Guía de implementación de controles de ciberseguridad y cumplimiento en Microsoft 365 para la protección de la información

[ES] El objetivo principal de este Trabajo de Fin de Máster es desarrollar una guía práctica de implementación de controles de ciberseguridad y cumplimiento en Microsoft 365, orientada a fortalecer la protección de la información y asegurar el alineamiento con normativas como el RGPD y la LOPDGDD. P...

Descripción completa

Detalles Bibliográficos
Autor: Montaña Rodriguez, Yuly Tatiana
Tipo de recurso: tesis de maestría
Fecha de publicación:2026
País:España
Institución:Universitat Politècnica de València (UPV)
Repositorio:RiuNet. Repositorio Institucional de la Universitat Politécnica de Valéncia
Idioma:español
OAI Identifier:oai:dnet:riunet______::615db051febe42778b12158ef3d56c71
Acceso en línea:https://riunet.upv.es/handle/10251/233633
Access Level:acceso abierto
Palabra clave:Ciberseguridad
Seguridad informática
Gobierno de la información
Protección de datos
Protección de datos. Derecho y legislación
Máster Universitario en Ciberseguridad y Ciberinteligencia-Màster Universitari en Ciberseguretat i Ciberinteligencia
Descripción
Sumario:[ES] El objetivo principal de este Trabajo de Fin de Máster es desarrollar una guía práctica de implementación de controles de ciberseguridad y cumplimiento en Microsoft 365, orientada a fortalecer la protección de la información y asegurar el alineamiento con normativas como el RGPD y la LOPDGDD. Para alcanzar este resultado, el trabajo abordará de manera integrada el análisis de riesgos, la evaluación de las capacidades nativas de la plataforma incluyendo herramientas como Microsoft Purview, DLP, etiquetado de sensibilidad, auditoría, retención y gobierno documental, así como el estudio del papel que desempeñan los metadatos en el ciclo de vida de la información y en la eficacia de los controles de seguridad. Además, se analizarán las implicaciones de seguridad, privacidad y confidencialidad derivadas del uso de Microsoft 365 Copilot, evaluando los controles disponibles para garantizar un tratamiento adecuado de los datos y el cumplimiento de los compromisos contractuales y normativos asociados a servicios de inteligencia artificial en la nube. El trabajo combinará evaluación técnica, uso de herramientas nativas y la definición de buenas prácticas que garanticen una protección adecuada de los datos y un tratamiento conforme a la normativa vigente.