Comparación de dos enfoques cuantitativos para seleccionar controles de seguridad de la información
Autor(a) principal: | |
---|---|
Data de Publicação: | 2019 |
Outros Autores: | |
Tipo de documento: | Artigo |
Idioma: | spa |
Título da fonte: | Repositório Científico de Acesso Aberto de Portugal (Repositórios Cientìficos) |
Texto Completo: | http://scielo.pt/scielo.php?script=sci_arttext&pid=S1646-98952019000200009 |
Resumo: | Proporcionar procesos y herramientas sistemáticos para tomar una decisión sobre inversiones en seguridad en un escenario con restricciones presupuestarias, es de suma importancia para asegurar que dichas decisiones se tomen adecuadamente. Presentamos un enfoque de programación de conjunto de respuestas (ASP) para resolver este problema. Nuestra propuesta se compara con el desarrollo del problema utilizando programación lineal (PL). Ilustramos la fase de modelado y el rendimiento computacional de ambas soluciones. El modelo ASP presenta tiempos de resolución del tipo exponencial a medida que aumenta el número de controles sobre los que debe decidirse. Por otro lado, el modelo basado en PL no presenta variaciones importantes en sus tiempos de resolución de problemas. Sin embargo, el problema es más fácil de modelar en ASP. Luego, esta propuesta tiene ventajas para modelar y resolver problemas específicos en los que se requiere una respuesta rápida con una baja cantidad de controles. |
id |
RCAP_932c46f419a24f8300df40bd00e4e9c4 |
---|---|
oai_identifier_str |
oai:scielo:S1646-98952019000200009 |
network_acronym_str |
RCAP |
network_name_str |
Repositório Científico de Acesso Aberto de Portugal (Repositórios Cientìficos) |
repository_id_str |
7160 |
spelling |
Comparación de dos enfoques cuantitativos para seleccionar controles de seguridad de la informaciónAnswer set programmingProgramación linealOptimizaciónControles de seguridad de la informaciónSistema de gestión de seguridad de la informaciónProporcionar procesos y herramientas sistemáticos para tomar una decisión sobre inversiones en seguridad en un escenario con restricciones presupuestarias, es de suma importancia para asegurar que dichas decisiones se tomen adecuadamente. Presentamos un enfoque de programación de conjunto de respuestas (ASP) para resolver este problema. Nuestra propuesta se compara con el desarrollo del problema utilizando programación lineal (PL). Ilustramos la fase de modelado y el rendimiento computacional de ambas soluciones. El modelo ASP presenta tiempos de resolución del tipo exponencial a medida que aumenta el número de controles sobre los que debe decidirse. Por otro lado, el modelo basado en PL no presenta variaciones importantes en sus tiempos de resolución de problemas. Sin embargo, el problema es más fácil de modelar en ASP. Luego, esta propuesta tiene ventajas para modelar y resolver problemas específicos en los que se requiere una respuesta rápida con una baja cantidad de controles.AISTI - Associação Ibérica de Sistemas e Tecnologias de Informação2019-06-01info:eu-repo/semantics/publishedVersioninfo:eu-repo/semantics/articletext/htmlhttp://scielo.pt/scielo.php?script=sci_arttext&pid=S1646-98952019000200009RISTI - Revista Ibérica de Sistemas e Tecnologias de Informação n.32 2019reponame:Repositório Científico de Acesso Aberto de Portugal (Repositórios Cientìficos)instname:Agência para a Sociedade do Conhecimento (UMIC) - FCT - Sociedade da Informaçãoinstacron:RCAAPspahttp://scielo.pt/scielo.php?script=sci_arttext&pid=S1646-98952019000200009Diéguez,MauricioCares,Carlosinfo:eu-repo/semantics/openAccess2024-02-06T17:24:18Zoai:scielo:S1646-98952019000200009Portal AgregadorONGhttps://www.rcaap.pt/oai/openaireopendoar:71602024-03-20T02:30:10.040433Repositório Científico de Acesso Aberto de Portugal (Repositórios Cientìficos) - Agência para a Sociedade do Conhecimento (UMIC) - FCT - Sociedade da Informaçãofalse |
dc.title.none.fl_str_mv |
Comparación de dos enfoques cuantitativos para seleccionar controles de seguridad de la información |
title |
Comparación de dos enfoques cuantitativos para seleccionar controles de seguridad de la información |
spellingShingle |
Comparación de dos enfoques cuantitativos para seleccionar controles de seguridad de la información Diéguez,Mauricio Answer set programming Programación lineal Optimización Controles de seguridad de la información Sistema de gestión de seguridad de la información |
title_short |
Comparación de dos enfoques cuantitativos para seleccionar controles de seguridad de la información |
title_full |
Comparación de dos enfoques cuantitativos para seleccionar controles de seguridad de la información |
title_fullStr |
Comparación de dos enfoques cuantitativos para seleccionar controles de seguridad de la información |
title_full_unstemmed |
Comparación de dos enfoques cuantitativos para seleccionar controles de seguridad de la información |
title_sort |
Comparación de dos enfoques cuantitativos para seleccionar controles de seguridad de la información |
author |
Diéguez,Mauricio |
author_facet |
Diéguez,Mauricio Cares,Carlos |
author_role |
author |
author2 |
Cares,Carlos |
author2_role |
author |
dc.contributor.author.fl_str_mv |
Diéguez,Mauricio Cares,Carlos |
dc.subject.por.fl_str_mv |
Answer set programming Programación lineal Optimización Controles de seguridad de la información Sistema de gestión de seguridad de la información |
topic |
Answer set programming Programación lineal Optimización Controles de seguridad de la información Sistema de gestión de seguridad de la información |
description |
Proporcionar procesos y herramientas sistemáticos para tomar una decisión sobre inversiones en seguridad en un escenario con restricciones presupuestarias, es de suma importancia para asegurar que dichas decisiones se tomen adecuadamente. Presentamos un enfoque de programación de conjunto de respuestas (ASP) para resolver este problema. Nuestra propuesta se compara con el desarrollo del problema utilizando programación lineal (PL). Ilustramos la fase de modelado y el rendimiento computacional de ambas soluciones. El modelo ASP presenta tiempos de resolución del tipo exponencial a medida que aumenta el número de controles sobre los que debe decidirse. Por otro lado, el modelo basado en PL no presenta variaciones importantes en sus tiempos de resolución de problemas. Sin embargo, el problema es más fácil de modelar en ASP. Luego, esta propuesta tiene ventajas para modelar y resolver problemas específicos en los que se requiere una respuesta rápida con una baja cantidad de controles. |
publishDate |
2019 |
dc.date.none.fl_str_mv |
2019-06-01 |
dc.type.status.fl_str_mv |
info:eu-repo/semantics/publishedVersion |
dc.type.driver.fl_str_mv |
info:eu-repo/semantics/article |
format |
article |
status_str |
publishedVersion |
dc.identifier.uri.fl_str_mv |
http://scielo.pt/scielo.php?script=sci_arttext&pid=S1646-98952019000200009 |
url |
http://scielo.pt/scielo.php?script=sci_arttext&pid=S1646-98952019000200009 |
dc.language.iso.fl_str_mv |
spa |
language |
spa |
dc.relation.none.fl_str_mv |
http://scielo.pt/scielo.php?script=sci_arttext&pid=S1646-98952019000200009 |
dc.rights.driver.fl_str_mv |
info:eu-repo/semantics/openAccess |
eu_rights_str_mv |
openAccess |
dc.format.none.fl_str_mv |
text/html |
dc.publisher.none.fl_str_mv |
AISTI - Associação Ibérica de Sistemas e Tecnologias de Informação |
publisher.none.fl_str_mv |
AISTI - Associação Ibérica de Sistemas e Tecnologias de Informação |
dc.source.none.fl_str_mv |
RISTI - Revista Ibérica de Sistemas e Tecnologias de Informação n.32 2019 reponame:Repositório Científico de Acesso Aberto de Portugal (Repositórios Cientìficos) instname:Agência para a Sociedade do Conhecimento (UMIC) - FCT - Sociedade da Informação instacron:RCAAP |
instname_str |
Agência para a Sociedade do Conhecimento (UMIC) - FCT - Sociedade da Informação |
instacron_str |
RCAAP |
institution |
RCAAP |
reponame_str |
Repositório Científico de Acesso Aberto de Portugal (Repositórios Cientìficos) |
collection |
Repositório Científico de Acesso Aberto de Portugal (Repositórios Cientìficos) |
repository.name.fl_str_mv |
Repositório Científico de Acesso Aberto de Portugal (Repositórios Cientìficos) - Agência para a Sociedade do Conhecimento (UMIC) - FCT - Sociedade da Informação |
repository.mail.fl_str_mv |
|
_version_ |
1799137367405101056 |