Aviso: para depositar documentos, por favor, inicia sesión e identifícate con tu cuenta de correo institucional de la UCM con el botón MI CUENTA UCM. No emplees la opción AUTENTICACIÓN CON CONTRASEÑA
 

Análisis de riesgos dinámicos en sistemas de información

dc.contributor.advisorGarcía Villalba, Luis Javier
dc.contributor.authorLópez Cuenca, David
dc.date.accessioned2023-06-20T06:12:53Z
dc.date.available2023-06-20T06:12:53Z
dc.date.issued2012
dc.descriptionMáster en Investigación en Informática, Facultad de Informática, Departamento de Ingeniería del Software e Inteligencia Artificial, curso 2011-2012
dc.description.abstractActualmente, la aplicación de procesos de Análisis y Gestión de Riesgos en el ámbito de los Sistemas de Información, es una práctica común que permite la planificación en un momento puntual de tiempo de las acciones preventivas frente al riesgo a corto, medio o largo plazo, pero con un considerable potencial actualmente desaprovechado, para facilitar la toma de decisiones en tiempo real frente a eventos o incidentes de seguridad. Este trabajo hace un recorrido por las principales corrientes que buscan sacar partido a este potencial, englobadas principalmente bajo el concepto de Análisis de Riesgos Dinámico, cuyo principio es la actualización incesante de los parámetros que intervienen en el cálculo del riesgo para la optimización de su tratamiento posterior. Finalmente, se propone una extensión al modelo de datos IODEF orientada al Análisis de Riesgos Dinámico (IODEF-DRA). Este modelo tiene por objetivo facilitar una visión global del riesgo, a través de la integración en tiempo real y mediante comunicaciones basadas en él, de un amplio abanico de sistemas de seguridad con herramientas de Análisis de Riesgos (basadas en metodologías reconocidas). La utilidad de esta integración se refleja en el escenario presentado como prueba de concepto, donde se evidencian las posibles mejoras en los resultados del Análisis de Riesgos. [ABSTRACT] Nowadays Risk Management is a common practice in the Information Systems security field. It is usually supported by a Risk Assessment process done at regular intervals, instead of dynamically. In this paper different existing approaches to face Dynamic Risk Assessment and Management are recapitulated along with their pros and cons. As a result of this analysis, the IODEF extended model for Dynamic Risk Assessment (IODEF-DRA) is presented. This data model aims to facilitate a global vision of risk, by letting RA tools based on renowned methodologies, be fed in real-time with security events data from a wide range of security systems. Usefulness of this integration and the proposed data model is presented through a proof-of-concept scenario, where improvements on risk assessment outcomes are evidenced.
dc.description.departmentDepto. de Sistemas Informáticos y Computación
dc.description.facultyFac. de Informática
dc.description.refereedTRUE
dc.description.statusunpub
dc.eprint.idhttps://eprints.ucm.es/id/eprint/16931
dc.identifier.urihttps://hdl.handle.net/20.500.14352/46512
dc.language.isospa
dc.page.total79
dc.rightsAtribución-NoComercial 3.0 España
dc.rights.accessRightsopen access
dc.rights.urihttps://creativecommons.org/licenses/by-nc/3.0/es/
dc.subject.cdu004:002(043.3)
dc.subject.keywordAnálisis de Riesgos Dinámico
dc.subject.keywordDynamic Risk Assessment
dc.subject.keywordOnline Risk Assessment
dc.subject.keywordReal Time Risk Assessment
dc.subject.keywordIODEF-DRA
dc.subject.ucmSistemas expertos
dc.subject.ucmSistemas de información
dc.subject.unesco1203.18 Sistemas de Información, Diseño Componentes
dc.titleAnálisis de riesgos dinámicos en sistemas de información
dc.typemaster thesis
dspace.entity.typePublication
relation.isAdvisorOfPublication0f67f6b3-4d2f-4545-90e1-95b8d9f3e1f0
relation.isAdvisorOfPublication.latestForDiscovery0f67f6b3-4d2f-4545-90e1-95b8d9f3e1f0

Download

Original bundle

Now showing 1 - 1 of 1
Loading...
Thumbnail Image
Name:
PFM_2012_-_David_López_Cuenca_-_Análisis_de_Riesgos_Dinámicos_en_Sistemas_de_Información.pdf
Size:
2.23 MB
Format:
Adobe Portable Document Format