首页> 外文OA文献 >Diseño de procedimientos de auditoría de cumplimiento de la norma NTP-ISO/IEC 17799:2007 como parte del proceso de implantación de la norma técnica NTP-ISO/IEC 27001:2008 en instituciones del estado peruano
【2h】

Diseño de procedimientos de auditoría de cumplimiento de la norma NTP-ISO/IEC 17799:2007 como parte del proceso de implantación de la norma técnica NTP-ISO/IEC 27001:2008 en instituciones del estado peruano

机译:在秘鲁国家机构中,设计符合NTP-ISO / IEC 17799:2007标准的审核程序,作为NTP-ISO / IEC 27001:2008技术标准实施过程的一部分

代理获取
本网站仅为用户提供外文OA文献查询和代理获取服务,本网站没有原文。下单后我们将采用程序或人工为您竭诚获取高质量的原文,但由于OA文献来源多样且变更频繁,仍可能出现获取不到、文献不完整或与标题不符等情况,如果获取不到我们将提供退款服务。请知悉。

摘要

El presente proyecto de fin de carrera responde a la necesidad creada a causa delas normativas publicadas por la Oficina Nacional de Gobierno Electrónico eInformática (ONGEI) que declaran de uso obligatorio las Normas TécnicasPeruanas NTP-ISO/IEC 27001:2008 y NTP-ISO/IEC 17799:2007 (con fechas depublicación mayo 2012 y julio 2011 respectivamente) a una lista de empresas delestado peruano que pertenezcan y/o estén involucradas en la AdministraciónPública con la finalidad de establecer un modelo integral para el desarrollo de losplanes de seguridad de la información de la misma.Esta necesidad, a causa del carácter obligatorio de las normas mencionadas, esreconocida como la atención a la falta de procedimientos que permitan realizarauditorías que verifiquen el cumplimiento de la NTP-ISO/IEC 17799 como parte delproceso de cumplimiento integral de la NTP-ISO/IEC 27001 en las empresas delestado peruano.La elaboración de estos procedimientos estarán basados en COBIT 5.0, publicadoen mayo de 2012, nuevo estándar de facto para Tecnologías de Informaciónreconocido internacionalmente.Estos procedimientos estarán acompañados de la declaración de aplicabilidad parala norma NTP-ISO/IEC 17799 para poder definir los controles que seránestablecidos e implementados por la institución, un Inventario de activos deinformación comúnmente relacionados con los controles presentes en la NTPISO/IEC 17799 y un Mapeo del marco COBIT 5.0 frente a la norma NTP 17799identificando la correspondencia de los dominios de COBIT hacia los controles de laNTP.
机译:本学位课程的最终结果是响应国家电子政府和信息学办公室(ONGEI)发布的规定所提出的要求,该规定宣布秘鲁技术标准NTP-ISO / IEC 27001:2008和NTP-ISO / IEC是强制性的。 17799:2007(发布日期分别为2012年5月和2011年7月)到秘鲁政府所属的和/或参与公共管理的公司列表,以建立用于开发信息安全计划的综合模型。由于上述标准具有强制性,因此这种需要被认为是对缺乏程序的关注,因为这些程序不允许审核以验证作为NTP-ISO / IEC 17799全面合规过程的一部分,秘鲁国有公司的ISO / IEC 27001标准。这些程序的详细说明将基于5月2日发布的COBIT 5.0 012,新的国际公认的信息技术事实上的标准,这些程序将伴随着NTP-ISO / IEC 17799标准的适用性声明,以定义该机构将建立和实施的控制措施,即通常与之相关的信息资产清单NTPISO / IEC 17799中存在的控件以及COBIT 5.0框架与NTP 17799标准的映射,以标识COBIT域与NTP控件的对应关系。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号