首页> 外文OA文献 >Propuesta de Pol?ticas de Seguridad de la Informaci?n para la instituci?n Educativa de Educaci?n B?sica y Media del departamento de Boyac?, basadas en la norma ISO 27001:2013.
【2h】

Propuesta de Pol?ticas de Seguridad de la Informaci?n para la instituci?n Educativa de Educaci?n B?sica y Media del departamento de Boyac?, basadas en la norma ISO 27001:2013.

机译:基于ISO 27001:2013标准的Boyac?系的基础和媒体教育教育机构信息安全政策建议。

摘要

La informaci?n que se maneja en una empresa o entidad es muy valiosa y esta requiere que se proteja de eventuales amenazas que pueden ocurrir en la entidad.ududLos virus inform?ticos, el ?hacking? o los ataques de denegaci?n de servicio son algunos ejemplos comunes y conocidos, pero tambi?n se deben considerar los riesgos de sufrir incidentes de seguridad causados voluntaria o involuntariamente desde dentro de la propia organizaci?n o aquellos provocados accidentalmente por cat?strofes naturales y fallos t?cnicos.ududAl no tener buenas pr?cticas de seguridad inform?tica y no ver la necesidad de implementarlas se est? vulnerando las dimensiones de seguridad de los activos conllevando a generar da?os y p?rdidas econ?micas para la entidad.ud udEs por eso que en esta monograf?a lo que se pretende es dise?ar unas pol?ticas de seguridad de informaci?n para la instituci?n educativa de educaci?n b?sica y media del departamento de Boyac?, basadas en la norma ISO 27001:2013, para minimizar los riegos que pueden llegar a tener los activos de esta Instituci?n.ududPara el dise?o de las Pol?ticas de Seguridad Inform?tica se hizo a trav?s de unas fases o etapas utilizando la metodolog?a Magerit: identificaci?n de activos, clasificaci?n de los activos, identificaci?n de par?metros, clasificaci?n de amenazas, valoraci?n del impacto de forma cualitativa, identificaci?n de controles y dise?o de propuesta de pol?ticas de seguridad.ududEn la primera etapa se realiza un diagn?stico a la instituci?n educativa con el objeto de identificar los tipos de activos m?s relevantes, seg?n metodolog?a Magerit y de acuerdo a ello se clasifico seg?n su tipo de Informaci?n: publica, reservada - uso interno y confidencial; con finalidad de valorar las dimensiones de seguridad inform?tica en estos activos.ud udEn la segunda etapa se identifica las amenazas internas y externas que pueden tener los activos de la instituci?n y el riesgo que pueden sufrir si se materializa unas amenazas; esto se realiza de forma cualitativa.ududEn la tercera etapa se identifica los controles que pueden salvaguardar o contrarrestar el impacto que puede ocasionar en un activo cuando se materialice una amenaza.ududEn la cuarta etapa se dise?a de manera general unas pol?ticas de seguridad inform?tica basadas en la Norma ISO 27001:2013; con la finalidad de proteger los activos de la Instituci?n Eeducativa para evitar su perdida, modificaci?n, o el uso inadecuado de su contenido.ududLas pol?ticas de seguridad est?n estructuradas con un objetivo, una aplicabilidad y unas directrices b?sicas, donde se especifican unas normas de c?mo se podr?a utilizar adecuadamente un determinado activo para proteger su informaci?n de posibles amenazas a que est?n expuestos.ududPalabras clave: Activos, informaci?n, seguridad inform?tica, confidencialidad, integridad, disponibilidad, trazabilidad, salvaguardar.
机译:公司或实体中处理的信息非常有价值,这要求保护它免受实体中可能发生的可能威胁的威胁。拒绝服务攻击或拒绝服务攻击是一些常见的众所周知的示例,但是还应该考虑组织内部自愿或非自愿引起的安全事件或自然灾害偶然引起的安全事件的风险。和技术故障。 ud ud没有良好的计算机安全规范,并且认为没有必要实施这些规范?违反资产的安全性维度,从而导致实体遭受经济损失和损失,这就是为什么在本专着中设计安全性策略的原因根据ISO 27001:2013标准,为Boyac?系的基础教育和中等教育机构提供信息,以最大程度地降低该机构资产可能带来的风险。 ud ud对于信息安全策略的设计,它是使用Magerit方法在某些阶段或阶段完成的:资产标识,资产分类,标识参数,威胁分类,定性评估影响,识别控件并设计拟议的安全策略。根据Magerit方法并按照根据其信息类型分类:公开,保留-内部和保密使用;为了评估这些资产的计算机安全性,第二阶段确定机构资产可能遭受的内部和外部威胁,以及在威胁发生时可能遭受的风险;这是定性的。 ud ud第三阶段确定可以保护或抵消资产在威胁发生时可能产生的影响的控制。 ud ud第四阶段是以这种方式设计的基于ISO 27001:2013的通用计算机安全策略;为了保护教育机构的资产,以防止资产的丢失,修改或对内容的不当使用。 u u安全策略的结构是有目的性,适用性和基本准则,该准则指定了如何适当地使用特定资产来保护您的信息免受可能遭受的威胁。 u u关键字:资产,信息n,计算机安全性,机密性,完整性,可用性,可追溯性,保障措施。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号