Please use this identifier to cite or link to this item: https://rinacional.tecnm.mx/jspui/handle/TecNM/12629
Title: “ANÁLISIS E IMPLEMENTACIÓN DE PROTOCOLOS DE SEGURIDAD INFORMÁTICA” EN MIRACLE BUSINESS NETWORK S.A. DE C.V.
Authors: AGUILAR ACOLTZI, ARACEL
Issue Date: 2024-03-21
Publisher: Tecnológico Nacional de México
metadata.dc.publisher.tecnm: Instituto Tecnológico de Apizaco
Description: En esta metodología se describe el contenido de las etapas en que se estructura el proceso de diseño, implementación y operación de un Sistema de Gestión de la Seguridad Informática (SGSI), y se apoya para ello en el modelo definido por la NC-ISO-IEC 27001 referida al establecimiento, implementación, operación, seguimiento, revisión, mantenimiento y mejora de un SGSI. En su elaboración se han utilizado conceptos expresados en las normas ISO-IEC de la serie 27000, en particular las normas cubanas NC-ISO IEC 27001, Requisitos de los Sistema de Gestión de la Seguridad de la Información y NC-ISO-IEC 17799 (27002), Código de Buenas Prácticas para la Gestión de la Seguridad de la Información, por lo que se recomienda acceder a estas normas para profundizar en la materia. En la Primera Parte se describen los aspectos relacionados con la concepción del sistema de seguridad y su implantación, especialmente la determinación de las necesidades de protección, el análisis y la gestión de los riesgos que gravitan sobre los sistemas informáticos y los controles a implementar, que incluyen políticas, procesos, procedimientos, estructuras organizativas, mecanismos y funciones de seguridad que requieren ser supervisados sistemáticamente y mejorados cuando fuera necesario para asegurar que se cumplan los objetivos de seguridad de la organización. La efectividad de un sistema de gestión de la seguridad informática está determinada por la dinámica de los cambios que inciden en su concepción y por la rapidez en que se vaya ajustando a las necesidades derivadas de esos cambios, es por ello que esa tarea adquiere la máxima importancia, pues continuamente aparecen tecnologías, sistemas y servicios que imponen requerimientos no contemplados inicialmente. La presente metodología introduce los elementos básicos necesarios para su realización. La Segunda Parte está dedicada a la explicación de la estructura y contenido que debe tener el Plan de Seguridad Informática (en lo adelante PSI), para lo cual se explican cada uno de los acápites que lo conforman y se muestran ejemplos en c
metadata.dc.type: info:eu-repo/semantics/bachelorThesis
Appears in Collections:TESIS TIC´S

Files in This Item:
File Description SizeFormat 
“ANÁLISIS E IMPLEMENTACIÓN DE PROTOCOLOS DE SEGURIDAD INFORMÁTICA”.pdf1.08 MBAdobe PDFView/Open


This item is protected by original copyright



This item is licensed under a Creative Commons License Creative Commons