- Universidad Piloto de Colombia
- Trabajos de grado - Posgrado
- Facultad de Ingenierías
- Especialización en Seguridad Informática
- View Item
Diseño y planificación del sub-sistema de gestión de seguridad de la información para el proceso de backups basada en la norma ISO/IEC 27000 en la empresa de transporte especial de pasajeros Tescotur LTDA
View/ Open
Date
2017-06-09Author
Farfán Páez, Dennys Viviana
Murillo Díaz, Robert Nicolás
xmlui.dri2xhtml.METS-1.0.item-advisor
Alarcón Suescún, Juan Carlos / Asesor
Metadata
Show full item recordAbstract
El proyecto presentado en este documento se enfoca en el análisis de riesgos y su
plan de tratamiento para el proceso de backups de la compañía de transportes
Tescotur Ltda., en donde a través de un diseño metodológico, se evaluaron los
activos de información y se formularon los planes adecuados de tratamiento
adaptados a las necesidades de la organización. Después de realizar la recolección de información con ayuda de las diferentes
áreas de la organización, se analizaron las vulnerabilidades, amenazas internas y
externas y los impactos que estos tienen sobre los activos de información.
Con base en la norma ISO/IEC 27001 se recomiendan los controles adecuados
que permitan mitigar los riesgos que se encuentren fuera de la matriz del nivel
aceptable para la organización. Después de esta fase de planeación, se generan
las bases para la implementación del sistema de gestión de seguridad de la
información.