El artículo tiene como objetivo desarrollar habilidades en los ingenieros de sistemas, que les permitan conducir proyectos de diagnóstico, para la implementación e implantación de sistemas de seguridad de la información – SGSI alineado con el estándar ISO/IEC 27001 y el sistema de control propuesto en la norma ISO/IEC 27002. Se presentan los resultados de una experiencia aplicando las fases de auditoría y la metodología de análisis y evaluación de riesgos con el diseño y aplicación de diversos instrumentos como cuestionarios aplicados a los administradores, clave de seguridad, entrevistas al personal del área informática y usuarios de los sistemas, pruebas de intrusión y testeo que permitieron establecer el diagnóstico de seguridad actual. Posteriormente se aplica una lista de chequeo basada en la norma, para verificar la existencia de controles de seguridad en los procesos organizacionales. Finalmente y de acuerdo a los resultados del análisis y evaluación de los riesgos, se proponen los controles de seguridad para que sean integrados hacia el futuro dentro de un SGSI que responda a las necesidades de seguridad informática y de la información acorde a sus necesidades.
Metodología de análisis y evaluación de riesgos aplicados a la seguridad informática y de información bajo la norma ISO/IEC 27001
Resumen
DESCARGAS
Los datos de descarga aún no están disponibles.
Cómo citar
Metodología de análisis y evaluación de riesgos aplicados a la seguridad informática y de información bajo la norma ISO/IEC 27001. (2015). Revista Tecnológica - ESPOL, 28(5). http://200.10.147.88/index.php/tecnologica/article/view/456
Artículos similares
- Patrick Taran, Olga Kadysheva, COVID-19, migrantes, refugiados, trabajadores móviles: evaluación global y agenda de acción , Revista Tecnológica - ESPOL: Vol. 34 Núm. 1 (2022): Volumen Especial - Retos y Soluciones a la Migración Global: Un enfoque interdisciplinario
- Esteban Meneses, Rafael Soria, El modelo OSeMOSYS y la descarbonización a largo plazo del sector eléctrico en Galápagos , Revista Tecnológica - ESPOL: Vol. 35 Núm. 2 (2023): Las TIC y su impacto en la sociedad
- María Belén Villao Loor, Gustavo Gabriel Molina Garzón, Ligia Elena Zambrano Solórzano, Ramón Joffre Moreira Pico, Diferencias en las habilidades digitales entre hombres y mujeres: Caso de Estudio en Calceta – Manabí , Revista Tecnológica - ESPOL: Vol. 36 Núm. 1 (2024): Avances en Investigación Científica Aplicada: De la Tecnología Digital a los Retos Energéticos y Sociales
- Carlos Alberto Espinosa-Pinos, Juan Carlos Villota-Zambrano, Héctor Alberto Luzuriaga-Jaramillo, Algoritmo para Clasificar la Resolución de Conflictos en Aspirantes Automotrices , Revista Tecnológica - ESPOL: Vol. 35 Núm. 2 (2023): Las TIC y su impacto en la sociedad
- Hiovanis Castillo Pantoja, Ángel Infante Haynes, Roberto Pérez Rodríguez, Ricardo Ávila Rondón, Aplicación de Fuzzy-AHP y COPRAS en la selección de la mejor alternativa para el maquinado a alta velocidad de estructuras delgadas en aleaciones de aluminio Al 5083 , Revista Tecnológica - ESPOL: Vol. 33 Núm. 2 (2021): Soluciones TIC a desafíos emergentes de la sociedad: Volumen especial, contribuciones del TICEC 2021
- Alex Xavier Jerves Cobo, Estabilización Consistente de la Solución Mediante Elementos Finitos de la Ecuación de Advección-difusión-reacción , Revista Tecnológica - ESPOL: Vol. 23 Núm. 3 (2010): Aplicaciones Ingenieriles
- José Medina Crespo, Virtualización de las asignaturas de estudios generales en la formación universitaria. Propuesta de concepción teórico-metodológica para su aplicación , Revista Tecnológica - ESPOL: Vol. 33 Núm. 2 (2021): Soluciones TIC a desafíos emergentes de la sociedad: Volumen especial, contribuciones del TICEC 2021
- Luis Eduardo Peñafiel Chang, Gisella Beatriz Camelli, Coordinación de Política Económica mediante el estudio de la Relación Dinámica-Macroeconómica de la cartera de morosidad de consumo del Ecuador en el periodo 2009-2019 , Revista Tecnológica - ESPOL: Vol. 32 Núm. 1 (2020): Ingenierías, Tecnologías de la Información y Ciencias Sociales Multidisciplinaridad en la Publicación de Ciencias
- Orlando Chancay, Telmo Haro, Miguel Yapur, Ronald Alvarado, María Pastor, Francis Loayza, Nuevo Biomarcador en la Enfermedad de Parkinson Mediante el Análisis y Cuantificación de Lesiones Cerebrales en Secuencias Flair Obtenidas por Resonancia Magnética (ACL-Tool) , Revista Tecnológica - ESPOL: Vol. 28 Núm. 5 (2015): CACIED 2015: Segunda Edición del Congreso Andino de Computación, Informática y Educación
- M. Fernández, M. Olivares, Evaluación de una Política de Intervención en VIH/SIDA a través del Análisis de Correspondencias , Revista Tecnológica - ESPOL: Vol. 21 Núm. 1 (2008): Ciencias Naturales y Medio Ambiente
También puede Iniciar una búsqueda de similitud avanzada para este artículo.