El artículo tiene como objetivo desarrollar habilidades en los ingenieros de sistemas, que les permitan conducir proyectos de diagnóstico, para la implementación e implantación de sistemas de seguridad de la información – SGSI alineado con el estándar ISO/IEC 27001 y el sistema de control propuesto en la norma ISO/IEC 27002. Se presentan los resultados de una experiencia aplicando las fases de auditoría y la metodología de análisis y evaluación de riesgos con el diseño y aplicación de diversos instrumentos como cuestionarios aplicados a los administradores, clave de seguridad, entrevistas al personal del área informática y usuarios de los sistemas, pruebas de intrusión y testeo que permitieron establecer el diagnóstico de seguridad actual. Posteriormente se aplica una lista de chequeo basada en la norma, para verificar la existencia de controles de seguridad en los procesos organizacionales. Finalmente y de acuerdo a los resultados del análisis y evaluación de los riesgos, se proponen los controles de seguridad para que sean integrados hacia el futuro dentro de un SGSI que responda a las necesidades de seguridad informática y de la información acorde a sus necesidades.
Metodología de análisis y evaluación de riesgos aplicados a la seguridad informática y de información bajo la norma ISO/IEC 27001
Resumen
DESCARGAS
Los datos de descarga aún no están disponibles.
Cómo citar
Metodología de análisis y evaluación de riesgos aplicados a la seguridad informática y de información bajo la norma ISO/IEC 27001. (2015). Revista Tecnológica - ESPOL, 28(5). http://200.10.147.88/index.php/tecnologica/article/view/456
Artículos similares
- Manuel Jesús Hermosín-Mojeda, María de los Ángeles Triviño-García, Ana Inmaculada Martínez-González, María Victoria Díaz-Ruiz, Aprender enseñando: la educación intergeneracional a través del aprendizaje-servicio , Revista Tecnológica - ESPOL: Vol. 35 Núm. 3 (2023): Sección abierta multidisciplinaria: Finanzas, Ciencias y Sostenibilidad, Sección especial: EDUCAMP 2023 Diseñando la Educación del Futuro
- Carlos Amador Sacoto, Arturo Alvarado Barzallo, Simón Farah Asang, Juan Javier Martillo Garcia, Caracterización morfológica del cacao nacional “Theobroma cacao L.” del cantón Naranjal, Ecuador , Revista Tecnológica - ESPOL: Vol. 34 Núm. 4 (2022): Edición abierta multidisciplinaria: Medio Ambiente y Sostenibilidad, TIC e Ingenierías
- Hector Avalos, Estevan Gómez, Seguridad de la información, Generación y Mitigación de un Ataque de Denegación de Servicios , Revista Tecnológica - ESPOL: Vol. 28 Núm. 5 (2015): CACIED 2015: Segunda Edición del Congreso Andino de Computación, Informática y Educación
- Jorge Jaramillo, Angel Morocho , Algoritmo para el Reconocimiento Automático de la Posición de Acelerómetros en Vehículos M1 , Revista Tecnológica - ESPOL: Vol. 32 Núm. 1 (2020): Ingenierías, Tecnologías de la Información y Ciencias Sociales Multidisciplinaridad en la Publicación de Ciencias
- Paúl Cárdenas Delgado, Daniela Prado, Bruno Iglesias, Ronnie Urdiales, Marcos Orellana, Priscila Cedillo Orellana, Implementación del algoritmo K-means para clusterización de señales EEG durante la aplicación de una prueba Stroop , Revista Tecnológica - ESPOL: Vol. 33 Núm. 2 (2021): Soluciones TIC a desafíos emergentes de la sociedad: Volumen especial, contribuciones del TICEC 2021
- Mario Ochoa, Ricardo Castro, Alexander Arias Pallaroso, Antonia Machado, Dolores Sucozhanay, Enfoque de aprendizaje automático para la estimación de la pobreza multidimensional , Revista Tecnológica - ESPOL: Vol. 33 Núm. 2 (2021): Soluciones TIC a desafíos emergentes de la sociedad: Volumen especial, contribuciones del TICEC 2021
- Sara de Jesús Jaya Cabrera, Ángel Dionisio Aguilar Chamba, Dualidad empresa-universidad para la gestión del talento humano , Revista Tecnológica - ESPOL: Vol. 35 Núm. 1 (2023): Edición abierta multidisciplinaria: Gestión Empresarial, Sostenibilidad e Ingenierías
- César A. Yajure-Ramírez, Jairo J. Rojas-Aranguren, Metodología para la evaluación de desempeño de plantas solares fotovoltaicas a través del uso de la ciencia de datos , Revista Tecnológica - ESPOL: Vol. 35 Núm. 1 (2023): Edición abierta multidisciplinaria: Gestión Empresarial, Sostenibilidad e Ingenierías
- Ingrid García-de-la-Cruz, Leonardo Chancay-García, Semaforización Inteligente: Un Análisis a los Desafíos en la Implementación de Tecnologías y Algoritmos IoT , Revista Tecnológica - ESPOL: Vol. 36 Núm. E1 (2024): Tendencias actuales de las TIC y su impacto en la Sociedad: Contribuciones del TICEC 2024
- Juan González Henao, Gonzalo Gnecco Mancheno, Aybi Patiño, Eduardo Enciso Peña, María Isabel Páez, Elaboración de una Pasta Emulsionada de Cáscara de Chontaduro (Bactris gasipaes) , Revista Tecnológica - ESPOL: Vol. 33 Núm. 1 (2021): Un Encuentro entre las Ingenierías, Telecomunicaciones y Ciencias Sociales
También puede Iniciar una búsqueda de similitud avanzada para este artículo.