Por favor, use este identificador para citar o enlazar este ítem: http://repository.icesi.edu.co/biblioteca_digital/handle/10906/65380
Registro completo de metadatos
Campo DC Valor Lengua/Idioma
dc.contributor.authorChamorro López, José Alejandrospa
dc.contributor.authorPino Correa, Francisco Joséspa
dc.coverage.spatialCali de Lat: 03 24 00 N degrees minutes Lat: 3.4000 decimal degrees Long: 076 30 00 W degrees minutes Long: -76.5000 decimal degreesspa
dc.date.accessioned2012-03-15T19:44:01Z-
dc.date.available2012-03-15T19:44:01Z-
dc.date.issued2011-10-01-
dc.identifier.isbn1692 - 5238-
dc.identifier.otherhttp://hdl.handle.net/10906/65380-
dc.identifier.urihttp://www.icesi.edu.co/revistas/index.php/sistemas_telematica/article/view/1095-
dc.descriptionLas tecnologías de la información y las comunicaciones (TICs) presentan problemas en seguridad críticos, evidenciados con los múltiples fallos que son explotados por comunidades de crackers como Anonymous y generan grandes pérdidas en los sectores en que son implementadas en el mundo y en Colombia. El estándar ISO/IEC 15408 es uno de los más relevantes a nivel mundial en seguridad informática; a través del cumplimiento de siete niveles de evaluación (EAL1 ¿ EAL7), garantiza seguridad en la operación controlada de una TIC. Desafortunadamente este estándar aun no está aplicado en el desarrollo de software en Colombia. Este artículo presenta un modelo que permite a los desarrolladores evaluar sus productos bajo el estándar ISO/IEC 15408 Common Criteria; en el, un software se conceptualiza en un Target of evaluation (TOE) y se evalúa de acuerdo a un Security Target (ST) oficial de Common Criteria en los dos primeros niveles (EAL1, Probado Funcionalmente, y EAL2, Probado estructuralmente) para identificar falencias en el cumplimiento y formular recomendaciones de mejora en seguridad, y acercarse así a procesos de certificación en Common Criteria.spa
dc.description.abstractThis article presents a model that enables software developers to evaluate their products under the ISO / IEC 15408 Common Criteria, starting with a risk analysis to several companies in Colombia, selected by the obligations to comply in the level of security law information, with an unfavorable outcome that demonstrate the need to implement the standard. From these results we developed a model, which achieves software conceptualized in a TOE (Target of evaluation) which corresponds to an ICT (Information and Communications), and evaluated according to a ST (Secure Target) Common Criteria portal officer, under the functions and required levels in order to identify shortcomings in compliance and safety recommendations for improvement.eng
dc.format.extentp.69-92spa
dc.format.mediumDigitalspa
dc.language.isoengspa
dc.publisherUniversidad Icesispa
dc.relation.ispartofSistemas y Telemática Vol. 9 No. 19-
dc.relation.ispartofSistemas y Telemáticaspa
dc.relation.ispartofseriesSistemas y Telemática;Vol. 9, No. 19-
dc.rightsEL AUTOR, expresa que la obra objeto de la presente autorización es original y la elaboró sin quebrantar ni suplantar los derechos de autor de terceros, y de tal forma, la obra es de su exclusiva autoría y tiene la titularidad sobre éste. PARÁGRAFO: en caso de queja o acción por parte de un tercero referente a los derechos de autor sobre el artículo, folleto o libro en cuestión, EL AUTOR, asumirá la responsabilidad total, y saldrá en defensa de los derechos aquí autorizados; para todos los efectos, la Universidad Icesi actúa como un tercero de buena fe. Esta autorización, permite a la Universidad Icesi, de forma indefinida, para que en los términos establecidos en la Ley 23 de 1982, la Ley 44 de 1993, leyes y jurisprudencia vigente al respecto, haga publicación de este con fines educativos Toda persona que consulte ya sea la biblioteca o en medio electróico podrá copiar apartes del texto citando siempre la fuentes, es decir el título del trabajo y el autor.spa
dc.rights.urihttps://creativecommons.org/licenses/by-nc-nd/4.0/-
dc.subjectFACULTAD DE INGENIERÍAspa
dc.subjectMODELOS DE EVALUACIÓNspa
dc.subjectNORMA ISO/IEC 15408spa
dc.subjectTECNOLOGÍAS DE LA INFORMACIÓN Y LAS COMUNICACIONES (TIC)spa
dc.subjectPRODUCCIÓN INTELECTUAL REGISTRADA - UNIVERSIDAD ICESIspa
dc.subjectSISTEMA & TELEMÁTICAspa
dc.subjectASSESSMENT MODELeng
dc.subjectCOMMON CRITERIAeng
dc.subjectPERFORMANCEeng
dc.titleModelo para la evaluación en seguridad informática a productos software, basado en el estándar ISO/IEC 15408 common criteriaspa
dc.title.alternativeEvaluation model for computer security software products based on ISO/IEC 15408 common criteriaeng
dc.typeinfo:eu-repo/semantics/articlespa
dc.audienceComunidad Universidad Icesispa
dc.identifier.OLIBhttp://biblioteca2.icesi.edu.co/cgi-olib/?infile=details.glu&loid=242043-
dc.publisher.facultyFacultad de Ingenieríaspa
dc.rights.accessrightsinfo:eu-repo/semantics/openAccessspa
dc.creator.emailjose.chamorro@password.com.cospa
dc.creator.emailfjpino@ucauca.edu.cospa
dc.citation.volume9-
dc.citation.issue19-
dc.citation.spage69-
dc.citation.epage92-
dc.rights.licenseAtribución-NoComercial-SinDerivadas 4.0 Internacional (CC BY-NC-ND 4.0)-
dc.publisher.placeSantiago de Calispa
dc.type.coarhttp://purl.org/coar/resource_type/c_2df8fbb1-
dc.type.localArtículospa
dc.identifier.instnameinstname: Universidad Icesi-
dc.identifier.reponamereponame: Biblioteca Digital-
dc.identifier.repourlrepourl: https://repository.icesi.edu.co/-
dc.rights.coarhttp://purl.org/coar/access_right/c_abf2-
dc.type.versioninfo:eu-repo/semantics/publishedVersionspa
dc.type.coarversionhttp://purl.org/coar/version/c_970fb48d4fbd8a85-
Aparece en las colecciones: Sistemas y Telemática Vol. 9 No. 19

Ficheros en este ítem:
Fichero Descripción Tamaño Formato  
documento.html296 BHTMLVisualizar/Abrir




Este ítem está sujeto a una licencia Creative Commons Licencia Creative Commons Creative Commons