• español
    • English
    • français
    • português
A+A-
  • English 
    • español
    • English
    • français
    • português
    • Usage guides
      • Guidelines for the advisor work direcor
      • Guidelines for the student who loads degree work
      • APA 7 Edition Standards
      • Tips APA 7 Edition Standards
    • Users
    View Item 
    •   National Open and Distance University UNAD
    • Producción Científica
    • Trabajos de Grado - Especialización
    • Escuela de Ciencias Básicas, Tecnología e Ingeniería
    • Especialización
    • Especialización en Seguridad informática
    • View Item
    •   National Open and Distance University UNAD
    • Producción Científica
    • Trabajos de Grado - Especialización
    • Escuela de Ciencias Básicas, Tecnología e Ingeniería
    • Especialización
    • Especialización en Seguridad informática
    • View Item
    JavaScript is disabled for your browser. Some features of this site may not work without it.

    Diseñar un sistema de gestión de seguridad de la información para el Hospital San Rafael de Pasto, basado en la ISO 27001:2022

    Thumbnail
    QRCode
    View/Open
    sjburbanom.pdf (1.699Mb)
    Share
    Date
    2025-06-09
    Author
    Burbano Meza, Sandra Jimena
    Advisor
    Mantilla Torres Eduard Antonio

    Citación

           
    TY - GEN T1 - Diseñar un sistema de gestión de seguridad de la información para el Hospital San Rafael de Pasto, basado en la ISO 27001:2022 AU - Burbano Meza, Sandra Jimena Y1 - 2025-06-09 UR - https://repository.unad.edu.co/handle/10596/70231 AB - El proyecto plantea el diseño de un Sistema de Gestión de Seguridad de la Información (SGSI) basado en la norma ISO 27001:2022 para el Hospital San Rafael de Pasto, con el objetivo de proteger la confidencialidad, integridad y disponibilidad de la información. Esta iniciativa busca mitigar riesgos de seguridad, garantizar el cumplimiento de normativas internacionales y fortalecer la confianza de pacientes y colaboradores en los procesos del hospital. Para su desarrollo, se emplea un enfoque sistemático basado en el ciclo PHVA (Planificar, Hacer, Verificar, Actuar) y la metodología MAGERIT, la cual permite identificar, analizar y gestionar los riesgos asociados a los activos críticos del hospital, como sistemas de información, bases de datos, dispositivos de red y servidores. Se inicia con una auditoría inicial para evaluar el estado actual del SGSI, seguida por un análisis detallado de riesgos, la definición de políticas de seguridad y la elaboración de documentación clave. Entre los hallazgos relevantes se identifican activos críticos cuya seguridad es prioritaria para garantizar la continuidad operativa. Las principales amenazas incluyen ciberataques, pérdida de información y vulnerabilidades en sistemas tecnológicos. Para mitigar estos riesgos, se proponen controles como la implementación de respaldos, políticas de acceso y mecanismos de monitoreo continuo. La implementación del SGSI permitirá al hospital gestionar eficazmente los riesgos de seguridad, mejorar la resiliencia frente a incidentes y promover una cultura organizacional orientada a la ciberseguridad. Además, refuerza su posición como referente en seguridad de la información en el sector salud, garantizando la confianza de sus grupos de interés y la continuidad de los servicios médicos. ER - @misc{10596_70231, author = {Burbano Meza Sandra Jimena}, title = {Diseñar un sistema de gestión de seguridad de la información para el Hospital San Rafael de Pasto, basado en la ISO 27001:2022}, year = {2025-06-09}, abstract = {El proyecto plantea el diseño de un Sistema de Gestión de Seguridad de la Información (SGSI) basado en la norma ISO 27001:2022 para el Hospital San Rafael de Pasto, con el objetivo de proteger la confidencialidad, integridad y disponibilidad de la información. Esta iniciativa busca mitigar riesgos de seguridad, garantizar el cumplimiento de normativas internacionales y fortalecer la confianza de pacientes y colaboradores en los procesos del hospital. Para su desarrollo, se emplea un enfoque sistemático basado en el ciclo PHVA (Planificar, Hacer, Verificar, Actuar) y la metodología MAGERIT, la cual permite identificar, analizar y gestionar los riesgos asociados a los activos críticos del hospital, como sistemas de información, bases de datos, dispositivos de red y servidores. Se inicia con una auditoría inicial para evaluar el estado actual del SGSI, seguida por un análisis detallado de riesgos, la definición de políticas de seguridad y la elaboración de documentación clave. Entre los hallazgos relevantes se identifican activos críticos cuya seguridad es prioritaria para garantizar la continuidad operativa. Las principales amenazas incluyen ciberataques, pérdida de información y vulnerabilidades en sistemas tecnológicos. Para mitigar estos riesgos, se proponen controles como la implementación de respaldos, políticas de acceso y mecanismos de monitoreo continuo. La implementación del SGSI permitirá al hospital gestionar eficazmente los riesgos de seguridad, mejorar la resiliencia frente a incidentes y promover una cultura organizacional orientada a la ciberseguridad. Además, refuerza su posición como referente en seguridad de la información en el sector salud, garantizando la confianza de sus grupos de interés y la continuidad de los servicios médicos.}, url = {https://repository.unad.edu.co/handle/10596/70231} }RT Generic T1 Diseñar un sistema de gestión de seguridad de la información para el Hospital San Rafael de Pasto, basado en la ISO 27001:2022 A1 Burbano Meza, Sandra Jimena YR 2025-06-09 LK https://repository.unad.edu.co/handle/10596/70231 AB El proyecto plantea el diseño de un Sistema de Gestión de Seguridad de la Información (SGSI) basado en la norma ISO 27001:2022 para el Hospital San Rafael de Pasto, con el objetivo de proteger la confidencialidad, integridad y disponibilidad de la información. Esta iniciativa busca mitigar riesgos de seguridad, garantizar el cumplimiento de normativas internacionales y fortalecer la confianza de pacientes y colaboradores en los procesos del hospital. Para su desarrollo, se emplea un enfoque sistemático basado en el ciclo PHVA (Planificar, Hacer, Verificar, Actuar) y la metodología MAGERIT, la cual permite identificar, analizar y gestionar los riesgos asociados a los activos críticos del hospital, como sistemas de información, bases de datos, dispositivos de red y servidores. Se inicia con una auditoría inicial para evaluar el estado actual del SGSI, seguida por un análisis detallado de riesgos, la definición de políticas de seguridad y la elaboración de documentación clave. Entre los hallazgos relevantes se identifican activos críticos cuya seguridad es prioritaria para garantizar la continuidad operativa. Las principales amenazas incluyen ciberataques, pérdida de información y vulnerabilidades en sistemas tecnológicos. Para mitigar estos riesgos, se proponen controles como la implementación de respaldos, políticas de acceso y mecanismos de monitoreo continuo. La implementación del SGSI permitirá al hospital gestionar eficazmente los riesgos de seguridad, mejorar la resiliencia frente a incidentes y promover una cultura organizacional orientada a la ciberseguridad. Además, refuerza su posición como referente en seguridad de la información en el sector salud, garantizando la confianza de sus grupos de interés y la continuidad de los servicios médicos. OL Spanish (121)
    Bibliographic managers
    Refworks
    Zotero / EndNote / Mendeley
    BibTeX
    CiteULike
    Keywords
    Seguridad de la Información Google Scholar
    Vulnerabilidad Google Scholar
    Regional / Country coverage
    cead_-_pasto
    Metadata
    Show full item record
    PDF Document
    Description of the content
    El proyecto plantea el diseño de un Sistema de Gestión de Seguridad de la Información (SGSI) basado en la norma ISO 27001:2022 para el Hospital San Rafael de Pasto, con el objetivo de proteger la confidencialidad, integridad y disponibilidad de la información. Esta iniciativa busca mitigar riesgos de seguridad, garantizar el cumplimiento de normativas internacionales y fortalecer la confianza de pacientes y colaboradores en los procesos del hospital. Para su desarrollo, se emplea un enfoque sistemático basado en el ciclo PHVA (Planificar, Hacer, Verificar, Actuar) y la metodología MAGERIT, la cual permite identificar, analizar y gestionar los riesgos asociados a los activos críticos del hospital, como sistemas de información, bases de datos, dispositivos de red y servidores. Se inicia con una auditoría inicial para evaluar el estado actual del SGSI, seguida por un análisis detallado de riesgos, la definición de políticas de seguridad y la elaboración de documentación clave. Entre los hallazgos relevantes se identifican activos críticos cuya seguridad es prioritaria para garantizar la continuidad operativa. Las principales amenazas incluyen ciberataques, pérdida de información y vulnerabilidades en sistemas tecnológicos. Para mitigar estos riesgos, se proponen controles como la implementación de respaldos, políticas de acceso y mecanismos de monitoreo continuo. La implementación del SGSI permitirá al hospital gestionar eficazmente los riesgos de seguridad, mejorar la resiliencia frente a incidentes y promover una cultura organizacional orientada a la ciberseguridad. Además, refuerza su posición como referente en seguridad de la información en el sector salud, garantizando la confianza de sus grupos de interés y la continuidad de los servicios médicos.
    Format
    pdf
    Type of digital resource
    Proyecto aplicado
    URI
    https://repository.unad.edu.co/handle/10596/70231
    Collections
    • Especialización en Seguridad informática [723]
    Usage guidesNormativityGuidelines for the advisor work direcorGuidelines for the student who loads degree workAPA 7 Edition StandardsTips APA 7 Edition Standards

    Browse

    All of DSpaceCommunities & CollectionsBy Issue DateAuthorsTitlesSubjectsThis CollectionBy Issue DateAuthorsTitlesSubjects

    My Account

    LoginRegister
    GTM statisticsGTM statistics
    Indexed by:
    logo_Open Archives Initiative
    logo_Biblioteca Digital Ecuatoriana
    logo_OpenDOAR
    logo_Open ROAR
    logo_Google Scholar
    logo_Lyrasis
    logo_WorldCat
    logo_FAO
    logo_AGRIS
    logo_Alianza de Servicios de Información Agropecuaria
    logo_Siembra
    logo_Fedesarrollo
    logo_Colombia Digital
    logo_Hemeroteca UNAD
    logo_RED DE REPOSITORIOS LATINOAMERICANOS
    logo_OAIster
    logo_La Referencia
    logo_Open AIRE
    logo_Core
    logo_Base
    logo_CLACSO
    logo_OpenAlex
    logos isopreadGreat Work to PlaceIcontec - Great Work to Place

    Línea anticorrupción: 3232641617 ext. 1544

    En Bogotá D.C. (Colombia) Teléfono: 323 264 1617 - Línea gratuita nacional: 323 264 1617

    Institución de Educación Superior sujeta a inspección y vigilancia por el Ministerio de Educación Nacional

    Universidad Nacional Abierta y a Distancia UNAD de Colombia - © Copyright UNAD 2024

    Síguenos en: