Publicación:
Herramienta de diagnóstico con marco de referencia ISO/IEC 27001:2013 para la implementación o mejora de un Sistema de gestión y seguridad de la Información en las empresas que ofrecen servicios Cloud Computing

dc.contributor.advisorErazo Cruz, Omar Guillermo
dc.contributor.authorPeña Triana, Dora Lizeth
dc.contributor.authorJiménez Hinestroza, Juan Carlos
dc.contributor.authorLópez Contreras, Natalia
dc.date.accessioned2021-10-14T22:37:22Z
dc.date.available2021-10-14T22:37:22Z
dc.date.issued2017
dc.description.abstractEl trabajo se desarrolla con el estudio de las oportunidades que nos pueden dar el Cloud Computing, así como aspectos, antecedente, estado actual y legalidad. También se realiza al análisis desde el punto de vista del Sistema de Gestión de Seguridad de la Información (SGSI) y el tema del Cloud Computing como lo hace importante en las organizaciones y sus disponibilidades. Con marco de referencia norma ISO /IEC 27001 de 2013 y fundamentado en los conocimientos adquiridos en el programa de Ingeniería de Sistemas de la Fundación Universitaria Unipanamericana en el presente trabajo de grado se analizan y plantean estrategias de seguridad y protección de la información para el ámbito de empresas que ofrecen soluciones Cloud Computing en Infraestructura como servicio (IaaS), Plataforma como servicio (PaaS) y software como servicio (SaaS), dicha propuesta a su vez sirve como marco de referencia para la implementación de estrategias de seguridad en sistemas tradicionalesspa
dc.description.degreelevelPregradospa
dc.description.degreenameIngeniero(a) de Sistemasspa
dc.description.researchareaIngeniería de sistemasspa
dc.description.tableofcontents-Marco teórico -Identificación de problema -Determinación de los requerimientos -Planteamiento del SGSI -Conclusionesspa
dc.format.extent81 Paginasspa
dc.format.mimetypeapplication/pdfspa
dc.identifier.urihttps://repositoriocrai.ucompensar.edu.co/handle/compensar/3335
dc.language.isospaspa
dc.publisher.facultyFacultad de Ingenieríaspa
dc.publisher.placeBogotá D.Cspa
dc.publisher.programIngeniería de Sistemasspa
dc.relation.references(25 de 09 de 2017). Obtenido de http://www.iso27000.es/sgsi.htmlspa
dc.relation.references(25 de 09 de 2017). Obtenido de http://www.iso27000.es/sgsi.htmlspa
dc.relation.referencesABC.com. (16 de Febrero de 2015). Obtenido de http://www.abc.es/tecnologia/consultorio/20150216/abci--201502132105.htmlspa
dc.relation.referencesAcademy, 2. (s.f.). 27001 Academy. Obtenido de https://advisera.com/27001academy/es/que-esiso-27001/spa
dc.relation.referencesAprendizaje, S. -S. (s.f.). SISTEMAS DE GESTION DE LA SEGURIDAD DE LA INFORMACION. Obtenido de FAVA - Formación en Ambientes Virtuales de Aprendizaje: https://senaintro.blackboard.com/bbcswebdav/institution/semillas/217219_1_VIRTUAL/OAAPs/ OAAP6/recursos/oa_sgseginf/utilidades/descargable.pdfspa
dc.relation.referencesCERTIFICACION, I. C. (s.f.). Norma técnica Colombiana NTC-ISO/IEC 27001. Bogotá. ICONTEC, 2006.p.2 .spa
dc.relation.referencesDefiniciones ABC. (2007 - 2017). Obtenido de https://www.definicionabc.com/tecnologia/almacenamiento.phpspa
dc.relation.referencesDigiware, E. C. (2008). Modelo de Seguridad de la Información - Sistema SANSI - SHSI- Modelo de seguridad de la Informacion Para La Estrategia De Gobierno En Linea. Bogota: Gobierno en Línea.spa
dc.relation.referencesEscuela Europea de Excelencia. (05 de Febrero de 2014). Obtenido de https://www.123aprende.com/2014/02/auditoriainterna-iso27001documentacion/?c=335bc28f5f19spa
dc.relation.referencesGarcia, A. (31 de Octubre de 2017). Aplicaciones Web en la Nube. Obtenido de https://blog.andy21.com/2015/aplicaciones-web-en-la-nube/spa
dc.relation.referencesGestión de Riegos en la Seguridad Informática. (2008). Obtenido de https://protejete.wordpress.com/gdr_principal/analisis_riesgo/spa
dc.relation.referencesImagine Easy Solutions. (09 de 2016). Normas APA. Obtenido de http://normasapa.net/spa
dc.relation.referencesINSTITUTO COLOMBIANO DE NORMAS TECNICAS Y CERTIFICACION. (2006). 7.spa
dc.relation.referencesINSTITUTO COLOMBIANO DE NORMAS TECNICAS Y CERTIFICACION. (2006). Norma técnica Colombiana NTC-ISO/IEC 27001. Bogotá. ICONTEC, 7.spa
dc.relation.referencesINSTITUTO COLOMBIANO DE NORMAS TECNICAS Y CERTIFICACION. (2006). Norma técnica Colombiana NTC-ISO/IEC 27001., 8spa
dc.relation.referencesISO27000. (s.f.). Sistema de Gestión de la Seguridad de la Información. www.ISO2700.es, 2-3.spa
dc.relation.referencesIsotools. (2017). Obtenido de https://www.isotools.org/normas/riesgos-y-seguridad/iso-27001spa
dc.relation.referencesISOTools. (28 de Mayo de 2017). Obtenido de Como Definir El Alcance Del Sistema de Seguridad de la Informacion - SGSI: https://www.isotools.org/2017/05/28/definir-alcance-del-sistemaseguridad-la-informacion-sgsi/spa
dc.relation.referencesISOTOOLS EXCELLENCE. (2016). Obtenido de http://www.pmg-ssi.com/2016/05/como-utilizarserie-sp-800-norma-iso-27001spa
dc.relation.referencesISOtools Excellence; Lima, Peru. (05 de 12 de 2014). Obtenido de ISO 27001 y el Cloud Computing: http://www.isotools.pe/iso-27001-cloud-computing/spa
dc.relation.referencesisotools. (s.f.). La Norma ISO 27001. Obtenido de Aspectos Clave de su Diseñoa e Implementacion : https://www.isotools.org/pdfs-pro/iso-27001-sistema-gestion-seguridad-informacion.pdfspa
dc.relation.referencesIsotools. (s.f.). La Norma ISO 27001. Obtenido de Aspectos Clave de su Diseños e Implementaciónspa
dc.relation.referencesMartín, M. M. (2015). Guia de Implantación de un SGSI basado en la norma UNE-ISO/IEC 27001. Trabajo de Grado, 19spa
dc.relation.referencesMendeley. (09 de 2016). Mendeley. Obtenido de https://www.mendeley.com/spa
dc.relation.referencesMINTIC. (06 de Septiembre de 2016). MINTIC. Obtenido de Modelo de Seguridad y Privacidad de la Información : http://www.mintic.gov.co/gestionti/615/w3-propertyvalue-7275.htmlspa
dc.relation.referencesPrezi. (08 de 09 de 2015). Computación en la Nube - Vulnerabilidades. Obtenido de https://prezi.com/nnfv2mt5xuh2/computacion-en-la-nube-vulnerabilidades/spa
dc.relation.referencesQue es la Comunicacion Informatica. (03 de Mayo de 2015). Obtenido de https://prezi.com/knnda7nkbt07/que-es-la-comunicacion-informatica/spa
dc.relation.referencesRecursos Informáticos: Blog destinado a comentar y solucionar problemas informaticos. (06 de Junio de 2006). Obtenido de https://informacion.wordpress.com/category/definiciones/spa
dc.relation.referencesRoy Rosenzweig Center for History and New Media. (09 de 2016). Zotero. Obtenido de https://www.zotero.orgspa
dc.relation.referencesSáenz, J. (09 de 09 de 2016). Wiki Sistemas Digitales. Obtenido de http://sistdig.wikidot.com Semana. (12 de Enero de 2015). Revisspa
dc.relation.referencesSemana. (12 de Enero de 2015). Revista Semana. Obtenido de http://www.semana.com/tecnologia/articulo/la-mayoria-de-empresas-colombianas-todavia-noalmacenan-la-informacion-en-la-nube/451768-3spa
dc.relation.referencesSGSI. (8 de Octubre de 2014). ISO 27001: EL modelo de Cloud Computing. Obtenido de http://www.pmg-ssi.com/2014/10/iso-27001-el-modelo-cloud-computing/spa
dc.relation.referencesSGSI. (05 de Mayo de 2015). SGSI. Obtenido de Blog Especializado en Sistemas de Gestion de Seguridad: http://www.pmg-ssi.com/2016/05/como-utilizar-serie-sp-800-norma-iso-27001/spa
dc.relation.referencesSharde, S. (17 de Enero de 2011). Seguridad en Cloud computing. Obtenido de https://es.slideshare.net/estyom.1/seguridad-en-cloud-computing-6604353spa
dc.relation.referencesSuárez, R. (2015). Energías renovables, Impacto y Efectividad. Revista Científica Ingeniería y Desarrollo en Energía, 48-53.spa
dc.relation.referencesThomson Reuters. (09 de 2016). EndNote. Obtenido de http://endnote.com/spa
dc.rightsFundación Universitaria Compensar, 2017spa
dc.rights.accessrightsinfo:eu-repo/semantics/openAccessspa
dc.rights.creativecommonsAtribución-NoComercial-SinDerivadas 4.0 Internacional (CC BY-NC-ND 4.0)spa
dc.rights.urihttps://creativecommons.org/licenses/by-nc-nd/4.0/spa
dc.sourceFormato PDFspa
dc.subject.proposalTIspa
dc.subject.proposalSistema de informaciónspa
dc.subject.proposalSoftwarespa
dc.subject.proposalRedesspa
dc.subject.proposalTecnologíasspa
dc.subject.proposalModelosspa
dc.subject.proposalAlmacenamientospa
dc.titleHerramienta de diagnóstico con marco de referencia ISO/IEC 27001:2013 para la implementación o mejora de un Sistema de gestión y seguridad de la Información en las empresas que ofrecen servicios Cloud Computingspa
dc.typeTrabajo de grado - Pregradospa
dc.type.coarhttp://purl.org/coar/resource_type/c_7a1fspa
dc.type.contentTextspa
dc.type.driverinfo:eu-repo/semantics/bachelorThesisspa
dc.type.redcolhttps://purl.org/redcol/resource_type/TPspa
dc.type.versioninfo:eu-repo/semantics/publishedVersionspa
dspace.entity.typePublication
oaire.accessrightshttp://purl.org/coar/access_right/c_abf2spa
oaire.versionhttp://purl.org/coar/version/c_970fb48d4fbd8a85spa

Archivos

Bloque original
Mostrando 1 - 1 de 1
Cargando...
Miniatura
Nombre:
Proyecto de Grado - Actualizada.pdf
Tamaño:
1.31 MB
Formato:
Adobe Portable Document Format
Descripción:
Bloque de licencias
Mostrando 1 - 1 de 1
Cargando...
Miniatura
Nombre:
license.txt
Tamaño:
14.48 KB
Formato:
Item-specific license agreed upon to submission
Descripción: