首页> 外文OA文献 >Modelo de gestión para la seguridad en la información de monitoreo en línea para empresas de transporte marítimo y aéreo basado en los objetivos de control para la información y tecnologías relacionadas (COBIT 5).
【2h】

Modelo de gestión para la seguridad en la información de monitoreo en línea para empresas de transporte marítimo y aéreo basado en los objetivos de control para la información y tecnologías relacionadas (COBIT 5).

机译:基于信息和相关技术的控制目标的海洋和航空运输公司在线监视信息安全的管理模型(COBIT 5)。

摘要

El comercio electrónico en los últimos años ha incrementado considerablemente y las empresas de transporte marítimo y aéreo que están a la vanguardia de este tipo de transacciones han incrementado su volumen de operación, ya que los compradores necesitan que sus mercancías sean transportadas desde su origen, dichos compradores han demandado que se les informe sobre la ubicación de sus mercancías, por lo que las empresas han desarrollado aplicaciones las cuales generan un valor agregado al servicio de transporte que estas empresas brindan, y es necesario que se gestionen todos riesgos relacionados a este tipo de información, el encardo de TI y gerencia general juega un papel importante en la identificación de vulnerabilidades, por tal sentido se desarrolló un trabajo de investigación, el cual consiste en proponer un modelo de evaluación para la gestión de riesgos en seguridad de información enfocada en las empresas de transporte marítimo y aéreo que brindan servicio de monitoreo en línea aplicando COBIT 5. La investigación está enfocada en el desarrollo de un modelo de gestión de riesgos en seguridad de la información para empresas de transporte marítimo y aéreo que brindan el servicio de monitoreo en línea ubicadas en el área metropolitana de San Salvador. Con la aplicación del modelo, permitirá a las empresas identificar posibles amenazas, alteraciones o extravió de información que pudiera ocurrir y que es de mucha importancia para las empresas mantenerla resguardada, ya que es indispensable evaluar la suficiencia de las medidas de control que adopta las empresas, con la evaluación e identificación que le permitirá disminuir la posibilidad de que los riesgos se materialicen, con el propósito de salvaguardar los recursos informáticos y que la información que se produce sea confiable y útil para la correcta y oportuna toma de decisiones. El desarrollo de un modelo de evaluación basado en el marco de referencia en seguridad COBIT 5 Para la Seguridad de la Información que permita la medición del impacto y probabilidad de que un evento ocurra será útil , ya que al contar con este modelo basado en un marco de referencia de mucha calidad y prestigio a nivel internacional en materia de seguridad, el cual es emitido por la Asociación de Auditoría y Control de Sistemas de Información(ISACA) por sus siglas en inglés que es un organismo emisor de normas técnicas en materia de gestión de tecnologías de información, así como certificaciones internacionales como lo es la Certificación de Auditor de Sistemas de Información (CISA) por sus siglas en inglés para auditores de sistemas de información que en la actualidad es de mucho prestigio contar con dicha certificación a nivel mundial. El trabajo de campo fue desarrollado con el apoyo de las empresas dedicadas al sector, la in La investigación fue hipotética deductiva, utilizando para la misma instrumentos y técnicas para la recolección de datos, de los cuales se realizó un análisis de resultados lo cual finalizo en un diagnóstico general. En el instrumento de evaluación se analizó cada pregunta y sus respectivas respuestas para conocer la importancia de presentar un modelo de gestión de seguridad en la información, la información obtenida nos sirvió de base para plasmar el caso práctico, que es la propuesta desarrollada. La encuesta utilizada nos sirvió para dar respuesta a la hipótesis planteada. De acuerdo a los resultados se concluye que las empresas de transporte marítimo y aéreo que brindan el servicio de monitoreo en línea no poseen un modelo de gestión de seguridad de la información que les permita identificar los riesgos relacionados a la confidencialidad, integridad y disponibilidad de la información brindada a través de la aplicación.
机译:近年来,电子商务已大大增加,处于此类交易最前沿的海运和空运公司的业务量也有所增加,因为买家需要从其原产地运输货物。买方要求将货物的位置告知买方,因此公司开发了可为这些公司提供的运输服务增值的应用程序,因此有必要管理与此类货物相关的所有风险。信息,IT经理和一般管理人员在漏洞识别中起着重要作用,因此,进行了一项研究工作,其中包括针对信息安全风险管理评估模型提出建议。提供在线监控服务的海运和空运公司应用COBIT 5.该研究专注于为海上和航空运输公司开发信息安全风险管理模型,这些模型提供位于圣萨尔瓦多大都市地区的在线监视服务。通过该模型的应用,它将使公司能够识别可能发生的潜在威胁,变更或信息丢失,并且对于保证其安全至关重要,因为必须评估公司所采取的控制措施是否充分。 ,通过评估和标识,您可以减少实现风险的可能性,以保护计算机资源,并确保所生成的信息可靠,有用,有助于正确,及时地进行决策。基于COBIT 5信息安全安全框架的评估模型的开发将是有用的,因为该模型可基于事件框架的影响和可能性进行测量,从而可以测量事件的影响和可能性信息系统审计与控制协会(ISACA)发行的英文缩写,它是管理领域技术标准的发布机构。信息技术,以及国际认证,例如面向信息系统审核员的信息系统审核员认证(CISA),目前在全球范围内拥有这样的认证非常有声望。现场工作是在专门从事该领域的公司的支持下进行的,该研究是假设性的演绎,使用了与数据收集相同的工具和技术,对结果进行了分析,最后得出结论。一般诊断。在评估工具中,对每个问题及其相应的答案进行了分析,以了解提供信息安全管理模型的重要性,所获得的信息将作为实际案例的基础,这是提出的建议。所使用的调查帮助我们回答了提出的假设。根据结果​​,可以得出结论,提供在线监控服务的海上和空中运输公司没有信息安全管理模型,该模型无法识别与机密性,完整性和可用性有关的风险。通过应用程序提供的信息。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号