Implementación de un Sistema de Gestión Integrado que cumple requisitos de Seguridad de la Información, en empresa comercial situada en el noroeste argentino
La información de una organización constituye un activo valioso y vulnerable. Un ataque puede comprometerla total o parcialmente y afectar su disponibilidad, integridad y/o confidencialidad, causando retrasos y un alto costo económico y reputacional para la compañía. Es por lo que la implementación...
Autor principal: | |
---|---|
Otros Autores: | |
Publicado: |
2022
|
Materias: | |
Acceso en línea: | http://bibliotecadigital.econ.uba.ar/econ/collection/tpos/document/1502-2211_GarciaMA http://repositoriouba.sisbi.uba.ar/gsdl/cgi-bin/library.cgi?a=d&c=tpos&d=1502-2211_GarciaMA_oai |
Aporte de: |
id |
I28-R145-1502-2211_GarciaMA_oai |
---|---|
record_format |
dspace |
spelling |
I28-R145-1502-2211_GarciaMA_oai2023-04-05 Mismo Macías, Mara Irene García, Marcelo Adrián 2022 La información de una organización constituye un activo valioso y vulnerable. Un ataque puede comprometerla total o parcialmente y afectar su disponibilidad, integridad y/o confidencialidad, causando retrasos y un alto costo económico y reputacional para la compañía. Es por lo que la implementación de un Sistema de Gestión de Seguridad de la Información (SGSI) contribuiría con el propósito de proteger la información y los activos informáticos relacionados. El objetivo de este trabajo es efectuar una observación del estado actual del Sistema de Gestión (SG), certificado por IRAM – ISO 9001 en calidad (SGC), de una empresa dedicada a la comercialización de productos químicos para la industria, ubicada en la provincia de Tucumán, Argentina. A partir de esta primera evaluación, se realizará un estudio de tipo explicativo y descriptivo, analizando los requerimientos que adicionalmente debería cumplir la organización para certificar su SG en el marco de ISO 27001 (requisitos para la implementación de un SGSI). Cabe destacar, que las normas mencionadas cuentan con una estructura de alto nivel con apartados de títulos idénticos, términos comunes y, entre otros, definiciones esenciales indicadas en el anexo SL de la Directiva ISO/IEC, parte 1, “Consolidated ISO Supplement”, lo que hace que su implementación conjunta sea compatible. La puesta en marcha de un sistema de gestión que cumpla simultáneamente con requerimientos de Calidad y Seguridad de la Información se presenta como una propuesta factible para la entidad objeto de estudio, que contribuiría a la mejora continua de sus procesos de negocio y al aumento de su patrimonio para sus accionistas. 1502-2211_GarciaMA http://bibliotecadigital.econ.uba.ar/econ/collection/tpos/document/1502-2211_GarciaMA Normas ISO Seguridad informática Certificaciones de calidad Implementación de un Sistema de Gestión Integrado que cumple requisitos de Seguridad de la Información, en empresa comercial situada en el noroeste argentino http://repositoriouba.sisbi.uba.ar/gsdl/cgi-bin/library.cgi?a=d&c=tpos&d=1502-2211_GarciaMA_oai |
institution |
Universidad de Buenos Aires |
institution_str |
I-28 |
repository_str |
R-145 |
collection |
Repositorio Digital de la Universidad de Buenos Aires (UBA) |
topic |
Normas ISO Seguridad informática Certificaciones de calidad |
spellingShingle |
Normas ISO Seguridad informática Certificaciones de calidad García, Marcelo Adrián Implementación de un Sistema de Gestión Integrado que cumple requisitos de Seguridad de la Información, en empresa comercial situada en el noroeste argentino |
topic_facet |
Normas ISO Seguridad informática Certificaciones de calidad |
description |
La información de una organización constituye un activo valioso y vulnerable. Un ataque puede comprometerla total o parcialmente y afectar su disponibilidad, integridad y/o confidencialidad, causando retrasos y un alto costo económico y reputacional para la compañía. Es por lo que la implementación de un Sistema de Gestión de Seguridad de la Información (SGSI) contribuiría con el propósito de proteger la información y los activos informáticos relacionados. El objetivo de este trabajo es efectuar una observación del estado actual del Sistema de Gestión (SG), certificado por IRAM – ISO 9001 en calidad (SGC), de una empresa dedicada a la comercialización de productos químicos para la industria, ubicada en la provincia de Tucumán, Argentina. A partir de esta primera evaluación, se realizará un estudio de tipo explicativo y descriptivo, analizando los requerimientos que adicionalmente debería cumplir la organización para certificar su SG en el marco de ISO 27001 (requisitos para la implementación de un SGSI). Cabe destacar, que las normas mencionadas cuentan con una estructura de alto nivel con apartados de títulos idénticos, términos comunes y, entre otros, definiciones esenciales indicadas en el anexo SL de la Directiva ISO/IEC, parte 1, “Consolidated ISO Supplement”, lo que hace que su implementación conjunta sea compatible. La puesta en marcha de un sistema de gestión que cumpla simultáneamente con requerimientos de Calidad y Seguridad de la Información se presenta como una propuesta factible para la entidad objeto de estudio, que contribuiría a la mejora continua de sus procesos de negocio y al aumento de su patrimonio para sus accionistas. |
author2 |
Mismo Macías, Mara Irene |
author_facet |
Mismo Macías, Mara Irene García, Marcelo Adrián |
author |
García, Marcelo Adrián |
author_sort |
García, Marcelo Adrián |
title |
Implementación de un Sistema de Gestión Integrado que cumple requisitos de Seguridad de la Información, en empresa comercial situada en el noroeste argentino |
title_short |
Implementación de un Sistema de Gestión Integrado que cumple requisitos de Seguridad de la Información, en empresa comercial situada en el noroeste argentino |
title_full |
Implementación de un Sistema de Gestión Integrado que cumple requisitos de Seguridad de la Información, en empresa comercial situada en el noroeste argentino |
title_fullStr |
Implementación de un Sistema de Gestión Integrado que cumple requisitos de Seguridad de la Información, en empresa comercial situada en el noroeste argentino |
title_full_unstemmed |
Implementación de un Sistema de Gestión Integrado que cumple requisitos de Seguridad de la Información, en empresa comercial situada en el noroeste argentino |
title_sort |
implementación de un sistema de gestión integrado que cumple requisitos de seguridad de la información, en empresa comercial situada en el noroeste argentino |
publishDate |
2022 |
url |
http://bibliotecadigital.econ.uba.ar/econ/collection/tpos/document/1502-2211_GarciaMA http://repositoriouba.sisbi.uba.ar/gsdl/cgi-bin/library.cgi?a=d&c=tpos&d=1502-2211_GarciaMA_oai |
work_keys_str_mv |
AT garciamarceloadrian implementaciondeunsistemadegestionintegradoquecumplerequisitosdeseguridaddelainformacionenempresacomercialsituadaenelnoroesteargentino |
_version_ |
1766016889610305536 |