DOI:
https://doi.org/10.14483/2322939X.4108Publicado:
2013-07-09Número:
Vol. 3 Núm. 2 (2007)Sección:
Investigación y DesarrolloPROTOTIPO DE SISTEMA EXPERTO PARA LA GENERACIÓN DE NORMAS, POLÍTICAS Y PROCEDIMIENTOS DE SEGURIDAD BASADOS EN LAS NORMAS ISO 17799 E ISO 27001 DENTRO DE UN ENTORNO ORGANIZACIONAL “PSEP”
Palabras clave:
Sistema Experto, Encadenamiento hacia delante, UML, RUP, Tabla Hash, Colección MAP, Seguridad. (es).Descargas
Resumen (es)
Con el avance de la tecnología y la gran dependencia generada por los negocios ha surgido, una gran cantidad de amenazas de seguridad procedentes de diferentes fuentes, que explotan al máximo las vulnerabilidades de los sistemas de información y redes de las compañías poniendo en peligro su activo más importante que es la información.
Es por tal motivo que ha surgido este proyecto, PSEP es un Sistema Experto para la gestión de la seguridad de la información que permite generar recomendaciones y políticas que contribuyan a la protección de la información.
PSEP hace una recolección de los procesos que se ejecutan en la organización que tengan relación con la operatividad y continuidad del negocio, la seguridad del personal, controles de acceso físicos y lógicos, desarrollo y mantenimiento de sistemas, gestión de comunicaciones, seguridad física y ambiental y la clasificación y el control de activos, por medio de cuestionarios referentes a cada modulo.
Por último PSEP toma esta información y la valida con los procedimientos de inferencia y la base de conocimiento que ha sido alimentada con la experiencia de los expertos y genera recomendaciones o políticas de acuerdo a los datos ingresados.
Referencias
DERRIEN Y. Técnicas de la Auditoría Informática: La dirección de la misión de la auditoria, México D.F., 1995.
ROLSTON, D. W. Principios de Inteligencia Artificial y Sistemas Expertos. California: McGraw Hill, 1990.
BOOCH, G.; RUMBAUGH, J. y JACOBSON, I. El lenguaje unificado de modelado. Madrid, España : Addison Wesley, 2000.
BOOCH, G.; RUMBAUGH, J. y JACOBSON, I. Análisis y diseño orientado a objetos con aplicaciones. Addison-Wesley: Diaz de Santos,1995
BOOCH, G.; RUMBAUGH, J. y JACOBSON, I. El lenguaje unificado de modelado – Manual de referencia. Madrid, España : Addison Wesley, 2000.
GIARRATANO, Joseph y GARY, Riley. Sistema Experto principios y programación, Berkeley: Internacional Thomson Editores, 2001.
INSTITUTO COLOMBIANO DE NORMAS TÉCNICAS Y CERTIFICACIÓN, NTC ISO/IEC 17799 Código de buenas prácticas para la gestión de la seguridad de la información, ICONTEC, Bogota, 2004