Guía de implementación de controles de ciberseguridad y cumplimiento en Microsoft 365 para la protección de la información
[ES] El objetivo principal de este Trabajo de Fin de Máster es desarrollar una guía práctica de implementación de controles de ciberseguridad y cumplimiento en Microsoft 365, orientada a fortalecer la protección de la información y asegurar el alineamiento con normativas como el RGPD y la LOPDGDD. P...
| Autor: | |
|---|---|
| Tipo de recurso: | tesis de maestría |
| Fecha de publicación: | 2026 |
| País: | España |
| Institución: | Universitat Politècnica de València (UPV) |
| Repositorio: | RiuNet. Repositorio Institucional de la Universitat Politécnica de Valéncia |
| Idioma: | español |
| OAI Identifier: | oai:dnet:riunet______::615db051febe42778b12158ef3d56c71 |
| Acceso en línea: | https://riunet.upv.es/handle/10251/233633 |
| Access Level: | acceso abierto |
| Palabra clave: | Ciberseguridad Seguridad informática Gobierno de la información Protección de datos Protección de datos. Derecho y legislación Máster Universitario en Ciberseguridad y Ciberinteligencia-Màster Universitari en Ciberseguretat i Ciberinteligencia |
| Sumario: | [ES] El objetivo principal de este Trabajo de Fin de Máster es desarrollar una guía práctica de implementación de controles de ciberseguridad y cumplimiento en Microsoft 365, orientada a fortalecer la protección de la información y asegurar el alineamiento con normativas como el RGPD y la LOPDGDD. Para alcanzar este resultado, el trabajo abordará de manera integrada el análisis de riesgos, la evaluación de las capacidades nativas de la plataforma incluyendo herramientas como Microsoft Purview, DLP, etiquetado de sensibilidad, auditoría, retención y gobierno documental, así como el estudio del papel que desempeñan los metadatos en el ciclo de vida de la información y en la eficacia de los controles de seguridad. Además, se analizarán las implicaciones de seguridad, privacidad y confidencialidad derivadas del uso de Microsoft 365 Copilot, evaluando los controles disponibles para garantizar un tratamiento adecuado de los datos y el cumplimiento de los compromisos contractuales y normativos asociados a servicios de inteligencia artificial en la nube. El trabajo combinará evaluación técnica, uso de herramientas nativas y la definición de buenas prácticas que garanticen una protección adecuada de los datos y un tratamiento conforme a la normativa vigente. |
|---|