- -

Implantación de un sistema de gestión integrado con las normas ISO/IEC 27001:2013 e ISO/IEC 20000-1:2018

RiuNet: Repositorio Institucional de la Universidad Politécnica de Valencia

Compartir/Enviar a

Citas

Estadísticas

  • Estadisticas de Uso

Implantación de un sistema de gestión integrado con las normas ISO/IEC 27001:2013 e ISO/IEC 20000-1:2018

Mostrar el registro sencillo del ítem

Ficheros en el ítem

dc.contributor.advisor Boza García, Andrés es_ES
dc.contributor.advisor Gordo Monzó, Mari Luz es_ES
dc.contributor.author Aburto Zamora, Keith Yasira es_ES
dc.date.accessioned 2020-12-21T09:21:29Z
dc.date.available 2020-12-21T09:21:29Z
dc.date.created 2020-12-03
dc.date.issued 2020-12-21 es_ES
dc.identifier.uri http://hdl.handle.net/10251/157546
dc.description.abstract [ES] La información es un recurso clave para todas las empresas, los sistemas de información cada vez más están expuestos a amenazas, que pueden vulnerar los activos críticos de información, como la pérdida o robo de datos causada por usuarios no autorizados, incidentes de seguridad causados voluntaria o involuntariamente desde dentro de la empresa, y denegación de servicio por ciberataques. La gestión de la seguridad de la información permite establecer un marco con políticas y procedimientos que ayudan a la seguridad frente a incidentes causados por un ataque. Los procesos de negocio están relacionados con los sistemas de información, la implementación de la gestión de servicios TI, permite tener el control de las actividades, el uso eficiente de los sistemas, y ayuda a mejorar el nivel de servicio proporcionado, asegurando la entrega y calidad de estos. Las estrategias de transformación digital son un recurso poderoso que ayudan a las empresas en los procesos de negocio para aumentar la competitividad y permitir la innovación, las certificaciones ayudan a generar fiabilidad y demostrar calidad en los procesos internos y servicios que ofrecen las empresas. La Norma ISO/IEC 27001 permite el aseguramiento, confidencialidad, e integridad de la información y de los sistemas que la procesan. La Norma ISO/IEC 20000-1 establece los requisitos para la prestación de servicios de TI, ayuda a las organizaciones a medir los niveles de servicios y evaluar su desempeño. La Norma ISO/IEC 27013 es una guía para la implementación integrada de un Sistema de Gestión del servicio (SGS) según la norma ISO/IEC 20000-1 y un Sistema de Gestión de la Seguridad de la Información (SGSI), según la norma ISO/IEC 27001. En este Trabajo de Fin de Máster (TFM), se analiza la Norma ISO 27013 para establecer un Sistema Integrado de Gestión (SIG) que facilite la implantación conjunta de las normas ISO/IEC 27001 e ISO/IEC 20000-1, con el objetivo de simplificar el desarrollo y mantenimiento, reduciendo los costes y tiempos. Se implantarán las normas desde cero en una empresa de servicios. Además, se realizará el desarrollo de una herramienta informática que facilitará la toma de información de la auditoría inicial de los sistemas de información. es_ES
dc.description.abstract [EN] Information is a key resource for all companies, the Information systems are frequently exposed to various types of threats which can cause different types of damages, such as data loss, security incidents, and denial of service due to cyber-attacks. Information security management allows the establishment of policies and procedures that help security against incidents caused by an attack. Business processes are related to information systems, IT service management allows control of activities, helps improve the level and quality of services. Digital transformation strategies are a powerful resource that help companies to increase competitiveness and enable innovation, certifications help to generate reliability and demonstrate quality in internal processes. ISO/IEC 27001, Information security management systems. Information security is the protection of information to ensure Confidentiality, Integrity and Availability. ISO/IEC 20000-1, Service Management System Requirements. Service management system is a management system to direct and control the service management activities of the service provider. ISO/IEC 27013:2015 provides guidance on the integrated implementation of ISO/IEC 27001 and ISO/IEC 20000‑1. In this master's thesis, ISO 27013 standard is analyzed. Integrated management systems provide a framework for organizations to combine a number of international standards related to their area of operation, in order to simplify the development and maintenance, reducing cost and time. In addition, a tool will be developed to facilitate the taking of information from the initial audit. es_ES
dc.format.extent 90 es_ES
dc.language Español es_ES
dc.publisher Universitat Politècnica de València es_ES
dc.rights Reconocimiento - No comercial - Sin obra derivada (by-nc-nd) es_ES
dc.subject Tecnologías de la información es_ES
dc.subject Seguridad de la Información es_ES
dc.subject Gestión de Servicios TI es_ES
dc.subject ISO/IEC 27001 es_ES
dc.subject ISO/IEC 20000-1 es_ES
dc.subject ISO/IEC 27013 es_ES
dc.subject Information Technology (IT) es_ES
dc.subject Information Security es_ES
dc.subject IT Service Management es_ES
dc.subject.classification ORGANIZACION DE EMPRESAS es_ES
dc.subject.other Máster Universitario en Ingeniería Informática-Màster Universitari en Enginyeria Informàtica es_ES
dc.title Implantación de un sistema de gestión integrado con las normas ISO/IEC 27001:2013 e ISO/IEC 20000-1:2018 es_ES
dc.type Tesis de máster es_ES
dc.rights.accessRights Abierto es_ES
dc.contributor.affiliation Universitat Politècnica de València. Departamento de Organización de Empresas - Departament d'Organització d'Empreses es_ES
dc.contributor.affiliation Universitat Politècnica de València. Escola Tècnica Superior d'Enginyeria Informàtica es_ES
dc.description.bibliographicCitation Aburto Zamora, KY. (2020). Implantación de un sistema de gestión integrado con las normas ISO/IEC 27001:2013 e ISO/IEC 20000-1:2018. Universitat Politècnia de València. http://hdl.handle.net/10251/157546 es_ES
dc.description.accrualMethod TFGM es_ES
dc.relation.pasarela TFGM\135764 es_ES


Este ítem aparece en la(s) siguiente(s) colección(ones)

Mostrar el registro sencillo del ítem