Implementación de un esquema de seguridad en conformidad con la norma ISO 27002 para el área de SIS GSI Billing para una empresa de telecomunicaciones

El presente trabajo busca solucionar los problemas de seguridad informática encontrados en el área de GSI Billing, aplicando un esquema de seguridad ISO 27002:2005; con este análisis se pretende minimizar los riesgos de posibles amenazas a la información. Se realizó un profundo análisis a la situaci...

Descripción completa

Detalles Bibliográficos
Autores: Espol, Chica Durán, José Miguel
Tipo de recurso: tesis de maestría
Estado:Versión publicada
Fecha de publicación:2018
País:Ecuador
Institución:Escuela Superior Politécnica del Litoral
Repositorio:Repositorio Escuela Superior Politécnica del Litoral
Idioma:español
OAI Identifier:oai:www.dspace.espol.edu.ec:123456789/43626
Acceso en línea:http://www.dspace.espol.edu.ec/xmlui/handle/123456789/43626
Access Level:acceso abierto
Palabra clave:SEGURIDAD INFORMÁTICA
NORMAS ISO 27002
EMPRESA DE TELECOMUNICACIONES
Descripción
Sumario:El presente trabajo busca solucionar los problemas de seguridad informática encontrados en el área de GSI Billing, aplicando un esquema de seguridad ISO 27002:2005; con este análisis se pretende minimizar los riesgos de posibles amenazas a la información. Se realizó un profundo análisis a la situación actual del área y se encontraron falencias en cuanto al manejo de la seguridad de la información, por tal motivo se trabajó en implementar un esquema de seguridad que permita reducir, controlar y mitigar las amenazas. Se aplicaron políticas relacionadas con la Gestión de activos, Gestión de Accesos y Gestión de incidentes, estas políticas fueron levantadas con el apoyo del Jefe del área, así como el personal involucrado en cada proceso. A más de establecer los controles que ayuden a mejorar la confidencialidad, integridad y disponibilidad de la información, se propuso presentar un front end que ayudará a que la revisión de estos controles sea vista de una manera más oportuna y directa.