Sistemas de Información, Bibliotecología y Archivística · 2016
Diseño de un modelo de gestión de seguridad de información digital para la secretaría general de la Escuela Tecnológica Instituto Técnico Central
Texto completo 132 páginas con texto
Leer la tesis completa Ficha en el repositorio
Contenido
- Págp. 11
- INTRODUCCIÓNp. 13
- 1. PROBLEMA DE INVESTIGACIÓNp. 14
- DESCRIPCIÓN DEL PROBLEMAp. 14
- 2. JUSTIFICACIÓNp. 16
- 3. ANTECEDENTESp. 17
- 4. OBJETIVOSp. 18
- OBJETIVO GENERALp. 18
- OBJETIVOS ESPECÍFICOSp. 18
- 5. MARCO REFERENCIALp. 19
- CENTRALp. 19
- SECRETARÍA GENERALp. 20
- 6. MARCO TEÓRICOp. 22
- DEL DOCUMENTO AL DOCUMENTO ELECTRÓNICOp. 22
- COMPONENTES Y TIPOLOGÍAS DOCUMENTALESp. 23
- DIGITALp. 114
- 6.1.2.1 Documento Administrativop. 24
- 6.1.2.2 Documento Electrónico y/o Digitalp. 25
- 6.1.2.2.1 Gestión del documento electrónicop. 26
- 6.1.2.2.2 Perfil del documento electrónicop. 28
- 6.1.2.2.3 Componentes del documento electrónicop. 28
- 6.1.2.2.4 Características del documento electrónicop. 29
- SEGURIDAD DE INFORMACIÓNp. 29
- CONCEPTO DE SEGURIDAD DE INFORMACIÓNp. 30
- 6.2.1.1 Medidas de Seguridad de la Informaciónp. 31
- SISTEMA DE GESTIÓN DE LA SEGURIDAD DE LA INFORMACIÓNp. 33
- 6.2.2.1 Modelos de Gestión de Seguridad de la Informaciónp. 35
- Informaciónp. 16
- Informaciónp. 16
- 6.2.2.3.2 Controles de la documentaciónp. 38
- CONTEXTO NORMATIVO – ESTÁNDARES ISO 27001p. 38
- SERIE ISO/IEC 27.000p. 39
- 6.3.1.1 Origen y Posicionamiento del Estándarp. 39
- 6.3.1.1.1 Norma ISO/IEC 27.001 y el ciclo de DEMINGp. 41
- OTRAS NORMAS REFERENCIADASp. 43
- GESTIÓN DE LA CONTINUIDAD DEL NEGOCIOp. 44
- FASE I BUSSINESS IMPACT ANALYSIS (BIA)p. 44
- FASE II GESTIÓN DEL RIESGOp. 45
- 6.4.2.1 Metodología del Cálculo del Riesgop. 45
- FASE III DESARROLLO DE ESTRATEGIAS DE UN PCNp. 48
- OPERACIONESp. 48
- FASE V ENSAYO DE PCNp. 49
- FASE VI MANTENIMIENTO DEL PCNp. 49
- 7. METODOLOGÍAp. 50
- TIPO DE INVESTIGACIÓNp. 50
- POBLACIÓNp. 50
- INSTRUMENTOp. 51
- ETAPAS DE LA INVESTIGACIÓNp. 52
- REVISIÓN BIBLIOGRÁFICAp. 52
- RECOLECCIÓN DE INFORMACIÓNp. 52
- SELECCIÓN DE LA MUESTRAp. 53
- CONSTRUCCIÓN DEL INSTRUMENTOp. 53
- TRABAJO DE CAMPOp. 53
- ANÁLISIS DE LA INFORMACIÓNp. 53
- ELABORACIÓN DEL MODELOp. 53
- TECNOLÓGICA INSTITUTO TÉCNICO CENTRALp. 102
- ALCANCEp. 84
- POLITICAp. 84
- ENFOQUE PARA LA GESTIÓN DEL RIESGOp. 85
- EVALUACIÓN DEL RIESGOp. 86
- PROCESO DE EVALUACIÓN DEL RIESGOp. 86
- IDENTIFICACIÓN DE ACTIVOSp. 87
- COMERCIALES RELEVANTES PARA LOS ACTIVOS IDENTIFICADOSp. 87
- TASACIÓN DE ACTIVOSp. 88
- IDENTIFICACIÓN DE AMENAZAS Y VULNERABILIDADESp. 88
- 8.5.4.1 Clasificación de Amenazasp. 88
- 8.5.4.2 Clasificación de Vulnerabilidadesp. 90
- CÁLCULO DE AMENAZAS Y VULNERABILIDADESp. 92
- ANÁLISIS DEL RIESGO Y SU EVALUACIÓNp. 92
- RIESGOp. 87
- ESTRATEGIAS PARA EL TRATAMIENTO DEL RIESGOp. 95
- RIESGO RESIDUALp. 96
- 8.5.9.1 Selección de Objetivos de Control y Controlesp. 96
- 8.5.9.2 Preparación de la Declaración de Aplicabilidadp. 96
- 8.5.9.3 Plan de Tratamiento del Riesgop. 97
- 8.5.9.4 Mantenimiento y Monitorio del SGSIp. 97
- ANÁLISIS DE NORMASp. 99
- RECOMENDACIONESp. 100
- METODOLOGÍAp. 50
- INSTITUTO TÉCNICO CENTRALp. 102
- POLITICAS DE LA SEGURIDAD DE LA INFORMACIÓNp. 102
- OBJETIVOS DE SEGURIDADp. 102
- COMPROMISO DE LA DIRECCIÓNp. 102
- RESPONSABILIDADESp. 102
- ORGANIZACIÓN DE LA SEGURIDAD DE LA INFORMACIÓNp. 103
- RESPONSABILIDADES DE LA SEGURIDAD DE LA INFORMACIÓNp. 104
- SEGURIDAD DE RECURSOS HUMANOSp. 104
- ROLES Y RESPONSABILIDADESp. 104
- GESTIÓN DE ACTIVOS DE INFORMACIÓNp. 105
- CLASIFICACIÓN DE LA INFORMACIÓNp. 106
- CONTROL DE ACCESOp. 99
- REGLAS PARA EL CONTROL DE ACCESOp. 107
- GESTIÓN DE IDENTIDADESp. 107
- RESPONSABILIDAD DE LOS USUARIOSp. 107
- CONTROL DE ACCESO A LA REDp. 107
- AUTENTICACIÓN DE USUARIOS PARA CONEXIONES EXTERNASp. 108
- ACCESO A INTERNETp. 108
- REGISTRO DE INICIOp. 108
- TIEMPO DE INACTIVIDAD DE LA SESIÓNp. 108
- 9.5.10 CONTROL DE ACCESO A LA INFORMACIÓNp. 109
- 9.5.11 TRABAJO REMOTO Y COMPUTACIÓN MOVILp. 109
- CRIPTOGRAFÍAp. 82
- CONTROLES CRIPTOGRÁFICOSp. 109
- NORMAS SOBRE E USO CONTROLES CRIPTOGRÁFICOSp. 109
- FIRMA DIGITALp. 110
- PROTECCIÓN DE CLAVES CRIPTOGRÁFICASp. 110
- SEGURIDAD FÍSICA Y DEL ENTORNOp. 110
- ÁREAS SEGURASp. 111
- SEGURIDAD DE LOS EQUIPOSp. 111
- SUMINISTRO ELÉCTRICOp. 111
- SEGURIDAD DEL CABLEADOp. 112
- MANTENIMIENTO DE LOS EQUIPOSp. 112
- SEGURIDAD DE LOS EQUIPOS FUERA DE LAS INSTALACIONESp. 113
- DISPOSICIÓN SEGURA O REUTILIZACIÓN DE EQUIPOSp. 113
- NORMAS DE ESCRITORIO Y PANTALLAS LÍMPIASp. 113
- SEGURIDAD DE LAS OPERACIONESp. 113
- PROCEDIMIENTOS DE OPERACIÓN DOCUMENTADOSp. 113
- CONTROL DE CAMBIOS EN LAS OPERACIONESp. 114
- PLANIFICACIÓN DE LA CAPACIDADp. 114
- PROTECCIÓN CONTRA CÓDIGO MALICIOSOp. 114
- SEGURIDAD DE LAS COMUNICACIONESp. 82
- CONTROLES DE LAS REDESp. 115
- SEGURIDAD DE LOS SERVICIOS DE REDp. 115
- PROCEDIMIENTO PARA EL INTERCAMBIO DE INFORMACIÓNp. 116
- ACUERDOS DE INTERCAMBIOS DE INFORMACIÓNp. 116
- MENSAJERÍA ELECTRÓNICAp. 116
- 9.10 SEGURIDAD EN LOS PROCESOS DE DESARROLLO Y SOPORTEp. 116
- 9.10.1 PROCEDIMIENTO DEL CONTROL DE CAMBIOSp. 117
- 9.10.2 RESTRICCIÓN DE CAMBIOS A PAQUETES DE SOFTWAREp. 117
- 9.11 RELACIONES CON LOS PROVEEDORESp. 82
- 9.12 GESTIÓN DE INCIDENTES DE SEGURIDAD DE LA INFORMACIÓNp. 117
- 9.13 GESTIÓN DE CONTINUIDAD DEL NEGOCIOp. 118
- DEL SGSIp. 98
- INFORMACIÓNp. 16
- PRESUPUESTO DEL PROYECTOp. 120
- CONCLUSIONESp. 121
- RECOMENDACIONESp. 100
- BIBLIOGRAFÍAp. 123
- ANEXO Ap. 53