• español
    • English
    • français
    • português
A+A-
  • English 
    • español
    • English
    • français
    • português
    • Usage guides
      • Guidelines for the advisor work direcor
      • Guidelines for the student who loads degree work
      • APA 7 Edition Standards
      • Tips APA 7 Edition Standards
    • Users
    View Item 
    •   National Open and Distance University UNAD
    • Producción Científica
    • Trabajos de Grado - Especialización
    • Escuela de Ciencias Básicas, Tecnología e Ingeniería
    • Especialización
    • Especialización en Seguridad informática
    • View Item
    •   National Open and Distance University UNAD
    • Producción Científica
    • Trabajos de Grado - Especialización
    • Escuela de Ciencias Básicas, Tecnología e Ingeniería
    • Especialización
    • Especialización en Seguridad informática
    • View Item
    JavaScript is disabled for your browser. Some features of this site may not work without it.

    Vulnerabilidad de datos sensibles en sistemas de salud

    Thumbnail
    QRCode
    View/Open
    Ritellezm10.pdf (646.2Kb)
    Share
    Date
    2025-10-03
    Author
    Tellez Morales, Rosa Isabel
    Advisor
    Nuñez Albarez, Yenny Stella

    Citación

           
    TY - GEN T1 - Vulnerabilidad de datos sensibles en sistemas de salud AU - Tellez Morales, Rosa Isabel Y1 - 2025-10-03 UR - https://repository.unad.edu.co/handle/10596/74288 AB - Este proyecto presenta una estrategia integral de seguridad de la información para IPS, una organización del sector salud en Colombia que gestiona datos clínicos y administrativos sensibles. El objetivo fue diagnosticar vulnerabilidades existentes, implementar controles de seguridad y establecer un marco de gobernanza alineado con la norma ISO/IEC 27001:2022 y la Ley 1581 de 2012. Mediante la metodología MAGERIT, se identificaron activos críticos como las historias clínicas físicas, los sistemas de respaldo y la infraestructura de red. A partir de este diagnóstico, se implementaron controles técnicos (firewalls, autenticación multifactor, cifrado), administrativos (políticas de seguridad, protocolos de respuesta a incidentes) y físicos (videovigilancia, control de accesos) para mitigar los riesgos y fortalecer la protección de la información. Además, se definieron recomendaciones estratégicas que incluyen indicadores clave de desempeño, auditorías internas, programas de concienciación y la futura adopción de modelos como Zero Trust. Aunque se lograron avances significativos en la reducción de riesgos críticos y el cumplimiento normativo, persisten desafíos en la estandarización de procedimientos, la evaluación continua de efectividad y la consolidación de una cultura institucional resiliente frente a la ciberseguridad. Este trabajo proporciona a IPS una hoja de ruta escalable y orientada al riesgo, que mejora la confianza institucional y asegura la gestión segura de los datos en un entorno sanitario cada vez más digitalizado y regulado. ER - @misc{10596_74288, author = {Tellez Morales Rosa Isabel}, title = {Vulnerabilidad de datos sensibles en sistemas de salud}, year = {2025-10-03}, abstract = {Este proyecto presenta una estrategia integral de seguridad de la información para IPS, una organización del sector salud en Colombia que gestiona datos clínicos y administrativos sensibles. El objetivo fue diagnosticar vulnerabilidades existentes, implementar controles de seguridad y establecer un marco de gobernanza alineado con la norma ISO/IEC 27001:2022 y la Ley 1581 de 2012. Mediante la metodología MAGERIT, se identificaron activos críticos como las historias clínicas físicas, los sistemas de respaldo y la infraestructura de red. A partir de este diagnóstico, se implementaron controles técnicos (firewalls, autenticación multifactor, cifrado), administrativos (políticas de seguridad, protocolos de respuesta a incidentes) y físicos (videovigilancia, control de accesos) para mitigar los riesgos y fortalecer la protección de la información. Además, se definieron recomendaciones estratégicas que incluyen indicadores clave de desempeño, auditorías internas, programas de concienciación y la futura adopción de modelos como Zero Trust. Aunque se lograron avances significativos en la reducción de riesgos críticos y el cumplimiento normativo, persisten desafíos en la estandarización de procedimientos, la evaluación continua de efectividad y la consolidación de una cultura institucional resiliente frente a la ciberseguridad. Este trabajo proporciona a IPS una hoja de ruta escalable y orientada al riesgo, que mejora la confianza institucional y asegura la gestión segura de los datos en un entorno sanitario cada vez más digitalizado y regulado.}, url = {https://repository.unad.edu.co/handle/10596/74288} }RT Generic T1 Vulnerabilidad de datos sensibles en sistemas de salud A1 Tellez Morales, Rosa Isabel YR 2025-10-03 LK https://repository.unad.edu.co/handle/10596/74288 AB Este proyecto presenta una estrategia integral de seguridad de la información para IPS, una organización del sector salud en Colombia que gestiona datos clínicos y administrativos sensibles. El objetivo fue diagnosticar vulnerabilidades existentes, implementar controles de seguridad y establecer un marco de gobernanza alineado con la norma ISO/IEC 27001:2022 y la Ley 1581 de 2012. Mediante la metodología MAGERIT, se identificaron activos críticos como las historias clínicas físicas, los sistemas de respaldo y la infraestructura de red. A partir de este diagnóstico, se implementaron controles técnicos (firewalls, autenticación multifactor, cifrado), administrativos (políticas de seguridad, protocolos de respuesta a incidentes) y físicos (videovigilancia, control de accesos) para mitigar los riesgos y fortalecer la protección de la información. Además, se definieron recomendaciones estratégicas que incluyen indicadores clave de desempeño, auditorías internas, programas de concienciación y la futura adopción de modelos como Zero Trust. Aunque se lograron avances significativos en la reducción de riesgos críticos y el cumplimiento normativo, persisten desafíos en la estandarización de procedimientos, la evaluación continua de efectividad y la consolidación de una cultura institucional resiliente frente a la ciberseguridad. Este trabajo proporciona a IPS una hoja de ruta escalable y orientada al riesgo, que mejora la confianza institucional y asegura la gestión segura de los datos en un entorno sanitario cada vez más digitalizado y regulado. OL Spanish (121)
    Bibliographic managers
    Refworks
    Zotero / EndNote / Mendeley
    BibTeX
    CiteULike
    Keywords
    Ciberseguridad Google Scholar
    Seguridad de la Información Google Scholar
    Red de Datos Google Scholar
    Tecnologías de la Información Google Scholar
    Regional / Country coverage
    cead_-_duitama
    Metadata
    Show full item record
    PDF Document
    Description of the content
    Este proyecto presenta una estrategia integral de seguridad de la información para IPS, una organización del sector salud en Colombia que gestiona datos clínicos y administrativos sensibles. El objetivo fue diagnosticar vulnerabilidades existentes, implementar controles de seguridad y establecer un marco de gobernanza alineado con la norma ISO/IEC 27001:2022 y la Ley 1581 de 2012. Mediante la metodología MAGERIT, se identificaron activos críticos como las historias clínicas físicas, los sistemas de respaldo y la infraestructura de red. A partir de este diagnóstico, se implementaron controles técnicos (firewalls, autenticación multifactor, cifrado), administrativos (políticas de seguridad, protocolos de respuesta a incidentes) y físicos (videovigilancia, control de accesos) para mitigar los riesgos y fortalecer la protección de la información. Además, se definieron recomendaciones estratégicas que incluyen indicadores clave de desempeño, auditorías internas, programas de concienciación y la futura adopción de modelos como Zero Trust. Aunque se lograron avances significativos en la reducción de riesgos críticos y el cumplimiento normativo, persisten desafíos en la estandarización de procedimientos, la evaluación continua de efectividad y la consolidación de una cultura institucional resiliente frente a la ciberseguridad. Este trabajo proporciona a IPS una hoja de ruta escalable y orientada al riesgo, que mejora la confianza institucional y asegura la gestión segura de los datos en un entorno sanitario cada vez más digitalizado y regulado.
    Format
    pdf
    Type of digital resource
    Proyecto aplicado
    URI
    https://repository.unad.edu.co/handle/10596/74288
    Collections
    • Especialización en Seguridad informática [723]
    Usage guidesNormativityGuidelines for the advisor work direcorGuidelines for the student who loads degree workAPA 7 Edition StandardsTips APA 7 Edition Standards

    Browse

    All of DSpaceCommunities & CollectionsBy Issue DateAuthorsTitlesSubjectsThis CollectionBy Issue DateAuthorsTitlesSubjects

    My Account

    LoginRegister
    GTM statisticsGTM statistics
    Indexed by:
    logo_Open Archives Initiative
    logo_Biblioteca Digital Ecuatoriana
    logo_OpenDOAR
    logo_Open ROAR
    logo_Google Scholar
    logo_Lyrasis
    logo_WorldCat
    logo_FAO
    logo_AGRIS
    logo_Alianza de Servicios de Información Agropecuaria
    logo_Siembra
    logo_Fedesarrollo
    logo_Colombia Digital
    logo_Hemeroteca UNAD
    logo_RED DE REPOSITORIOS LATINOAMERICANOS
    logo_OAIster
    logo_La Referencia
    logo_Open AIRE
    logo_Core
    logo_Base
    logo_CLACSO
    logo_OpenAlex
    logos isopreadGreat Work to PlaceIcontec - Great Work to Place

    Línea anticorrupción: 3232641617 ext. 1544

    En Bogotá D.C. (Colombia) Teléfono: 323 264 1617 - Línea gratuita nacional: 323 264 1617

    Institución de Educación Superior sujeta a inspección y vigilancia por el Ministerio de Educación Nacional

    Universidad Nacional Abierta y a Distancia UNAD de Colombia - © Copyright UNAD 2024

    Síguenos en: