Mostrar el registro sencillo del ítem

dc.contributor.authorUchofen-Zapana, Diego Ulises
dc.date2025-02-12
dc.date.accessioned2025-12-02T12:30:21Z
dc.date.available2025-12-02T12:30:21Z
dc.identifier.urihttps://reunir.unir.net/handle/123456789/18519
dc.descriptionThis Master's Thesis develops a methodology for the continuous evaluation of ISO 27001:2022 controls within an organization through the implementation of a BAS tool and the MITRE ATT&CK framework. The methodology consists of six phases forming a continuous improvement cycle in compliance with the standard's controls across organizational assets, enabling rapid and ongoing assessment. The proposed approach has been validated through a proof of concept in a company, demonstrating its ability to provide a more efficient measurement of compliance and enhance the protection of security tools. The results show the feasibility of applying this methodology to perform on-demand evaluations of ISO 27001:2022 controls, concluding that it not only improves regulatory compliance, but also enhances the ability to respond to threats.es_ES
dc.description.abstractEl presente Trabajo Fin de Master desarrolla una metodología para la evaluación continua de los controles de la norma ISO 27001:2022 en una organización, mediante la implementación de una herramienta BAS y el uso del marco MITRE ATT&CK. La metodología consta de seis fases que forman un ciclo continuo de mejora en el cumplimiento de los controles de la norma en los activos organizacionales, permitiendo su evaluación rápida y continua. La propuesta se ha validado mediante una prueba de concepto en una empresa, demostrando su capacidad de brindar una medición más eficiente del cumplimiento de los controles y mejorar el estado de protección de las herramientas de seguridad. Los resultados evidencian la viabilidad de aplicar esta metodología para realizar evaluaciones de los controles ISO 27001:2022 a demanda, concluyéndose que no solo permite mejorar el cumplimiento normativo, sino que también mejora la capacidad de respuesta ante amenazas.es_ES
dc.language.isospaes_ES
dc.rightsopenAccesses_ES
dc.subjectBASes_ES
dc.subjectcumplimiento normativoes_ES
dc.subjectMITRE ATT&CKes_ES
dc.subjectemulación de ataqueses_ES
dc.subjectISO 27001es_ES
dc.subjectregulatory compliancees_ES
dc.subjectattack emulationes_ES
dc.subjectMáster Universitario en Ciberseguridades_ES
dc.titleMetodología para la evaluación de controles ISO 27001:2022 usando BAS y MITRE ATT&CKes_ES
dc.typemasterThesises_ES
reunir.tag~MUCSes_ES


Ficheros en el ítem

Thumbnail

Este ítem aparece en la(s) siguiente(s) colección(ones)

Mostrar el registro sencillo del ítem