El artículo tiene como objetivo desarrollar habilidades en los ingenieros de sistemas, que les permitan conducir proyectos de diagnóstico, para la implementación e implantación de sistemas de seguridad de la información – SGSI alineado con el estándar ISO/IEC 27001 y el sistema de control propuesto en la norma ISO/IEC 27002. Se presentan los resultados de una experiencia aplicando las fases de auditoría y la metodología de análisis y evaluación de riesgos con el diseño y aplicación de diversos instrumentos como cuestionarios aplicados a los administradores, clave de seguridad, entrevistas al personal del área informática y usuarios de los sistemas, pruebas de intrusión y testeo que permitieron establecer el diagnóstico de seguridad actual. Posteriormente se aplica una lista de chequeo basada en la norma, para verificar la existencia de controles de seguridad en los procesos organizacionales. Finalmente y de acuerdo a los resultados del análisis y evaluación de los riesgos, se proponen los controles de seguridad para que sean integrados hacia el futuro dentro de un SGSI que responda a las necesidades de seguridad informática y de la información acorde a sus necesidades.
Metodología de análisis y evaluación de riesgos aplicados a la seguridad informática y de información bajo la norma ISO/IEC 27001
Resumen
DESCARGAS
Los datos de descarga aún no están disponibles.
Cómo citar
Solarte Solarte, F. N., Enriquez Rosero, E. R., & Benavides, M. del C. (2015). Metodología de análisis y evaluación de riesgos aplicados a la seguridad informática y de información bajo la norma ISO/IEC 27001. Revista Tecnológica - ESPOL, 28(5). https://rte.espol.edu.ec/index.php/tecnologica/article/view/456
Artículos similares
- Eduardo Xavier Chica Bermudez, Análisis de costo total de propiedad (TCO) en un proyecto/inversión TI para el modelo tradicional y su comparación con la implementación en nube pública (IAAS) para las empresas ecuatorianas , Revista Tecnológica - ESPOL: Vol. 32 Núm. 1 (2020): VOLUMEN REGULAR (JUN,2020) - Ingenierías, Tecnologías de la Información y Ciencias Sociales Multidisciplinaridad en la Publicación de Ciencias
- Juan José Peralta Vásconez, Carlos Andrés Narváez Ortiz, Marcos Patricio Orellana Cordero, Paúl Andrés Patiño León, Priscila Cedillo Orellana, Evaluación del reconocimiento de voz entre los servicios de Google y Amazon aplicado al Sistema Integrado de Seguridad ECU 911 , Revista Tecnológica - ESPOL: Vol. 33 Núm. 2 (2021): VOLUMEN ESPECIAL (NOV,2021) - Soluciones TIC a desafíos emergentes de la sociedad: Volumen especial, contribuciones del TICEC 2021
- Cristóbal Jonathan Ríos Simancas, Genoveva Suing-Albito, Blanca Lucía Iñiguez Auquilla, Prototipo de herramienta web para la intervención y estimulación psicopedagógica de niños con TDAH , Revista Tecnológica - ESPOL: Vol. 36 Núm. 1 (2024): VOLUMEN REGULAR (JUL,2024) - Avances en Investigación Científica Aplicada: De la Tecnología Digital a los Retos Energéticos y Sociales
- Iván Analuisa Aroca, Propuesta de mujeres campesinas para los agronegocios lácteos en Bolívar-Ecuador , Revista Tecnológica - ESPOL: Vol. 33 Núm. 3 (2021): VOLUMEN REGULAR (DIC,2021) - Sección Especial - Contribuciones I CIIEIS 2021. Sección abierta - Multidisciplinaridad en Ciencias Sociales e Ingenierías
- Rosa Sinchire Castillo, Jhenny Cayambe, Marco Heredia-R, Conocimiento, percepción y prácticas de los agricultores sobre la aplicación de plaguicidas: un estudio de caso de productores de arroz en Ecuador , Revista Tecnológica - ESPOL: Vol. 35 Núm. 1 (2023): VOLUMEN REGULAR (JUN,2023) - Edición abierta multidisciplinaria: Gestión Empresarial, Sostenibilidad e Ingenierías
- Angel Eduardo Luna Romero, Angel Eduardo Luna Romero, Waldo Sven Lavado Casimiro, Evaluación de métodos hidrológicos para la completación de datos faltantes de precipitación en estaciones de la cuenta Jetepeque, Perú , Revista Tecnológica - ESPOL: Vol. 28 Núm. 3 (2015): Aplicaciones Ingenieriles
- Cristhian Ronceros Morales, Modelado de confiabilidad, disponibilidad y mantenibilidad de la plataforma de telecomunicaciones y transmisión de datos , Revista Tecnológica - ESPOL: Vol. 34 Núm. 2 (2022): VOLUMEN REGULAR (JUN,2022) - Sección abierta multidisciplinaria: Ingeniería sostenible, las TIC y Ciencias Sociales. Sección especial: Logística y Administración de Cadenas de Suministro - Innovación, Diseño y Estrategia
- David Peñarrieta, Marlon Navia, Eliana García, Dannyll Zambrano, Evaluación de la Seguridad de Certificados Digitales en las Plataformas Financieras de Ecuador , Revista Tecnológica - ESPOL: Vol. 36 Núm. 2 (2024): VOLUMEN REGULAR (DIC,2024) - Sección Abierta Multidisciplinaria Soluciones para un Futuro Sostenible: Innovación, Educación y Seguridad, Sección Especial Reportes Técnicos: 1er Simposio de Auditoría y Asesoría Reflexiones desde el Contexto Educativo Ecuatoriano
- María Alicia Peña González, Silvia Peña González, Jorge García Zumalacarregui, Análisis Sensorial como una Herramienta Clave para Innovar en la Industria Vinícola , Revista Tecnológica - ESPOL: Vol. 33 Núm. 1 (2021): VOLUMEN REGULAR (JUN,2021) - Un Encuentro entre las Ingenierías, Telecomunicaciones y Ciencias Sociales
- Jorge Luis Zambrano-Martinez, Marcos Orellana, Agustin Ferrari, Alex Coro, Sebastian Heras, Análisis de la Calidad de las Asociaciones de Contaminantes y Variables Meteorológicas por Estacionalidad , Revista Tecnológica - ESPOL: Vol. 35 Núm. 2 (2023): VOLUMEN ESPECIAL (OCT,2023) - Las TIC y su impacto en la sociedad
También puede Iniciar una búsqueda de similitud avanzada para este artículo.