| dc.rights.license | Por medio del presente documento autorizo a la Universidad Piloto de Colombia, para que en los términos establecidos en la Ley 23 de 1982, la Ley 44 de 1993, la Decisión Andina 351 de 1993 y demás normas generales sobre derechos de autor, realice la reproducción, comunicación pública, edición y distribución, en formato impreso y digital, de manera total y parcial de mi trabajo de grado o tesis, en: 1.- la biblioteca y los repositorios virtuales de obras literarias en los que participe la Universidad, para consulta académica; 2.- la publicación como obra literaria, libro electrónico (e-Book) o revista electrónica, incluyendo la posibilidad de distribuirla por medios tradicionales o por Internet, de forma gratuita u onerosa por la Universidad y con quien tenga convenio, incluyendo la posibilidad de hacer adaptaciones, actualizaciones y traducciones en todos los idiomas; 3.- la incorporación a una colección o compilación, hacer la comunicación pública y difusión de la obra por cualquier procedimiento o medio conocido o por conocerse. Para todos los efectos la Universidad actúa como un tercero de buena fe; en consecuencia, en mi condición de autor me reservo los derechos de propiedad intelectual, puesto que de acuerdo con la legislación colombiana aplicable, el presente es un acuerdo jurídico en ningún caso conlleva la enajenación del derecho de autor y de sus conexos; asimismo, continuaré conservando los derechos morales de la obra antes citada con arreglo al artículo 30 de la ley 23 de 1982. La autorización se otorga a título gratuito, teniendo en cuenta los fines académicos perseguidos por la Universidad Piloto de Colombia, entre los que se destacan la difusión de la producción intelectual y la promoción de proyectos editoriales con perspectiva académica, para contribuir al avance de la cultura y la sociedad en todas las áreas de la ciencia en que la Universidad se encuentra vinculada. Como autor, manifiesto que el trabajo de grado o tesis objeto de la presente autorización es original y se realizó sin violar o usurpar derechos de autor de terceros; por tanto, la obra es de mi exclusiva autoría y poseo la titularidad sobre la misma; en caso de presentarse cualquier reclamación o acción por parte de un tercero en cuanto a los derechos de autor sobre la obra en cuestión, como autor, asumiré toda la responsabilidad, y saldré en defensa de los derechos aquí autorizados. La presente autorización se otorga para todos los países del mundo y por el máximo término legal colombiano | |
| dc.creator | López Ramírez, Marxela | |
| dc.date.accessioned | 2018-08-06T04:55:52Z | |
| dc.date.available | 2018-08-06T04:55:52Z | |
| dc.date.issued | 2018-05-15 | |
| dc.identifier.uri | http://repository.unipiloto.edu.co/handle/20.500.12277/2913 | |
| dc.description.abstract | Salvaguardar la información es la
prioridad de la seguridad de los sistemas
informáticos, en la actualidad exige agotar una de
las etapas más importantes que corresponde a la
identificación, análisis y tratamiento de riesgos en
toda la organización, controlando como protegerse
contra las amenazas y con esto que le permitan
alcanzar sus objetivos de negocio y realizar una
gestión proactiva. En este artículo se presenta una
descripción general de las metodologías más
relevantes de análisis de riesgos, octave, magerit,
mehari, NIST SP 800:30, coras, cramm y ebios,
aplicadas en el ámbito de la seguridad informática,
lo que permite contextualizar y sensibilizar a las
organizaciones en cuanto a generarles la necesidad
de aplicar e implementar mecanismos de seguridad
de acuerdo con los riesgos y amenazas identificados
integrando esta etapa dentro de los Sistemas de
Gestión de Seguridad de la Información SGSI con
base en las normas y estándares existentes. | |
| dc.description.abstract | Summary - Safeguarding information is the priority
of the security of computer systems, currently
requires exhausting one of the most important
stages that corresponds to the identification,
analysis and treatment of risks throughout the
organization, controlling how to protect against
threats and with this that allow you to achieve your
business objectives and perform proactive
management. This article presents a general
description of the most relevant risk analysis
methodologies, octave, magerit, mehari, NIST SP
800: 30, coras, cramm and ebios, applied in the field
of computer security, which allows contextualizing
and sensitize the organizations in terms of
generating the need to apply and implement security
mechanisms in accordance with the risks and threats
identified by integrating this stage into the IT
Security Management Systems (ISMS) based on
existing standards and standards. | |
| dc.format.mimetype | application/pdf | |
| dc.language.iso | spa | |
| dc.language.iso | spa | |
| dc.publisher | Universidad Piloto de Colombia | |
| dc.rights | info:eu-repo/semantics/openAccess | |
| dc.source | instname:Universidad Piloto de Colombia | |
| dc.source | reponame:Repositorio Institucional RE-pilo | |
| dc.subject | Seguridad en computadores | es |
| dc.subject | Informática | es |
| dc.subject | Computer security | en |
| dc.subject | Computing | en |
| dc.title | Análisis de riesgos en un sistema de gestión de seguridad informática (SGSI) con metodologias complementarias | |
| dc.type.spa | Trabajo de grado | |
| dc.type | bachelorThesis | |
| dc.rights.acceso | Abierto (Texto Completo) | |
| dc.type.hasVersion | info:eu-repo/semantics/acceptedVersion | |
| dc.creator.degree | | |
| dc.publisher.program | Especialización en Seguridad Informática | |
| dc.publisher.department | Facultad de Ingenierías. | |