Show simple item record

dc.contributor.advisorBarchino Plata, Roberto 
dc.contributor.authorAyala Santandreu, Jonathan 
dc.date.accessioned2021-11-16T12:46:11Z
dc.date.issued2021
dc.identifier.bibliographicCitationAyala Santandreu, Jonathan. Diseño del sistema de gestión de seguridad de la información para una compañía de software que provee servicios PAAS. Trabajo Fin de Máster. Universidad de Alcalá, 2021.
dc.identifier.urihttp://hdl.handle.net/10017/49953
dc.description.abstractEl objetivo principal de este proyecto es diseñar el Sistema de Gestión de Seguridad de la Información para una compañía de software que explota un gestor de contenidos a través de servicios cloud de tipo plataforma como servicio o PaaS. Para desarrollar el SGSI, se utiliza la norma estándar para la seguridad de la información ISO 27001:2017, las prácticas para los controles de seguridad recogidos en la norma ISO 27002:2017 y los controles específicos para servicios en la nube recogidos en la norma ISO 27017:2021. Además, se lleva a cabo un completo análisis de riesgos siguiendo la Metodología de Análisis y Gestión de Riesgos de los sistemas de la Información MAGERIT. El proyecto trata de relacionar los conocimientos académicos adquiridos en diferentes asignaturas del máster en materia de seguridad de la información y cumplimiento normativo con el mundo real de la empresa actual donde gran parte de los servicios TI son contratados a través de proveedores cloud.es_ES
dc.description.abstractThe main goal of this project is designing the Information Security Management System for a service company that provides a CMS as a cloud solution based on a Platform as a Service model (PaaS). To develop the ISMS, the international standard on information security management ISO 27001:2017 is used as well as the practices for information security controls of the standard ISO 27002:2017 and specific controls for cloud services from the standard ISO 27017:2021. Furthermore, a thorough risk analysis is performed following the Risks Analysis and Management for Information Systems Methodology MAGERIT. The project aims to relate the academic knowledge acquired from this master studies in terms of information security and compliance to the real business world, in which currently IT services are widely hired to cloud service providers.en
dc.format.mimetypeapplication/pdfen
dc.language.isospaen
dc.rightsAttribution-NonCommercial-NoDerivatives 4.0 Internacional*
dc.rights.urihttp://creativecommons.org/licenses/by-nc-nd/4.0/*
dc.subjectSeguridad de la informaciónes_ES
dc.subjectSistema de gestión de seguridad de la informaciónes_ES
dc.subjectSGSIes_ES
dc.subjectISO 27001en
dc.subjectISO 27002en
dc.subjectISO 27017en
dc.subjectClouden
dc.subjectPaaSen
dc.subjectMAGERITes_ES
dc.subjectAnálisis de riesgoses_ES
dc.subjectISMSen
dc.subjectRisk managementen
dc.subjectCloud computingen
dc.titleDiseño del sistema de gestión de seguridad de la información para una compañía de software que provee servicios PAASes_ES
dc.typeinfo:eu-repo/semantics/masterThesisen
dc.subject.ecienciaInformáticaes_ES
dc.subject.ecienciaComputer scienceen
dc.contributor.affiliationUniversidad de Alcaláes_ES
dc.type.versioninfo:eu-repo/semantics/acceptedVersionen
dc.description.degreeMáster Universitario en Dirección de Proyectos Informáticos (M133)es_ES
dc.date.embargoEndDate2022-05-16
dc.rights.accessRightsinfo:eu-repo/semantics/openAccessen


Files in this item

Thumbnail

This item appears in the following Collection(s)

Attribution-NonCommercial-NoDerivatives 4.0 Internacional
Este ítem está sujeto a una licencia Creative Commons.