Por favor, use este identificador para citar o enlazar este ítem: http://hdl.handle.net/10609/94146
Título : Pla director de seguretat de la informació
Autoría: Carrasco Puy, Juanjo
Tutor: Tortajada Gallego, Arsenio
Resumen : Este Trabajo de Fin de Máster pertenece a los estudios del Máster Interuniversitario de Seguridad de las Tecnologías de la Información y las Comunicaciones (abreviat MISTIC). El objetivo del proyecto es la elaboración de un Pla Director de Seguridad por una consultora TI, llamada manera ficticia SCRIPTIX. El Pla Director de Seguridad se enmarca dentro de la norma ISO/IEC 27001:2013, y los códigos de buenas prácticas mencionados en la ISO/IEC 27002:2013, que establecen las especificaciones para implementar, gestionar, supervisar y mejorar un Sistema de Gestión de Seguridad de la Información (SGSI). Se ha realizado un análisis de la situación actual de la seguridad en el ámbito de las Tecnologías de la Información y la Comunicación, para poder definir unos objetivos a corto y largo plazo y proponer un conjunto de proyectos para llegar. Dentro de este análisis realizado podemos destacar el análisis diferencial, el análisis de riesgos (utilizando MAGERIT como metodología) y el análisis de cumplimiento de la ISO. Los progresos conseguidos en la implantación del SGSI son: Precisar el estado de la seguridad de la información actual en relación a los diferentes aspectos de la norma (GAP) y fijar el alcance y objetivos. Establecer una base documental y determinar las responsabilidades de cada uno de los componentes de la estructura organizativa de seguridad, de forma que se asegure la realización de todas las tareas necesarias y proporcionar Revisión y Mejora. Identificar e inventariar los activos críticos de la organización, determinar la magnitud de las amenazas y, en último término, concretar los riesgos a los que están expuestos los diferentes elementos de los Sistemas de Información de la organización. A partir de los riesgos encontrados, se han seleccionado y priorizado una serie de proyectos y medidas que permitirán mejorar la seguridad de la organización.
Palabras clave : seguridad informática
ISO 27001
SGSI
Tipo de documento: info:eu-repo/semantics/masterThesis
Fecha de publicación : 7-jun-2019
Licencia de publicación: http://creativecommons.org/licenses/by-nc-nd/3.0/es/  
Aparece en las colecciones: Trabajos finales de carrera, trabajos de investigación, etc.

Ficheros en este ítem:
Fichero Descripción Tamaño Formato  
jcarrascopTFM0619memòria.pdfMemòria del TFM3,01 MBAdobe PDFVista previa
Visualizar/Abrir