Desarrollo y Adaptación de COBIT 5 como metodología de gestión de riesgos a la norma ISO/IEC 27001, utilizando el proceso APO12
Resumen
Palabras clave
Referencias
Alexander, A. G. (2007). Diseño de un sistema de gestion de seguridad de informacion. Bogotá, Colombia: Alfa Omega Colombiana S.A.
Cesar Pardo, F. G. (2011). Método de integracion para soportar la armonización de múltiple modelos y estándares. XVI jornadas de ingenieria del software y bases de datos SISTEDES 2011. A Coruña, España.
Gobierno de Colombia. (s.f.). http://estrategia.gobiernoenlinea.gov.co. Recuperado el 13 de 12 de 2015, de http://estrategia.gobiernoenlinea.gov.co/623/w3-channel.html
ICONTEC. (2013). "Estándar Internacional GTC-ISO/IEC 27003:2012 Information Technology -- security techniques -- Information Security Management System Implementation Guidance".
ICONTEC. (2013). "Estándar Internacional ISO/IEC 27001:2013 Information Technology -- security techniques -- Specification for an information Security Management System.
ICONTEC. (2013). "Estándar Internacional ISO/IEC 27002:2013 Information Technology -- security techniques -- Code of Practice for Information Security Controls".
ICONTEC. (ed, 2011). Estándar Internacional NTC ISO/IEC 27005:2011 Information technology — Security techniques — information security risk management (second edition).
ISO. (2012). GUÍA TÉCNICA COLOMBIANA GTC - ISO/IEC 27003, TECNOLOGÍA DE LA INFORMACIÓN. TÉCNICAS DE SEGURIDAD. GUÍA DE IMPLEMENTACIÓN DE UN SISTEMA DE GESTIÓN DE SEGURIDAD DE LA INFORMACIÓN. Bogotá DC: Icontec.
ISO. (2014). ISO/IEC 27000:2014 Information technology — Security techniques — Information security management systems - Overview and vocabulary.
ISACA “COBIT 5 para Riesgos” disponible en: http://www.isaca.org/COBIT/Pages/COBIT-5-spanish.aspx