Repositorio Dspace

Análisis de los sistemas de gestión de seguridad de la información mediante la aplicación de la metodología híbrida snail

Mostrar el registro sencillo del ítem

dc.contributor.advisor Molina Ríos, Jimmy Rolando
dc.contributor.author Gomez Moreno, Antonio Steeven
dc.date.accessioned 2019-09-03T19:19:47Z
dc.date.available 2019-09-03T19:19:47Z
dc.date.issued 2019
dc.identifier.uri http://repositorio.utmachala.edu.ec/handle/48000/14552
dc.description En la actualidad, los datos o activos de la información, son elementos primordiales de una organización. La confidencialidad, integridad y disponibilidad de los datos son esenciales para tener niveles de competitividad, rentabilidad y ponderación empresarial necesarios cumpliendo con los objetivos de la organización y su economía. La diversa cantidad de controles a implementar en un sistema de información conlleva un enorme esfuerzo para el personal encargado de proteger los datos, sus sistemas de información se exponen cada vez más a amenazas que buscan cualquier vulnerabilidad existente, para exponer a los activos de información de la empresa a todo tipo de fraude, espionaje, virus informáticos o hacking, tomando en cuenta los incidentes de seguridad causados voluntaria o involuntariamente desde dentro de la propia empresa. Por estas razones el propósito de la investigación es analizar los métodos y técnicas utilizadas por las metodologías híbridas, en concreto por la metodología SNAIL, mediante un marco de trabajo que integre los componentes de la metodología SNAIL, buenas prácticas y los SGSI, para ser aplicada en la implementación de seguridad de la información. Tomando en consideración que aproximadamente el 30% de los controles contenidos en el estándar internacional ISO,IEC 27002 ,1, son automatizables, el resultado de este trabajo finaliza con la propuesta de una alternativa de desarrollo de SGSI para las empresas, en cuanto a la protección y disminución de los riesgos de los SI, a través del uso de iteraciones necesarias que le permitan desarrollarse en un menor tiempo, de manera correcta y eficaz. es_ES
dc.description.abstract Nowadays, the data or assets of the information, are primordial elements of an organization. The confidentiality, integrity and availability of data are essential to have levels of competitiveness, profitability and business weighting necessary to meet the objectives of the organization and its economy. The diverse amount of controls to implement in an information system entails an enormous effort for the personnel in charge of protecting the data, their information systems are increasingly exposed to threats that look for any existing vulnerability, to expose the company's information assets to all types of fraud, espionage, computer viruses or hacking, taking into account the security incidents caused voluntarily or involuntarily from within the company itself. For these reasons, the purpose of the research is to analyze the methods and techniques used by hybrid methodologies, specifically by the SNAIL methodology, through a framework that integrates the components of the SNAIL methodology, good practices and SGSI, to be applied in the implementation of information security. Taking into consideration that approximately 30% of the controls contained in the international standard ISO,IEC 27002 ,1, are automatable, the result of this work ends with the proposal of an alternative development of SGSI for companies, in terms of the protection and reduction of IS risks, through the use of necessary iterations that allow it to be developed in a shorter time, in a correct and effective manner. es_ES
dc.format.extent 43 p. es_ES
dc.language.iso es es_ES
dc.rights openAccess es_ES
dc.rights.uri https://creativecommons.org/licenses/by-nc-sa/3.0/ec/ es_ES
dc.subject METODOLOGÍA HÍBRIDA es_ES
dc.subject SEGURIDAD DE LA INFORMACIÓN es_ES
dc.subject SISTEMA DE GESTIÓN es_ES
dc.subject APLICACIÓN es_ES
dc.title Análisis de los sistemas de gestión de seguridad de la información mediante la aplicación de la metodología híbrida snail es_ES
dc.type Examen Complexivo es_ES
dc.email asgomezm_est@utmachala.edu.ec es_ES
dc.cedula 0706709003 es_ES
dc.utmachtitulacion.titulacion Examen complexivo es_ES
dc.utmachbibliotecario.bibliotecario Peralta Mercy es_ES
dc.utmachproceso.proceso PT-010419 (2019-1) es_ES


Ficheros en el ítem

Este ítem aparece en la(s) siguiente(s) colección(ones)

Mostrar el registro sencillo del ítem

openAccess Excepto si se señala otra cosa, la licencia del ítem se describe como openAccess

Buscar en DSpace


Búsqueda avanzada

Listar

Mi cuenta

Estadísticas