Marco Teórico
Marco Teórico
Marco Teórico
MARCO TEORICO
Por esto se han realizado estudios los cuales buscan desarrollar y construir
propuesta de gran interés para la cual parte del análisis de la información y
verificación establecidos por las normas, con lo que se constituyó finalmente en un
modelo de gestión exclusivo para garantizar la seguridad de la información a partir
del núcleo de datos establecidos por la Secretaría General. [2]
¿Qué hacen las empresas para asegurar continuidad ante el impacto de una
perdida de información? ¿Qué pasaría si el servidor queda fuera de servicio?
¿Qué sucede si las agencias no pueden operar por un terremoto? ¿Qué pasaría si
la base de datos de la nómina se pierde? [5]. Para contrarrestar dichas amenazas,
las organizaciones deben generar un plan de acción frente a estas. Este plan de
acción es conocido como Sistema de Gestión de Seguridad de la Información
(SGSI) y contiene los lineamientos que deben seguirse en la organización, los
responsables y la documentación. [5]
Para esto se necesaria para garantizar que el SGSI sea aplicado y genere una
retroalimentación. La definición de SGSI se hace de manera formal en la norma
ISO 27001 [6], donde se recogen los estándares y mejores prácticas de seguridad
de la información.
[1] LADINO A., MARTHA ISABEL, VILLA S., PAULA ANDREA, LÓPEZ E., ANA MARÍA,
FUNDAMENTOS DE ISO 27001 Y SU APLICACIÓN EN LAS EMPRESAS. Scientia Et
Technica [en linea] 2011, XVII (Abril-Sin mes) : [Fecha de consulta: 5 de abril de 2019]
[2] Arévalo Ascanio, José Gregorio, Bayona Trillos, Ramón Armando, Rico Bautista, Dewar
Willmer "Implantación de un sistema de gestión de seguridad de información bajo la ISO
27001: análisis del riesgo de la i 0123-921X".
[3] Beckers, K., Fassbender, S., Heisel, M., & Schmidt, H. (2012). Using Security
Requirements Engineering Approaches to Support ISO 27001 Information Security
Management Systems Development and Documentation. Availability, Reliability and
Security (ARES), 2012 Seventh International Conference on, 242 (248), 20-24.
[4] Delgado Wiesner, C., & Parra Escobar, E. (2008). Medina, Y. (2009). MODELO DE GESTIÓN
BASADO EN EL CICLO DE VIDA DEL SERVICIO DE LA BIBLIOTECA DE INFRAESTRUCTURA DE
TECNOLOGÍAS DE INFORMACIÓN (ITIL). Revista Virtual Universidad Católica del Norte
[5] Medina, Y., & Rico, D. (2008). MODELO DE GESTIÓN DE SERVICIOS PARA LA UNIVERSIDAD DE
PAMPLONA: ITIL. Scientia et Technica, 14 (39), 314-320.