Diseño del sistema de gestión de seguridad de la información para la Empresa Comfenalco Quindío.
Compartir
Fecha
2020-05-06Autor
Baquero Cardona, Magda Mayery
Director
Zambrano Hernández, Luis FernandoCitación
Gestores bibliográficos
Palabras clave
Cobertura regional / País
ccav_-_dosquebradasMetadatos
Mostrar el registro completo del ítem
Documentos PDF
Descripción del contenido
La Caja de Compensación Familiar del Quindío, Comfenalco Quindío, es la única Caja de Compensación Familiar y una de las empresas más grandes y de las mayores generadoras de empleo en el departamento del Quindío, Colombia.
El objeto misional de la organización es el pago de subsidio familiar a los trabajadores afiliados a la Caja con categorías A y B, proceso a través del cual recoge gran parte de información confidencial tanto de las empresas afiliadas como de sus trabajadores y beneficiarios, información que se recibe y procesa tanto de manera física como digital, la cual reviste vital importancia para la organización, dado que dicha información se constituye como soporte principal para las gestiones de la misma y su manejo y custodia es responsabilidad de la entidad.
En este trabajo se describen los objetivos, el alcance y el diseño de un Sistema de Seguridad de la Información para Comfenalco Quindío fundamentado en la norma NTC/ISO 27001:2013 dirigido hacia los procesos considerados críticos para la empresa desde la perspectiva de su Misión y Visión. En este orden de ideas, se realiza un diagnóstico de la situación mediante la aplicación de un análisis diferencial respecto a la norma seguido de la identificación de amenazas y vulnerabilidades en el contexto de la metodología de análisis y gestión de riesgos MAGERIT y finalmente se diseñan los documentos base que puedan servir a la Caja para llevar a cabo los planes de tratamiento de riesgos.
En razón a lo anterior y dado que la empresa cuenta con la certificación en la NTC ISO 9001:2008, se definió elaborar para dicha organización un DISEÑO DEL SISTEMA DE GESTIÓN DE SEGURIDAD DE LA INFORMACIÓN PARA LA EMPRESA COMFENALCO QUINDÍO.
Para la elaboración de dicho modelo se tuvo en cuenta:
La NTC/ISO ...
Formato
pdfTipo de Recurso Digital
Proyecto aplicadoRelación del contenido
Seguridad InformáticaColecciones
- Seguridad informática [630]