Imagen de portada

Desarrollo y Adaptación de COBIT 5 como metodología de gestión de riesgos a la norma ISO/IEC 27001, utilizando el proceso APO12

Juan Pablo Mora Palacios, Milena Cruces Cerón, Siler Amador Donado

Resumen


En el presente artículo se resaltan los resultados adquiridos por el análisis de la fase plan de un Sistema de Gestión de Seguridad de la Información (SGSI) según la norma ISO/IEC 27001, con su respectiva guía de implementación ISO/IEC 27003, frente al desarrollo y la adaptando de COBIT 5 como metodología de riesgos, utilizando el proceso APO12, concretamente en la fase de valoración de riesgos; seguidamente se proponen un modelo para la conformidad de la norma.

Palabras clave


Investigación y política de la comunicación; Confidencialidad de datos;Iinformación y comunicación

Texto completo:

HTML PDF

Referencias


Alexander, A. G. (2007). Diseño de un sistema de gestion de seguridad de informacion. Bogotá, Colombia: Alfa Omega Colombiana S.A.

Cesar Pardo, F. G. (2011). Método de integracion para soportar la armonización de múltiple modelos y estándares. XVI jornadas de ingenieria del software y bases de datos SISTEDES 2011. A Coruña, España.

Gobierno de Colombia. (s.f.). http://estrategia.gobiernoenlinea.gov.co. Recuperado el 13 de 12 de 2015, de http://estrategia.gobiernoenlinea.gov.co/623/w3-channel.html

ICONTEC. (2013). "Estándar Internacional GTC-ISO/IEC 27003:2012 Information Technology -- security techniques -- Information Security Management System Implementation Guidance".

ICONTEC. (2013). "Estándar Internacional ISO/IEC 27001:2013 Information Technology -- security techniques -- Specification for an information Security Management System.

ICONTEC. (2013). "Estándar Internacional ISO/IEC 27002:2013 Information Technology -- security techniques -- Code of Practice for Information Security Controls".

ICONTEC. (ed, 2011). Estándar Internacional NTC ISO/IEC 27005:2011 Information technology — Security techniques — information security risk management (second edition).

ISO. (2012). GUÍA TÉCNICA COLOMBIANA GTC - ISO/IEC 27003, TECNOLOGÍA DE LA INFORMACIÓN. TÉCNICAS DE SEGURIDAD. GUÍA DE IMPLEMENTACIÓN DE UN SISTEMA DE GESTIÓN DE SEGURIDAD DE LA INFORMACIÓN. Bogotá DC: Icontec.

ISO. (2014). ISO/IEC 27000:2014 Information technology — Security techniques — Information security management systems - Overview and vocabulary.

ISACA “COBIT 5 para Riesgos” disponible en: http://www.isaca.org/COBIT/Pages/COBIT-5-spanish.aspx


Enlaces refback