Please use this identifier to cite or link to this item:
https://repository.unad.edu.co/handle/10596/34804| Title: | Diseño de un Sistema de Gestión de Seguridad de la Información (SGSI) para la Institución Edutec de los Andes Pitalito, argumentada en la norma ISO/IEC 27001. |
| metadata.dc.creator: | Cuellar Castrillón, Jasmin Emilse |
| metadata.dc.date.created: | 2020-05-28 |
| metadata.dc.subject.keywords: | Seguridad informática, Sistema de Gestión de Seguridad de la Información, Análisis de riesgo, Políticas y controles de seguridad, Norma ISO/IEC 27001. |
| metadata.dc.format.*: | |
| metadata.dc.type: | Proyecto aplicado |
| Abstract: | Las empresas sin importar su tamaño o actividad tienen información importante y sensible para su uso que contribuye al correcto funcionamiento y cumplimiento de los objetivos trazados para la actividad y el buen desarrollo de la misma y se ven diariamente enfrentados a innumerables amenazas y riesgos que proceden de usuarios externos como de internos, provocando una amplia variedad de incidentes que afectan la información procesada y almacenada en los equipos de información y esta a su vez perjudica la reputación y buen nombre de la organización. El Instituto Edutec de los Andes, con sede en Pitalito Huila, venia presentando problemas de seguridad, por no contar con las medidas apropiadas para contrarrestar las amenazas, es por eso que se diseña un sistema de gestión de seguridad de la información (SGSI) bajo la norma ISO/IEC 27001, dónde se analizaron los riesgos con la metodología Magerit donde se elaboró el inventario de activos informáticos y de información, se realizó el análisis de riesgo informático y se propuso políticas y controles de seguridad; además se elaboró documento que describe de forma detallada el Plan de comunicación y cualificación de los usuarios, sobre las políticas de seguridad informáticas contempladas en el diseño de un sistema de gestión de seguridad de la información (SGSI), que pretende servir de guía a través de las políticas de seguridad informática, a todos los usuarios que gestionan y manipulan información relevante, con el apoyo de sus directivas; quienes son los encargados de ayudar e incentivar a los involucrados a tener un correcto manejo y aplicación de medidas y técnicas. |
| URI: | https://repository.unad.edu.co/handle/10596/34804 |
| metadata.dc.subject.category: | Sistemas |
| metadata.dc.coverage.spatial: | cead_-_pitalito |
| Appears in Collections: | Especialización en Seguridad informática |
Files in This Item:
| File | Description | Size | Format | |
|---|---|---|---|---|
| RAE.pdf | 276.7 kB | Adobe PDF | ![]() View/Open | |
| jecuellarc.pdf | 2.78 MB | Adobe PDF | ![]() View/Open |
Items in DSpace are protected by copyright, with all rights reserved, unless otherwise indicated.

