info:eu-repo/semantics/article
Analysis phase for the implementation of an Information Security Management System (I.S.M.S.) based on ISO 27001. Oriented to the media
Fase de análisis para la implementación de un Sistema de Gestión de Seguridad de la Información (S.G.S.I.) basado en ISO 27001. Orientado a los medios de comunicación
Registro en:
10.33262/concienciadigital.v6i4.1.2725
Autor
Castillo Durán, Esteban Fernando
Illescas Peña, Fernando
Quevedo Sacoto, Andrés Sebastián
Institución
Resumen
Introduction: The lack of an IS Information Security management plan. In the majority of companies, added to the lack of knowledge of the importance of adequate information security management (IS), it represents a problem for organizations. Objective: Through this study, offer a guide that allows management to significantly improve the level of security that the company has. Methodology: It has been decided to use the controls proposed by the ISO 27001 standard, adopting the framework proposed by MAGERIT for the analysis and controls based on MITER. Results: The initial study provided preliminary values of the current situation of the company with which, we can deduce that the level of maturity in I.S. is deficient, this was detailed in the report addressed to management along with the suggested recommendations for mitigating the risks. Conclusion. The need to have a I.S. management plan was evident. that understands all the necessary policies to ensure that the company's maturity level conforms to the standards established in ISO 27001. Introducción: La falta de un plan de gestión de Seguridad de la Información S.I. en la mayoría de las empresas, sumado al desconocimiento de la importancia que tiene una adecuada gestión en seguridad de la información (S.I.) representa un problema para las organizaciones. Objetivo: A través de este estudio ofrecer una guía que permita a la directiva mejorar notablemente el nivel de seguridad que posee la empresa. Metodología: Se ha optado por la utilización de los controles propuestos por el estándar ISO 27001, adoptando el marco de trabajo propuesto por MAGERIT para el análisis y para los controles basado en MITRE. Resultados: El estudio inicial proporcionó los valores preliminares de la situación actual de la empresa y se pudo deducir que el nivel de madurez en S.I. es deficiente, se detalló en el informe dirigido a gerencia con las recomendaciones sugeridas para la mitigación de los riesgos derivados del análisis realizado. Conclusión. Quedó evidenciada la necesidad de contar con un plan de gestión de S.l. que comprenda todas las políticas necesarias para garantizar que el nivel de madurez de la empresa se ajuste a los estándares establecidos en la ISO 27001. Área de estudio general: Tecnologías de la información. Área de estudio específica: Ciberseguridad.