Especialización en Seguridad de la Información · 2018
Marco para implementar el sistema de gestión de seguridad de la información con marco de trabajo ágil scrum Alcaldía de Calarcá
El presente documento se basó en el diseño de un marco de trabajo para la Implementación de un Sistema de Gestión de Seguridad de la Información alineado al Modelo de Seguridad y Privacidad de la Información del Ministerio de las Tecnologías de la Información y Comunicaciones para la Alcaldía de Calarcá, que ayuda a cumplir con la estrategia de Seguridad y Privacidad del Gobierno en Línea. El proyecto se fundamenta en la elaboración de una propuesta viable para solucionar un problema específico por lo cual se emplearon la serie de documentos creados para el Modelo de Seguridad y Privacidad que está diseñado en base a la Norma Técnica ISO 27001:2013 y la documentación de Metodología Ágil. Para la elaboración del Marco de Trabajo y el cumplimiento de los objetivos planteados se seleccionó y utilizó como guía ágil el Scrum combinando con el Modelo de Seguridad y Privacidad de la Información. Adicionalmente, para el desarrollo del marco se empleó una técnica para selección de metodologías, se diseñó la plantilla básica de administración de un Proyecto con Scrum, se dan las pautas para la estimación, de configuración de la forma de Trabajo y se realizó una simulación. De esta manera se pudo concluir que trabajar con Scrum para realizar la implantación de un SGSI es viable y eficiente ya que este es adaptable, da resultados desde su primer sprint, y les permite a las entidades dar solución a sus problemas de seguridad y privacidad de la información.
Texto completo 40 páginas con texto
Leer la tesis completa Ficha en el repositorio
Contenido
- RESUMENp. 6
- ABSTRACTp. 7
- PALABRAS CLAVEp. 7
- KEY WORDSp. 7
- INTRODUCCIÓNp. 8
- OBJETIVOSp. 10
- GENERALp. 10
- ESPECÍFICOSp. 10
- ALCANCEp. 10
- REFERENTESp. 11
- MODELO PARA LA SEGURIDAD Y PRIVACIDAD DE LA INFORMACIÓN - MSPIp. 13
- METODOLOGÍA SCRUMp. 14
- DESARROLLOp. 16
- ROLES Y RESPONSABILIDADESp. 16
- Rolesp. 16
- Responsabilidadesp. 17
- Product Ownerp. 16
- Scrum Masterp. 16
- Development Teamp. 16
- EVENTOS DE SCRUMp. 19
- Consideraciones de los eventosp. 21
- Objetivo Sprintp. 21
- Cancelación del Sprintp. 21
- Estimaciónp. 21
- Seguimientop. 22
- ARTEFACTOS DEL SCRUMp. 23
- Product backlogp. 24
- Épica o Epicp. 24
- Historia de Usuariop. 25
- Sprint Backlogp. 25
- Tareap. 26
- Definition Of Done (DoD)p. 26
- Incrementop. 19
- RESULTADOSp. 28
- PLANEACIÓN DEL SPRINTp. 28
- DESARROLLO DE LAS ACTIVIDADESp. 29
- REVISIÓN DE AVANCEp. 30
- RECOMENDACIONESp. 31
- CONCLUSIONESp. 32
- REFERENCIASp. 33
- ANEXO 1 SELECCIÓN DE LA METODOLOGÍAp. 35
- CUANTIFICACIÓN DE LOS CRITERIOSp. 35
- VALORES EVALUATIVOSp. 35
- PRODUCTO DE MATRICESp. 36
- SUMATORIA DE RESULTADOSp. 36
- ANEXO 2 PLANNING POKERp. 38
- ANEXO 3 LISTADO DOCUMENTOS ADJUNTOSp. 40
- Figura 1 Ágil vs Cascada por Reporte Caosp. 9
- Figura 2 Duration of a Scrum Projectp. 12
- Figura 3 Ciclo de Operación del MSPIp. 13
- Figura 4 Visión General de Scrump. 15
- Figura 5 Seguimiento Sprintp. 22
- Figura 6 Grafico de Esfuerzo (Burn Down)p. 22
- Figura 7 Tablero Scrump. 23
- Figura 8 Administración de Épicasp. 24
- Figura 9 Administración Historias de Usuariop. 25
- Figura 10 Administración Tareasp. 26
- Figura 11 Ejemplo Check List DoDp. 27
- Figura 12 Planeación Sprintp. 29
- Figura 13 Desarrollo Tareas Sprintp. 29
- Figura 14 Plazo en % Entidad Territorial Categoría Cp. 30
- Figura 15 Planning Poker, Sucesión de Fibonaccip. 38