Empreu aquest identificador per citar o enllaçar aquest ítem: http://hdl.handle.net/10609/150530
Registre complet de metadades
Camp DCValorLlengua/Idioma
dc.contributor.authorSánchez Falcó, Adrià-
dc.contributor.otherGarrigues, Carles-
dc.coverage.spatialAmposta-
dc.date.accessioned2024-07-02T10:17:06Z-
dc.date.available2024-07-02T10:17:06Z-
dc.date.issued2024-06-14-
dc.identifier.urihttp://hdl.handle.net/10609/150530-
dc.description.abstractL'objectiu d'aquest Treball Final de Màster és implementar un Sistema de Gestió de la Seguretat de la Informació (SGSI) en una cooperativa agrícola fictícia. La seguretat de la informació és fonamental per a aquesta organització, atès que gestiona dades sensibles de clients i empleats, i està subjecta a regulacions de protecció de dades. El SGSI en l’empresa funciona com a un conjunt de polítiques basat en els estàndards internacionals ISO/IEC 27001 i 27002 (2023), així com la Metodologia d'Anàlisi i Gestió de Riscos de MAGERIT, que permeten realitzar una avaluació exhaustiva dels riscos i una identificació dels actius crítics, seguit per la implementació de controls de seguretat i la formació del personal. El projecte s'ha estructurat en sis fases, començant per la contextualització i definició d'objectius, seguit per la creació d'un sistema de gestió documental, la identificació i valoració dels riscos, la proposta de projectes per mitigar aquests riscos, una auditoria de compliment de la ISO i la presentació dels resultats. Els resultats es troben visibles, mostrant un anàlisi de riscs, unes propostes de projectes i una primera auditoria de compliment com a parts més contundents respecte a les millores de seguretat de la informació de l’empresa. Com a conclusió, implantar un SGSI és una inversió crucial, i la direcció de la cooperativa ha pres una decisió encertada en adoptar aquest sistema, ja que la seva desatenció podria haver desembocat en conseqüències costoses.ca
dc.description.abstractThe purpose of this Master’s Thesis is to implement an Information Security Management System (ISMS) in a fictitious agricultural cooperative. Information security is paramount for this organization, as it manages sensitive data of clients and employees and is subject to data protection regulations. The ISMS in the company functions as a set of policies based on the international standards ISO/IEC 27001 and 27002 (2023), as well as the Risk Analysis and Management Methodology for Information Systems (MAGERIT), enabling a comprehensive assessment of risks and identification of critical assets, followed by the implementation of security controls and staff training. The project has been structured into six phases, starting with contextualization and goal definition, followed by the creation of a document management system, risk identification and assessment, proposal of projects to mitigate these risks, an ISO compliance audit, and presentation of the results. The results are evident, showcasing a risk analysis, project proposals, and an initial compliance audit as the most robust parts concerning the improvements in the company's information security. In conclusion, implementing an ISMS is a crucial investment, and the cooperative's management has made the right decision in adopting this system, as neglecting it could have led to costly consequences.en
dc.format.mimetypeapplication/pdfca
dc.language.isocatca
dc.publisherUniversitat Oberta de Catalunya (UOC)ca
dc.rightsCC BY-NC-ND*
dc.rights.urihttp://creativecommons.org/licenses/by-nc-nd/3.0/es/-
dc.subjectSGSIca
dc.subjectISO 27001ca
dc.subjectseguretat informàticaca
dc.subject.lcshManagement information systems -- TFMen
dc.titleImplementació d'un SGSI en una cooperativaca
dc.typeinfo:eu-repo/semantics/masterThesisca
dc.audience.educationlevelEstudis de Màsterca
dc.audience.educationlevelEstudios de Másteres
dc.audience.educationlevelMaster's degreesen
dc.subject.lemacSistemes d'informació per a la gestió -- TFMca
dc.contributor.tutorRuiz Agúndez, Igor-
dc.rights.accessRightsinfo:eu-repo/semantics/openAccess-
Apareix a les col·leccions:Trabajos finales de carrera, trabajos de investigación, etc.

Arxius per aquest ítem:
Arxiu Descripció MidaFormat 
adriasfTFG0624memoria.pdfMemòria del TFM3,44 MBAdobe PDFThumbnail
Veure/Obrir
adriasfTFG0624presentacio.pdfPresentació del TFM820,04 kBAdobe PDFThumbnail
Veure/Obrir
adriasfTFG0624resum.pdfResum executiu437,58 kBAdobe PDFThumbnail
Veure/Obrir
Comparteix:
Exporta:
Consulta les estadístiques

Aquest ítem està subjecte a una llicència de Creative CommonsLlicència Creative Commons Creative Commons