• español
    • English
    • français
    • português
A+A-
  • English 
    • español
    • English
    • français
    • português
    • Usage guides
      • Guidelines for the advisor work direcor
      • Guidelines for the student who loads degree work
      • APA 7 Edition Standards
      • Tips APA 7 Edition Standards
    • Users
    View Item 
    •   National Open and Distance University UNAD
    • Producción Científica
    • Trabajos de Grado - Especialización
    • Escuela de Ciencias Básicas, Tecnología e Ingeniería
    • Especialización
    • Especialización en Seguridad informática
    • View Item
    •   National Open and Distance University UNAD
    • Producción Científica
    • Trabajos de Grado - Especialización
    • Escuela de Ciencias Básicas, Tecnología e Ingeniería
    • Especialización
    • Especialización en Seguridad informática
    • View Item
    JavaScript is disabled for your browser. Some features of this site may not work without it.

    Diseñar un Sistema de Gestión de la Seguridad de la Información (SGSI) a la empresa Unitransa S.A. ubicada en la ciudad de Bucaramanga.

    Thumbnail
    QRCode
    View/Open
    5685072.pdf (Sistema de Gestión de la Seguridad de la Información (SGSI) de la empresa unitransa s.a.) (1.829Mb)
    Share
    Date
    2017-04-19
    Author
    García Ramírez, Germán
    Castro Angarita, Jaime Alfonso
    Advisor
    Cancelado Ruiz, Martín Camilo
    Publisher
    Universidad Nacional Abierta y a Distancia UNAD

    Citación

           
    TY - GEN T1 - Diseñar un Sistema de Gestión de la Seguridad de la Información (SGSI) a la empresa Unitransa S.A. ubicada en la ciudad de Bucaramanga. AU - García Ramírez, Germán AU - Castro Angarita, Jaime Alfonso Y1 - 2017-04-19 UR - https://repository.unad.edu.co/handle/10596/11914 PB - Universidad Nacional Abierta y a Distancia UNAD AB - El trabajo inicia con la Introducción, que plantea la importancia de incorporar en las organizaciones mecanismos tecnológicos que agilicen sus procesos y permitan almacenar cantidades considerables de información en dispositivos muy pequeños, así como la incorporación de redes de datos que logran un ahorro importante de recursos con una mayor organización y eficiencia a la hora de tomar las decisiones. Se aborda la metodología MAGERIT versión 3 para realizar el análisis y evaluación de los riesgos y las vulnerabilidades a las que están expuestos los activos de información de UNITRANSA S.A., una empresa de transporte urbano de pasajeros en la ciudad de Bucaramanga y su área metropolitana. El estándar internacional ISO/IEC 27001 establece los requisitos para establecer, monitorear y mejorar un Sistema de Gestión de la Seguridad de la Información (SGSI). Este documento está hecho bajo las ordenanzas de esta norma. Mantener la seguridad de la información y sus activos requiere como primera medida la adopción de una Política de Seguridad de la Información (PSI) robusta, documentada, conocida por todos, aprobada por la administración y revisada periódicamente, sin desconocer la aplicación de la legislación penal colombiana en materia de Seguridad Informática. Este manuscrito contiene de manera clara y sucinta las reglas de uso aceptado de los Activos de Información y la Información misma, al igual que las leyes colombianas aprobadas por el congreso para combatir los delitos informáticos. La gestión de Activos de Información requiere la adopción de un mecanismo de control adecuado que permita algunas acciones como: control de acceso, uso, controles, importancia para los procesos de la empresa, criticidad de la información que manejan, entre otros. Estos mecanismos se logran con la utilización de un sistema de etiquetado de Activos de Información que UNITRANSA S.A. incorporó para mejorar la seguridad de su información. Se considera que en la seguridad de la información los usuarios son el eslabón más débil, pues son ellos quienes interactúan con el mismo y explotan las vulnerabilidades existentes. En este orden de ideas, fomentar un sentido de pertenencia por la organización necesita la puesta en marcha de un programa de sensibilización de los usuarios del sistema en temas relacionados con la Seguridad de la Información y los activos; situación que se analiza detalladamente y se sugieren las pautas necesarias para adoptarla como parte de las tareas diarias. El trabajo finaliza con una serie de conclusiones donde se expone las situaciones más relevantes que afectan la seguridad de la información y los activos, clausurando con una serie de recomendaciones que de aplicarse de una manera sistemática y responsable se obtienen uno niveles altos de Seguridad de la Información que harán de UNITRANSA S.A. una empresa rentable y sostenible. ER - @misc{10596_11914, author = {García Ramírez Germán and Castro Angarita Jaime Alfonso}, title = {Diseñar un Sistema de Gestión de la Seguridad de la Información (SGSI) a la empresa Unitransa S.A. ubicada en la ciudad de Bucaramanga.}, year = {2017-04-19}, abstract = {El trabajo inicia con la Introducción, que plantea la importancia de incorporar en las organizaciones mecanismos tecnológicos que agilicen sus procesos y permitan almacenar cantidades considerables de información en dispositivos muy pequeños, así como la incorporación de redes de datos que logran un ahorro importante de recursos con una mayor organización y eficiencia a la hora de tomar las decisiones. Se aborda la metodología MAGERIT versión 3 para realizar el análisis y evaluación de los riesgos y las vulnerabilidades a las que están expuestos los activos de información de UNITRANSA S.A., una empresa de transporte urbano de pasajeros en la ciudad de Bucaramanga y su área metropolitana. El estándar internacional ISO/IEC 27001 establece los requisitos para establecer, monitorear y mejorar un Sistema de Gestión de la Seguridad de la Información (SGSI). Este documento está hecho bajo las ordenanzas de esta norma. Mantener la seguridad de la información y sus activos requiere como primera medida la adopción de una Política de Seguridad de la Información (PSI) robusta, documentada, conocida por todos, aprobada por la administración y revisada periódicamente, sin desconocer la aplicación de la legislación penal colombiana en materia de Seguridad Informática. Este manuscrito contiene de manera clara y sucinta las reglas de uso aceptado de los Activos de Información y la Información misma, al igual que las leyes colombianas aprobadas por el congreso para combatir los delitos informáticos. La gestión de Activos de Información requiere la adopción de un mecanismo de control adecuado que permita algunas acciones como: control de acceso, uso, controles, importancia para los procesos de la empresa, criticidad de la información que manejan, entre otros. Estos mecanismos se logran con la utilización de un sistema de etiquetado de Activos de Información que UNITRANSA S.A. incorporó para mejorar la seguridad de su información. Se considera que en la seguridad de la información los usuarios son el eslabón más débil, pues son ellos quienes interactúan con el mismo y explotan las vulnerabilidades existentes. En este orden de ideas, fomentar un sentido de pertenencia por la organización necesita la puesta en marcha de un programa de sensibilización de los usuarios del sistema en temas relacionados con la Seguridad de la Información y los activos; situación que se analiza detalladamente y se sugieren las pautas necesarias para adoptarla como parte de las tareas diarias. El trabajo finaliza con una serie de conclusiones donde se expone las situaciones más relevantes que afectan la seguridad de la información y los activos, clausurando con una serie de recomendaciones que de aplicarse de una manera sistemática y responsable se obtienen uno niveles altos de Seguridad de la Información que harán de UNITRANSA S.A. una empresa rentable y sostenible.}, url = {https://repository.unad.edu.co/handle/10596/11914} }RT Generic T1 Diseñar un Sistema de Gestión de la Seguridad de la Información (SGSI) a la empresa Unitransa S.A. ubicada en la ciudad de Bucaramanga. A1 García Ramírez, Germán A1 Castro Angarita, Jaime Alfonso YR 2017-04-19 LK https://repository.unad.edu.co/handle/10596/11914 PB Universidad Nacional Abierta y a Distancia UNAD AB El trabajo inicia con la Introducción, que plantea la importancia de incorporar en las organizaciones mecanismos tecnológicos que agilicen sus procesos y permitan almacenar cantidades considerables de información en dispositivos muy pequeños, así como la incorporación de redes de datos que logran un ahorro importante de recursos con una mayor organización y eficiencia a la hora de tomar las decisiones. Se aborda la metodología MAGERIT versión 3 para realizar el análisis y evaluación de los riesgos y las vulnerabilidades a las que están expuestos los activos de información de UNITRANSA S.A., una empresa de transporte urbano de pasajeros en la ciudad de Bucaramanga y su área metropolitana. El estándar internacional ISO/IEC 27001 establece los requisitos para establecer, monitorear y mejorar un Sistema de Gestión de la Seguridad de la Información (SGSI). Este documento está hecho bajo las ordenanzas de esta norma. Mantener la seguridad de la información y sus activos requiere como primera medida la adopción de una Política de Seguridad de la Información (PSI) robusta, documentada, conocida por todos, aprobada por la administración y revisada periódicamente, sin desconocer la aplicación de la legislación penal colombiana en materia de Seguridad Informática. Este manuscrito contiene de manera clara y sucinta las reglas de uso aceptado de los Activos de Información y la Información misma, al igual que las leyes colombianas aprobadas por el congreso para combatir los delitos informáticos. La gestión de Activos de Información requiere la adopción de un mecanismo de control adecuado que permita algunas acciones como: control de acceso, uso, controles, importancia para los procesos de la empresa, criticidad de la información que manejan, entre otros. Estos mecanismos se logran con la utilización de un sistema de etiquetado de Activos de Información que UNITRANSA S.A. incorporó para mejorar la seguridad de su información. Se considera que en la seguridad de la información los usuarios son el eslabón más débil, pues son ellos quienes interactúan con el mismo y explotan las vulnerabilidades existentes. En este orden de ideas, fomentar un sentido de pertenencia por la organización necesita la puesta en marcha de un programa de sensibilización de los usuarios del sistema en temas relacionados con la Seguridad de la Información y los activos; situación que se analiza detalladamente y se sugieren las pautas necesarias para adoptarla como parte de las tareas diarias. El trabajo finaliza con una serie de conclusiones donde se expone las situaciones más relevantes que afectan la seguridad de la información y los activos, clausurando con una serie de recomendaciones que de aplicarse de una manera sistemática y responsable se obtienen uno niveles altos de Seguridad de la Información que harán de UNITRANSA S.A. una empresa rentable y sostenible. OL Spanish (121)
    Bibliographic managers
    Refworks
    Zotero / EndNote / Mendeley
    BibTeX
    CiteULike
    Keywords
    Políticas de Seguridad de la Información Google Scholar
    Activos de Información Google Scholar
    ISO/IEC 27001 Google Scholar
    Amenazas Informáticas Google Scholar
    Malware Google Scholar
    Ingeniería Social Google Scholar
    Regional / Country coverage
    cead_-_santa Marta
    Metadata
    Show full item record
    PDF Document
    Description of the content
    El trabajo inicia con la Introducción, que plantea la importancia de incorporar en las organizaciones mecanismos tecnológicos que agilicen sus procesos y permitan almacenar cantidades considerables de información en dispositivos muy pequeños, así como la incorporación de redes de datos que logran un ahorro importante de recursos con una mayor organización y eficiencia a la hora de tomar las decisiones. Se aborda la metodología MAGERIT versión 3 para realizar el análisis y evaluación de los riesgos y las vulnerabilidades a las que están expuestos los activos de información de UNITRANSA S.A., una empresa de transporte urbano de pasajeros en la ciudad de Bucaramanga y su área metropolitana. El estándar internacional ISO/IEC 27001 establece los requisitos para establecer, monitorear y mejorar un Sistema de Gestión de la Seguridad de la Información (SGSI). Este documento está hecho bajo las ordenanzas de esta norma. Mantener la seguridad de la información y sus activos requiere como primera medida la adopción de una Política de Seguridad de la Información (PSI) robusta, documentada, conocida por todos, aprobada por la administración y revisada periódicamente, sin desconocer la aplicación de la legislación penal colombiana en materia de Seguridad Informática. Este manuscrito contiene de manera clara y sucinta las reglas de uso aceptado de los Activos de Información y la Información misma, al igual que las leyes colombianas aprobadas por el congreso para combatir los delitos informáticos. La gestión de Activos de Información requiere la adopción de un mecanismo de control adecuado que permita algunas acciones como: control de acceso, uso, controles, importancia para los procesos de la empresa, criticidad de la información que manejan, entre otros. Estos mecanismos ...
    Language
    spa
    Format
    pdf
    Type of digital resource
    Monografía
    Content relationship
    Seguridad Informática
    URI
    https://repository.unad.edu.co/handle/10596/11914
    Collections
    • Especialización en Seguridad informática [724]
    Usage guidesNormativityGuidelines for the advisor work direcorGuidelines for the student who loads degree workAPA 7 Edition StandardsTips APA 7 Edition Standards

    Browse

    All of DSpaceCommunities & CollectionsBy Issue DateAuthorsTitlesSubjectsThis CollectionBy Issue DateAuthorsTitlesSubjects

    My Account

    LoginRegister
    GTM statisticsGTM statistics
    Indexed by:
    logo_Open Archives Initiative
    logo_Biblioteca Digital Ecuatoriana
    logo_OpenDOAR
    logo_Open ROAR
    logo_Google Scholar
    logo_Lyrasis
    logo_WorldCat
    logo_FAO
    logo_AGRIS
    logo_Alianza de Servicios de Información Agropecuaria
    logo_Siembra
    logo_Fedesarrollo
    logo_Colombia Digital
    logo_Hemeroteca UNAD
    logo_RED DE REPOSITORIOS LATINOAMERICANOS
    logo_OAIster
    logo_La Referencia
    logo_Open AIRE
    logo_Core
    logo_Base
    logo_CLACSO
    logo_OpenAlex
    logos isopreadGreat Work to PlaceIcontec - Great Work to Place

    Línea anticorrupción: 3232641617 ext. 1544

    En Bogotá D.C. (Colombia) Teléfono: 323 264 1617 - Línea gratuita nacional: 323 264 1617

    Institución de Educación Superior sujeta a inspección y vigilancia por el Ministerio de Educación Nacional

    Universidad Nacional Abierta y a Distancia UNAD de Colombia - © Copyright UNAD 2024

    Síguenos en: