Guía para realizar una Auditoría al Sistemas de Gestión de Seguridad de la Información desarrollada bajo la NTC-ISO/IEC 27001:2013
dc.contributor.advisor | Mayorga Galarza, Mario Fernando | spa |
dc.contributor.author | Guzmán Díaz, Jorge Mario | spa |
dc.creator.cedula | 23232221538 | spa |
dc.date.accessioned | 2023-07-10T16:13:17Z | |
dc.date.available | 2023-07-10T16:13:17Z | |
dc.date.issued | 2023-05-27 | spa |
dc.description.abstract | An Information Security Management System (ISMS) is crucial for protecting an organization's information assets. To effectively implement it, risks must be identified and evaluated, appropriate policies and procedures established, and clear responsibilities assigned.The NTC-ISO/IEC 27001 (ICONTEC, 2013), COBIT5, or MAGERIT standards can be employed for its implementation. The audit of the ISMS, based on ISO/IEC 27007 (ISO, 2020), assesses compliance and effectiveness through documentation review, interviews, and technical testing. | eng |
dc.description.abstract | Un Sistema de Gestión de Seguridad de la Información (SGSI) es fundamental para proteger los activos de información de una organización. Para implementarlo de manera efectiva, se deben identificar y evaluar los riesgos, establecer políticas, procedimientos adecuados, y asignar responsabilidades claras. Para su implementación, se pueden emplear las normas NTCISO/IEC 27001 (ICONTEC, 2013), COBIT5 o MAGERIT. La auditoría al SGSI, basada en la norma ISO/IEC 27007 (ISO, 2020), evalúa el cumplimiento y la efectividad mediante la revisión de documentación, entrevistas y pruebas técnicas. | spa |
dc.description.degreelevel | Especialización | spa |
dc.description.degreename | Especialista en Auditoría de Sistemas | spa |
dc.description.degreetype | Monografía | spa |
dc.description.notes | Virtual | spa |
dc.identifier.bibliographicCitation | Areitio, J. (2008). Seguridad de la Información. Madrid: Paraninfo. | spa |
dc.identifier.bibliographicCitation | Colobran Huguet, M., Arques Soldevila, J. M., & Galindo, E. M. (2008). Administración de Sistemas Operativos. Barcelona: UOC | spa |
dc.identifier.bibliographicCitation | CSAE. (2012). MAGERIT – versión 3.0 - Metodología de Análisis y Gestión de Riesgos de los Sistemas de Información. Ministerio de Hacienda y Administraciones Públicas. | spa |
dc.identifier.bibliographicCitation | ICONTEC. (2005). Norma Técnica Colombiana NTC-ISO/IEC 27001. Recuperado de https://img1.wsimg.com/blobby/go/b653c9ee-535c-4528-a9c5-bb00166ad0dc/downloads/1cd65ml0r_919353.pdf | spa |
dc.identifier.bibliographicCitation | ICONTEC. (2013). Norma Técnica Colombiana NTC-ISO/IEC 27001. Recuperado de ICONTEC: https://ebooks.icontec.org/product/seguridad-de-la-informacinciberseguridad-y-proteccin-privacidad-sistemas-gestin-requisitos | spa |
dc.identifier.bibliographicCitation | ISACA. (2012). COBIT 5 - para Seguridad de la Información. ISACA. | spa |
dc.identifier.bibliographicCitation | ISO. (2018). Norma Internacional - ISO 31000: 2018. Recuperado de http://simudatsaludrisaralda.co/normatividad_inv9/normas_tecnicas/NTCISO31000_Gestion_del_riesgo.pdf | spa |
dc.identifier.bibliographicCitation | ISO. (2018). Norma - ISO 19011 - Directrices para la auditoría de los sistemas de gestión.Recuperado de https://www.cecep.edu.co/documentos/calidad/norma-iso-19011-2018.pdf | spa |
dc.identifier.bibliographicCitation | ISO. (2020). ISO/IEC 27007 - Tecnología de la información. Técnicas de seguridad. Directrices para la auditoría de los sistemas de gestión de la seguridad de la información. https://cdn.standards.iteh.ai/samples/77802/5bb0caa59ce4411aa0508cf83f9a62d9/ISOIEC-27007-2020.pdf | spa |
dc.identifier.bibliographicCitation | Muñoz Razo, C. (2002). Auditoría en Sistemas Computacionales. México: Prentice Hall. | spa |
dc.identifier.instname | instname:Universidad Antonio Nariño | spa |
dc.identifier.reponame | reponame:Repositorio Institucional UAN | spa |
dc.identifier.repourl | repourl:https://repositorio.uan.edu.co/ | spa |
dc.identifier.uri | http://repositorio.uan.edu.co/handle/123456789/8175 | |
dc.language.iso | spa | spa |
dc.publisher | Universidad Antonio Nariño | spa |
dc.publisher.campus | Virtual | spa |
dc.publisher.faculty | Facultad de Ciencias Económicas y Administrativas | spa |
dc.publisher.program | Especialización en Auditoría de Sistemas (Virtual) | spa |
dc.rights | Acceso a solo metadatos | |
dc.rights.accessrights | info:eu-repo/semantics/closedAccess | spa |
dc.rights.coar | http://purl.org/coar/access_right/c_14cb | spa |
dc.rights.license | Attribution-NonCommercial-NoDerivatives 4.0 International (CC BY-NC-ND 4.0) | spa |
dc.rights.uri | https://creativecommons.org/licenses/by-nc-nd/4.0/ | spa |
dc.subject | Sistema de Gestión | es_ES |
dc.subject | Seguridad | es_ES |
dc.subject | Información | es_ES |
dc.subject | activos de información | es_ES |
dc.subject | controles de seguridad | es_ES |
dc.subject.ddc | 657 | es_ES |
dc.subject.ddc | 7.23 G993g | es_ES |
dc.subject.keyword | Information Security | es_ES |
dc.subject.keyword | Management System | es_ES |
dc.subject.keyword | information | es_ES |
dc.subject.keyword | information security | es_ES |
dc.subject.keyword | controls | es_ES |
dc.title | Guía para realizar una Auditoría al Sistemas de Gestión de Seguridad de la Información desarrollada bajo la NTC-ISO/IEC 27001:2013 | es_ES |
dc.type | Trabajo de grado (Pregrado y/o Especialización) | spa |
dc.type.coar | http://purl.org/coar/resource_type/c_46ec | spa |
dc.type.coarversion | http://purl.org/coar/version/c_970fb48d4fbd8a85 | |
dc.type.local | Tesis/Trabajo de grado - Monografía - Especialización | spa |
dc.type.version | info:eu-repo/semantics/acceptedVersion | spa |
dcterms.audience | Especializada | spa |
Files
Original bundle
1 - 3 of 3
Loading...
- Name:
- 2023_JorgeMarioGuzmánDíaz.pdf
- Size:
- 653.84 KB
- Format:
- Adobe Portable Document Format
- Description:
- Artículo
- Name:
- 2023_JorgeMarioGuzmánDíaz_Autorización.pdf
- Size:
- 740.84 KB
- Format:
- Adobe Portable Document Format
- Description:
- Autorización de uso
- Name:
- 2023_JorgeMarioGuzmánDíaz_Acta.pdf
- Size:
- 810.74 KB
- Format:
- Adobe Portable Document Format
- Description:
- Acta de Artículo