Automatización de actividades de implantación y mejora contínua de un SGSI

May 5, 2017

Estudiantes: Christian Clark, Nicolás de Maio, Matías Gelós

Tutores: Gustavo Betarte, María Eugenia Corti


La creciente utilización de sistemas informáticos y de Internet, han incrementado la importancia de los aspectos relacionados a la seguridad de los sistemas de información. A su vez, surgen y son aceptados a nivel mundial estándares de seguridad, como las recomendaciones ISO 17799:2005 e ISO 27001, que impulsan la implantación y mejora continua de Sistemas de Gestión de la Seguridad de la Información (SGSI). Dichos estándares definen un SGSI como el sistema de gestión, basado en la aproximación al negocio, que establece, implementa, opera, monitorea, revisa, mantiene y mejora la seguridad de la información. La tesis de maestría “Análisis y automatización de la Implantación de SGSI en empresas uruguayas” [mecSGSI05], define la especificación de requerimientos para la implementación de una herramienta de software que automatice los procedimientos y actividades vinculadas a la implementación y mejora continua de un SGSI, para pequeّas y medianas empresas Uruguayas. Este proyecto de grado tiene como principal objetivo la implementación de dicha herramienta, tomando como base la especificación de requerimientos definida en el proyecto anteriormente mencionado. La misma plantea el uso de tecnología Web para su implementación, siendo la plataforma J2EE la más adecuada para su desarrollo. Se pretende además complementar dicha herramienta, estudiando e incorporando las mejores opciones para automatizar los procedimientos y actividades vinculadas al proceso de implantación y mejora continua de un SGSI en empresas con las características de mediana y pequeّña definidas para Uruguay.