| dc.contributor.advisor | Mantilla Torres Eduard Antonio | |
| dc.coverage.spatial | cead_-_pasto | |
| dc.creator | Burbano Meza, Sandra Jimena | |
| dc.date.accessioned | 2025-06-21T14:17:42Z | |
| dc.date.available | 2025-06-21T14:17:42Z | |
| dc.date.created | 2025-06-09 | |
| dc.identifier.uri | https://repository.unad.edu.co/handle/10596/70231 | |
| dc.description.abstract | El proyecto plantea el diseño de un Sistema de Gestión de Seguridad de la Información (SGSI) basado en la norma ISO 27001:2022 para el Hospital San Rafael de Pasto, con el objetivo de proteger la confidencialidad, integridad y disponibilidad de la información. Esta iniciativa busca mitigar riesgos de seguridad, garantizar el cumplimiento de normativas internacionales y fortalecer la confianza de pacientes y colaboradores en los procesos del hospital. Para su desarrollo, se emplea un enfoque sistemático basado en el ciclo PHVA (Planificar, Hacer, Verificar, Actuar) y la metodología MAGERIT, la cual permite identificar, analizar y gestionar los riesgos asociados a los activos críticos del hospital, como sistemas de información, bases de datos, dispositivos de red y servidores. Se inicia con una auditoría inicial para evaluar el estado actual del SGSI, seguida por un análisis detallado de riesgos, la definición de políticas de seguridad y la elaboración de documentación clave. Entre los hallazgos relevantes se identifican activos críticos cuya seguridad es prioritaria para garantizar la continuidad operativa. Las principales amenazas incluyen ciberataques, pérdida de información y vulnerabilidades en sistemas tecnológicos. Para mitigar estos riesgos, se proponen controles como la implementación de respaldos, políticas de acceso y mecanismos de monitoreo continuo. La implementación del SGSI permitirá al hospital gestionar eficazmente los riesgos de seguridad, mejorar la resiliencia frente a incidentes y promover una cultura organizacional orientada a la ciberseguridad. Además, refuerza su posición como referente en seguridad de la información en el sector salud, garantizando la confianza de
sus grupos de interés y la continuidad de los servicios médicos. | |
| dc.format | pdf | |
| dc.title | Diseñar un sistema de gestión de seguridad de la información para el Hospital San Rafael de Pasto, basado en la ISO 27001:2022 | |
| dc.type | Proyecto aplicado | |
| dc.subject.keywords | Seguridad de la Información | |
| dc.subject.keywords | Vulnerabilidad | |
| dc.description.abstractenglish | ElThe project proposes the design and implementation of an Information Security Management System (ISMS) based on the ISO 27001:2022 standard for the San Rafael Hospital in Pasto, with the objective of protecting the confidentiality, integrity, and availability of information. This initiative seeks to mitigate security risks, ensure compliance with international regulations, and strengthen patient and collaborator confidence in the hospital's processes. For its development, a systematic approach is employed based on the PDCA cycle (Plan, Do, Check, Act) and the MAGERIT methodology, which allows for identifying, analyzing, and managing risks associated with the hospital's critical assets, such as information systems, databases, network devices, and servers. It begins with an initial audit to evaluate the current state of the ISMS, followed by a detailed risk analysis, definition of security policies, and preparation of key documentation. Among the relevant findings, critical assets have been identified whose security is a priority to guarantee operational continuity. The main threats include cyberattacks, information loss, and vulnerabilities in technological systems. To mitigate these risks, controls are proposed such as the implementation of backups, access policies, and continuous monitoring mechanisms. The implementation of the ISMS will allow the hospital to effectively manage security risks, improve resilience against incidents, and promote an organizational culture oriented towards cybersecurity. Additionally, it reinforces its position as a reference in information security in the healthcare sector, ensuring the trust of its stakeholders and the continuity of medical services. | |