2016
DOI: 10.1109/tla.2016.7555273
|View full text |Cite
|
Sign up to set email alerts
|

Methodology for Dynamic Analysis and Risk Management on ISO27001

Help me understand this report

Search citation statements

Order By: Relevance

Paper Sections

Select...
2
1
1

Citation Types

0
1
0
3

Year Published

2017
2017
2024
2024

Publication Types

Select...
5
1

Relationship

0
6

Authors

Journals

citations
Cited by 7 publications
(4 citation statements)
references
References 15 publications
0
1
0
3
Order By: Relevance
“…Metodologías (Santiso et al, 2016) ; (Guzman, 2019) ; (Santos et al, 2016) ; (Zambrano y Zambrano, 2019) ; (Morales et al, 2020) MAGERITv3.0 AMFE 4 1 5…”
Section: Soluciones De Ciberseguridad Estudios/artículos (Autores) Utilización Totalunclassified
See 1 more Smart Citation
“…Metodologías (Santiso et al, 2016) ; (Guzman, 2019) ; (Santos et al, 2016) ; (Zambrano y Zambrano, 2019) ; (Morales et al, 2020) MAGERITv3.0 AMFE 4 1 5…”
Section: Soluciones De Ciberseguridad Estudios/artículos (Autores) Utilización Totalunclassified
“…Normas (Toapanta et al, 2020) ; (Juarez, 2019) ; (Danilo et al, 2015) ; (Santos et al, 2016) ; (Morales et al, 2020) ISO27001 ISO27032 ISO15408…”
Section: Soluciones De Ciberseguridad Estudios/artículos (Autores) Utilización Totalunclassified
“…Released in November 2005, it also provides a model for operation, monitoring, and review the ISMS. It also enables the creation and implementation of good IT service management, a s presented in [7]. The risk management approach ISO 27001 uses is a top-down and neutral method.…”
Section: Iso 27001mentioning
confidence: 99%
“…Durante el estudio, se identificaron ciertas deficiencias como pueden ser dificultades para su aplicación en la práctica, no cuentan con herramientas adecuadas para su procesamiento (o en caso de existir, éstas no son muy usables), están pensadas para ser aplicadas en grandes compañías, no son sensibles al contexto, sin contar con capacidades de adaptación para entornos especiales, que requieran un especial tratamiento de sus riesgos, y su falta de dinamismo y asociatividad de sus riesgos. Parte de estas deficiencias se afrontaron mediante el desarrollo de una metodología denominada MARISMA (Methodology for the Analysis of Risks on Information System, using Meta-Pattern and Adaptability) que utilizan el concepto de meta-patrón para crear una estructura capaz de soportar los elementos asociados con un análisis de riesgos y sus relaciones, con el objetivo de crear estructuras evolutivas, dinámicas y capaces de adaptarse a las nuevas tecnologías [30], [31].…”
Section: Palabras Clave-big Data Análisis Y Gestión De Riesgos Seguunclassified