Sistemas de Información, Bibliotecología y Archivística · 2014
Gestión del riesgo en seguridad de la información. Caso de estudio en el repositorio institucional Unisalle - RIUS colección tegra y propuesta metodológica a partir de la comparación de normas y estándares internacionales ISO 27005, ISO 31000 y Octave
Texto completo 190 páginas con texto
Leer la tesis completa Ficha en el repositorio
Contenido
- LISTA DE TABLASp. 12
- LISTAS DE ILUSTRACIONESp. 14
- INTRODUCCIÓNp. 17
- FORMULACIÓN DEL PROBLEMAp. 21
- JUSTIFICACIÓNp. 25
- OBJETIVOSp. 31
- OBJETIVO GENERALp. 31
- OBJETIVOS ESPECÍFICOSp. 31
- TEORÍA GENERAL DE SISTEMASp. 32
- 2. SISTEMAS DE INFORMACIÓNp. 35
- 2.1. DEFINICIÓN DE SISTEMAS DE INFORMACIÓNp. 35
- 2.2. COMPONENTES DE LOS SISTEMAS DE INFORMACIÓNp. 40
- 2.3. LOS SISTEMAS DE INFORMACIÓN EN LA ORGANIZACIÓNp. 42
- 2.4 CLASES DE SISTEMAS DE INFORMACIÓNp. 47
- 3. SEGURIDAD DE LA INFORMACIÓNp. 49
- 3.2. CONCEPTO DE SEGURIDAD DE LA INFORMACIÓNp. 49
- 3.2.1. OBJETIVOS DE SEGURIDAD DE LA INFORMACIÓNp. 52
- 3.3 POLÍTICAS DE SEGURIDAD DE LA INFORMACIÓNp. 53
- 3.4. TRIADA CIDp. 60
- 3.5. CONCEPTO DE RIESGOp. 61
- INFORMACIÓNp. 17
- 4.1. DESCRIPCIÓNp. 72
- 4.2. DEFINICIONESp. 84
- 4.3. ALCANCE Y APLICACIÓNp. 86
- 4.3.1. ESTABLECER EL CONTEXTOp. 88
- 4.3.2. VALORACIÓN DEL RIESGOp. 88
- 4.3.3 PLANIFICACIÓN DE TRATAMIENTO DEL RIESGOp. 88
- 4.3.4. ACEPTACIÓN DEL RIESGOp. 88
- 4.3.5. TRATAMIENTO DE RIESGOSp. 97
- 4.3.6. MONITOREO Y REVISIÓN DEL RIESGOp. 99
- 4.3.7. EVALUACIÓN DEL RIESGOp. 100
- 4.3.8. COMUNICACIÓN DE LOS RIESGOSp. 100
- DIRECTRICESp. 121
- 5.1. DESCRIPCIÓNp. 72
- 5.2. DEFINICIONESp. 84
- 5.3. ALCANCE Y APLICACIÓNp. 86
- 5.4. PRINCIPIOS DE LA GESTIÓN DEL RIESGOp. 107
- 5.5. MARCO DE LA GESTIÓN DEL RIESGOp. 110
- 5.6. PROCESOS DE GESTIÓN DEL RIESGOp. 112
- 5.6.2 IDENTIFICACIÓN DE RIESGOS: (RISK IDENTIFICATION)p. 114
- 5.6.3 ANÁLISIS DE RIESGOS: (RISK ANALYSIS)p. 114
- 5.6.4 EVALUACIÓN DEL RIESGO: (RISK EVALUATION)p. 115
- 5.6.5 TRATAMIENTO DE LOS RIESGOS: (RISK TREATMENT)p. 115
- 5.6.6 MONITOREO Y REVISION (MONITORING AND REVIEW)p. 116
- CONSULTATION)p. 116
- Evaluation)p. 118
- 6.1. DESCRIPCIÓNp. 72
- 6.2. ALCANCE Y APLICACIÓNp. 86
- 6.3. FASES DEL ESTÁNDAR OCTAVEp. 123
- 6.4. CRITERIOS DE EVALUACIÓN DE LA NORMAp. 126
- 7. MARCO METODOLÓGICOp. 134
- 7.1 CONTEXTUALIZACIÓNp. 136
- 7.2 FASES DE LA METODOLOGÍA DE INVESTIGACIÓNp. 138
- NORMASp. 121
- 8. CONCLUSIONESp. 168
- 9. BIBLIOGRAFÍAp. 172
- 10. ANEXOSp. 179
- 10.1 MATRIZ DE CLASIFICACIÓN DE ACTIVOS DE INFORMACIÓNp. 179
- 10.2 MATRIZ DE RIESGOS RIUSp. 184
- Tabla 1 Clases de sistemas de información. Fuente los autoresp. 48
- Tabla 2. Clasificación de activos de información. Fuente: Los autoresp. 67
- Tabla 3. Tipos de activos de Informaciónp. 72
- Tabla 4.Valoración por confidencialidad. Fuente: Los autoresp. 73
- Tabla 5. Valoración por integridad. Fuente: Los autoresp. 73
- Tabla 6. Valoración por Disponibilidad. Fuente: Los autoresp. 74
- Tabla 7.Clases de amenazasp. 74
- Tabla 8. Identificación de vulnerabilidades. Fuente: Los autoresp. 75
- Tabla 9. Probabilidad Fuente: Los autoresp. 79
- Tabla 10. Vulnerabilidad Fuente: Los autoresp. 79
- Tabla 11. Riesgo Fuente: Los autoresp. 79
- Tabla 12. Cuadro comparativo de riesgos. Fuente: Los autoresp. 80
- Tabla 13. Cuadro de tratamiento de riesgosp. 81
- de la información. Fuente: Los autoresp. 88
- Tabla 15. Escala de valoración del riesgop. 91
- Tabla 16. Método para valorar riesgosp. 92
- Tabla 17. Estructura documental. Fuente: Los autoresp. 94
- Tabla 18. Tratamiento del riesgop. 99
- Tabla 20. Roles y responsabilidades. Fuente: Los autoresp. 120
- Tabla 23.Criterios de valoración para activos Fuente: Los autoresp. 129
- Fuente: Los autoresp. 32
- perspectivas. Fuente: Los autoresp. 33
- Ilustración 3. Modelo general de un sistema. Fuente: Los autoresp. 36
- autoresp. 46
- Fuente: Los autoresp. 32
- Ilustración 6. Tipos de sistemas de información. Fuente: Los autoresp. 47
- Ilustración 7. Cubo de McCumberp. 51
- Ilustración 8. Pirámide documental de una política de seguridadp. 57
- Ilustración 9. Etapas en el desarrollo de una políticap. 60
- Ilustración 10. Principios de seguridad de la informaciónp. 61