Especialización en Seguridad de la Información · 2018
Arquitectura de seguridad de información en una entidad del Estado
La arquitectura empresarial es el proceso de traducir la visión empresarial y la estrategia en un cambio empresarial efectivo al crear, comunicar y mejorar los principios y modelos clave que definen el estado futuro de la empresa y permiten su evolución. A su vez, la arquitectura de seguridad de la información empresarial es el proceso que entrega planificación, diseño y documentación de implementación (artefactos) en apoyo del programa de seguridad de la información. Es una herramienta clave para mejorar la planificación, implementación y operaciones de seguridad de la información La arquitectura de seguridad es un proceso continuo, en lugar de una actividad única. El foco está en desarrollar y mantener un conjunto de requisitos, modelos, plantillas y principios en evolución, en lugar de entregar un conjunto de artefactos estáticos.
Texto completo 50 páginas con texto
Leer la tesis completa Ficha en el repositorio
Contenido
- RESUMENp. 6
- ABSTRACTp. 7
- PALABRAS CLAVEp. 8
- INTRODUCCIÓNp. 9
- OBJETIVO GENERALp. 11
- OBJETIVOS ESPECIFICOSp. 11
- ARQUITECTURA DE SEGURIDAD EN LA INFORMACIONp. 12
- Marco de Arquitectura de Seguridad de la Información – Gartnerp. 12
- Arquitectura de Seguridad de la información ISA – Jan Killmeyer [2]p. 14
- Arquitectura de Seguridad – The Open group [3]p. 15
- Arquitectura Empresarial de Seguridad - SANS [4]p. 16
- Modelo de Seguridad y Privacidad de la Información - MINTIC [4]p. 16
- FASE- ETAPAS PREVIAS A LA IMPLEMENTACIÓNp. 18
- FASE - PLANIFICACIÓNp. 18
- FASE- IMPLEMENTACIÓNp. 19
- FASE – EVALUACIÓN DE DESEMPEÑOp. 19
- FASE – MEJORA CONTINUAp. 20
- ESTRATEGIA METODOLOGICAp. 21
- Fase 1 – ETAPA DE DIAGNOSTICOp. 21
- Marco metodológico para encontrar el nivel de Madurezp. 21
- Metodología aplicada, evaluación cuantitativa y cualitativap. 22
- Fase 2: PLANIFICACIÓNp. 25
- Actividades Seguridad y Privacidad de la Informaciónp. 25
- Diagnostico Seguridad y Privacidad de la Informaciónp. 26
- Resultados Evaluación de Efectividad de Controles - ISO 27001:2013p. 30
- Nivel de Madurez Modelo Seguridad y Privacidad de la Informaciónp. 33
- información por Lineamientosp. 36
- Componente de Seguridad y Privacidad de la información por Lineamientosp. 36
- Privacidad de la información por Lineamientosp. 37
- de la información por Lineamientosp. 37
- considerando recursos, prioridades e indicadores de controlp. 44
- Hoja de Rutap. 45
- CONCLUSIONESp. 47
- RECOMENDACIONESp. 47
- REFERENCIASp. 49
- BIBLIOGRAFIAp. 50
- Gráfica 1 - Marco de arquitectura de seguridad en la informaciónp. 13
- Gráfica 2 - El ciclo del método de desarrollop. 15
- Gráfica 5- Nivel de madurez Instrumento de MinTICp. 17
- Gráfica 7 - Fase de implementaciónp. 19
- Gráfica 8 - Fase de Evaluación de desempeñop. 19
- Gráfica 9 - Fase de mejoramiento continuop. 20
- Gráfica 10 - Metodología diagnóstico Gobierno en Línea CRCp. 22
- Gráfica 11 - Plantilla para la evaluación cuantitativap. 23
- Gráfica 12- Plantilla para la evaluación cualitativap. 24
- Gráfica 15 - Modelo MSPI de MinTICp. 26
- (PHVA) del MSPI en la CRCp. 27
- Gráfica 17- Evaluación de Efectividad de Controles - ISO 27001:2013p. 31
- MSPIp. 34
- Gráfica 19- Nivel de Madurez MSPIp. 33
- MSPIp. 34
- MSPIp. 34
- INFORMACIÓNp. 8
- Seguridad y Privacidad de la información por Lineamientosp. 37
- Tabla 1 - Planeación de SPIp. 26
- Tabla 2 - Resultado Detallado - Planearp. 28
- Tabla 3- Resultado Detallado - Hacerp. 29
- Tabla 4- Resultado Detallado - Verificarp. 30
- Tabla 5 - Resultado Detallado - Actuarp. 30
- Tabla 6- Análisis - Brecha Anexo A ISO 27001:2013p. 32
- Tabla 7- Análisis del Nivel de madurez MSPIp. 33
- Tabla 8- Resultado calificación de Ciberseguridadp. 34
- Tabla 9 - Análisis del MSPIp. 36
- Tabla 10 - Seguridad y Privacidad de la Informaciónp. 36
- Tabla 11- Resultados detallados de Seguridad y Privacidad de la Informaciónp. 38
- Tabla 12- Análisis de Brechas de Seguridad y Privacidad de la Informaciónp. 44
- Tabla 13- Paquetes de trabajo de Seguridad y Privacidad de la Informaciónp. 45
- Tabla 14- Implementación 2018p. 46