Mostrar el registro sencillo del ítem

dc.contributor.advisorGonzález Sanabria, Yina Alexandra
dc.coverage.spatialcead_-_palmiraspa
dc.creatorGiraldo Cepeda, Luis Enrique
dc.date.accessioned2016-05-12T23:29:20Z
dc.date.available2016-05-12T23:29:20Z
dc.date.created2016-04-16
dc.identifier.urihttps://repository.unad.edu.co/handle/10596/6341
dc.description.abstractLas Tecnologías de la Información y la Comunicación TIC han llevado a las organizaciones a estar a la vanguardia con los adelantos tecnológicos, la información se convierte entonces en un recurso primordial para lograr ser competitivos, esta es la razón por la cual debe ser protegida de diferentes formas, con el uso de las nuevas tecnologías, las compañías se han vuelto más vulnerables ante ataques informáticos. Para proteger la información es necesario confeccionar un estudio muy detallado que permita identificar los riesgos a los que se encuentra expuesta la empresa, de esta forma se puede establecer cuál es la forma correcta de implementar medidas para contrarrestar esta deficiencia y salvaguardar los activos, una forma eficaz para realizar estos procesos es un análisis para la implementación de un Sistema de Gestión de Seguridad Informática y esto es exactamente lo que aborda este trabajo de grado, un análisis concienzudo de todas las vulnerabilidades a las que está expuesta la empresa Servidoc S.A. en temas relacionados con seguridad informática. El análisis se realizó por medio de fases, donde se incluyeron entrevistas, observación directa y la aplicación de la metodología de análisis de riesgos Magerit entre otras, esta metodología permitió realizar un análisis para la implementación de un SGSI que permita identificar amenazas, vulnerabilidades y riesgos que pueden afectar la organización específicamente en las áreas de contabilidad, facturación e Historias clínicas, el resultado final permitió la identificación de los riesgos y la forma de mitigar esos riesgos, para ello se hicieron recomendaciones y se sugirieron proyectos que la empresa debe implementar para cubrir estas debilidades, adicionalmente se logró identificar el nivel en el que se encuentra la organización en cuanto a seguridad informática y el resultado fue muy negativo, puesto que falta mucho por hacer para proteger los activos de la empresa.spa
dc.formatpdfspa
dc.format.mimetypeapplication/pdfspa
dc.language.isospaspa
dc.publisherUniversidad Nacional Abierta y a Distancia UNADspa
dc.sourcereponame:Repositorio Institucional de la Universidad Nacional Abierta y a Distanciaspa
dc.sourceinstname:Universidad Nacional Abierta y a Distanciaspa
dc.titleAnálisis para la implementación de un sistema de gestión de seguridad de la información según la norma ISO 27001 en la empresa Servidoc S.A.spa
dc.typeProyecto aplicadospa
dc.typeinfo:eu-repo/semantics/bachelorThesisspa
dc.subject.keywordsSeguridad de la Informaciónspa
dc.subject.keywordsMageritspa
dc.subject.keywordsSistema de gestión de la seguridad de la información SGSIspa
dc.subject.keywordsEstándares de Gestión de Seguridadspa
dc.subject.keywordsNorma ISO/IEC 27001spa
dc.subject.keywordsNorma ISO/IEC 27002spa
dc.subject.keywordsKali Linuxspa
dc.subject.keywordsNmapspa
dc.subject.keywordsEthical hackingspa
dc.subject.keywordsWiresharkspa
dc.subject.keywordsDnsenumspa
dc.subject.keywordsTheHarvesterspa
dc.subject.keywordsAnálisis de Riesgosspa
dc.subject.keywordsActivosspa
dc.subject.keywordsAmenazaspa
dc.subject.keywordsVulnerabilidadspa
dc.description.abstractenglishTechnologies of Information and Communication ICT have led organizations to be at the forefront with technological advances, information then becomes a key to be competitive resource, this is the reason why it must be protected from different However, with the use of new technologies, companies have become more vulnerable to attacks. To protect information is necessary to make a detailed study to identify the risks to the company, this way is exposed can be established what is the proper way to implement measures to address this deficiency and to safeguard assets, a form effective for these processes is an analysis for the implementation of a Management System Computer Security and this is exactly what addresses this degree work, a thorough analysis of all vulnerabilities to which the company is exposed Servidoc SA, on issues related to computer security. The analysis was performed through phases where interviews, direct observation and application of the methodology of risk analysis Magerit among others were included, this methodology allowed an analysis for the implementation of an ISMS to identify threats, vulnerabilities and risks to which is exposed the organization specifically in the areas of accounting, billing and medical records, the end result allowed the identification of risks and how to mitigate those risks, for that recommendations were made and projects suggested that the company should implemented to cover these weaknesses, additionally it was possible to identify the level at which the organization in terms of security and the result was very negative, since much remains to be done to protect the assets of the company isspa
dc.subject.categoryRedesspa
dc.type.hasVersioninfo:eu-repo/semantics/acceptedVersionspa
dc.type.spaTrabajo de gradospa
dc.rights.accesRightsinfo:eu-repo/semantics/openAccessspa
dc.rights.accesoAbierto (Texto Completo)spa


Ficheros en el ítem

Thumbnail

Este ítem aparece en la(s) siguiente(s) colección(ones)

Mostrar el registro sencillo del ítem