Repositorio Institucional CENFOTEC

Modelo de evaluación de la capacidad de gestión de la Seguridad de la Información en una organización.

Mostrar el registro sencillo del ítem

dc.contributor.author Trejos Sosa, David Guillermo
dc.date.accessioned 2023-05-04T23:26:57Z
dc.date.available 2023-05-04T23:26:57Z
dc.date.issued 2018-05
dc.identifier.uri xmlui/handle/123456789/384
dc.description.abstract Como una necesidad de las organizaciones de tener una mayor visibilidad de los procesos de seguridad de la información, se creó una metodología que mide la capacidad de gestión de seguridad de la información usando como referencia las normas ISO/IEC 27001 y Cobit 5 para la seguridad de la información. Se realizó una comparación entre ambas normas y se utilizaron los controles que más se adecuaban para que el resultado de la evaluación fuera el más preciso. Una vez escogidos los procesos de evaluación, se creó la metodología de cálculo basada en riesgos para que esta pueda recibir como entrada los datos necesarios y que de manera cuantitativa muestre el nivel de capacidad de gestión según la evaluación de cada proceso de control. Esta evaluación se aplicó en los procesos de la Operadora de Pensiones complementarias de la Caja Costarricense del Seguro Social, y el resultado se utilizó como insumo para que la comisión de tecnologías de información de la Operadora pudiera realizar su perfil tecnológico basándose en las calificaciones. es_MX
dc.language.iso es es_MX
dc.publisher Universidad Cenfotec es_MX
dc.subject COBIT es_MX
dc.subject ISO 27002 es_MX
dc.subject ISACA es_MX
dc.subject SBR es_MX
dc.subject Supen es_MX
dc.subject TI es_MX
dc.subject TIC es_MX
dc.title Modelo de evaluación de la capacidad de gestión de la Seguridad de la Información en una organización. es_MX
dc.type Thesis es_MX


Ficheros en el ítem

Este ítem aparece en la(s) siguiente(s) colección(ones)

Mostrar el registro sencillo del ítem