<?xml version="1.0" encoding="UTF-8"?>
<feed xmlns="http://www.w3.org/2005/Atom" xmlns:dc="http://purl.org/dc/elements/1.1/">
  <title>DSpace Collection:</title>
  <link rel="alternate" href="https://repository.unad.edu.co/handle/10596/2576" />
  <subtitle />
  <id>https://repository.unad.edu.co/handle/10596/2576</id>
  <updated>2026-06-08T21:58:20Z</updated>
  <dc:date>2026-06-08T21:58:20Z</dc:date>
  <entry>
    <title>Modelo de políticas de seguridad de la información bajo la norma ISO 27001 para la administración de activos de información en las cooperativas de trabajo asociado (CTA)</title>
    <link rel="alternate" href="https://repository.unad.edu.co/handle/10596/81955" />
    <author>
      <name />
    </author>
    <id>https://repository.unad.edu.co/handle/10596/81955</id>
    <updated>2026-06-04T19:56:19Z</updated>
    <published>2026-05-26T00:00:00Z</published>
    <summary type="text">Title: Modelo de políticas de seguridad de la información bajo la norma ISO 27001 para la administración de activos de información en las cooperativas de trabajo asociado (CTA)
Abstract: La presente monografía de recopilación de información está encaminada a la recolección de información para el agrupamiento de datos que sean teórico prácticos, pertinentes, válidos, aplicables y que aporten parámetros puntuales para que se pueda llevar a cabo un diseño de un modelo para la implementación de políticas de seguridad de la información que tenga como enfoque la administración de los activos de información de las cooperativas con la modalidad del trabajo asociado todo ello a partir de los estándares de la norma ISO 27001. En un entorno empresarial cada vez más divulgado y con una amenaza ante ciberataques las Cooperativas de Trabajo Asociado (CTA) están enfrentando desafíos críticos para proteger tanto la confidencialidad, la integridad y la disponibilidad de los datos sensibles de los miembros y clientes como y el proteger sus activos de información que son pieza fundamental en los procesos y procedimientos establecidos para cumplir las metas organizacionales.&#xD;
Este trabajo se centra en el diseño de un modelo para la eficacia de la implementación de políticas de la seguridad de la información conforme a la norma ISO/IEC 27001 de acuerdo con el contexto de las Cooperativas de Trabajo Asociado. La norma ISO 27001 contempla un procedimiento sistemático y estructurado para el establecimiento, implementación, operación, supervisión, revisión, mantenimiento y mejora de un sistema de gestión de la seguridad de la información (SGSI). Se hace necesario comenzar por la evaluación de la situación actual de las Cooperativas, en materia de gestión de sus activos de información, de la identificación de sus riesgos, amenazas y las brechas de seguridad que poseen. Posteriormente, a partir de la evaluación, se diseña un conjunto de políticas y procedimientos acordes a ISO 27001 que se correspondan con la naturaleza y las necesidades de este tipo de entidades.&#xD;
El modelo que se describe a continuación se basa en el ciclo de Planificar-Hacer-Verificar-Actuar (PHVA) de la norma ISO 27001 y se necesita incidir en la importancia de una cultura de la seguridad que involucre a la totalidad de los miembros y empleados de la Cooperativa. &#xD;
Se definen controles concretos que van desde la gestión de accesos, la seguridad física y lógica, hasta la formación y la toma de conciencia en materia de seguridad.&#xD;
Por último, se muestran las guías para la implementación y mantenimiento del modelo, garantizando que las Cooperativas no solo puedan conseguir, sino también lograr la certificación ISO 27001, consolidando con ello su interés por la protección de los activos de información y fortaleciendo la confianza entre los socios y los Stakeholders.</summary>
    <dc:date>2026-05-26T00:00:00Z</dc:date>
  </entry>
  <entry>
    <title>Análisis de vulnerabilidades en aplicaciones y servicios web utilizando el proceso DAST (Dynamic application security testing)</title>
    <link rel="alternate" href="https://repository.unad.edu.co/handle/10596/81361" />
    <author>
      <name />
    </author>
    <id>https://repository.unad.edu.co/handle/10596/81361</id>
    <updated>2026-05-27T20:57:06Z</updated>
    <published>2026-05-16T00:00:00Z</published>
    <summary type="text">Title: Análisis de vulnerabilidades en aplicaciones y servicios web utilizando el proceso DAST (Dynamic application security testing)
Abstract: Esta monografía muestra cómo se pueden encontrar debilidades en la seguridad del software y cómo se gestionan sobre la base del enfoque DAST (Pruebas de Seguridad de Aplicaciones Dinámicas), en el dominio de aplicaciones y servicios web.
Las pruebas de seguridad de aplicaciones dinámicas (DAST) son una técnica de prueba de seguridad de componentes de software que observa la aplicación desde el exterior mientras está en funcionamiento, proporcionando entradas como si estuviera bajo un ataque. La inyección de código, los intentos repetidos de inicio de sesión y las credenciales inválidas son ejemplos de ataques simulados. A diferencia de las tecnologías de inspección de código fuente, como SAST, DAST puede identificar vulnerabilidades que solo son visibles cuando la aplicación está en funcionamiento.
Este documento está destinado a ser una aclaración paso a paso de cómo se realizan las pruebas, las herramientas y técnicas utilizadas, y cómo se resuelven los principales obstáculos para hacerlo. También sirve para demostrar cómo introducir correctamente este tipo de pruebas en el SLDC para garantizar la seguridad de la aplicación desde el principio, en lugar de reaccionar a riesgos inherentes.
El resultado de estas pruebas puede servir como una hoja de ruta para que los desarrolladores o administradores de sistemas mitiguen, remedien y prevengan futuras vulnerabilidades en la aplicación. Esto minimiza el peligro de ciberataques, asegurando que los datos estén seguros y que la integridad no se vea comprometida.
Esta monografía está dirigida a cualquiera que necesite realizar pruebas de seguridad en aplicaciones web y para administradores de sistemas y desarrolladores web que quieran asegurarse de que sus sistemas sean más seguros y confiables.
Description: Se incluyen como anexos las variables clave, el reporte de vulberabilidades detectadas por ZAP en el sitio web OWASP Juice Shop y el formato de informes generado a partir del ejercicio.</summary>
    <dc:date>2026-05-16T00:00:00Z</dc:date>
  </entry>
  <entry>
    <title>IMPLEMENTACIÓN DE UN PLAN DIRECTOR DE SEGURIDAD PARA LA PROTECCIÓN DE ACTIVOS CRÍTICOS DE INFORMACIÓN EN INFRAESTRUCTURAS DE SALUD</title>
    <link rel="alternate" href="https://repository.unad.edu.co/handle/10596/81356" />
    <author>
      <name />
    </author>
    <id>https://repository.unad.edu.co/handle/10596/81356</id>
    <updated>2026-05-27T20:40:13Z</updated>
    <published>2026-03-14T00:00:00Z</published>
    <summary type="text">Title: IMPLEMENTACIÓN DE UN PLAN DIRECTOR DE SEGURIDAD PARA LA PROTECCIÓN DE ACTIVOS CRÍTICOS DE INFORMACIÓN EN INFRAESTRUCTURAS DE SALUD
Abstract: IPS es una institución privada de salud ubicada en Tunja (Boyacá) que presta servicios a aproximadamente 100 pacientes diariamente, tanto de empresas como de usuarios particulares de todo el país. En la actualidad, la organización enfrenta problemas relacionados con la seguridad informática, específicamente en lo que respecta a la vulnerabilidad de datos sensibles dentro de su estructura organizativa.
Description: CONTRATO EMPRESA DE INTERNET SEGURO, 5 CLAVES PARA MEJORAR TU CIBERSEGURIDAD, PLANTILLA DE LISTA DE VERIFICACIÓN DE LA NORMA ISO 27001, MATRIZ DE LEVANTAMIENTO DE INFORMACIÓN DE ACTIVOS SEGÚN METODOLOGÍA MAGERIT Y NORMA ISO 27001 _ 2012 EN LA EMPRESA, ANEXO RESULTADOS ENCUESTAS,  Entrega y Socialización Plan Director (Políticas de Seguridad) a Personal de la Institución de la IPS.</summary>
    <dc:date>2026-03-14T00:00:00Z</dc:date>
  </entry>
  <entry>
    <title>Integración de la inteligencia de amenazas con CTEM, enfoque proactivo de gestión continua de amenazas</title>
    <link rel="alternate" href="https://repository.unad.edu.co/handle/10596/81140" />
    <author>
      <name />
    </author>
    <id>https://repository.unad.edu.co/handle/10596/81140</id>
    <updated>2026-05-21T21:50:55Z</updated>
    <published>2026-05-02T00:00:00Z</published>
    <summary type="text">Title: Integración de la inteligencia de amenazas con CTEM, enfoque proactivo de gestión continua de amenazas
Abstract: La ciber inteligencia de amenazas (CTI) juega un papel clave en la ciberseguridad, permitiendo la recopilación proactiva de datos sobre amenazas. Esta información es fundamental para analizar el historial de ataques, mitigar riesgos y predecir futuros ataques, basándose en datos sobre amenazas pasadas y emergentes.&#xD;
Gracias a la ciber inteligencia, los equipos de seguridad pueden tomar decisiones informadas y adelantarse a los ataques. Al integrar esta inteligencia, las organizaciones pueden priorizar esfuerzos y optimizar recursos para fortalecer su defensa frente a amenazas cibernéticas.&#xD;
Las herramientas de ciberseguridad por sí solas son ineficaces sin datos actualizados sobre amenazas. La ciber inteligencia de amenazas proporciona información crítica, como indicadores de compromiso (IoC) y las Tácticas, Técnicas y Procedimientos (TTPs) empleadas por los ciberdelincuentes. Sin esta inteligencia, las defensas pueden ser fácilmente eludidas.&#xD;
Por otro lado, Gestión Continua de la Exposición a Amenazas (CTEM) es un enfoque proactivo y cíclico de gestión continua de vulnerabilidades que permite realizar la priorización de las amenazas, permite realizar la priorización mediante distintos factores como la urgencia, seguridad, disponibilidad de controles de compensación, tolerancia para la superficie de ataque residual, nivel de riesgo que enfrenta la organización, entre otros factores según Gartner. Además, es un enfoque que permite confirmar la probabilidad real de explotación de una vulnerabilidad y hasta donde podría llegar un atacante.</summary>
    <dc:date>2026-05-02T00:00:00Z</dc:date>
  </entry>
</feed>

