Especialización en Seguridad de la Información · 2018
Programa de auditoría/consultoría para la verificación y alineación de un sistema de gestión de seguridad de la información con los objetivos de tecnología para pequeñas y medianas empresas
Se pretende contribuir a pequeñas y medianas empresas que no cuenten o han dispuesto con los recursos, estructura y habilidades, para desarrollar un Sistema de Gestión de Seguridad de la Información SGSI alineado con activos de información y procesos tecnológicos, para lo cual se elaboró una herramienta (programa de auditoría/consultoría), que brinda los controles generales y estado de madurez en el que se encuentra o proyecta estar la entidad, recomendando o dando oportunidades que mejoren o establezca el modelo y las competencias necesarias para el desarrollo del mismo. Esta herramienta establecerá el diseño y el funcionamiento de los controles mínimos requeridos y las revisiones necesarias, alineados con los marcos internaciones elegidos para poder ser ejecutado por personas de cualquier gentilicio que cuenten con el perfil necesario; obteniendo como resultado actividades, procesos, controles y responsabilidades que la organización debe tomar para la protección y seguridad de la información.
Texto completo 38 páginas con texto
Leer la tesis completa Ficha en el repositorio
Contenido
- ABSTRACTp. 6
- RESUMENp. 7
- INTRODUCCIÓNp. 8
- GENERALIDADESp. 9
- PLANTEAMIENTO DEL PROBLEMAp. 9
- OBJETIVOSp. 9
- 4.2.1 OBJETIVO GENERALp. 9
- 4.2.2 OBJETIVOS ESPECÍFICOSp. 9
- ALCANCEp. 10
- JUSTIFICACIÓNp. 10
- METODOLOGÍA IMPLEMENTADA EN EL PROYECTOp. 10
- EMPRESA PILOTOp. 11
- MARCO CONCEPTUAL - “ESTADO ARTE”p. 12
- ANTECEDENTESp. 12
- SEGURIDAD DE LA INFORMACIÓNp. 18
- COBIT – ISO 27001p. 16
- DESARROLLO Y METODOLOGÍAp. 18
- REGLAS DE SINTAXIS PARA EL FUNCIONAMIENTO DE LA HERRAMIENTAp. 18
- LA INFORMACIÓNp. 15
- SEGURIDAD DE LA INFORMACIÓNp. 18
- 6.1.3 FASE 3 – SERVICIOS Y OUTSORCINGp. 23
- 6.1.4 FASE 4 CONTINUIDAD DEL NEGOCIOp. 25
- 6.1.5 FASE 5 – CUMPLIMIENTO LEGALp. 18
- HERRAMIENTA HEPALUp. 27
- 6.2.1 DESCRIPCIÓN DEL SISTEMAp. 27
- 6.2.2 MODELO ENTIDAD RELACIÓNp. 33
- RESULTADOS EMPRESA PILOTOp. 34
- ENTREGABLESp. 35
- Conclusionesp. 37
- BIBLIOGRAFÍAp. 38
- Tabla 1: Ciclo PHVA En El Proyectop. 10
- Tabla 2: Invitación análisis de información (6)p. 13
- Tabla 3: Tabla Comparaciones HEPALU - ISOCRUNH - ISOTools SGSIp. 16
- Tabla 4: COBIT – ISO 27001p. 17
- Tabla 5: Fase 1 Gobierno Seguridad De La Informaciónp. 19
- Tabla 6: Fase 1 Riesgos de la seguridad de la información y tecnologíap. 20
- Tabla 7: Fase 2 Recursos Humanosp. 21
- Tabla 8: Fase 2 Seguridad De Los Activos (1)p. 22
- Tabla 9: Fase 2 Seguridad De Los Activos (2)p. 22
- Tabla 10: Fase 2 Seguridad En Las Operaciones De La Entidadp. 23
- Tabla 11: Fase 3 Adquisicionesp. 24
- Tabla 12: Fase 3 Proveedoresp. 24
- Tabla 13: Mesa de Ayudap. 25
- Tabla 14: Fase 4 Continuación De La operación Del Negociop. 26
- Tabla 15: Fase 5 Marco Legal o Estatuariop. 27
- Tabla 16: Tabla de Madurez SGSI C&C Corporaciónp. 35
- Ilustración 1: Logo C&C Corporación Justicia para Todosp. 11
- Ilustración 2: Fase En El Funcionamiento De La Herramientap. 18
- Ilustración 3: Pantalla Inicial HEPALUp. 28
- Ilustración 4: Menús Desplegables HEPALUp. 29
- Ilustración 5: Reporte PDF HEPALUp. 30
- Ilustración 6: Visor de Ayuda al Consultorp. 30
- Ilustración 7: Reporte de Calificación. Evaluación Madurez SGSIp. 31
- Ilustración 8: Desarrollo de 5 Fases (1)p. 31
- Ilustración 9: Desarrollo de 5 Fases (2)p. 32
- Ilustración 10: Modelo Entidad Relación HEPALUp. 33
- Ilustración 11: Grafica de Madurez SGSI C&C Corporaciónp. 35