MAP20070038126Fernández-Medina Patón, EduardoSeguridad de las tecnologías de la información : la construcción de la confianza para una sociedad conectada / Eduardo Fernández-Medina Patón, Roberto Moya Quiles, Mario Gerardo Piattini Velthuis. — Madrid : AENOR, 2003632 p. ; 24 cmIntroducción : la construcción de la confianza para una sociedad conectada -- El ciclo de gestión de la seguridad de los sistemas de información -- Identificación y evaluación de entidades en un método AGR -- Análisis de gestión de riesgos de TI -- La gestión de la seguridad y su alineamiento con el control estratégico de la organización -- Marco organizativo -- Seguridad en bases de datos -- Vulnerabilidades en la tecnología -- Cimentando la seguridda de la TI -- Organizamos de normalización -- Subcomités ISO/IEC JTC 1/SC 27 y AEN/CTN 71/SC 27 -- Seguridad en redes y comercio electrónico -- Entidades de acreditación y esquemas de certificación de la seguridad de tecnologías de la información -- Aproximación a la norma ISO/IEC 15408 -- Los criterios comunes (ISO/IEC 15408) y su certificación -- Comparación de los esquemas nacionales de criterios comunes de Alemania y Estados Unidos -- El esquema británico para la norma BS 7799-2 -- Los servicios de la sociedad de la información -- Comercio electrónico y firma electrónica en el marco europeo e internacional -- Anexos : documentos normativos ISO/IEC JTC 1/SC 27 -- Gestión de requisitos de seguridad