Por favor, use este identificador para citar o enlazar este ítem: https://repositorio.uci.cu/jspui/handle/ident/7930
Título : MODELO PARA LA GESTIÓN AUTOMATIZADA E INTEGRADA DE CONTROLES DE SEGURIDAD INFORMÁTICA.
Autor : Montesino Perurena, Raydel
Baluja García, Walter
Lavandero García, José
Fecha de publicación : 4-oct-2013
Resumen : El proceso de gestión de la seguridad informática requiere el establecimiento de gran cantidad de controles, la implementación de variados sistemas de seguridad con mecanismos de gestión independientes, y una elevada capacidad de respuesta ante los diversos ataques y vulnerabilidades existentes; lo que hace que el mismo sea complejo y en muchas ocasiones inefectivo. En el presente trabajo se desarrolla un modelo para la gestión automatizada e integrada de controles de seguridad informática (GAISI), que contribuye a aumentar la efectividad de los controles y a disminuir la complejidad de la gestión de la seguridad informática. En el modelo se definen diez macro-controles de seguridad informática, los cuales representan una agrupación y síntesis de los controles automatizables identificados en los principales estándares internacionales sobre gestión de la seguridad de la información. Se automatizan las acciones de operación, monitorización y revisión de dichos controles; mientras que la gestión integrada se logra a través de un sistema SIEM, que constituye el componente central del modelo. Como parte de la investigación se presentan otros aportes prácticos entre los que se encuentran un listado de métricas para medir la efectividad de los controles de seguridad informática, una guía para la aplicación del modelo propuesto, y las especificaciones necesarias para la implementación del modelo utilizando OSSIM y otros sistemas de software libre.
URI : https://repositorio.uci.cu/jspui/handle/ident/7930
Aparece en las colecciones: Tesis de Doctorado

Ficheros en este ítem:
Fichero Descripción Tamaño Formato  
TDoc_0021_12.pdf2.02 MBAdobe PDFVisualizar/Abrir


Los ítems del Repositorio están protegidos por copyright, con todos los derechos reservados, a menos que se indique lo contrario.