Adoptar una política de seguridad de la información basados en un dominio del estándar NTC ISO/IEC 27002:2013 para la Cooperativa Codelcauca

Yiner Ramos, Orlando Urrutia, Alberto Bravo, Dayner Ordoñez

Resumen


El desarrollo del presente proyecto denominado “Adoptar una política de seguridad de la información basados en un dominio del estándar NTC ISO/IEC 27002:2013 para la cooperativa CODELCAUCA”, tiene como objetivo principal la adopción e implementación de políticas de seguridad de la información teniendo en cuenta la norma 27002:2013, las cuales servirán como guía para proporcionar herramientas que contribuyan a mejorar la gestión de la información obtenida, generada o procesada en CODELCAUCA., la política de seguridad facilitará la adopción de lineamientos necesarios para garantizar la seguridad de la información teniendo las directrices establecidas en los objetivos de control 5.1.1 y 5.1.2 relacionados con políticas de seguridad y sustentados en los objetivos de la empresa. Teniendo en cuenta este planteamiento se tendrá presente los procesos y procedimientos, como: registro de incidencias, respaldo de la información, registro de incidencias, respaldo de la información, mantenimiento de equipos y copias de seguridad. Para los cuales se partirá teniendo en cuenta los criterios relacionados con política de seguridad, gestión de activos, control de acceso, seguridad física y ambiental, seguridad relacionada con el personal, teniendo en cuenta los dominios establecidos en el anexo A de la NTC ISO/IEC 27001:2013. Finalmente hay que destacar que este trabajo se desarrolla entre la Institución Universitaria Colegio Mayor del Cauca y el la Cooperativa Codelcauca, en un proceso de integración de la academia con el sector productivo de la ciudad de Popayán.

Palabras clave


Dominio, norma, objetivos de control, procesos, política de seguridad, activos informáticos

Texto completo:

PDF HTML

Enlaces refback

  • No hay ningún enlace refback.



© 2016 Portal de Revistas de la Universidad Tecnológica de Panamá
Este sitio es un componente del proyecto UTP-Ridda2
Utilizando Open Journal Systems