• español
    • English
  • Login
  • English 
    • español
    • English

UniversidaddeCádiz

Área de Biblioteca, Archivo y Publicaciones
Communities and Collections
View Item 
  •   RODIN Home
  • Producción Científica
  • Artículos Científicos
  • View Item
  •   RODIN Home
  • Producción Científica
  • Artículos Científicos
  • View Item
JavaScript is disabled for your browser. Some features of this site may not work without it.

Estudio de una estrategia para la implantación de los sistemas de gestión de la seguridad de la información

Thumbnail
Identificadores

URI: http://hdl.handle.net/10498/16805

Files
Metodologías de seguridad_2.pdf (745.0Kb)
Statistics
View statistics
Share
Export
Export reference to MendeleyRefworksEndNoteBibTexRIS
Metadata
Show full item record
Author/s
Fernández Barcell, ManuelAuthority UCA
Date
2014-11-12
Department
Ingeniería Informática
Abstract
Para el cumplimiento del plan de acción eEurope 2005, planteamos una estrategia incremental de cinco niveles (desde el nivel más básico al más completo), para la implantación de un sistema de gestión de la seguridad en los sistemas de información (SGSI). En cada nivel estudiamos las normas y estándares que consideramos más adecuados y sus debilidades. En el nivel 1 damos consejos básicos de seguridad. En el nivel 2, lo basamos en las obligaciones legales emanadas del estudio de la Ley Orgánica 15/1999 (LOPD) y en el Real Decreto 994/1999 “Reglamento de Medidas de Seguridad de los Ficheros Automatizados” que contengan datos personales. En el nivel 3 analizamos las normas y estándares internacionales y nacionales y concluimos en la adopción de la norma española UNE ISO/IEC 17799:2000. Esta norma española es espejo de la norma internacional ISO 17799, que a su vez parte de la norma británica BS 7799. La Norma UNE 71501 IN facilita la comprensión de la seguridad de las TI (es espejo de la norma ISO/IEC TR 13335 "Information Technology ­ Guidelines for the management of IT security" GMITS). En el nivel 4 contemplamos las metodologías de análisis de riesgos, la británica CRAMM, la norteamericana OCTAVE y la española MAGERIT. En el nivel 5 comentamos las normas de certificación. Finalizamos con propuestas de líneas de trabajo para subsanar las debilidades detectadas.
Subjects
SGSI; sistema de gestión de la seguridad; CRAMM; OCTAVE; MAGERIT; LOPD
Collections
  • Artículos Científicos [11777]
  • Articulos Científicos Ing. Inf. [306]
Attribution-NonCommercial-ShareAlike 4.0 International
This work is under a Creative Commons License Attribution-NonCommercial-ShareAlike 4.0 International

Browse

All of RODINCommunities and CollectionsBy Issue DateAuthorsTitlesSubjectsThis CollectionBy Issue DateAuthorsTitlesSubjects

My Account

LoginRegister

Statistics

View Usage Statistics

Información adicional

AboutDeposit in RODINPoliciesGuidelinesRightsLinksStatisticsNewsFrequently Asked Questions

RODIN is available through

OpenAIREOAIsterRecolectaHispanaEuropeanaBaseDARTOATDGoogle Academic

Related links

Sherpa/RomeoDulcineaROAROpenDOARCreative CommonsORCID

RODIN está gestionado por el Área de Biblioteca, Archivo y Publicaciones de la Universidad de Cádiz

Contact informationSuggestionsUser Support