Desarrollo de una guía de implementación para un sistema de gestión de la seguridad de la información mediante el uso de la ISO 27001 y la Gestión de Procesos de Negocio
Tutor: Prof(a). Mercy Ospina ; Prof. Franky Uzcategui
Сохранить в:
| Опубликовано: |
2017
|
|---|---|
| Предметы: | |
| Online-ссылка: | http://hdl.handle.net/10872/16710 |
| Метки: |
Нет меток, Требуется 1-ая метка записи!
|
| _version_ | 1870621982241849344 |
|---|---|
| bitstream.checksum.fl_str_mv | 57dff4ed359d8e39e0f2995b92e2c80f 7c020282d630887ba819753d2e4a4c58 |
| bitstream.checksumAlgorithm.fl_str_mv | MD5 MD5 |
| bitstream.url.fl_str_mv | https://saber.ucv.ve/jspui/bitstream/10872/16710/1/TEG%20-%20CD.pdf https://saber.ucv.ve/jspui/bitstream/10872/16710/2/license.txt |
| dc.contributor.author.none.fl_str_mv | Castro Lazo, José Gabriel Molina Waldrop, Joaquin Miguel |
| dc.creator.fl_str_mv | Castro Lazo, José Gabriel Molina Waldrop, Joaquin Miguel |
| dc.date.accessioned.none.fl_str_mv | 2017-10-10T16:14:23Z |
| dc.date.available.none.fl_str_mv | 2017-10-10T16:14:23Z |
| dc.date.issued.none.fl_str_mv | 2017-10-10 |
| dc.identifier.uri.none.fl_str_mv | http://hdl.handle.net/10872/16710 |
| dc.language.iso.en_US.fl_str_mv | es |
| dc.relation.ispartofseries.none.fl_str_mv | Biblioteca Alonso Gamero Facultad de Ciencias;TG-20728 |
| dc.subject.en_US.fl_str_mv | seguridad de la información control de acceso bonita BPM, sistema web |
| dc.title.en_US.fl_str_mv | Desarrollo de una guía de implementación para un sistema de gestión de la seguridad de la información mediante el uso de la ISO 27001 y la Gestión de Procesos de Negocio |
| dc.type.en_US.fl_str_mv | Thesis |
| description | Tutor: Prof(a). Mercy Ospina ; Prof. Franky Uzcategui |
| id | SABERUCV_8b65bffe3c57c2b7aaa50cbdb5a93e2b |
| language_invalid_str_mv | es |
| network_acronym_str | SABERUCV |
| network_name_str | Repositorio Institucional de la Universidad Central de Venezuela |
| oai_identifier_str | oai:saber.ucv.ve:10872/16710 |
| publishDate | 2017 |
| publishDateSort | 2017 |
| repository.mail.fl_str_mv | sfwrussians@gmail.com |
| repository.name.fl_str_mv | Saber UCV |
| repository_id_str | |
| spelling | Castro Lazo, José GabrielMolina Waldrop, Joaquin Miguel2017-10-10T16:14:23Z2017-10-10T16:14:23Z2017-10-10http://hdl.handle.net/10872/16710Tutor: Prof(a). Mercy Ospina ; Prof. Franky UzcateguiResumen El presente Trabajo Especial de Grado tiene como finalidad la realización de una guía basada en buenas prácticas y normas especializadas en la seguridad de la información, que permita la implementación de un Sistema de Gestión de la Seguridad de la Información (SGSI) dentro de cualquier organización, haciendo uso de la Gestión de Procesos de Negocios para visualizar, orquestar e implementar esta metodología. Esta propuesta está sustentada por el estudio e investigación de las Instituciones Normalizadoras Internacionales más reconocidas y las normas y estándares más utilizados por las organizaciones a nivel mundial, fundamentando de esta forma, la utilización de la ISO 27001 como la mejor opción entre dichas normas y estándares. Este documento hace énfasis en el dominio de control de acceso (uno de los catorce dominios que define la ISO 27001), identificando a los sistemas de información de las organizaciones como uno de sus mayores activos y basándose en el hecho de que el control de acceso es el aspecto más penetrante y omnipresente en la seguridad de la información, y por lo tanto no puede ser ignorado a la hora de implementar un SGSI. La aplicación que se desarrolló usando la herramienta Bonita BPM, hace uso de posiciones funcionales, con el fin de que los usuarios seleccionen “lo que son” y no lo que desean, lo que hace al sistema más intuitivo y rápido de usar, además de cumplir con los objetivos del control de acceso. Se emplea un marco de trabajo basado en las mejores prácticas del ciclo de vida BPM propuesta por (Smith & Fingar, 2003) la cual contempla las fases de descubrimiento, modelado, ejecución, despliegue, monitoreo y optimización. Del trabajo se concluyó que al acoplar un estándar como lo es ISO 27001 y la Gestión de Procesos de Negocio para ayudar a la organización en la Gestión de la Seguridad de la Información, brinda numerosos beneficios tanto en etapas tempranas del proyecto como en la planificación, así como en la ejecución y optimización ya que el enfoque de BPM y la ISO 27001 (siguiendo PDCA Plan-Do-Check-Act) conducen hacia la mejora continua. En el caso específico del control de acceso se logra un control eficiente en todas las partes del proceso, identificación de los participantes, procedimentación de sus actividades, cumplimientos de los acuerdos de nivel de servicio y las mejoras continuas. Palabras Claves: ISO 27001, Sistema de Gestión de la Seguridad de la Información, Procesos, Gestión de Procesos de Negocio, Seguridad de la Información, Control de Acceso, Bonita BPMesBiblioteca Alonso Gamero Facultad de Ciencias;TG-20728seguridad de la informacióncontrol de accesobonita BPM, sistema webDesarrollo de una guía de implementación para un sistema de gestión de la seguridad de la información mediante el uso de la ISO 27001 y la Gestión de Procesos de NegocioThesisORIGINALTEG - CD.pdfTEG - CD.pdfapplication/pdf5517750https://saber.ucv.ve/jspui/bitstream/10872/16710/1/TEG%20-%20CD.pdf57dff4ed359d8e39e0f2995b92e2c80fMD51LICENSElicense.txtlicense.txttext/plain; charset=utf-81509https://saber.ucv.ve/jspui/bitstream/10872/16710/2/license.txt7c020282d630887ba819753d2e4a4c58MD5210872/16710oai:saber.ucv.ve:10872/167102017-10-10 16:14:23.507Saber UCVsfwrussians@gmail.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 |
| spellingShingle | Desarrollo de una guía de implementación para un sistema de gestión de la seguridad de la información mediante el uso de la ISO 27001 y la Gestión de Procesos de Negocio seguridad de la información control de acceso bonita BPM, sistema web |
| title | Desarrollo de una guía de implementación para un sistema de gestión de la seguridad de la información mediante el uso de la ISO 27001 y la Gestión de Procesos de Negocio |
| title_full | Desarrollo de una guía de implementación para un sistema de gestión de la seguridad de la información mediante el uso de la ISO 27001 y la Gestión de Procesos de Negocio |
| title_fullStr | Desarrollo de una guía de implementación para un sistema de gestión de la seguridad de la información mediante el uso de la ISO 27001 y la Gestión de Procesos de Negocio |
| title_full_unstemmed | Desarrollo de una guía de implementación para un sistema de gestión de la seguridad de la información mediante el uso de la ISO 27001 y la Gestión de Procesos de Negocio |
| title_short | Desarrollo de una guía de implementación para un sistema de gestión de la seguridad de la información mediante el uso de la ISO 27001 y la Gestión de Procesos de Negocio |
| title_sort | Desarrollo de una guía de implementación para un sistema de gestión de la seguridad de la información mediante el uso de la ISO 27001 y la Gestión de Procesos de Negocio |
| topic | seguridad de la información control de acceso bonita BPM, sistema web |
| url | http://hdl.handle.net/10872/16710 |