• español
    • English
    • français
    • português
A+A-
  • English 
    • español
    • English
    • français
    • português
    • Usage guides
      • Guidelines for the advisor work direcor
      • Guidelines for the student who loads degree work
      • APA 7 Edition Standards
      • Tips APA 7 Edition Standards
    • Users
    View Item 
    •   National Open and Distance University UNAD
    • Producción Científica
    • Trabajos de Grado - Especialización
    • Escuela de Ciencias Básicas, Tecnología e Ingeniería
    • Especialización
    • Especialización en Seguridad informática
    • View Item
    •   National Open and Distance University UNAD
    • Producción Científica
    • Trabajos de Grado - Especialización
    • Escuela de Ciencias Básicas, Tecnología e Ingeniería
    • Especialización
    • Especialización en Seguridad informática
    • View Item
    JavaScript is disabled for your browser. Some features of this site may not work without it.

    ANÁLISIS Y DISEÑO DE UN SISTEMA DE GESTIÓN DE LA SEGURIDAD DE LA INFORMACIÓN PARA LA DIRECCIÓN DE SISTEMAS DE LA UNIVERSIDAD DE LA SABANA

    Thumbnail
    QRCode
    View/Open
    1069262796.pdf (2.591Mb)
    Share
    Date
    2019-09-11
    Author
    Medina Rincon, Luz Amanda
    Advisor
    Salomón Gonzales García
    Gabriel Alberto Puerta Aponte

    Citación

           
    TY - GEN T1 - ANÁLISIS Y DISEÑO DE UN SISTEMA DE GESTIÓN DE LA SEGURIDAD DE LA INFORMACIÓN PARA LA DIRECCIÓN DE SISTEMAS DE LA UNIVERSIDAD DE LA SABANA AU - Medina Rincon, Luz Amanda Y1 - 2019-09-11 UR - https://repository.unad.edu.co/handle/10596/28492 AB - Seguridad De La Información Para La Dirección De Sistemas De La Universidad De La Sabana, comprobando la necesidad y la importancia que actualmente el desarrollo e implementación de un sistema de gestión de seguridad de la información tiene para la Universidad de la Sabana, así como las demás entidades de educación superior, teniendo en cuenta que están expuestas a diferentes tipos de riesgos que se pueden presentar. Algunos de estos son: por problemas con el manejo de la información de los diferentes tipos de usuarios, por el uso de las plataformas tecnológicas, por el acceso a las instalaciones de la organización y también debido a la falta de sistemas que gestionen adecuadamente este tipo de riesgos. Algunas de las consecuencias que se pueden presentar por la falta de una buena gestión puede ser fraude académico, pérdida de imagen, figa de información y pérdida de credibilidad entre otras. Este proyecto plantea el desarrollo de una metodología para la planeación de un sistema de gestión de la seguridad de la información basado en las normas internacionales ISO/IEC 27001 y 27002 versión 2013, el cual pretende a través de análisis de prácticas, procesos y necesidades del negocio proponer controles y políticas ajustados al propio funcionamiento y cultura de la organización. Para el planteamiento de la metodología se hizo necesario el desarrollo de aspectos como: determinación del alcance, desarrollo de cronograma de actividades, análisis de brechas e identificación de controles, identificación de los activos de información, evaluación y manejo de riesgos. Finalmente teniendo en cuenta los análisis realizados, se propone una serie de controles y políticas que acerquen a la universidad a las mejores prácticas en seguridad de la información a través de un proceso de mejora continua. ER - @misc{10596_28492, author = {Medina Rincon Luz Amanda}, title = {ANÁLISIS Y DISEÑO DE UN SISTEMA DE GESTIÓN DE LA SEGURIDAD DE LA INFORMACIÓN PARA LA DIRECCIÓN DE SISTEMAS DE LA UNIVERSIDAD DE LA SABANA}, year = {2019-09-11}, abstract = {Seguridad De La Información Para La Dirección De Sistemas De La Universidad De La Sabana, comprobando la necesidad y la importancia que actualmente el desarrollo e implementación de un sistema de gestión de seguridad de la información tiene para la Universidad de la Sabana, así como las demás entidades de educación superior, teniendo en cuenta que están expuestas a diferentes tipos de riesgos que se pueden presentar. Algunos de estos son: por problemas con el manejo de la información de los diferentes tipos de usuarios, por el uso de las plataformas tecnológicas, por el acceso a las instalaciones de la organización y también debido a la falta de sistemas que gestionen adecuadamente este tipo de riesgos. Algunas de las consecuencias que se pueden presentar por la falta de una buena gestión puede ser fraude académico, pérdida de imagen, figa de información y pérdida de credibilidad entre otras. Este proyecto plantea el desarrollo de una metodología para la planeación de un sistema de gestión de la seguridad de la información basado en las normas internacionales ISO/IEC 27001 y 27002 versión 2013, el cual pretende a través de análisis de prácticas, procesos y necesidades del negocio proponer controles y políticas ajustados al propio funcionamiento y cultura de la organización. Para el planteamiento de la metodología se hizo necesario el desarrollo de aspectos como: determinación del alcance, desarrollo de cronograma de actividades, análisis de brechas e identificación de controles, identificación de los activos de información, evaluación y manejo de riesgos. Finalmente teniendo en cuenta los análisis realizados, se propone una serie de controles y políticas que acerquen a la universidad a las mejores prácticas en seguridad de la información a través de un proceso de mejora continua.}, url = {https://repository.unad.edu.co/handle/10596/28492} }RT Generic T1 ANÁLISIS Y DISEÑO DE UN SISTEMA DE GESTIÓN DE LA SEGURIDAD DE LA INFORMACIÓN PARA LA DIRECCIÓN DE SISTEMAS DE LA UNIVERSIDAD DE LA SABANA A1 Medina Rincon, Luz Amanda YR 2019-09-11 LK https://repository.unad.edu.co/handle/10596/28492 AB Seguridad De La Información Para La Dirección De Sistemas De La Universidad De La Sabana, comprobando la necesidad y la importancia que actualmente el desarrollo e implementación de un sistema de gestión de seguridad de la información tiene para la Universidad de la Sabana, así como las demás entidades de educación superior, teniendo en cuenta que están expuestas a diferentes tipos de riesgos que se pueden presentar. Algunos de estos son: por problemas con el manejo de la información de los diferentes tipos de usuarios, por el uso de las plataformas tecnológicas, por el acceso a las instalaciones de la organización y también debido a la falta de sistemas que gestionen adecuadamente este tipo de riesgos. Algunas de las consecuencias que se pueden presentar por la falta de una buena gestión puede ser fraude académico, pérdida de imagen, figa de información y pérdida de credibilidad entre otras. Este proyecto plantea el desarrollo de una metodología para la planeación de un sistema de gestión de la seguridad de la información basado en las normas internacionales ISO/IEC 27001 y 27002 versión 2013, el cual pretende a través de análisis de prácticas, procesos y necesidades del negocio proponer controles y políticas ajustados al propio funcionamiento y cultura de la organización. Para el planteamiento de la metodología se hizo necesario el desarrollo de aspectos como: determinación del alcance, desarrollo de cronograma de actividades, análisis de brechas e identificación de controles, identificación de los activos de información, evaluación y manejo de riesgos. Finalmente teniendo en cuenta los análisis realizados, se propone una serie de controles y políticas que acerquen a la universidad a las mejores prácticas en seguridad de la información a través de un proceso de mejora continua. OL Spanish (121)
    Bibliographic managers
    Refworks
    Zotero / EndNote / Mendeley
    BibTeX
    CiteULike
    Keywords
    SGSI, Normas ISO/IEC 27001, ISO/IEC 27002 vulnerabilidades, riesgos, MAGERIT, COBIT, GAP, controles, políticas, servicios, activos, sistemas de información, seguridad de la información, gestión de riesgo. Google Scholar
    Regional / Country coverage
    cead_-_josé_celestino_mutis
    Metadata
    Show full item record
    PDF Document
    Description of the content
    Seguridad De La Información Para La Dirección De Sistemas De La Universidad De La Sabana, comprobando la necesidad y la importancia que actualmente el desarrollo e implementación de un sistema de gestión de seguridad de la información tiene para la Universidad de la Sabana, así como las demás entidades de educación superior, teniendo en cuenta que están expuestas a diferentes tipos de riesgos que se pueden presentar. Algunos de estos son: por problemas con el manejo de la información de los diferentes tipos de usuarios, por el uso de las plataformas tecnológicas, por el acceso a las instalaciones de la organización y también debido a la falta de sistemas que gestionen adecuadamente este tipo de riesgos. Algunas de las consecuencias que se pueden presentar por la falta de una buena gestión puede ser fraude académico, pérdida de imagen, figa de información y pérdida de credibilidad entre otras. Este proyecto plantea el desarrollo de una metodología para la planeación de un sistema de gestión de la seguridad de la información basado en las normas internacionales ISO/IEC 27001 y 27002 versión 2013, el cual pretende a través de análisis de prácticas, procesos y necesidades del negocio proponer controles y políticas ajustados al propio funcionamiento y cultura de la organización. Para el planteamiento de la metodología se hizo necesario el desarrollo de aspectos como: determinación del alcance, desarrollo de cronograma de actividades, análisis de brechas e identificación de controles, identificación de los activos de información, evaluación y manejo de riesgos. Finalmente teniendo en cuenta los análisis realizados, se propone una serie de controles y políticas que acerquen a la universidad a las mejores prácticas en seguridad de la información a través de un proceso de mejora ...
    Format
    pdf
    Type of digital resource
    Proyecto aplicado
    Content relationship
    Ciencias tecnológicas e ingenieriles
    Seguridad de la Información
    URI
    https://repository.unad.edu.co/handle/10596/28492
    Collections
    • Especialización en Seguridad informática [724]
    Usage guidesNormativityGuidelines for the advisor work direcorGuidelines for the student who loads degree workAPA 7 Edition StandardsTips APA 7 Edition Standards

    Browse

    All of DSpaceCommunities & CollectionsBy Issue DateAuthorsTitlesSubjectsThis CollectionBy Issue DateAuthorsTitlesSubjects

    My Account

    LoginRegister
    GTM statisticsGTM statistics
    Indexed by:
    logo_Open Archives Initiative
    logo_Biblioteca Digital Ecuatoriana
    logo_OpenDOAR
    logo_Open ROAR
    logo_Google Scholar
    logo_Lyrasis
    logo_WorldCat
    logo_FAO
    logo_AGRIS
    logo_Alianza de Servicios de Información Agropecuaria
    logo_Siembra
    logo_Fedesarrollo
    logo_Colombia Digital
    logo_Hemeroteca UNAD
    logo_RED DE REPOSITORIOS LATINOAMERICANOS
    logo_OAIster
    logo_La Referencia
    logo_Open AIRE
    logo_Core
    logo_Base
    logo_CLACSO
    logo_OpenAlex
    logos isopreadGreat Work to PlaceIcontec - Great Work to Place

    Línea anticorrupción: 3232641617 ext. 1544

    En Bogotá D.C. (Colombia) Teléfono: 323 264 1617 - Línea gratuita nacional: 323 264 1617

    Institución de Educación Superior sujeta a inspección y vigilancia por el Ministerio de Educación Nacional

    Universidad Nacional Abierta y a Distancia UNAD de Colombia - © Copyright UNAD 2024

    Síguenos en: