You are on page 1of 13

GESTIN DE UNA RED ENFOCADA A LA

CALIDAD DE SERVICIO. CASO DE ESTUDIO


ALCALDA DE DUITAMA.
FOCUSED MANAGEMENT NETWORK SERVICE QUALITY. CASE
STUDY DUITAMA MAYOR.
Cristhian Leonardo Tolosa Cuadrado
Evelin Aydee Baron Huertas
Estudiantes Ingeniera de Sistemas y Computacin
Universidad Pedaggica y Tecnolgica de Colombia
RESUMEN
La evolucin de las nuevas tecnologas ha provocado la necesidad de adquirir
ventajas competitivas para proteger la informacin, puesto que es el activo ms
importante de una organizacin. Hoy en da las redes dentro de las compaas se
consideran como un recurso fundamental para el funcionamiento de las mismas,
por ello se le atribuyen cantidad de beneficios a los avances tecnolgicos, pero
tambin con ellos vienen riesgos como perdida de informacin, suplantacin de
usuarios, espionaje, vulnerabilidades en la red y uso indebido de la misma. Por lo
tanto se considera de vital importancia mantener un control de cada elemento en
el mbito tecnolgico, que hace parte de la compaa. La mejor solucin y salida a
los problemas nombrados se hace a travs de la gestin de redes la cual busca
garantizar un nivel de servicio adecuado. La alcalda de Duitama en su parte
administrativa, busca prestar un servicio de calidad a los usuarios de su red, por
tal razn ven la necesidad de hacer uso de esta herramienta para analizar,
controlar y monitorear su red, con el fin de obtener resultados relevantes que
sirvan como nocin para cambios futuros.
PALABRAS CLAVES: Gestin, Redes, Monitoreo, Diseo, SNMP, Control
ABSTRACT
The evolution of new technologies has led to the need to acquire competitive
advantages to protect the information, since it is the most important asset of an
organization. Today networks within companies are regarded as a fundamental
resource for the operation, therefore attributable amount of benefits to the
technological advances, but also with them come risks such as loss of information,

impersonation of users, espionage, vulnerabilities in network and misuse of the


same. Therefore is considered vital to maintain control of each element in the field
of technology, which is part of the company. The best solution and output to the
named issues is done through network management which seeks to ensure an
adequate service level. The municipality of Duitama in its administrative part, seeks
to provide a quality service to the users of your network, by such reason see the
need to make use of this tool to analyze, control and monitor your network, in order
to obtain relevant results that serve as a concept for future changes.
KEY WORDS: Management, Networks, Monitoring, Design, SNMP, Control
INTRODUCCIN
La gestin de las redes de comunicaciones es un rea de vital importancia dentro
de las organizaciones, puesto que permite realizar un anlisis y evaluacin de las
mismas para as poder determinar su correcto funcionamiento y de la misma
manera poder garantizar calidad de servicio a todos sus usuarios. Para realizar
estos anlisis es indispensable ejecutar tareas de evaluacin dentro de la red,
como lo son el monitoreo, control, mantenimiento, pruebas de rendimiento,
pruebas de seguridad, entre otras.
Sin embargo, la gestin de las redes dentro de las organizaciones suele ser
tema dificultoso y costoso, haciendo que la complejidad de la administracin
las redes aumenten debido a que los planos de gestin de las redes dependen
gran medida de los planes de datos de la organizacin y la variedad
dispositivos conectados a la red.

un
de
en
de

Por lo tanto es indispensable realizar buenas prcticas de mantenimiento en la


gestin de las redes y un correcto diseo de la arquitectura de red en la que el
plano de la gestin no dependa del plano de datos y todos los protocolos del plano
de datos expongan una interfaz de sencillo manejo. Esto restringe la complejidad
operativa de protocolos para su aplicacin y permite al plano de la gestin lograr
polticas de alto nivel de manera estructurada [1] [2].
Ante la necesidad existente por parte de la alcalda de Duitama por encontrar
alternativas para mejorar el rendimiento y calidad de servicio de su red de voz y
datos, se requiere explorar el uso de las tecnologas de comunicacin en lo que se
refiere al diseo y estructuracin de la red dentro de la organizacin. La
metodologa de desarrollo corresponde a la monitorizacin y gestin de la red
mediante el uso de software especializado y un anlisis exhaustivo del estado
actual de la red mediante observacin directa, toma de evidencia, planos
existentes por parte del administrador de la red y opiniones de los usuarios de la
misma, con lo cual es posible generar un correcto diseo arquitectnico de la red
para la alcalda y que puede servir para que en el futuro se realice su

implementacin por parte de los administrativos y as mejorar la calidad de servicio


de toda la red.
El presente trabajo pretende realizar una investigacin que plasme la importancia
de una correcta gestin de las redes dentro de las organizaciones, que brinde
beneficios a las organizaciones que no estn satisfechas con la seguridad,
eficiencia, eficacia, seguridad y calidad de servicio de sus redes. Adems
concientiza a los administradores de red e ingenieros de sistemas acerca de la
importancia del conocimiento de protocolos y estndares recientes en cuanto a
comunicacin de datos. Por ltimo dar a conocer a la poblacin en general, la
importancia de una correcta gestin de las redes de comunicacin.

1. GESTION DE REDES
La gestin de redes tiene como propsito el uso y coherencia de los recursos y
elementos de comunicaciones para organizar, planificar, mantener, supervisar y
controlar dichos elementos con el objetivo de garantizar un nivel alto de servicio a
un costo moderado [3].
1.1. Componentes de la gestin de red
La gestin de red se basa en tres componentes bsicos que son [4]:
1.1.1. Componente organizacional
Define la estructura y estrategia para llevar a cabo el proceso de gestin de
acuerdo a las necesidades del negocio.
En este proceso se define el grupo de gestin y actividades que se deben llevar a
cabo en el proceso, estas se estructuran alrededor de cuatro aspectos principales
que buscan garantizar la calidad del servicio de la red y se llevan a cabo de
acuerdo al tiempo del proyecto.
Los aspectos mencionados anteriormente son:

Control operacional
Administracin
Anlisis
Planificacin

1.1.2. Componente tcnico


Define las herramientas a usar para realizar la funcin de gestin, y su
implantacin en la infraestructura.
Existen varias herramientas de gestin, cada una de ellas se basa en el
paradigma Gestor Agente y la diferencia entre estos dos componentes software

es el lugar donde se ubica cada uno de ellos, el gestor se encuentra en la central


de gestin mientras el agente se encuentra en el dispositivo gestionado [5]
El PROXY es un medio o herramienta para proveer funcionalidad de gestin sobre
dispositivos o elemento no compatible mediante conversin de protocolos [6]
SNMP (Simple Network Management Protocol)
El SNMP es un protocolo de comunicaciones entre agentes y el gestor, este
protocolo utiliza una base de datos definida en una MIB (Management Informacin
Base o base de informacin gestionada) que en su conjunto facilita el intercambio
de informacin de administracin entre dispositivos de red y permite a los
administradores supervisar el funcionamiento de la red, buscando resolver
problemas y planear el crecimiento de la red [7].
1.1.3. Componente funcional
Define las funciones de gestin que el componente organizacional debe ejecutar
utilizando las herramientas de gestin.
La ISO en su modelo de gestin de redes de comunicaciones (Funciones 10164-x)
propone una agrupacin de las competencias de la gestin de red en cinco
grandes reas funcionales que son [8]:

Gestin de configuracin: Su funcin es mantener informacin relativa al


diseo y configuracin actual de la red
Gestin de fallos: Su funcin es localizar los problemas o fallos en la red
para detectar, aislar y solucionarlos.
Gestin de prestaciones: En esta gestin se mide el rendimiento de la red
para garantizar unos niveles consistentes de rendimiento.
Gestin de contabilidad: En este proceso se mide el grado de utilizacin de
los recursos en pocas palabras facturacin.
Gestin de seguridad: Su funcin es proporcionar proteccin continua de la
red y sus componentes.

1.2. Mtodos de gestin


Existe don mtodos bsicos de la gestin que entre ellos agrupan las reas
funcionales, se habla de control y monitorizacin.
1.2.1. Control
El control de red es una parte de la gestin de redes que se ocupa de modificacin
de parmetros de funcionamiento y ejecucin de acciones, esta funcin es
dominante en las reas de:

Gestin de configuracin
Gestin de seguridad.

1.2.2. Monitorizacin
La monitorizacin de red es la parte de la gestin de redes que trata de la
observacin y el anlisis del estado de los componentes de la red, es dominante
en las reas funcionales de:

Gestin de prestaciones
Gestin de fallos
Gestin de contabilidad.

1.3. PROCESO DE GESTION


De forma general y de acuerdo a los conocimientos adquiridos durante la
investigacin, de manera general y sin hacer nfasis en las reas funcionales de la
gestin, el proceso sencillo y eficiente para llevar a cabo la gestin en una
organizacin es el siguiente:
Control

Estado actual de la red: En esta etapa se observa los aspectos principales


instaurados en la red, como, que est instalado, donde, como, quien
responde por cada elemento y el estado de conexin de cada dispositivo,
en general se hace una gestin de inventario.
Anlisis de riesgo y polticas de seguridad: En esta fase se observa y
analizan las polticas de seguridad implantadas en la empresa, haciendo
tambin un anlisis de riesgos y buscando implantar servicios de seguridad
e infraestructura asociada.
Monitorizacin

Herramientas para gestin: En esta etapa se selecciona desde el


protocolo a usar hasta las dems herramientas que se usaran en el proceso
de gestin.

Definicin de la informacin de gestin que se monitoriza: este paso


determina la informacin que se va a monitorizar de acuerdo al tipo de
informacin requerida y a las herramientas elegidas en el paso anterior. La
informacin puede ser esttica (no cambia con la actividad de la red) o
dinmica (evoluciona con la actividad de la red).

Acceso a la informacin de monitorizacin: El objetivo de esta etapa es


el de la monitorizacin remota de los recursos desde el centro de gestin.

Diseo de mecanismos de monitorizacin: En esta etapa la informacin


recogida por los agentes debe ser comunicada al sistema gestor.

Procesado de la informacin de monitorizacin: La informacin


monitorizada ahora es analizada para dar soluciones a problemas
encontrados durante este proceso.
Resultados

El objetivo de esta etapa es obtener un informe en base a la informacin obtenida


en los pasos anteriores donde se den soluciones a los problemas encontrados,
buscando mejorar la disponibilidad, mejorar el rendimiento e incrementar la
efectividad de la red para as poder ofrecer servicios de calidad. Dicho informe se
presenta a la persona encargada de la red, para que tenga en cuenta las
soluciones o alternativas brindadas.
1.4. HERRAMIENTAS DE GESTIN Y MONITOREO DE REDES
Existe gran variedad de herramientas para la gestin y monitoreo de redes en el
mercado y en la web, sin embargo se har nfasis en las herramientas ms
destacadas y en las usadas en la investigacin. Algunas de ellas son mostradas
en la tabla 1.
Tabla 1. Herramientas de gestin y monitorizacin de redes [9][10][11][12][13][14]
Herramient
a

Funcin

Nagios

Monitorizacin
de redes

Smokeping

Monitorizacin
de latencia

Cacti

Generacin de
grficos en red

WhatsUp
Gold

Monitorizacin
de redes

WireShark

Analizador de
protocolos de
red

Look@LAN

Monitorizacin
de red

Iperf

Pruebas de
red

Caractersticas

Herramienta principalmente de monitorizacin


activa de disponibilidad de equipos y servicios
Posee una interfaz Web
Mide el retardo de ICMP
Explorador grfico interactivo.
Sistema maestro/esclavo para medicin distribuido.
Sistema de alertas altamente configurable.
Posee una interfaz intuitiva
Muestra los resultados, en plantillas que poseen los
grficos de los resultados.
Trabaja con una BD que maneja Planificacin
Round-robin.
Deteccin automtica de recursos
Generacin del mapa de la red
Emite alertas sobre problemas en la red
Emite informes personalizados sobre el estado de
la red.
Visualizacin jerrquica por protocolo
Muestra el flujo de datos del protocolo TCP
Permite diferenciar los diferentes tipos de trfico de
la red
Deteccin automtica de recursos
Emite informes sobre el estado de la red.
Mide el rendimiento de la red entre dos puntos.
Determina parmetros ptimos de TCP
Permite modificar el tamao de ventana TCP
Genera reportes de jitter y prdida de paquetes

Tipo
de Sw
Libre

Libre

Libre

Priv

Libre

Libre

Libre

2. DESARROLLO DE LA INVESTIGACIN
Llevando a cabo el proceso de gestin sealado anteriormente la aplicacin de la
investigacin en el edificio administrativo de la alcalda de Duitama, se desarroll
de la siguiente forma:

Estado actual de la red

Esta etapa se llev a cabo usando tcnicas de recoleccin de informacin


nicamente, la red LAN del edificio administrativo de la alcalda de Duitama
presenta las siguientes caractersticas:
-

Una composicin estructural simple, no sola por el cableado horizontal


sino por el backbone o cableado vertical de la red.
La distribucin de los cuartos de equipos o agrupaciones de hosts est
desarrollada de acuerdo a la ubicacin de las oficinas dentro del edificio
pero actualmente de los siete pisos del edificio, nicamente tres cuentan
con cuarto de equipos y uno cuenta con el cuarto de
telecomunicaciones, desde donde se distribuye la red. Dichos cuartos se
conectan entre s con cable categora 6 y por medio de fibra ptica.
Las conexiones de la red estn implantadas hace ms de 10 aos,
observando cables categora 5e combinados con categoras 6a.
Como se especifica en la figura 1, actualmente existen 156 puntos de
datos que necesitan conexin pero de ellos nicamente 43 acceden
directamente a la red, 60 acceden indirectamente por medio de equipos
activos como switches y routers Access point sumando a esto 15 puntos
que tienen conexin inalmbrica. Notando asi 38 equipos que no tienen
acceso alguno a la red.
Buscando suplir la adaptabilidad a los cambios de las diferentes oficinas
dentro del edificio, se instalan switch para distribuir la red a los
diferentes puntos necesarios, notando como se muestra en la figura 1
que en la red del edificio estn instaurados 12 switch y 4 Router Access
Point con el fin de suplir las necesidades, pero sin tener en cuenta los
riesgos de seguridad que acarrea estas instalaciones, a esto se suma la
falta de aplicacin de polticas de seguridad de dichos equipos, siendo
estos puntos vulnerables en la red.
Las conexiones nombradas en el punto anterior pueden ocasionar
accidentes dentro del edificio, como se muestra en la figura 2.
Su esquema de direccionamiento, como se observara ms adelante,
est basado en una red clase A con el fin de poder permitir crecimiento
y adaptabilidad a los cambios tecnolgicos.
La flexibilidad de la red solo se presenta en la parte de
direccionamiento, no se tiene en cuenta los cambios que pueden haber
en la parte fsica del edificio, presentando as inconvenientes a la hora
de adecuar la red a cambios.

El control sobre el uso de recursos y servicios de la red se lleva a cabo


en parte por el proxy de la alcalda en el caso del uso de internet por
parte de los trabajadores.
El control y monitoreo del trfico de la red es muy bajo, ocasionando que
el consumo del ancho de banda sea excesivo y muchas veces ocupado
por trfico innecesario.
Las polticas de control que limitan el uso de recursos de la red
favorecen en parte a la red, debido a que limitan el uso de recursos y
favorecen la seguridad de la informacin.

Figura 1. Informe de la red

Figura 2. Estado actual de la red, edificio administrativo, Alcalda de Duitama

Anlisis de riesgo y polticas de seguridad

Como se nombr anteriormente la red analizada carece de polticas de seguridad,


las cuales segn [15] tienen como objetivo estandarizar y normalizar la seguridad
no solo en el mbito tecnolgico sino humano, a travs de estos principios es
posible que se cumpla la seguridad de la informacin y sea esta un esfuerzo
comn de los usuarios y administradores de la red. Dichas polticas no solo
buscan proteger la informacin, sino todos los activos que posee una
organizacin, contiene tambin un anlisis de riesgo para contar con una poltica
defensiva y curativa contra los mismos. Estas se podran realizar teniendo en
cuenta estndares de seguridad como ISACA, COBIT [16].
Actualmente el administrador de la red lleva a cabo unas polticas de control para
poder acceder a los recursos de la red, en este mbito si se denota un poco de
seguridad en la red buscando en gran medida protegerla de intrusos.
2.1. MONITOREO DE LA RED

Herramientas para gestin

Para establecer el estado actual de la red y poder brindar soluciones a la


problemtica actual de la red, se realiz el monitoreo de la misma haciendo uso de
software especializado para estas tareas y del protocolo SNMP [7], como
protocolo usado entre dispositivos para el intercambio de informacin dentro de
una red. Aunque en el mercado existen varias herramientas que permiten la
monitorizacin de redes, para el presente caso se hizo uso de Look@LAN [13] y
WhatsUp Gold [14].
La etapa inicial del monitoreo se enfoc en el entendimiento y funcionamiento de
las herramientas nombradas anteriormente. El administrador de la red ya tena
instalada y en actividad Look@LAN dentro de la red, por tanto l fue quien realizo
el monitoreo con dicha herramienta. En cuanto a WhatsUp Gold, luego de varias
pruebas en mquinas virtuales con sistema operativo Windows 7 y conectadas a
redes domsticas, se entendi el funcionamiento de la misma y se procedi a
realizar el monitoreo en la red de la alcalda de Duitama, conectando un porttil a
la red de rea local mediante un cable utp categora 5e conectado a la tarjeta de
red del equipo y ejecutando la aplicacin.

Definicin de la informacin de gestin que se monitoriza

En esta etapa la informacin que creemos necesaria hace referencia a las


direcciones de la red, configuracin de equipos, estadsticas de trfico, tiempos de
respuesta, entre otros.

Acceso a la informacin de monitorizacin

Tras una semana de monitoreo con las dos herramientas, se puede observar que
la generacin de trfico de la red fue la misma todos los das y el comportamiento
de los datos fue similar, por lo que se puede usar esta informacin como valedera
y con ella realizar un anlisis de lo que est sucediendo en la red.
En las figuras 3 y 4 se pueden observar claramente parte de las conexiones y de
dispositivos de la red, las cuales son datos obtenidos en el monitoreo por las dos
herramientas, resaltando que en el informe de la herramienta Look@Lan
informacin ms detallada y completa de los dispositivos de la red, es de notar
que en la figura 3 no se ven las direcciones ip de los dispositivos debido a que el
administrador de la red omiti esta informacin por seguridad. En la figura
nombrada se puede observar entre otras cosas el estado de la conexin, el
nombre del host y un dato de suma importancia que reporta este software es la
presencia del protocolo SNMP en el equipo monitoreado, notando de esta forma
que el software hace uso de dicho protocolo para llevar a cabo su labor.

Figura 3. Monitoreo con Look@Lan

En la figura 4 se observa el informe del software WhatsUp Gold donde seala la


direccin ip del equipo, su nombre, el rol que presenta en la red y su estado.

Figura 4. Monitoreo con Whatsup Glod

Diseo de mecanismos de monitorizacin:

En esta etapa se observa la informacin de los agentes en el gestor, en este caso


los agentes son los instaurados en los nodos de la red y el gestor es el nodo
administrador, el programa Look@Lan muestra informes de la configuracin de
cada dispositivo de la red, esto con la ayuda del protocolo nombrado.
En la figura 5 se observa un proxy utilizado en la alcalda donde reporta el acceso
a internet de cada uno de los equipos de la red, desde all se controla los sitios
web autorizados para el ingreso de los usuarios entre otros filtros.

Figura 5. Proxy Alcalda

Procesado de la informacin de monitorizacin

De acuerdo a la informacin obtenida durante el transcurso del proceso de


monitorizacin en cuanto al horario que presenta ms trfico, puede determinarse
en promedio que desde las 3 hasta las 5:30 de la tarde se genera la mayor
cantidad de trfico. Cabe destacar que una generacin significativa de trfico se
da en las horas de entrada y salida de los funcionarios de la alcalda, lo cual
ocurre porque cada persona en la maana y en la tarde se conecta a ver su correo
e informacin relevante para su cotidianidad.
2.2. SOLUCIONES A LA PROBLEMTICA DE LA RED
De acuerdo a los anlisis anteriores, para mejorar el estado actual de la red y con
ello prestar mejor calidad de servicio es necesario redisear la arquitectura de la
red porque el diseo actual no maneja estndares de cableado estructurado y
mucho menos topologas de red adecuadas, de esta manera facilitara el control
de la totalidad de dispositivos presentes en la red.
Para controlar el estado de la red es necesario complementar a la herramienta
Look@LAN con otras herramientas que sirvan tanto para monitoreo de red,
latencia, seguridad y trfico de informacin.

De igual manera es necesario plantear polticas de seguridad informtica,


haciendo mayor nfasis en la seguridad organizacional y fsica, y buscando ante
todo la calidad de servicio, con la ayuda de estndares de polticas de seguridad,
ya nombrados.
Con un correcto reglamento y conjunto de normas definido para administrar y
gestionar la red, acompaado de una herramienta robusta que supla las
necesidades de lo que se espera encontrar, se mejorara de forma notable el
rendimiento y performance de la red del edificio administrativo de la alcalda de
Duitama, siempre y cuando su aplicacin sea apropiada y acorde a la flexibilidad y
estructura de la misma.
3. CONCLUSIONES
La gestin de redes dentro de las organizaciones permite garantizar el buen
funcionamiento de la red y a su vez determinar niveles de calidad de servicio
adecuados para los usuarios teniendo en cuenta factores como la seguridad,
fiabilidad y velocidad de la red. Para un proceso correcto de gestin de redes, el
administrador de la red debe contar con herramientas que le sirvan de ayuda para
establecer mtricas que indiquen el estado de la red, como lo son las herramientas
de monitoreo.
La monitorizacin de redes permite conocer a fondo cmo se comportan cada uno
de los elementos de la red y el flujo de datos entres los mismos, para as
determinar si es necesario realizar cambios en la red.
Para el presente caso la Alcalda de Duitama necesita un rediseo total de la red,
desde lo lgico hasta lo fsico, puesto que como se ha explicado anteriormente la
red se encuentra en psimo estado. Sin embargo, para dicho rediseo se requiere
de una inversin de dinero considerable y como lo ha expresado el administrador
de la red a futuro piensan hacerlo, pero por ahora se sienten satisfechos con la red
actual.
Hoy en da, para las organizaciones es importante estar actualizados y esto
implica estar tecnolgicamente a la altura de lo que imponen la sociedad, por lo
tanto lo mejor que podran realizar en la Alcalda de Duitama, sera la correccin
inmediata de su red de voz y datos.

4. TRABAJOS FUTUROS
Los directivos de la alcalda de Duitama junto con los encargados de la parte de
Tecnologas de Informacin y Comunicaciones (TICs) buscan cuanto antes
actualizar la red del edificio administrativo, por tal razn requieren de un diseo de

su red junto con especificaciones tcnicas, polticas de seguridad y todo lo que


acarree el proceso para poder prestar un servicio de calidad. De este documento
se desprende cantidad de informacin de vital importancia a la hora de abordar el
diseo y llevar a cabo la implantacin de la nueva red, tambin el presente
documento ofrece buenas prcticas que puede llevar a cabo el administrador de la
red, estas se podran mejorar para sacar provecho de dicha informacin.
REFERENCIAS
[1] F. Kamoun, Toward best maintenance practices in communications network
management, vol. 15. 2005.
[2] H. Ballani and P. Francis, CONMan: taking the complexity out of network
management, Proceedings of the 2006 SIGCOMM workshop on Internet
network management, pp. 4146, 2006.
[3] R. Vega and J. Henao, Proyecto, Monitoreo y Gestion de red, Servicio
Nacional de aprendizaje, 2008.
[4] Paco Orozco, Gestion De Red, 22-Feb-2010.
[5] Adolfo Alberto, Gestion De Redes, 12-May-2009.
[6] Proxy, Wikipedia, la enciclopedia libre. 17-May-2013.
[7] Simple Network Management Protocol (SNMP), Cisco. [Online]. Available:
http://www.cisco.com/en/US/tech/tk648/tk362/tk605/tsd_technology_support_s
ub-protocol_home.html. [Accessed: 19-May-2013].
[8] M. del carmen Romero, Sistemas Avanzados de Comunicaciones - Gestion de
redes, Sevilla.
[9] J. C. Gomez Castao, Gestion de redes con software libre, presented at the
FLISOL, Manizalez, 2012.
[10] SmokePing. [Online]. Available: http://oss.oetiker.ch/smokeping/.
[11] Cacti. [Online]. Available: http://www.cacti.net/what_is_cacti.php.
[12] Nagios. [Online]. Available: http://www.nagios.org/about.
[13] Overlook Software Download - Look@Lan. [Online]. Available:
http://www.lookatlan.com/download_lal.html.
[14] WhatsUpGold. [Online]. Available: http://www.whatsupgold.com/.
[15] ISO 27001:2005, Information Security Management - Specifications for an
ISM. 2005.
[16] ISACA, COBIT 5. [Online]. Available:
http://www.isaca.org/cobit/pages/default.aspx.

You might also like