Metodología para la evaluación de controles ISO 27001:2022 usando BAS y MITRE ATT&CK
Autor:
Uchofen-Zapana, Diego Ulises
Fecha:
12/02/2025Palabra clave:
Tipo de Ítem:
masterThesis
Resumen:
El presente Trabajo Fin de Master desarrolla una metodología para la evaluación continua de los controles de la norma ISO 27001:2022 en una organización, mediante la implementación de una herramienta BAS y el uso del marco MITRE ATT&CK. La metodología consta de seis fases que forman un ciclo continuo de mejora en el cumplimiento de los controles de la norma en los activos organizacionales, permitiendo su evaluación rápida y continua. La propuesta se ha validado mediante una prueba de concepto en una empresa, demostrando su capacidad de brindar una medición más eficiente del cumplimiento de los controles y mejorar el estado de protección de las herramientas de seguridad. Los resultados evidencian la viabilidad de aplicar esta metodología para realizar evaluaciones de los controles ISO 27001:2022 a demanda, concluyéndose que no solo permite mejorar el cumplimiento normativo, sino que también mejora la capacidad de respuesta ante amenazas.
Descripción:
This Master's Thesis develops a methodology for the continuous evaluation of ISO 27001:2022 controls within an organization through the implementation of a BAS tool and the MITRE ATT&CK framework. The methodology consists of six phases forming a continuous improvement cycle in compliance with the standard's controls across organizational assets, enabling rapid and ongoing assessment. The proposed approach has been validated through a proof of concept in a company, demonstrating its ability to provide a more efficient measurement of compliance and enhance the protection of security tools. The results show the feasibility of applying this methodology to perform on-demand evaluations of ISO 27001:2022 controls, concluding that it not only improves regulatory compliance, but also enhances the ability to respond to threats.
Ficheros en el ítem
Este ítem aparece en la(s) siguiente(s) colección(es)
Estadísticas de uso
| Año |
| 2012 |
| 2013 |
| 2014 |
| 2015 |
| 2016 |
| 2017 |
| 2018 |
| 2019 |
| 2020 |
| 2021 |
| 2022 |
| 2023 |
| 2024 |
| 2025 |
| Vistas |
| 0 |
| 0 |
| 0 |
| 0 |
| 0 |
| 0 |
| 0 |
| 0 |
| 0 |
| 0 |
| 0 |
| 0 |
| 0 |
| 42 |
| Descargas |
| 0 |
| 0 |
| 0 |
| 0 |
| 0 |
| 0 |
| 0 |
| 0 |
| 0 |
| 0 |
| 0 |
| 0 |
| 0 |
| 24 |
Ítems relacionados
Mostrando ítems relacionados por Título, autor o materia.
-
La tecnología digital en la educación musical: una revisión de la literatura científica
Calderón-Garrido, Diego ; Cisneros, Pablo ; García, Isaac Diego ; de las Heras Fernández, Rosa (Revista Electrónica Complutense de Investigación en Educación Musical. RECIEM, 2019)La Educación Musical se caracteriza por una transformación constante en la cual muchos docentes se han sumado a las diferentes propuestas que ofrece la tecnología digital en el proceso de enseñanza-aprendizaje y el ... -
Digital competence and the use of technological resources by teachers in music conservatories and schools of music
García Fernández, Isaac Diego ; Anguita, Juana Mª; de las Heras Fernández, Rosa ; Calderón-Garrido, Diego (Musica Hodie, 2021)At present, digital technology provides innumerable new possibilities in the field of musical education. Its tools are, a valuable mediator in teaching-learning processes at the levels of elementary and university education, ... -
Didáctica de las ciencias sociales y perspectiva de género. Haciendo visible lo invisible
Iturriaga Barco, Diego; Moreno Galilea, Diego (DYKINSON, 2024)Ser críticos con el material que utilizamos para impartir docencia a nuestro alumnado es clave para evitar que la supuesta neutralidad que irradian los libros de texto continúen formando conciencias en las que se infravalore ...





