dc.contributor.author | Alvarado, Jeannet | |
dc.contributor.author | Naranjo, Josue | |
dc.contributor.author | Chavez, Pablo | |
dc.date.accessioned | 2021-05-29T00:00:07Z | |
dc.date.available | 2021-05-29T00:00:07Z | |
dc.date.issued | 2019 | |
dc.identifier.uri | https://hdl.handle.net/20.500.13048/1745 | |
dc.description.abstract | El riesgo nunca es totalmente eliminable, por lo que es necesario definir una estrategia de aceptación de riesgo y especificar los niveles de riesgo aceptable. Lo primordial de la metodología es que los resultados obtenidos sean comparables y repetibles para evitar grados de subjetividad que falseen la valoración de los riesgos. Una estrategia de evaluación de riesgos en una organización puede efectuarse siguiendo la norma internacional ISO 27000, mediante el modelo de Planificar-Hacer-Verificar-Actuar, los cuales se aplican para estructurar todos los procesos de la norma. La solución propuesta en este trabajo brinda soporte al SGSI mediante un Sistema de Información, siguiendo el modelo PDCA de la Norma ISO 27001. Con tres simples pasos: Guardar una consulta SQL, ejecutar automáticamente la consulta mediante parámetros que definan la ejecución y enviar correos electrónicos con los resultados a las direcciones que el sistema seleccione. | |
dc.language.iso | spa | |
dc.rights | info:eu-repo/semantics/openAccess | |
dc.rights | Atribución-NoComercial-SinDerivadas 2.5 Perú | |
dc.rights.uri | http://creativecommons.org/licenses/by-nc-nd/2.5/pe/ | |
dc.subject | Riesgo | |
dc.subject | ISO 27000 | |
dc.subject | ISO27001 | |
dc.title | Asistente Virtual en el Sistema de Gestión Seguridad de la Información para Gestor de Base de Datos ORACLE | |
dc.type | info:eu-repo/semantics/conferenceObject | |
dc.relation.conferencedate | 30 de octubre-1 de noviembre, 2019 | |
dc.relation.conferencename | XVIII Congreso Latino-Iberoamericano de Gestión Tecnológica | |
dc.relation.conferenceplace | Medellín, Colombia | |
dc.contributor.corporatename | Universidad Nacional de Costa Rica | |