• español
    • English
    • français
    • português
A+A-
  • English 
    • español
    • English
    • français
    • português
    • Usage guides
      • Guidelines for the advisor work direcor
      • Guidelines for the student who loads degree work
      • APA 7 Edition Standards
      • Tips APA 7 Edition Standards
    • Users
    View Item 
    •   National Open and Distance University UNAD
    • Producción Científica
    • Trabajos de Grado - Especialización
    • Escuela de Ciencias Básicas, Tecnología e Ingeniería
    • Especialización
    • Especialización en Seguridad informática
    • View Item
    •   National Open and Distance University UNAD
    • Producción Científica
    • Trabajos de Grado - Especialización
    • Escuela de Ciencias Básicas, Tecnología e Ingeniería
    • Especialización
    • Especialización en Seguridad informática
    • View Item
    JavaScript is disabled for your browser. Some features of this site may not work without it.

    Etapa de planeación de un sistema de gestión de seguridad de la información para el proceso de gestión de información en la Empresa GERS S.A.S

    Thumbnail
    QRCode
    View/Open
    amespinosama.pdf (1.840Mb)
    amespinosama.pdf (1.840Mb)
    Share
    Date
    2022-05-29
    Author
    Espinosa Maya, Andrés Mauricio
    Advisor
    Palomo Luna, Daniel Felipe

    Citación

           
    TY - GEN T1 - Etapa de planeación de un sistema de gestión de seguridad de la información para el proceso de gestión de información en la Empresa GERS S.A.S AU - Espinosa Maya, Andrés Mauricio Y1 - 2022-05-29 UR - https://repository.unad.edu.co/handle/10596/52609 AB - En la empresa, dentro del proceso de Gestión de Información, como su nombre lo indica, se gestiona la información de la organización independientemente del medio en donde se almacena, ya sea físico o lógico, por ende, es importante iniciar con una planeación que permita identificar las vulnerabilidades que ponen en riesgo la información de la empresa, y todas sus partes interesadas, que son: los clientes tanto internos como externos, los proveedores y los colaboradores, en cualquiera de los tres pilares que define la seguridad de la información, que son: integridad, confidencialidad y disponibilidad. Para lograrlo se plantea iniciar con la primera etapa del ciclo de vida PHVA (Planear, Hacer, Verificar, Actuar) en sistemas de gestión, es decir, con la planeación, bajo el marco de trabajo de la norma ISO/IEC 27001:2013 y su guía de buenas prácticas, la ISO/IEC 27002:2013. Este par de normas en conjunto ayudarán a iniciar con un proceso de madurez y dejarán todo listo para dar el siguiente paso y poder iniciar con la etapa del hacer y de esta manera, empezar a tomar las medidas correspondientes que ayuden a mitigar los riesgos y amenazas previamente identificados. La etapa de planeación comprende los siguientes escenarios de cumplimiento: ● Diseño del SGSI ● Análisis de procesos ● Definición del alcance ● Elaboración de la política de seguridad ● Identificación y evaluación del inventario de activos ● Análisis de riesgos ● Generación de la declaración de aplicabilidad (SoA) ER - @misc{10596_52609, author = {Espinosa Maya Andrés Mauricio}, title = {Etapa de planeación de un sistema de gestión de seguridad de la información para el proceso de gestión de información en la Empresa GERS S.A.S}, year = {2022-05-29}, abstract = {En la empresa, dentro del proceso de Gestión de Información, como su nombre lo indica, se gestiona la información de la organización independientemente del medio en donde se almacena, ya sea físico o lógico, por ende, es importante iniciar con una planeación que permita identificar las vulnerabilidades que ponen en riesgo la información de la empresa, y todas sus partes interesadas, que son: los clientes tanto internos como externos, los proveedores y los colaboradores, en cualquiera de los tres pilares que define la seguridad de la información, que son: integridad, confidencialidad y disponibilidad. Para lograrlo se plantea iniciar con la primera etapa del ciclo de vida PHVA (Planear, Hacer, Verificar, Actuar) en sistemas de gestión, es decir, con la planeación, bajo el marco de trabajo de la norma ISO/IEC 27001:2013 y su guía de buenas prácticas, la ISO/IEC 27002:2013. Este par de normas en conjunto ayudarán a iniciar con un proceso de madurez y dejarán todo listo para dar el siguiente paso y poder iniciar con la etapa del hacer y de esta manera, empezar a tomar las medidas correspondientes que ayuden a mitigar los riesgos y amenazas previamente identificados. La etapa de planeación comprende los siguientes escenarios de cumplimiento: ● Diseño del SGSI ● Análisis de procesos ● Definición del alcance ● Elaboración de la política de seguridad ● Identificación y evaluación del inventario de activos ● Análisis de riesgos ● Generación de la declaración de aplicabilidad (SoA)}, url = {https://repository.unad.edu.co/handle/10596/52609} }RT Generic T1 Etapa de planeación de un sistema de gestión de seguridad de la información para el proceso de gestión de información en la Empresa GERS S.A.S A1 Espinosa Maya, Andrés Mauricio YR 2022-05-29 LK https://repository.unad.edu.co/handle/10596/52609 AB En la empresa, dentro del proceso de Gestión de Información, como su nombre lo indica, se gestiona la información de la organización independientemente del medio en donde se almacena, ya sea físico o lógico, por ende, es importante iniciar con una planeación que permita identificar las vulnerabilidades que ponen en riesgo la información de la empresa, y todas sus partes interesadas, que son: los clientes tanto internos como externos, los proveedores y los colaboradores, en cualquiera de los tres pilares que define la seguridad de la información, que son: integridad, confidencialidad y disponibilidad. Para lograrlo se plantea iniciar con la primera etapa del ciclo de vida PHVA (Planear, Hacer, Verificar, Actuar) en sistemas de gestión, es decir, con la planeación, bajo el marco de trabajo de la norma ISO/IEC 27001:2013 y su guía de buenas prácticas, la ISO/IEC 27002:2013. Este par de normas en conjunto ayudarán a iniciar con un proceso de madurez y dejarán todo listo para dar el siguiente paso y poder iniciar con la etapa del hacer y de esta manera, empezar a tomar las medidas correspondientes que ayuden a mitigar los riesgos y amenazas previamente identificados. La etapa de planeación comprende los siguientes escenarios de cumplimiento: ● Diseño del SGSI ● Análisis de procesos ● Definición del alcance ● Elaboración de la política de seguridad ● Identificación y evaluación del inventario de activos ● Análisis de riesgos ● Generación de la declaración de aplicabilidad (SoA) OL Spanish (121)
    Bibliographic managers
    Refworks
    Zotero / EndNote / Mendeley
    BibTeX
    CiteULike
    Keywords
    Riesgo informático, Seguridad informática, Tecnologías de la Información Google Scholar
    Regional / Country coverage
    udr_-_Cali
    Metadata
    Show full item record
    PDF Document
    Description of the content
    En la empresa, dentro del proceso de Gestión de Información, como su nombre lo indica, se gestiona la información de la organización independientemente del medio en donde se almacena, ya sea físico o lógico, por ende, es importante iniciar con una planeación que permita identificar las vulnerabilidades que ponen en riesgo la información de la empresa, y todas sus partes interesadas, que son: los clientes tanto internos como externos, los proveedores y los colaboradores, en cualquiera de los tres pilares que define la seguridad de la información, que son: integridad, confidencialidad y disponibilidad. Para lograrlo se plantea iniciar con la primera etapa del ciclo de vida PHVA (Planear, Hacer, Verificar, Actuar) en sistemas de gestión, es decir, con la planeación, bajo el marco de trabajo de la norma ISO/IEC 27001:2013 y su guía de buenas prácticas, la ISO/IEC 27002:2013. Este par de normas en conjunto ayudarán a iniciar con un proceso de madurez y dejarán todo listo para dar el siguiente paso y poder iniciar con la etapa del hacer y de esta manera, empezar a tomar las medidas correspondientes que ayuden a mitigar los riesgos y amenazas previamente identificados. La etapa de planeación comprende los siguientes escenarios de cumplimiento: ● Diseño del SGSI ● Análisis de procesos ● Definición del alcance ● Elaboración de la política de seguridad ● Identificación y evaluación del inventario de activos ● Análisis de riesgos ● Generación de la declaración de aplicabilidad (SoA)
    Format
    pdf
    Type of digital resource
    Proyecto aplicado
    URI
    https://repository.unad.edu.co/handle/10596/52609
    Collections
    • Especialización en Seguridad informática [723]
    Usage guidesNormativityGuidelines for the advisor work direcorGuidelines for the student who loads degree workAPA 7 Edition StandardsTips APA 7 Edition Standards

    Browse

    All of DSpaceCommunities & CollectionsBy Issue DateAuthorsTitlesSubjectsThis CollectionBy Issue DateAuthorsTitlesSubjects

    My Account

    LoginRegister
    GTM statisticsGTM statistics
    Indexed by:
    logo_Open Archives Initiative
    logo_Biblioteca Digital Ecuatoriana
    logo_OpenDOAR
    logo_Open ROAR
    logo_Google Scholar
    logo_Lyrasis
    logo_WorldCat
    logo_FAO
    logo_AGRIS
    logo_Alianza de Servicios de Información Agropecuaria
    logo_Siembra
    logo_Fedesarrollo
    logo_Colombia Digital
    logo_Hemeroteca UNAD
    logo_RED DE REPOSITORIOS LATINOAMERICANOS
    logo_OAIster
    logo_La Referencia
    logo_Open AIRE
    logo_Core
    logo_Base
    logo_CLACSO
    logo_OpenAlex
    logos isopreadGreat Work to PlaceIcontec - Great Work to Place

    Línea anticorrupción: 3232641617 ext. 1544

    En Bogotá D.C. (Colombia) Teléfono: 323 264 1617 - Línea gratuita nacional: 323 264 1617

    Institución de Educación Superior sujeta a inspección y vigilancia por el Ministerio de Educación Nacional

    Universidad Nacional Abierta y a Distancia UNAD de Colombia - © Copyright UNAD 2024

    Síguenos en: