Logotipo ImpactU
Autor

Metodología para la implementación de un Sistema de Gestión de Seguridad de la Información basado en la familia de normas ISO/IEC 27000

Acceso Abierto
ID Minciencias: ART-0000678180-98
Ranking: ART-ART_B

Abstract:

Resumen: Se propone una metodología de implementación de un Sistema de Gestión de Seguridad de la Información (SGSI) basado en la familia de normas de la ISO/IEC 27000, con énfasis en la interrelación de cuatro normas fundamentales a través de las cuales se desarrollan las actividades requeridas para cumplir con lo establecido en la ISO/IEC 27001, los controles de seguridad presentados en la ISO/ IEC 27002, el esquema de riesgos de la ISO/IEC 27005 y los pasos recomendados en la ISO/IEC 27003.Se genera como resultado un proceso metodológico que da respuesta al cómo abordar un proyecto de este nivel de importancia en el contexto actual de las organizaciones y basado en estándares internacionales.Este proceso metodológico representa un aporte a los profesionales que emprenden esta labor, y que buscan un método para una implementación exitosa de un SGSI.Palabras-clave: Seguridad de la Información, ISO/IEC 27000; SGSI, Riesgos de TI, Metodologías. A methodology for implementing an information security management system based on the family of ISO/IEC 27000 standards

Tópico:

Occupational Health and Safety in Workplaces

Citaciones:

Citations: 23
23

Citaciones por año:

Altmétricas:

Paperbuzz Score: 0
0

Información de la Fuente:

SCImago Journal & Country Rank
FuenteRISTI - Revista Ibérica de Sistemas e Tecnologias de Informação
Cuartil año de publicaciónNo disponible
VolumenNo disponible
Issue22
Páginas73 - 88
pISSNNo disponible
ISSN1646-9895

Enlaces e Identificadores:

Artículo de revista