Please use this identifier to cite or link to this item:
https://repository.unad.edu.co/handle/10596/48702| Title: | Etapa de planificación de un sistema de gestión de seguridad de la información para el área de tecnología de la IPS Garper Médica SAS basado en la norma ISO/IEC 27001:2013 |
| metadata.dc.creator: | Criollo Betancourt, Irmaena |
| metadata.dc.date.created: | 2024-04-01 |
| metadata.dc.subject.keywords: | Políticas de Seguridad de la información, Riego Informático, Seguridad de la información, Salud, Vulnerabilidad |
| metadata.dc.format.*: | |
| metadata.dc.type: | Proyecto aplicado |
| Abstract: | Este proyecto aplicado para la etapa de planificación de un sistema de Gestión de seguridad de la información a través de un proceso integral para el área de Tecnología de la IPS Garper Médica SAS, como Institución prestadora de servicios de salud privada, se realiza con el fin de planificar un SGSI, establecer las políticas y lineamientos de seguridad de la información, en beneficio de proteger la información teniendo en cuenta los pilares fundamentales como son la confidencialidad, integridad y disponibilidad, lo anterior, efectuando con el compromiso constitucional de salvaguardar la información de la entidad y así garantizar la continuidad en su prestación de servicios. Para el desarrollo del SGSI (Sistema de gestión de seguridad de la información) se enmarca la norma ISO/IEC 27001:2013, donde se establecen los requisitos para la planeación, implementación, mantenimiento y mejora continua de un sistema de gestión, definiendo el alcance del SGSI, se someterá a evaluación o auditoría los sistemas de seguridad informática e infraestructura TI de la entidad, este diagnóstico indicará en qué estado se encuentran estos sistemas y las medidas correctivas para el mejoramiento, a su vez, se reunirá toda la documentación deseada que alimentará una base de conocimiento, agrupando por tareas lógicas y actividades que será ajustable según el tamaño de la empresa. Igualmente, se organizará dicha documentación por fases de ejecución y organización del proyecto mediante el uso del diagrama Gantt. Se definirá un tratamiento de los riesgos detectados y decidiendo la aplicación o controles a implementar, se presentará los resultados de la medición de la eficacia de los controles, dando un panorama completo de los alcances de la norma. Por último, se hace el despliegue y puesta marcha del proyecto. |
| URI: | https://repository.unad.edu.co/handle/10596/48702 |
| metadata.dc.subject.category: | Especialización en Seguridad Informática |
| metadata.dc.coverage.spatial: | cead_-_josé_acevedo_y_gómez |
| Appears in Collections: | Especialización en Seguridad informática |
Files in This Item:
| File | Description | Size | Format | |
|---|---|---|---|---|
| ICRIOLLOB.pdf | 2.31 MB | Adobe PDF | ![]() View/Open |
Items in DSpace are protected by copyright, with all rights reserved, unless otherwise indicated.
