Digital EPN- Implementación de Un Sistema de Gestión de Seguridad de La Información Basado en La...

3
Repositorio Digital EPN (/) / Facultad de Ingeniería Eléctrica y Electrónica (FIEE) (/handle/15000/13) / Ingeniería Electrónica y Redes de Información (IER) (/handle/15000/16) / Tesis Electrónica y Redes de Información (IER) (/handle/15000/33) Por favor, use este identificador para citar o enlazar este ítem: http://bibdigital.epn.edu.ec/handle/15000/565 Título: Implementación de un sistema de gestión de seguridad de la información basado en la norma ISO 27001, para la intranet de la Corporación Metropolitana de Salud Autor: Alvarez Zurita, Flor María (/browse?type=author&value=Alvarez+Zurita%2C+Flor+Mar %C3%ADa) García Guzman, Pamela Anabel (/browse?type=author&value=Garc %C3%ADa+Guzman%2C+Pamela+Anabel) DSpace JSPUI DSpace preserves and enables easy and open access to all types of digital content including text, images, moving images, mpegs and data sets Learn More (http://www.dspace.org) Repositorio Digital EPN: Implementación de un sistema de gestión de se... http://bibdigital.epn.edu.ec/handle/15000/565 1 de 3 25/05/2015 9:19

description

ISO

Transcript of Digital EPN- Implementación de Un Sistema de Gestión de Seguridad de La Información Basado en La...

  • Repositorio Digital EPN (/) / Facultad de Ingeniera Elctrica y Electrnica (FIEE) (/handle/15000/13)/ Ingeniera Electrnica y Redes de Informacin (IER) (/handle/15000/16)/ Tesis Electrnica y Redes de Informacin (IER) (/handle/15000/33)

    Por favor, use este identificador para citar o enlazar este tem:http://bibdigital.epn.edu.ec/handle/15000/565

    Ttulo: Implementacin de un sistema de gestin de seguridad de la informacin basado en la normaISO 27001, para la intranet de la Corporacin Metropolitana de Salud

    Autor: Alvarez Zurita, Flor Mara (/browse?type=author&value=Alvarez+Zurita%2C+Flor+Mar%C3%ADa)Garca Guzman, Pamela Anabel (/browse?type=author&value=Garc%C3%ADa+Guzman%2C+Pamela+Anabel)

    DSpace JSPUIDSpace preserves and enables easy and open access to all types of digital contentincluding text, images, moving images, mpegs and data sets

    Learn More (http://www.dspace.org)

    Repositorio Digital EPN: Implementacin de un sistema de gestin de se... http://bibdigital.epn.edu.ec/handle/15000/565

    1 de 3 25/05/2015 9:19

  • Palabrasclave:

    SEGURIDAD EN REDESREDES E INTRANETADMINISTRACION Y GESTION DE REDESREDES RCP/IP

    Fecha depublicacin:

    oct-2007

    Editorial: QUITO/ EPN/ 2007

    Resumen: En el presente proyecto de titulacin se pretende dar una adecuada solucin de seguridad a laCorporacin Metropolitana de Salud, tomando como base estndares internacionales. El primercaptulo proporciona los lineamientos bsicos de la seguridad de la informacin, una visingeneral de la gestin de riesgos as como las diferentes alternativas para el tratamiento de losriesgos identificados , la evolucin de la norma 27001, y finalmente nos da una descripcin de laNorma ISO 27001:2005, en donde seala que la seguridad de informacin no se trata slo deaspectos tecnolgicos sino su objetivo es organizar la seguridad de informacin, es por estemotivo que propone toda una secuencia de acciones tendientes al "Establecimiento,Implementacin, Operacin, Monitorizacin, Revisin, Mantenimiento y Mejora del SGSI (Sistema de Gestin de Seguridad de la Informacin). En el segundo captulo se presenta unabreve descripcin de los 11 dominios del estndar ISO 17799, en el cual se documenta losprocesos y procedimientos que ayudarn a garantizar la seguridad de la informacin en la CMS.En el tercer captulo se muestra el anlisis de la situacin actual de la CMS, a partir de esteresultado se identifican los activos ms importantes para la empresa y se realiza unaidentificacin, anlisis y evaluacin de vulnerabilidades en la CMS, para posteriormente realizaruna seleccin de controles y objetivos de control de la Norma ISO 17799. En el cuarto captulo sepresenta un plan de tratamiento de riesgos en donde se identifican las acciones apropiadas ascomo los responsables para minimizar los riesgos identificados para posteriormente realizar laimplementacin del SGSI en base a los controles seleccionados y finalmente se obtiene comoresultado el manual de procedimientos para la implementacin del SGSI. Lo cual secomplementa con costos referenciales de la implementacin del sistema propuesto. En elcaptulo final se dan las conclusiones y recomendaciones en base al desarrollo de este proyectode titulacin.

    URI: http://bibdigital.epn.edu.ec/handle/15000/565 (http://bibdigital.epn.edu.ec/handle/15000/565)

    Aparece enlascolecciones:

    Tesis Electrnica y Redes de Informacin (IER) (/handle/15000/33)

    Ficheros en este tem:

    Fichero Descripcin Tamao Formato

    Repositorio Digital EPN: Implementacin de un sistema de gestin de se... http://bibdigital.epn.edu.ec/handle/15000/565

    2 de 3 25/05/2015 9:19

  • CD-1077.pdf(/bitstream/15000/565/1/CD-1077.pdf)

    TESISCOMPLETA

    1,36 MB AdobePDF

    Visualizar/Abrir (/bitstream/15000/565/1/CD-1077.pdf)

    Muestra el registro Dublin Core completo del tem (/handle/15000/565?mode=full)

    (/handle/15000/565/statistics)

    Este tem est sujeto a una licencia Creative Commons Licencia Creative Commons(http://creativecommons.org/licenses/by-nc-nd/3.0/) (http://creativecommons.org/licenses/by-nc-nd/3.0/)

    Repositorio Digital EPN: Implementacin de un sistema de gestin de se... http://bibdigital.epn.edu.ec/handle/15000/565

    3 de 3 25/05/2015 9:19