Please use this identifier to cite or link to this item: https://repository.unad.edu.co/handle/10596/81955
Title: Modelo de políticas de seguridad de la información bajo la norma ISO 27001 para la administración de activos de información en las cooperativas de trabajo asociado (CTA)
metadata.dc.creator: Parra Avellaneda, Oscar Javier
metadata.dc.date.created: 2026-05-26
metadata.dc.subject.keywords: Activos de información
Evaluación de Riesgos
Economía Solidaria
Vulnerabilidades
metadata.dc.format.*: pdf
metadata.dc.type: Monografía
Abstract: La presente monografía de recopilación de información está encaminada a la recolección de información para el agrupamiento de datos que sean teórico prácticos, pertinentes, válidos, aplicables y que aporten parámetros puntuales para que se pueda llevar a cabo un diseño de un modelo para la implementación de políticas de seguridad de la información que tenga como enfoque la administración de los activos de información de las cooperativas con la modalidad del trabajo asociado todo ello a partir de los estándares de la norma ISO 27001. En un entorno empresarial cada vez más divulgado y con una amenaza ante ciberataques las Cooperativas de Trabajo Asociado (CTA) están enfrentando desafíos críticos para proteger tanto la confidencialidad, la integridad y la disponibilidad de los datos sensibles de los miembros y clientes como y el proteger sus activos de información que son pieza fundamental en los procesos y procedimientos establecidos para cumplir las metas organizacionales. Este trabajo se centra en el diseño de un modelo para la eficacia de la implementación de políticas de la seguridad de la información conforme a la norma ISO/IEC 27001 de acuerdo con el contexto de las Cooperativas de Trabajo Asociado. La norma ISO 27001 contempla un procedimiento sistemático y estructurado para el establecimiento, implementación, operación, supervisión, revisión, mantenimiento y mejora de un sistema de gestión de la seguridad de la información (SGSI). Se hace necesario comenzar por la evaluación de la situación actual de las Cooperativas, en materia de gestión de sus activos de información, de la identificación de sus riesgos, amenazas y las brechas de seguridad que poseen. Posteriormente, a partir de la evaluación, se diseña un conjunto de políticas y procedimientos acordes a ISO 27001 que se correspondan con la naturaleza y las necesidades de este tipo de entidades. El modelo que se describe a continuación se basa en el ciclo de Planificar-Hacer-Verificar-Actuar (PHVA) de la norma ISO 27001 y se necesita incidir en la importancia de una cultura de la seguridad que involucre a la totalidad de los miembros y empleados de la Cooperativa. Se definen controles concretos que van desde la gestión de accesos, la seguridad física y lógica, hasta la formación y la toma de conciencia en materia de seguridad. Por último, se muestran las guías para la implementación y mantenimiento del modelo, garantizando que las Cooperativas no solo puedan conseguir, sino también lograr la certificación ISO 27001, consolidando con ello su interés por la protección de los activos de información y fortaleciendo la confianza entre los socios y los Stakeholders.
URI: https://repository.unad.edu.co/handle/10596/81955
metadata.dc.subject.category: Ingenieria, Tecnologia, Informatica
metadata.dc.coverage.spatial: cead_-_josé_acevedo_y_gómez
Appears in Collections:Especialización en Seguridad informática

Files in This Item:
File Description SizeFormat 
ojparraa.pdf2.1 MBAdobe PDFView/Open
ojparraa.pdf2.1 MBAdobe PDFView/Open
ojparraa.pdf2.1 MBAdobe PDFView/Open


Items in DSpace are protected by copyright, with all rights reserved, unless otherwise indicated.