Implementación de un Sistema de Gestión Integrado que cumple requisitos de Seguridad de la Información, en empresa comercial situada en el noroeste argentino

La información de una organización constituye un activo valioso y vulnerable. Un ataque puede comprometerla total o parcialmente y afectar su disponibilidad, integridad y/o confidencialidad, causando retrasos y un alto costo económico y reputacional para la compañía. Es por lo que la implementación...

Descripción completa

Detalles Bibliográficos
Autor principal: García, Marcelo Adrián
Otros Autores: Mismo Macías, Mara Irene
Publicado: 2022
Materias:
Acceso en línea:http://bibliotecadigital.econ.uba.ar/econ/collection/tpos/document/1502-2211_GarciaMA
http://repositoriouba.sisbi.uba.ar/gsdl/cgi-bin/library.cgi?a=d&c=tpos&d=1502-2211_GarciaMA_oai
Aporte de:
id I28-R145-1502-2211_GarciaMA_oai
record_format dspace
spelling I28-R145-1502-2211_GarciaMA_oai2023-04-05 Mismo Macías, Mara Irene García, Marcelo Adrián 2022 La información de una organización constituye un activo valioso y vulnerable. Un ataque puede comprometerla total o parcialmente y afectar su disponibilidad, integridad y/o confidencialidad, causando retrasos y un alto costo económico y reputacional para la compañía. Es por lo que la implementación de un Sistema de Gestión de Seguridad de la Información (SGSI) contribuiría con el propósito de proteger la información y los activos informáticos relacionados. El objetivo de este trabajo es efectuar una observación del estado actual del Sistema de Gestión (SG), certificado por IRAM – ISO 9001 en calidad (SGC), de una empresa dedicada a la comercialización de productos químicos para la industria, ubicada en la provincia de Tucumán, Argentina. A partir de esta primera evaluación, se realizará un estudio de tipo explicativo y descriptivo, analizando los requerimientos que adicionalmente debería cumplir la organización para certificar su SG en el marco de ISO 27001 (requisitos para la implementación de un SGSI). Cabe destacar, que las normas mencionadas cuentan con una estructura de alto nivel con apartados de títulos idénticos, términos comunes y, entre otros, definiciones esenciales indicadas en el anexo SL de la Directiva ISO/IEC, parte 1, “Consolidated ISO Supplement”, lo que hace que su implementación conjunta sea compatible. La puesta en marcha de un sistema de gestión que cumpla simultáneamente con requerimientos de Calidad y Seguridad de la Información se presenta como una propuesta factible para la entidad objeto de estudio, que contribuiría a la mejora continua de sus procesos de negocio y al aumento de su patrimonio para sus accionistas. 1502-2211_GarciaMA http://bibliotecadigital.econ.uba.ar/econ/collection/tpos/document/1502-2211_GarciaMA Normas ISO Seguridad informática Certificaciones de calidad Implementación de un Sistema de Gestión Integrado que cumple requisitos de Seguridad de la Información, en empresa comercial situada en el noroeste argentino http://repositoriouba.sisbi.uba.ar/gsdl/cgi-bin/library.cgi?a=d&c=tpos&d=1502-2211_GarciaMA_oai
institution Universidad de Buenos Aires
institution_str I-28
repository_str R-145
collection Repositorio Digital de la Universidad de Buenos Aires (UBA)
topic Normas ISO
Seguridad informática
Certificaciones de calidad
spellingShingle Normas ISO
Seguridad informática
Certificaciones de calidad
García, Marcelo Adrián
Implementación de un Sistema de Gestión Integrado que cumple requisitos de Seguridad de la Información, en empresa comercial situada en el noroeste argentino
topic_facet Normas ISO
Seguridad informática
Certificaciones de calidad
description La información de una organización constituye un activo valioso y vulnerable. Un ataque puede comprometerla total o parcialmente y afectar su disponibilidad, integridad y/o confidencialidad, causando retrasos y un alto costo económico y reputacional para la compañía. Es por lo que la implementación de un Sistema de Gestión de Seguridad de la Información (SGSI) contribuiría con el propósito de proteger la información y los activos informáticos relacionados. El objetivo de este trabajo es efectuar una observación del estado actual del Sistema de Gestión (SG), certificado por IRAM – ISO 9001 en calidad (SGC), de una empresa dedicada a la comercialización de productos químicos para la industria, ubicada en la provincia de Tucumán, Argentina. A partir de esta primera evaluación, se realizará un estudio de tipo explicativo y descriptivo, analizando los requerimientos que adicionalmente debería cumplir la organización para certificar su SG en el marco de ISO 27001 (requisitos para la implementación de un SGSI). Cabe destacar, que las normas mencionadas cuentan con una estructura de alto nivel con apartados de títulos idénticos, términos comunes y, entre otros, definiciones esenciales indicadas en el anexo SL de la Directiva ISO/IEC, parte 1, “Consolidated ISO Supplement”, lo que hace que su implementación conjunta sea compatible. La puesta en marcha de un sistema de gestión que cumpla simultáneamente con requerimientos de Calidad y Seguridad de la Información se presenta como una propuesta factible para la entidad objeto de estudio, que contribuiría a la mejora continua de sus procesos de negocio y al aumento de su patrimonio para sus accionistas.
author2 Mismo Macías, Mara Irene
author_facet Mismo Macías, Mara Irene
García, Marcelo Adrián
author García, Marcelo Adrián
author_sort García, Marcelo Adrián
title Implementación de un Sistema de Gestión Integrado que cumple requisitos de Seguridad de la Información, en empresa comercial situada en el noroeste argentino
title_short Implementación de un Sistema de Gestión Integrado que cumple requisitos de Seguridad de la Información, en empresa comercial situada en el noroeste argentino
title_full Implementación de un Sistema de Gestión Integrado que cumple requisitos de Seguridad de la Información, en empresa comercial situada en el noroeste argentino
title_fullStr Implementación de un Sistema de Gestión Integrado que cumple requisitos de Seguridad de la Información, en empresa comercial situada en el noroeste argentino
title_full_unstemmed Implementación de un Sistema de Gestión Integrado que cumple requisitos de Seguridad de la Información, en empresa comercial situada en el noroeste argentino
title_sort implementación de un sistema de gestión integrado que cumple requisitos de seguridad de la información, en empresa comercial situada en el noroeste argentino
publishDate 2022
url http://bibliotecadigital.econ.uba.ar/econ/collection/tpos/document/1502-2211_GarciaMA
http://repositoriouba.sisbi.uba.ar/gsdl/cgi-bin/library.cgi?a=d&c=tpos&d=1502-2211_GarciaMA_oai
work_keys_str_mv AT garciamarceloadrian implementaciondeunsistemadegestionintegradoquecumplerequisitosdeseguridaddelainformacionenempresacomercialsituadaenelnoroesteargentino
_version_ 1766016889610305536