Mostrar el registro sencillo del ítem
dc.contributor.author | Trejos Sosa, David Guillermo | |
dc.date.accessioned | 2023-05-04T23:26:57Z | |
dc.date.available | 2023-05-04T23:26:57Z | |
dc.date.issued | 2018-05 | |
dc.identifier.uri | xmlui/handle/123456789/384 | |
dc.description.abstract | Como una necesidad de las organizaciones de tener una mayor visibilidad de los procesos de seguridad de la información, se creó una metodología que mide la capacidad de gestión de seguridad de la información usando como referencia las normas ISO/IEC 27001 y Cobit 5 para la seguridad de la información. Se realizó una comparación entre ambas normas y se utilizaron los controles que más se adecuaban para que el resultado de la evaluación fuera el más preciso. Una vez escogidos los procesos de evaluación, se creó la metodología de cálculo basada en riesgos para que esta pueda recibir como entrada los datos necesarios y que de manera cuantitativa muestre el nivel de capacidad de gestión según la evaluación de cada proceso de control. Esta evaluación se aplicó en los procesos de la Operadora de Pensiones complementarias de la Caja Costarricense del Seguro Social, y el resultado se utilizó como insumo para que la comisión de tecnologías de información de la Operadora pudiera realizar su perfil tecnológico basándose en las calificaciones. | es_MX |
dc.language.iso | es | es_MX |
dc.publisher | Universidad Cenfotec | es_MX |
dc.subject | COBIT | es_MX |
dc.subject | ISO 27002 | es_MX |
dc.subject | ISACA | es_MX |
dc.subject | SBR | es_MX |
dc.subject | Supen | es_MX |
dc.subject | TI | es_MX |
dc.subject | TIC | es_MX |
dc.title | Modelo de evaluación de la capacidad de gestión de la Seguridad de la Información en una organización. | es_MX |
dc.type | Thesis | es_MX |