Metodología ISO27001 para sector bancario
Budget: €8 – €100 EUR
Necesito elaborar, como parte de mi Trabajo Fin de Máster, una metodología completa que demuestre cómo aplicar ISO 27001 dentro de una entidad bancaria, poniendo el énfasis en la fase de evaluación de riesgos.
Quiero que la propuesta aterrice los pasos prácticos para identificar y valorar amenazas internas, amenazas externas y fallas de procesos, de modo que un equipo de seguridad pueda adoptarla sin grandes ajustes.
Además de los requisitos propios de ISO 27001, la metodología debe enlazar de forma natural con el marco NIST CSF para mostrar equivalencias y sinergias. No es necesario incorporar otros estándares.
Es importante que las referencias bibliograficas sean válidas.
Entregable esperado
– Documento estructurado (Word o equivalente) que incluya:
Introducción
1.1. Motivación (YA ESTÁ HECHO)
1.2. Planteamiento del problema (YA ESTÁ HECHO)
1.3. Estructura del trabajo (YA ESTÁ HECHO)
2. Estado del arte
3. Objetivos concretos y metodología de trabajo
3.1. Objetivo general
3.2. Objetivos específicos
3.3. Metodología del trabajo
4. Desarrollo específico de la contribución
4.1. Tipo 3. Desarrollo de metodología
4.1.1. Identificación de requisitos
4.1.2. Descripción de la metodología
4.1.3. Evaluación
5. Conclusiones y trabajo futuro
Referencias bibliográficas
Criterios de aceptación
1. Coherencia con todos los requisitos citados en ISO 27001:2022 y con las funciones, categorías y subcategorías del NIST CSF.
2. Ejemplos y casos claramente orientados al entorno bancario (sucursales, canales digitales, servicios de cajeros, proveedores críticos, etc.).
3. Claridad del lenguaje y referencias bibliográficas académicas recientes.
Aporto cualquier política o diagrama interno que sea necesario una vez acordado el trabajo. Espero tu propuesta de índice y cronograma para comenzar cuanto antes.
Quiero que la propuesta aterrice los pasos prácticos para identificar y valorar amenazas internas, amenazas externas y fallas de procesos, de modo que un equipo de seguridad pueda adoptarla sin grandes ajustes.
Además de los requisitos propios de ISO 27001, la metodología debe enlazar de forma natural con el marco NIST CSF para mostrar equivalencias y sinergias. No es necesario incorporar otros estándares.
Es importante que las referencias bibliograficas sean válidas.
Entregable esperado
– Documento estructurado (Word o equivalente) que incluya:
Introducción
1.1. Motivación (YA ESTÁ HECHO)
1.2. Planteamiento del problema (YA ESTÁ HECHO)
1.3. Estructura del trabajo (YA ESTÁ HECHO)
2. Estado del arte
3. Objetivos concretos y metodología de trabajo
3.1. Objetivo general
3.2. Objetivos específicos
3.3. Metodología del trabajo
4. Desarrollo específico de la contribución
4.1. Tipo 3. Desarrollo de metodología
4.1.1. Identificación de requisitos
4.1.2. Descripción de la metodología
4.1.3. Evaluación
5. Conclusiones y trabajo futuro
Referencias bibliográficas
Criterios de aceptación
1. Coherencia con todos los requisitos citados en ISO 27001:2022 y con las funciones, categorías y subcategorías del NIST CSF.
2. Ejemplos y casos claramente orientados al entorno bancario (sucursales, canales digitales, servicios de cajeros, proveedores críticos, etc.).
3. Claridad del lenguaje y referencias bibliográficas académicas recientes.
Aporto cualquier política o diagrama interno que sea necesario una vez acordado el trabajo. Espero tu propuesta de índice y cronograma para comenzar cuanto antes.
Related categories:
Audit
Compliance
Risk Management
Documentation
Data Governance
Risk Assessment
Data Protection