Ingeniería en Telecomunicaciones · 2016
Implementación del sistema de gestión de seguridad de la información del Ministerio De Defensa Nacional en el proceso de talento humano
A través de los años las tecnologías de la información y comunicación han ido en una constante evolución, lo cual ha traído grandes beneficios para la humanidad y desafortunadamente el crecimiento de medios delictivos en el robo de información, por esta razón se ha visto la necesidad de adoptar nuevas medidas, políticas y controles que permitan proteger al estado de nuevas amenazas [1,2]. Durante los años 2000 a 2011 ocurrieron varios tipos de incidentes generados por ataques o intrusión de software maliciosos en el mundo [1], donde Colombia no es la excepción, para gobiernos como el de Estonia un ataque ocurrido en el 2007 se consideró como el más grave de la historia, en el cual los ministerios, el parlamento, partidos políticos, dos de sus más grandes bancos y presidencia se vieron afectados. Este ataque armo una crisis en la cual requirió la intervención de grandes organizaciones entre estas la OTAN, quien un año después puso en marcha el centro de experiencia para la cooperación en ciberdefensa (CCD) [1].
Texto completo 32 páginas con texto
Leer la tesis completa Ficha en el repositorio
Contenido
- 1. INTRODUCCIONp. 6
- 2. JUSTIFICACIÓNp. 7
- 3. OBJETIVO GENERALp. 8
- 4. OBJETIVOS ESPECÍFICOSp. 8
- NACIONAL - TALENTO HUMANOp. 9
- 5.1 SEGURIDAD DE LA INFORMACIONp. 9
- 5.2 CYBERSEGURIDADp. 9
- 5.3 SISTEMA DE GESTION DE SEGURIDAD EN LA INFORMACIONp. 9
- 5.5 TALENTO HUMANOp. 9
- 5.6 LEYES APLICABLES AL SGSIp. 12
- 7. METODOLOGIA DE IMPLEMENTACION SGSIp. 13
- 6.0.1 PLANIFICACION DEL PROYECTOp. 13
- 6.0.2 ACTAS Y FORMATOS DE ASISTENCIAp. 13
- INFORMACIONp. 10
- DE INFORMACIONp. 14
- 6.2.1 ACTIVOS DE PRIMARIOp. 14
- 6.2.2 ACTIVOS DE SOPORTEp. 15
- 6.2.3 ROLESp. 15
- 6.3 CLASIFICACION DE ACTIVOS DE INFORMACIONp. 15
- 6.4 VALORACION DE ACTIVOS DE INFORMACIONp. 16
- 6.4.1 AREA DE IMPACTOp. 17
- 6.4.2 VALOR DEL ACTIVO DENTRO DE LA ORGANIZACIÓNp. 18
- 6.5 CLASIFICACION DE LA INFORMACIONp. 18
- 6.6 APROBACION DE ACTIVOS DE INFORMACIONp. 19
- 6.7.1 CLASES DE RIESGOp. 19
- 6.7.2 CONTEXTO ORGANIZACIONALp. 20
- 6.7.3 IDENTIFICACION DEL RIESGOp. 21
- 6.8.1 VALORACION DEL RIESGOp. 24
- 6.9 IDENTIFICACION DE NORMATIVIDADp. 29
- 8. CRONOGRAMAp. 30
- 8. CONCLUSIONESp. 30
- 9. REFERENCIAS BIBLIOGRAFICASp. 32
- Tabla 1 Clasificación de la informaciónp. 18
- Tabla 2 Composición del Riesgop. 19
- Tabla 3 Clases de Riesgop. 19
- Tabla 4 Tipos de Riesgo en Seguridad de la Informaciónp. 21
- Tabla 5 Composición del Riesgop. 22
- Tabla 6 Identificación del Riesgo en el Activop. 22
- Tabla 7 Ejemplos de Controlp. 24
- Tabla 8 Valoración de Controles por Cuadrantesp. 25
- Tabla 9 Nivel del Riesgop. 26
- Tabla 10 Reducción de Cuadrantes según el Controlp. 26
- Tabla 11 Tratamiento Según el Nivel Riesgop. 27
- Tabla 12 Riesgo Inherentep. 28
- Tabla 13 Riesgo Residualp. 29
- Ilustración 1 Valoración de Activosp. 17
- Ilustración 2 Contexto Organizacionalp. 20
- Ilustración 3 Factores Externos e Internosp. 21
- Ilustración 4 Tabla de Probabilidad del Riesgop. 23
- Ilustración 5 Tabla de Impacto General del Riesgop. 23
- Ilustración 6 Valoración de Controlesp. 25