“Estudio de una solución para mitigar riesgos de pérdida de información en un escenario Corporativo en el Ecuador 2021-2022”


Abstract:

Este proyecto aborda una solución para la gestión de seguridad de la información para el escenario corporativo Soluto Consulting Group, dicha solución le permite conocer los diversos riegos a los que se encuentra asociados al proceso con mayor nivel de criticidad que este maneja. Por ello, se realiza en primera instancia un análisis de brecha para determinar el nivel de madurez con relación a la seguridad de la información al proceso crítico de la empresa. Por consiguiente, se realiza de manera exhaustiva una evaluación de riesgos, con el propósito de identificar los activos de información susceptibles a algún tipo de vulnerabilidad, amenaza o riesgo y que estos puedan ocasionar un alto impacto negativo a la organización, afectando su misión, procesos de negocios y reputación. Para el desarrollo, se aborda conceptos de estudio y normativas de seguridad de la información. Se desarrolla una metodología adecuada para la gestión de riesgos. Como respuesta se genera un plan de gestión de riesgos, que contiene controles efectivos que permiten proteger los activos de información de gran valor para la empresa, dichos controles basados en normas internacionales de estandarización -ISO 27001-, la misma que aborda tres partes fundamentales a considerar para la seguridad de la información; los usuarios, la información y la infraestructura. En esencia, se considera mitigar los riesgos, fomentar una orientación y cultura de seguridad de la información en los escenarios corporativos.

Año de publicación:

2022

Keywords:

  • Iso
  • ACTIVO
  • Amenaza
  • RIESGO
  • vulnerabilidad
  • Seguridad
  • INFORMACIÓN

Fuente:

rraaerraae

Tipo de documento:

Bachelor Thesis

Estado:

Acceso abierto

Áreas de conocimiento:

  • Gestión de riesgos
  • Ciencias de la computación

Áreas temáticas:

  • Funcionamiento de bibliotecas y archivos
  • Derecho privado
  • Dirección general