Metodología de seguridad de la información para la gestión del riesgo informático aplicable a MPYMES

dc.contributor.advisorSalgado Arteaga, Francisco Rodrigo
dc.contributor.authorCrespo Martínez, Paúl Esteban
dc.date.accessioned2016-11-30T19:54:50Z
dc.date.available2016-11-30T19:54:50Z
dc.date.issued2016
dc.descriptionLa información es el elemento más valioso para cualquier organización o persona en este nuevo siglo, la cual, para muchas de ellas, es un arma para crear ventaja competitiva. Sin embargo, pese a la falta de conocimiento sobre cómo protegerla adecuadamente, o a la complejidad de las normas internacionales que indican los procedimientos para lograr un adecuado nivel de protección, muchas organizaciones, en especial el sector MPYME, no logra alcanzar este objetivo. Por lo tanto, este estudio propone una metodología de seguridad de la información para la gestión del riesgo informático aplicable al entorno empresarial y organizacional del sector MPYME ecuatoriano. Para el efecto, se analizan comparativamente varias metodologías de amplia divulgación, como: Magerit, CRAMM (CCTA Risk Analysis and Management Method), OCTAVE-S, Microsoft Risk Guide, COBIT 5 y COSO III. Estas metodologías son internacionalmente utilizadas en la gestión del riesgo de información; a la luz de los marcos de referencia de la industria: ISO 27001, 27002, 27005 y 31000.es_ES
dc.description.abstractInformation is the most valuable element for any organization or person in this new century, which, for many companies, is a competitive advantage asset. However, despite the lack of knowledge about how to protect it properly or the complexity of international standards that indicate procedures to achieve an adequate level of protection, many organizations, especially the MSMEs sector, fails to achieve this goal. Therefore, this study proposes a methodology for information security risk management, which is applicable to the business and organizational environment of the Ecuadorian MSME sector. For this purpose, we analyze several methodologies as Magerit, CRAMM (CCTA Risk Analysis and Management Method), OCTAVE-S, Microsoft Risk Guide, COBIT 5 COSO III. These methodologies are internationally used in risk management of information; in the light of the frameworks of the industry: ISO 27001, 27002, 27005 and 31000.es_ES
dc.description.cityCuencaes_ES
dc.description.degreeMagíster en Gestión Estratégica de Tecnologías de la Informaciónes_ES
dc.formatapplication/pdfes_ES
dc.identifier.urihttp://dspace.ucuenca.edu.ec/handle/123456789/26105
dc.language.isospaes_ES
dc.relation.ispartofseriesTM4;1087
dc.subjectRiesgoses_ES
dc.subjectGestiones_ES
dc.subjectSeguridad De La Informaciones_ES
dc.subjectMpymeses_ES
dc.subjectTesis De Maestria En Gestion Estrategica De Tecnologias De La Informaciones_ES
dc.titleMetodología de seguridad de la información para la gestión del riesgo informático aplicable a MPYMESes_ES
dc.typemasterThesises_ES
dc.ucuenca.id0101493385es_ES
dc.ucuenca.idautor0103559464es_ES
dc.ucuenca.paginacion178 páginases_ES

Files

Original bundle

Now showing 1 - 1 of 1
Loading...
Thumbnail Image
Name:
Tesis.pdf
Size:
2.8 MB
Format:
Adobe Portable Document Format
Description:
texto completo

License bundle

Now showing 1 - 1 of 1
No Thumbnail Available
Name:
license.txt
Size:
19.88 KB
Format:
Item-specific license agreed upon to submission
Description: