dc.contributor.advisor | Barchino Plata, Roberto | |
dc.contributor.author | Ayala Santandreu, Jonathan | |
dc.date.accessioned | 2021-11-16T12:46:11Z | |
dc.date.issued | 2021 | |
dc.identifier.bibliographicCitation | Ayala Santandreu, Jonathan. Diseño del sistema de gestión de seguridad de la información para una compañía de software que provee servicios PAAS. Trabajo Fin de Máster. Universidad de Alcalá, 2021. | |
dc.identifier.uri | http://hdl.handle.net/10017/49953 | |
dc.description.abstract | El objetivo principal de este proyecto es diseñar el Sistema de Gestión de Seguridad de la Información para una compañía de software que explota un gestor de contenidos a través de servicios cloud de tipo plataforma como servicio o PaaS.
Para desarrollar el SGSI, se utiliza la norma estándar para la seguridad de la información ISO 27001:2017, las prácticas para los controles de seguridad recogidos en la norma ISO 27002:2017 y los controles específicos para servicios en la nube recogidos en la norma ISO 27017:2021. Además, se lleva a cabo un completo análisis de riesgos siguiendo la Metodología de Análisis y Gestión de Riesgos de los sistemas de la Información MAGERIT.
El proyecto trata de relacionar los conocimientos académicos adquiridos en diferentes asignaturas del máster en materia de seguridad de la información y cumplimiento normativo con el mundo real de la empresa actual donde gran parte de los servicios TI son contratados a través de proveedores cloud. | es_ES |
dc.description.abstract | The main goal of this project is designing the Information Security Management System for a service company that provides a CMS as a cloud solution based on a Platform as a Service model (PaaS).
To develop the ISMS, the international standard on information security management ISO 27001:2017 is used as well as the practices for information security controls of the standard ISO 27002:2017 and specific controls for cloud services from the standard ISO 27017:2021. Furthermore, a thorough risk analysis is performed following the Risks Analysis and Management for Information Systems Methodology MAGERIT.
The project aims to relate the academic knowledge acquired from this master studies in terms of information security and compliance to the real business world, in which currently IT services are widely hired to cloud service providers. | en |
dc.format.mimetype | application/pdf | en |
dc.language.iso | spa | en |
dc.rights | Attribution-NonCommercial-NoDerivatives 4.0 Internacional | * |
dc.rights.uri | http://creativecommons.org/licenses/by-nc-nd/4.0/ | * |
dc.subject | Seguridad de la información | es_ES |
dc.subject | Sistema de gestión de seguridad de la información | es_ES |
dc.subject | SGSI | es_ES |
dc.subject | ISO 27001 | en |
dc.subject | ISO 27002 | en |
dc.subject | ISO 27017 | en |
dc.subject | Cloud | en |
dc.subject | PaaS | en |
dc.subject | MAGERIT | es_ES |
dc.subject | Análisis de riesgos | es_ES |
dc.subject | ISMS | en |
dc.subject | Risk management | en |
dc.subject | Cloud computing | en |
dc.title | Diseño del sistema de gestión de seguridad de la información para una compañía de software que provee servicios PAAS | es_ES |
dc.type | info:eu-repo/semantics/masterThesis | en |
dc.subject.eciencia | Informática | es_ES |
dc.subject.eciencia | Computer science | en |
dc.contributor.affiliation | Universidad de Alcalá | es_ES |
dc.type.version | info:eu-repo/semantics/acceptedVersion | en |
dc.description.degree | Máster Universitario en Dirección de Proyectos Informáticos (M133) | es_ES |
dc.date.embargoEndDate | 2022-05-16 | |
dc.rights.accessRights | info:eu-repo/semantics/openAccess | en |