• Mi Re-Unir
    Búsqueda Avanzada
    JavaScript is disabled for your browser. Some features of this site may not work without it.
    Ver ítem 
    •   Inicio
    • TRABAJOS FIN DE MÁSTER
    • Área de Ingeniería y Tecnología
    • Ver ítem
    •   Inicio
    • TRABAJOS FIN DE MÁSTER
    • Área de Ingeniería y Tecnología
    • Ver ítem

    Metodología para la evaluación de controles ISO 27001:2022 usando BAS y MITRE ATT&CK

    Autor: 
    Uchofen-Zapana, Diego Ulises
    Fecha: 
    12/02/2025
    Palabra clave: 
    BAS; cumplimiento normativo; MITRE ATT&CK; emulación de ataques; ISO 27001; regulatory compliance; attack emulation; Máster Universitario en Ciberseguridad
    Tipo de Ítem: 
    masterThesis
    URI: 
    https://reunir.unir.net/handle/123456789/18519
    Open Access
    Resumen:
    El presente Trabajo Fin de Master desarrolla una metodología para la evaluación continua de los controles de la norma ISO 27001:2022 en una organización, mediante la implementación de una herramienta BAS y el uso del marco MITRE ATT&CK. La metodología consta de seis fases que forman un ciclo continuo de mejora en el cumplimiento de los controles de la norma en los activos organizacionales, permitiendo su evaluación rápida y continua. La propuesta se ha validado mediante una prueba de concepto en una empresa, demostrando su capacidad de brindar una medición más eficiente del cumplimiento de los controles y mejorar el estado de protección de las herramientas de seguridad. Los resultados evidencian la viabilidad de aplicar esta metodología para realizar evaluaciones de los controles ISO 27001:2022 a demanda, concluyéndose que no solo permite mejorar el cumplimiento normativo, sino que también mejora la capacidad de respuesta ante amenazas.
    Descripción: 
    This Master's Thesis develops a methodology for the continuous evaluation of ISO 27001:2022 controls within an organization through the implementation of a BAS tool and the MITRE ATT&CK framework. The methodology consists of six phases forming a continuous improvement cycle in compliance with the standard's controls across organizational assets, enabling rapid and ongoing assessment. The proposed approach has been validated through a proof of concept in a company, demonstrating its ability to provide a more efficient measurement of compliance and enhance the protection of security tools. The results show the feasibility of applying this methodology to perform on-demand evaluations of ISO 27001:2022 controls, concluding that it not only improves regulatory compliance, but also enhances the ability to respond to threats.
    Mostrar el registro completo del ítem
    Ficheros en el ítem
    icon
    Nombre: Uchofen Zapana, Diego Ulises.pdf
    Tamaño: 3.518Mb
    Formato: application/pdf
    Ver/Abrir
    Este ítem aparece en la(s) siguiente(s) colección(es)
    • Área de Ingeniería y Tecnología

    Estadísticas de uso

    Año
    2012
    2013
    2014
    2015
    2016
    2017
    2018
    2019
    2020
    2021
    2022
    2023
    2024
    2025
    Vistas
    0
    0
    0
    0
    0
    0
    0
    0
    0
    0
    0
    0
    0
    42
    Descargas
    0
    0
    0
    0
    0
    0
    0
    0
    0
    0
    0
    0
    0
    24

    Ítems relacionados

    Mostrando ítems relacionados por Título, autor o materia.

    • La tecnología digital en la educación musical: una revisión de la literatura científica 

      Calderón-Garrido, Diego ; Cisneros, Pablo ; García, Isaac Diego ; de las Heras Fernández, Rosa (Revista Electrónica Complutense de Investigación en Educación Musical. RECIEM, 2019)
      La Educación Musical se caracteriza por una transformación constante en la cual muchos docentes se han sumado a las diferentes propuestas que ofrece la tecnología digital en el proceso de enseñanza-aprendizaje y el ...
    • Digital competence and the use of technological resources by teachers in music conservatories and schools of music 

      García Fernández, Isaac Diego ; Anguita, Juana Mª; de las Heras Fernández, Rosa ; Calderón-Garrido, Diego (Musica Hodie, 2021)
      At present, digital technology provides innumerable new possibilities in the field of musical education. Its tools are, a valuable mediator in teaching-learning processes at the levels of elementary and university education, ...
    • Didáctica de las ciencias sociales y perspectiva de género. Haciendo visible lo invisible 

      Iturriaga Barco, Diego; Moreno Galilea, Diego (DYKINSON, 2024)
      Ser críticos con el material que utilizamos para impartir docencia a nuestro alumnado es clave para evitar que la supuesta neutralidad que irradian los libros de texto continúen formando conciencias en las que se infravalore ...

    Mi cuenta

    AccederRegistrar

    ¿necesitas ayuda?

    Manual de UsuarioContacto: reunir@unir.net

    Listar

    todo Re-UnirComunidades y coleccionesPor fecha de publicaciónAutoresTítulosPalabras claveTipo documentoTipo de accesoEsta colecciónPor fecha de publicaciónAutoresTítulosPalabras claveTipo documentoTipo de acceso






    Aviso Legal Política de Privacidad Política de Cookies Cláusulas legales RGPD
    © UNIR - Universidad Internacional de La Rioja
     
    Aviso Legal Política de Privacidad Política de Cookies Cláusulas legales RGPD
    © UNIR - Universidad Internacional de La Rioja