Especialización en Seguridad de la Información · 2018
Modelo de seguridad y privacidad de la información para la alcaldía de Puerto Asís en su fase de diagnóstico y planificación
El presente trabajo está orientado hacia una entidad del sector publico la cual es la Alcaldía de Puerto Asís Putumayo, las entidades públicas deben cumplir lineamientos establecidos por el gobierno nacional para el caso nuestro estamos hablando de los lineamientos establecidos por el ministerio de tecnologías de la información y las comunicaciones atreves del programa gobierno en línea. El MINTIC establece un modelo de seguridad y privacidad de la información MSPI para ser aplicado en las entidades, en el desarrollo de este trabajo se usará el modelo de seguridad y privacidad de la información del MINTIC para su fase de planificación. Para esto se empezará con las etapas previas a la implementación para conocer el estado actual de la entidad, identificar el nivel de madurez y el levantamiento de información. Basados en esta información y en un análisis de riesgos se procederá con la fase de panificación la cual involucra los siguientes elementos; contexto de la entidad, liderazgo, planeación y soporte.
Texto completo 43 páginas con texto
Leer la tesis completa Ficha en el repositorio
Contenido
- ÍNDICE DE TABLASp. 4
- Índice de ilustracionesp. 5
- RESUMENp. 6
- ABSTRACTp. 6
- PALABRAS CLAVEp. 7
- KEY WORDSp. 7
- 1. INTRODUCCIÓNp. 8
- 2. Descripción de la situación de interésp. 9
- 3. Planteamiento del problemap. 9
- 4. Objetivos del proyectop. 11
- Objetivo generalp. 11
- Objetivos específicosp. 11
- 5. Alcancep. 12
- 5.1 Plan de trabajop. 12
- 6. Entregablesp. 13
- 7. Estado del artep. 13
- 8. Estrategia metodológicap. 14
- 9. RESULTADOSp. 16
- INFORMACIONp. 16
- riesgosp. 18
- Determinación de criticidad de los activos:p. 22
- VALORACION RIESGOS ACTIVOS DE INFORMACIONp. 24
- ANALISIS DE RIESGO INHERENTEp. 29
- MAPA DE CALORp. 33
- Mapa de riesgo inherentep. 36
- CONTROLESp. 37
- CONCLUSIONESp. 40
- Lista de referenciasp. 42
- Anexosp. 43
- Tabla 1 Plan de trabajop. 12
- Tabla 2 Escala de valoración de controles anexo 1p. 16
- Tabla 3 Tipos de activos de información de la Alcaldía de Puerto Asísp. 19
- Tabla 4 Inventario de activos de información Alcaldía de Puerto Asís generalp. 20
- Tabla 5 Valoración de activos de informaciónp. 21
- Tabla 6 Preguntas para determinar la criticidad del activop. 22
- Tabla 7 Criticidad de los activos de informaciónp. 22
- Tabla 8 categorización del nivel criticidad para activos informaciónp. 23
- Tabla 9 Activos de información seleccionadosp. 23
- Tabla 10 Activos de información agrupados de acuerdo con el contenedorp. 24
- Tabla 11 Riesgos y principios de seguridad afectadosp. 25
- Tabla 12 Amenazas que pueden afectar los activosp. 26
- Tabla 13 Vulnerabilidad asociado a las amenazas de activop. 28
- Tabla 14 Probabilidad de ocurrenciap. 29
- Tabla 15 Valoración del impactop. 30
- Tabla 16 Valoración del riesgop. 31
- Tabla 17 Valoración de riesgo inherentep. 32
- Tabla 18 Riesgo inherente por tipo de riesgop. 33
- Tabla 19 Mapa de calor a usarp. 35
- Tabla 20 Controles y riesgo inherentep. 39
- Ilustración 1 Etapas previas de implementaciónp. 15
- Ilustración 2 Brecha tomado de herramienta de diagnóstico MINTIC ISO 27001: 2013 ANEXO 1p. 18
- Ilustración 3 Mapa de riesgo inherentep. 36