• español
    • English
    • français
    • português
A+A-
  • English 
    • español
    • English
    • français
    • português
    • Usage guides
      • Guidelines for the advisor work direcor
      • Guidelines for the student who loads degree work
      • APA 7 Edition Standards
      • Tips APA 7 Edition Standards
    • Users
    View Item 
    •   National Open and Distance University UNAD
    • Producción Científica
    • Trabajos de Grado - Maestría
    • Escuela de Ciencias Básicas, Tecnología e Ingeniería
    • Maestría en Gestión de Tecnología de Información
    • View Item
    •   National Open and Distance University UNAD
    • Producción Científica
    • Trabajos de Grado - Maestría
    • Escuela de Ciencias Básicas, Tecnología e Ingeniería
    • Maestría en Gestión de Tecnología de Información
    • View Item
    JavaScript is disabled for your browser. Some features of this site may not work without it.

    Estrategia de administración del riesgo de ciberseguridad apoyada en la gestión de respuesta a incidentes para mejorar los controles de acceso y proteger la privacidad de la información en entornos hospitalarios

    Thumbnail
    QRCode
    View/Open
    hffigueroaa.pdf (797.2Kb)
    Share
    Date
    2026-05-13
    Author
    Figueroa Anacona, Hugo Fernando
    Advisor
    Noguera Torres, Adriana Pilar

    Citación

           
    TY - GEN T1 - Estrategia de administración del riesgo de ciberseguridad apoyada en la gestión de respuesta a incidentes para mejorar los controles de acceso y proteger la privacidad de la información en entornos hospitalarios AU - Figueroa Anacona, Hugo Fernando Y1 - 2026-05-13 UR - https://repository.unad.edu.co/handle/10596/81007 AB - En el presente proyecto de investigación se propone el diseño preliminar de un modelo estratégico que ayude a optimizar el fortalecimiento de la ciberseguridad en los hospitales de primer nivel en el departamento del Huila, Colombia. Con base en un diagnóstico de vulnerabilidades relacionadas a la gestión de identidades, control de privilegios, autenticación y trazabilidad de accesos, se logra identificar debilidades recurrentes que ponen en riesgo la confidencialidad, integridad y disponibilidad de la información hospitalaria y administrativa. Acorde a los lineamientos de la norma ISO/IEC 27002:2022, ISO/IEC 27001:2022, el NIST Cybersecurity Framework 2.0 y el Modelo de Seguridad y Privacidad de la Información (MSPI 2025), se organizaron políticas de acceso y autenticación cuyo fin radica en la mitigación de riesgos y al fortalecimiento institucional. Posteriormente, se elaboró un plan de respuesta a incidentes de ciberseguridad bajo un enfoque cíclico de mejora continua, con la articulación de fases de diagnóstico, planificación, implementación, seguimiento y evaluación. Por ultimo, se delimitaron indicadores de madurez para evaluar progresivamente el nivel de desarrollo en seguridad de la información, fomentando un modelo sostenible, escalable y adaptable a las condiciones tecnológicas y presupuestales de los hospitales analizados. ER - @misc{10596_81007, author = {Figueroa Anacona Hugo Fernando}, title = {Estrategia de administración del riesgo de ciberseguridad apoyada en la gestión de respuesta a incidentes para mejorar los controles de acceso y proteger la privacidad de la información en entornos hospitalarios}, year = {2026-05-13}, abstract = {En el presente proyecto de investigación se propone el diseño preliminar de un modelo estratégico que ayude a optimizar el fortalecimiento de la ciberseguridad en los hospitales de primer nivel en el departamento del Huila, Colombia. Con base en un diagnóstico de vulnerabilidades relacionadas a la gestión de identidades, control de privilegios, autenticación y trazabilidad de accesos, se logra identificar debilidades recurrentes que ponen en riesgo la confidencialidad, integridad y disponibilidad de la información hospitalaria y administrativa. Acorde a los lineamientos de la norma ISO/IEC 27002:2022, ISO/IEC 27001:2022, el NIST Cybersecurity Framework 2.0 y el Modelo de Seguridad y Privacidad de la Información (MSPI 2025), se organizaron políticas de acceso y autenticación cuyo fin radica en la mitigación de riesgos y al fortalecimiento institucional. Posteriormente, se elaboró un plan de respuesta a incidentes de ciberseguridad bajo un enfoque cíclico de mejora continua, con la articulación de fases de diagnóstico, planificación, implementación, seguimiento y evaluación. Por ultimo, se delimitaron indicadores de madurez para evaluar progresivamente el nivel de desarrollo en seguridad de la información, fomentando un modelo sostenible, escalable y adaptable a las condiciones tecnológicas y presupuestales de los hospitales analizados.}, url = {https://repository.unad.edu.co/handle/10596/81007} }RT Generic T1 Estrategia de administración del riesgo de ciberseguridad apoyada en la gestión de respuesta a incidentes para mejorar los controles de acceso y proteger la privacidad de la información en entornos hospitalarios A1 Figueroa Anacona, Hugo Fernando YR 2026-05-13 LK https://repository.unad.edu.co/handle/10596/81007 AB En el presente proyecto de investigación se propone el diseño preliminar de un modelo estratégico que ayude a optimizar el fortalecimiento de la ciberseguridad en los hospitales de primer nivel en el departamento del Huila, Colombia. Con base en un diagnóstico de vulnerabilidades relacionadas a la gestión de identidades, control de privilegios, autenticación y trazabilidad de accesos, se logra identificar debilidades recurrentes que ponen en riesgo la confidencialidad, integridad y disponibilidad de la información hospitalaria y administrativa. Acorde a los lineamientos de la norma ISO/IEC 27002:2022, ISO/IEC 27001:2022, el NIST Cybersecurity Framework 2.0 y el Modelo de Seguridad y Privacidad de la Información (MSPI 2025), se organizaron políticas de acceso y autenticación cuyo fin radica en la mitigación de riesgos y al fortalecimiento institucional. Posteriormente, se elaboró un plan de respuesta a incidentes de ciberseguridad bajo un enfoque cíclico de mejora continua, con la articulación de fases de diagnóstico, planificación, implementación, seguimiento y evaluación. Por ultimo, se delimitaron indicadores de madurez para evaluar progresivamente el nivel de desarrollo en seguridad de la información, fomentando un modelo sostenible, escalable y adaptable a las condiciones tecnológicas y presupuestales de los hospitales analizados. OL Spanish (121)
    Bibliographic managers
    Refworks
    Zotero / EndNote / Mendeley
    BibTeX
    CiteULike
    Keywords
    Autenticación Google Scholar
    Ciberseguridad Google Scholar
    Sector Hospitalario Google Scholar
    Seguridad de la información Google Scholar
    Regional / Country coverage
    cead_-_pitalito
    Metadata
    Show full item record
    PDF Document
    Description of the content
    En el presente proyecto de investigación se propone el diseño preliminar de un modelo estratégico que ayude a optimizar el fortalecimiento de la ciberseguridad en los hospitales de primer nivel en el departamento del Huila, Colombia. Con base en un diagnóstico de vulnerabilidades relacionadas a la gestión de identidades, control de privilegios, autenticación y trazabilidad de accesos, se logra identificar debilidades recurrentes que ponen en riesgo la confidencialidad, integridad y disponibilidad de la información hospitalaria y administrativa. Acorde a los lineamientos de la norma ISO/IEC 27002:2022, ISO/IEC 27001:2022, el NIST Cybersecurity Framework 2.0 y el Modelo de Seguridad y Privacidad de la Información (MSPI 2025), se organizaron políticas de acceso y autenticación cuyo fin radica en la mitigación de riesgos y al fortalecimiento institucional. Posteriormente, se elaboró un plan de respuesta a incidentes de ciberseguridad bajo un enfoque cíclico de mejora continua, con la articulación de fases de diagnóstico, planificación, implementación, seguimiento y evaluación. Por ultimo, se delimitaron indicadores de madurez para evaluar progresivamente el nivel de desarrollo en seguridad de la información, fomentando un modelo sostenible, escalable y adaptable a las condiciones tecnológicas y presupuestales de los hospitales analizados.
    Format
    pdf
    Type of digital resource
    Proyecto de investigación
    URI
    https://repository.unad.edu.co/handle/10596/81007
    Collections
    • Maestría en Gestión de Tecnología de Información [197]
    Usage guidesNormativityGuidelines for the advisor work direcorGuidelines for the student who loads degree workAPA 7 Edition StandardsTips APA 7 Edition Standards

    Browse

    All of DSpaceCommunities & CollectionsBy Issue DateAuthorsTitlesSubjectsThis CollectionBy Issue DateAuthorsTitlesSubjects

    My Account

    LoginRegister
    GTM statisticsGTM statistics
    Indexed by:
    logo_Open Archives Initiative
    logo_Biblioteca Digital Ecuatoriana
    logo_OpenDOAR
    logo_Open ROAR
    logo_Google Scholar
    logo_Lyrasis
    logo_WorldCat
    logo_FAO
    logo_AGRIS
    logo_Alianza de Servicios de Información Agropecuaria
    logo_Siembra
    logo_Fedesarrollo
    logo_Colombia Digital
    logo_Hemeroteca UNAD
    logo_RED DE REPOSITORIOS LATINOAMERICANOS
    logo_OAIster
    logo_La Referencia
    logo_Open AIRE
    logo_Core
    logo_Base
    logo_CLACSO
    logo_OpenAlex
    logos isopreadGreat Work to PlaceIcontec - Great Work to Place

    Línea anticorrupción: 3232641617 ext. 1544

    En Bogotá D.C. (Colombia) Teléfono: 323 264 1617 - Línea gratuita nacional: 323 264 1617

    Institución de Educación Superior sujeta a inspección y vigilancia por el Ministerio de Educación Nacional

    Universidad Nacional Abierta y a Distancia UNAD de Colombia - © Copyright UNAD 2024

    Síguenos en: