Implementació d'un pla director de seguretat en una empresa del sector turístic

El següent projecte defineix la planificació i disseny d'un sistema de gestió de seguretat SGSI així com la implementació d'alguns dels elements, basat en la norma ISO / IEC 27001: 2005 i el seu annex la ISO 27002, aquest projecte està dirigit a una empresa del sector turístic català i est...

Descripción completa

Detalles Bibliográficos
Autor: Gavarró Llauradó, Salvador
Tipo de recurso: tesis de maestría
Fecha de publicación:2019
País:España
Institución:Universitat Oberta de Catalunya (UOC)
Repositorio:O2, repositorio institucional de la UOC
OAI Identifier:oai:openaccess.uoc.edu:10609/94666
Acceso en línea:http://hdl.handle.net/10609/94666
Access Level:acceso abierto
Palabra clave:SGSI
seguridad de la información
análisis de riesgos
ISO/IEC 27001
ISO/IEC 27002
ISMS
information security
risk analysis
seguretat de la informació
anàlisi de riscos
Computer security -- TFM
Seguretat informàtica -- TFM
Seguridad informática -- TFM
Descripción
Sumario:El següent projecte defineix la planificació i disseny d'un sistema de gestió de seguretat SGSI així com la implementació d'alguns dels elements, basat en la norma ISO / IEC 27001: 2005 i el seu annex la ISO 27002, aquest projecte està dirigit a una empresa del sector turístic català i està emmarcat d'acord a l'abast i la declaració d'aplicabilitat definida. El SGSI segueix el procés/cicle de Deming (Planejar-Fer-Verificar-Actuar) i donar una aplicabilitat del que és la implantació d'un SGSI en pro de la protecció de la informació. De la mateixa manera, en la proposta d'implementació de controls s'han de tenir en compte la normativitat i legislació actual existent a España, en concret la RGPD i LOPD.