Por favor, use este identificador para citar o enlazar este ítem: http://hdl.handle.net/10609/126386
Registro completo de metadatos
Campo DC Valor Lengua/Idioma
dc.contributor.authorAsensio Palao, Ramón-
dc.date.accessioned2021-01-19T18:23:19Z-
dc.date.available2021-01-19T18:23:19Z-
dc.date.issued2020-12-28-
dc.identifier.urihttp://hdl.handle.net/10609/126386-
dc.description.abstractTrabajo práctico para implantar un Plan Director de Seguridad en una Administración Pública Local española bajo el amparo de estándares como el Esquema Nacional de Seguridad (ENS) e ISO/IEC 27001 pero sin olvidar la calidad del dato ni su interoperabilidad. Se crea una nueva metodología sencilla de aplicación sobre ISO 25012 con el fin de encontrar ese equilibrio que nos permita tener sistemas de información seguros y también útiles. Se aborda una implantación del ENS condicionada por ISO 25012 para posteriormente ir acercándonos a ISO/IEC 27001 y conseguir las ventajas de los tres estándares. Se desarrolla toda la documentación principal necesaria, se realiza un análisis de riesgos con metodología MAGERIT, proponemos proyectos de mejora de la seguridad sobre el sistema de información sustituyendo aquellas partes que no cumplan con los objetivos de calidad del dato y realizamos una auditoría para evaluar el cumplimiento de las normativas. Nuestra aproximación desde el ENS hacia ISO/IEC 27001 nos ha permitido priorizar aquellos proyectos de elevado riesgo contando siempre con la aprobación de la dirección de la administración, hemos conseguido mejorar la seguridad en ambos estándares si bien es cierto que se ha avanzado más en ENS que en ISO/IEC 27001 es debido al tipo de aproximación realizada por tratarse de un ente público. El cribado de proyectos ISO/IEC 25012 nos ha permitido no invertir recursos en la parte del sistema que es mejor sustituir antes que securizar y ha conseguido poner al ciudadano en el centro de la administración electrónica.es
dc.description.abstractPractical work to implement a Security Master Plan in a Spanish Local Public Administration under the protection of standards such as the National Security Scheme (ENS) and ISO/IEC 27001, while considering the quality of the data and its interoperability. A new simple application methodology on ISO 25012 is created to find a balance that allows us to have secure and applicable information systems. An implementation of the ENS conditioned by ISO 25012 is approached to later move closer to ISO/IEC 27001 and obtain the advantages of the three standards. We develop all the necessary main documentation, a risk analysis is carried out using MAGERIT methodology, we propose projects to improve the security of the information system by substituting those parts that do not meet the data quality objectives and we carry out an audit to evaluate the compliance with regulations. Our approach from ENS to ISO/IEC 27001 has allowed us to prioritize those high risk projects, always assuming the approval of the administration's high direction, we have managed to improve security in both standards although more progress has been made in ENS than in ISO/IEC 27001, due to the type of approach made for a public entity. The screening of ISO 25012 projects has enabled us to not invest resources in parts of the system that are better replaced than secured, and has managed to put the citizen at the center of electronic administration.en
dc.description.abstractTreball pràctic per a implantar un Pla Director de Seguretat en una Administració Pública Local espanyola sota l'empara d'estàndards com l'Esquema Nacional de Seguretat (ENS) i ISO/IEC 27001 però sense oblidar la qualitat de la dada ni la seva interoperabilitat. Es crea una nova metodologia senzilla d'aplicació sobre ISO 25012 amb la finalitat de trobar aquest equilibri que ens permeti tenir sistemes d'informació segurs i també útils. S'aborda una implantació del ENS condicionada per ISO 25012 per a posteriorment anar acostant-nos a ISO/IEC 27001 i aconseguir els avantatges dels tres estàndards. Es desenvolupa tota la documentació principal necessària, es realitza una anàlisi de riscos amb metodologia MAGERIT, proposem projectes de millora de la seguretat sobre el sistema d'informació substituint aquelles parts que no compleixin amb els objectius de qualitat de la dada i realitzem una auditoria per a avaluar el compliment de les normatives. La nostra aproximació des del ENS cap a ISO/IEC 27001 ens ha permès prioritzar aquells projectes d'elevat risc comptant sempre amb l'aprovació de la direcció de l'administració, hem aconseguit millorar la seguretat en tots dos estàndards si bé és cert que s'ha avançat més en ENS que en ISO/IEC 27001 és degut a la mena d'aproximació realitzada per tractar-se d'un ens públic. El garbellat de projectes ISO/IEC 25012 ens ha permès no invertir recursos en la part del sistema que és millor substituir abans que securitzar i ha aconseguit posar al ciutadà en el centre de l'administració electrònica.ca
dc.format.mimetypeapplication/pdf-
dc.language.isospa-
dc.publisherUniversitat Oberta de Catalunya (UOC)-
dc.rightsCC BY-NC-ND-
dc.rights.urihttp://creativecommons.org/licenses/by-nc-nd/3.0/es/-
dc.subjectEsquema Nacional de Seguridades
dc.subjectISO 27001es
dc.subjectSGSIes
dc.subjectISO 25012es
dc.subjectEsquema Nacional de Interoperabilidades
dc.subjectMAGERITes
dc.subjectSGSIca
dc.subjectISMSen
dc.subjectNational Security Frameworken
dc.subjectEsquema Nacional de Seguretatca
dc.subjectISO 25012ca
dc.subjectISO 25012en
dc.subjectMAGERITca
dc.subjectMAGERITen
dc.subjectEsquema Nacional d'Interoperabilitatca
dc.subjectNational Interoperability Schemaen
dc.subjectISO 27001ca
dc.subjectISO 27001en
dc.subject.lcshComputer security -- TFMen
dc.titlePlan Director de Seguridad en la Administración Local bajo la perspectiva de la Calidad del Dato-
dc.typeinfo:eu-repo/semantics/masterThesis-
dc.audience.educationlevelEstudis de Màsterca
dc.audience.educationlevelEstudios de Másteres
dc.audience.educationlevelMaster's degreesen
dc.subject.lemacSeguretat informàtica -- TFMca
dc.subject.lcshesSeguridad informática -- TFMes
dc.contributor.directorGarrigues, Carles-
dc.contributor.tutorSegovia Henares, Antonio José-
dc.rights.accessRightsinfo:eu-repo/semantics/openAccess-
Aparece en las colecciones: Trabajos finales de carrera, trabajos de investigación, etc.

Ficheros en este ítem:
Fichero Descripción Tamaño Formato  
analisis de riesgos.mgr39,71 kBUnknownVisualizar/Abrir
Evaluación madurez actual ISO 27001.mgr43,56 kBUnknownVisualizar/Abrir
Evaluación madurez actual ENS.mgr39,7 kBUnknownVisualizar/Abrir
Gap_Inicial_ISO27001_2020.xlsx118,85 kBMicrosoft Excel XMLVisualizar/Abrir
patterns_27000_2013.xml8 kBXMLVisualizar/Abrir
presentación AR.odp16,85 MBOpenDocument PresentationVisualizar/Abrir
Relación entre activos.jpg794,7 kBJPEGVista previa
Visualizar/Abrir
asensiopalaoTFM0121memoria.pdfMemoria del TFM3,19 MBAdobe PDFVista previa
Visualizar/Abrir
asensiopalaoTFM0121planmejora.pdfPlan de mejora de la seguridad del TFM246,9 kBAdobe PDFVista previa
Visualizar/Abrir
asensiopalaoTFM0121categorización.pdfCategorización del sistema del TFM262,65 kBAdobe PDFVista previa
Visualizar/Abrir
Gap_Inicial_ISO27002_2020.xlsx26,75 kBMicrosoft Excel XMLVisualizar/Abrir
presentacion resumen TFM.odp25,85 MBOpenDocument PresentationVisualizar/Abrir
asensiopalaoTFM0121presentación.pdfPresentación en PDF del TFM10,63 MBAdobe PDFVista previa
Visualizar/Abrir
asensiopalaoTFM0121Declaración de Aplicabilidad.pdfDeclaración de aplicabilidad del TFM347,52 kBAdobe PDFVista previa
Visualizar/Abrir
asensiopalaoTFM0121Decreto.pdfDecreto Comité de Seguridad del TFM91,98 kBAdobe PDFVista previa
Visualizar/Abrir
asensiopalaoTFM0121ejmploPPT.pdfEjemplo PPT del TFM269,57 kBAdobe PDFVista previa
Visualizar/Abrir
asensiopalaoTFM0121planadecuación.pdfPlan de adecuación al ENS del TFM186,8 kBAdobe PDFVista previa
Visualizar/Abrir
asensiopalaoTFM0121políticadeseguridad.pdfPolítica de seguridad del TFM242,9 kBAdobe PDFVista previa
Visualizar/Abrir
asensiopalaoTFM0121auditorias.pdfProcedimiento de auditorías internas del TFM247,84 kBAdobe PDFVista previa
Visualizar/Abrir
asensiopalaoTFM0121amenazas.pdfAnálisis de amenazas del TFM1,46 MBAdobe PDFVista previa
Visualizar/Abrir