Díaz García, Javier LeonardoBeltrán Hernández, Cesar RamiroColorado Ramírez, Litsi VivianaSalgado Martínez, Camilo Andrés2023-08-012023-08-012023https://hdl.handle.net/20.500.12495/11208El análisis y gestión de riesgos de seguridad de la información es una parte fundamental en la implementación de un Sistema de Gestión de Seguridad de la Información (SGSI), ya que permite identificar, evaluar y mitigar los riesgos que pueden tener un impacto potencial en una organización. En este proyecto se lleva a cabo un estudio de seis metodologías diferentes para el análisis y gestión de riesgos, se establecen las diferencias en varios aspectos de aplicabilidad y finalmente se selecciona la que mejor se ajusta al Core del negocio de la organización. Posteriormente, se caracterizan de los activos de la compañía, se identifican la detección de amenazas a las que se enfrentan, se definen los controles o salvaguardas aplicables y, finalmente, se estima el estado de riesgo para la toma de decisiones y la planificación del tratamiento adecuado por parte de la alta gerencia.application/pdfspaAtribución-NoComercial-CompartirIgual 4.0 InternacionalAmenazaControlesConfidencialidadDisponibilidadGestión de riesgosIntegridadMAGERITSGSIVulnerabilidadSalvaguardaSeguridad de la información621.3820289Evaluación de riesgos de seguridad de la información en TrueSecure S.A. utilizando la metodología MAGERIT y plan de tratamiento de riesgosTesis/Trabajo de grado - Monografía - EspecializaciónThreatControlsConfidentialityAvailabilityRisk ManagementIntegrityMAGERITISMSVulnerabilitySafeguardingInformation Securityinstname:Universidad El Bosquereponame:Repositorio Institucional Universidad El Bosquerepourl:https://repositorio.unbosque.edu.coInformation security risk assessment at TrueSecure S.A. using the MAGERIT methodology and the risk treatment planAcceso abiertoinfo:eu-repo/semantics/openAccesshttps://purl.org/coar/access_right/c_abf2