dc.rights.license | http://creativecommons.org/licenses/by-nc-nd/4.0/ | |
dc.contributor.advisor | Castañeda Marroquín, Carlos Alfonso | |
dc.contributor.author | Arcila Arias, Gloria Patricia | |
dc.coverage.spatial | Bogotá | |
dc.date.accessioned | 2022-12-26T14:27:23Z | |
dc.date.available | 2022-12-26T14:27:23Z | |
dc.date.issued | 2020 | |
dc.identifier.uri | https://hdl.handle.net/20.500.14205/4326 | |
dc.description.abstract | La ciber-resiliencia es el desarrollo de capacidades que le permiten a las organizaciones estar preparadas para afrontar ataques cibernéticos que puedan poner en riesgo la continuidad del negocio. Las capacidades clave que una organización debería desarrollar para ser ciber-resiliente son las de anticipar, resistir, recuperarse y evolucionar. Estas capacidades no se desarrollan de la noche a la mañana ; por el contrario, su desarrollo requiere de la implementación de prácticas organizacionales que se fortalecen a medida que la organización va madurando. En este trabajo se plantea el reto de identificar la forma como las capacidades organizacionales de ciber-resiliencia evolucionan de manera natural, así como las prácticas que se pueden evidenciar para determinar el nivel de madurez de ciber-resiliencia de una organización. Como resultado de este trabajo, se propone un modelo de madurez de ciber-resiliencia organizacional que tiene como fundamento técnico los principios de diseño de ciber-resiliencia definidos por la corporación MITRE (Massachusetts Institute of Technology Research & Engineering) (Deborah Bodeau & Graubart, 20 17), y como referencia de estructuración del modelo, los niveles de madurez planteados en el modelo CMMI (Capability Maturity Model Integration) para desarrollo (SEI, 201 0). Así mismo, el modelo comparativo se basó en el modelo de madurez de continuidad del negocio (BCMM, 20 12). Para validar el modelo de madurez de ciber-resiliencia organizacional propuesto, se elabora una herramienta de evaluación que es aplicada a cinco empresas del sector eléctrico. Una vez aplicada la herramienta de evaluación, se concluyó que el modelo es válido para evaluar rápidamente el estado de preparación de las organizaciones para afrontar ataques cibernéticos del tipo amenazas persistentes avanzadas. | |
dc.format.medium | Recurso electrónico | |
dc.format.mimetype | application/pdf | |
dc.language.iso | spa | |
dc.rights.uri | Attribution-NonCommercial-NoDerivatives 4.0 International (CC BY-NC-ND 4.0) | |
dc.title | Modelo de madurez de ciber-resiliencia organizacional | |
datacite.rights | http://purl.org/coar/access_right/c_abf2 | |
oaire.resourcetype | http://purl.org/coar/resource_type/c_bdcc | |
oaire.version | http://purl.org/coar/version/c_970fb48d4fbd8a85 | |
thesis.degree.grantor | Escuela Superior de Guerra "General Rafael Reyes Prieto" | |
thesis.degree.level | Tesis de Maestría | |
thesis.degree.name | Maestría en Ciberseguridad y Ciberdefensa | |
dc.description.notes | 130 páginas | |
dc.description.notes | Referencias: hojas 124-129 | |
dc.description.notes | Introducción -- 1. Capacidad de ciber- resiliencia -- 2. Modelos de referencia para desarrollar las capacidades de ciber- resiliencia organizacional -- 3. Bases para le definición de la propuesta de un modelo de madurez de ciber- resiliencia organizacional -- 4. Propuesta de modelo de madurez de ciber- resiliencia organizacional -- Conclusiones | |
dc.identifier.instname | Escuela Superior de Guerra "General Rafael Reyes Prieto" | |
dc.identifier.reponame | Repositorio ESDEG | |
dc.publisher.program | Maestría en Ciberseguridad y Ciberdefensa | |
dc.rights.accessrights | info:eu-repo/semantics/openAccess | |
dc.subject.keywords | Cibernética - Información - gestión del riesgo | |
dc.subject.keywords | Ciberseguridad - capacidades organizacionales - Gestión de resiliencia | |
dc.type.driver | info:eu-repo/semantics/masterThesis | |
dc.type.hasversion | info:eu-repo/semantics/acceptedVersion | |
dc.type.redcol | http://purl.org/redcol/resource_type/TM | |
dc.type.spa | Trabajo de grado de maestría | |