Logotipo del repositorio

Publicación:
Practica empresarial, propuesta de implementación de la norma técnica ntc-iso/iec Colombiana 27001 en el acueducto metropolitano de Bucaramanga AMB S.A. E.S.P

dc.contributor.advisorCastillo Castelblanco, Sergio Fernando
dc.contributor.advisorLopez Jiemenez, Hugo Helkkc
dc.contributor.authorSuarez Pedraza, Miguel Armando
dc.date.accessioned2024-03-03T22:35:48Z
dc.date.available2016
dc.date.available2024-03-03T22:35:48Z
dc.date.created2016
dc.date.issued2016
dc.description.abstractEl establecimiento de un Sistema de Gestión de la Seguridad de la Información SGSI en una empresa evidencia los procedimientos técnicos, políticas, controles organizacionales de forma estructurada, documentada, controlada y en mejora continua, este SGSI permite definir el nivel de riesgo de los activos de la información en una empresa y evitar los incidentes de la seguridad de la información. En este trabajo se realiza un estudio preliminar para determinar un prototipo del plan de implementación de la Norma Técnica Colombiana NTC-ISO/IEC 27001 Requisitos para los Sistemas de Gestión de Seguridad de la Información en el Acueducto Metropolitano de Bucaramanga amb S.A. E.S.P, empresa prestadora del servicio de acueducto a más del 80 % de la zona metropolitana de Bucaramanga. Se realizó una auditoria interna diagnóstica para definir el estado de la seguridad de la información y generar un GAP, seguido a esto se llevó a cabo el análisis de riesgos y establecer una declaración de aplicabilidad inicial. Un SGSI facilita el análisis de los respectivos engranajes del panorama de la Seguridad de la Información en una empresa, los mecanismos para salvaguardar los activos de información y los sistemas que los procesan, en conjunto con las políticas y planes estratégicos de la empresa, lo anterior forma los principales objetos de estudio del presente proyecto en base a los resultados de la Auditoria Interna Diagnóstica realizada. Se propuso el planteamiento de controles a partir de los resultados arrojados de la auditoria, el análisis de riesgos y la declaración de aplicabilidad.
dc.description.abstractenglishBusiness practice, proposed implementation of colombian technical standard ntc - iso / iec 27001 in the aqueduct metropolitan of bucaramanga amb sa esp.
dc.description.degreelevelPregrado
dc.description.degreenameIngeniero de Sistemas
dc.format.mimetypeapplication/pdf
dc.identifier.instnameUniversidad Industrial de Santander
dc.identifier.reponameUniversidad Industrial de Santander
dc.identifier.repourlhttps://noesis.uis.edu.co
dc.identifier.urihttps://noesis.uis.edu.co/handle/20.500.14071/34222
dc.language.isospa
dc.publisherUniversidad Industrial de Santander
dc.publisher.facultyFacultad de Ingenierías Fisicomecánicas
dc.publisher.programIngeniería de Sistemas
dc.publisher.schoolEscuela de Ingeniería de Sistemas e Informática
dc.rightshttp://creativecommons.org/licenses/by/4.0/
dc.rights.accessrightsinfo:eu-repo/semantics/openAccess
dc.rights.creativecommonsAtribución-NoComercial-SinDerivadas 4.0 Internacional (CC BY-NC-ND 4.0)
dc.rights.licenseAttribution-NonCommercial 4.0 International (CC BY-NC 4.0)
dc.rights.urihttp://creativecommons.org/licenses/by-nc/4.0
dc.subjectSeguridad De La Información
dc.subjectNtc Iso/Iec 27001:2013
dc.subjectAuditoria
dc.subjectGap
dc.subjectAnálisis De Riesgos
dc.subjectControles
dc.subjectIncidentes
dc.subjectSistema De Gestión De La Seguridad De La Información
dc.subjectSgsi.
dc.subject.keywordThe establishment of information security management system ISMS evidence enterprise technical
dc.subject.keywordpolitical
dc.subject.keywordorganizational controls in structured
dc.subject.keyworddocumented
dc.subject.keywordcontrolled and continuous improvement procedures
dc.subject.keywordthis ISMS can define the level of risk assets information in a company and avoid incidents of information security. This paper presents a preliminary study is conducted to determine a prototype implementation plan of the Colombian Technical Standard NTC-ISO / IEC 27001 Requirements for Management Systems Information Security at the Metropolitan Aqueduct of Bucaramanga amb S.A. E.S.P
dc.subject.keywordcompany that provides water service to more than 80% of the metropolitan area of Bucaramanga. a diagnostic internal audit was conducted to define the state of information security and generate a GAP followed this was conducted risk analysis and establish an initial statement of applicability. A ISMS facilitates the analysis of the respective gears picture of information security in a company
dc.subject.keywordthe mechanisms for safeguarding the information assets and the systems that process
dc.subject.keywordfourth of swindlers set the policies and strategic plans of the company
dc.subject.keywordway above the main objects of study Project present at the base of a Realized the results Diagnóstica internal audit. The approach proposed controls from the results obtained from the audit
dc.subject.keywordrisk analysis and applicability statement.
dc.titlePractica empresarial, propuesta de implementación de la norma técnica ntc-iso/iec Colombiana 27001 en el acueducto metropolitano de Bucaramanga AMB S.A. E.S.P
dc.title.englishInformation Security , Ntc Iso / Iec 27001: 2013 , Auditing , Gap, Risk Analysis, Controls, Incident, Information Security Management System, Isms.
dc.type.coarhttp://purl.org/coar/version/c_b1a7d7d4d402bcce
dc.type.hasversionhttp://purl.org/coar/resource_type/c_7a1f
dc.type.localTesis/Trabajo de grado - Monografía - Pregrado
dspace.entity.typePublication

Archivos

Bloque original

Mostrando 1 - 3 de 3
Cargando...
Miniatura
Nombre:
Carta de autorización.pdf
Tamaño:
247.21 KB
Formato:
Adobe Portable Document Format
Cargando...
Miniatura
Nombre:
Documento.pdf
Tamaño:
2.7 MB
Formato:
Adobe Portable Document Format
Cargando...
Miniatura
Nombre:
Nota de proyecto.pdf
Tamaño:
150.86 KB
Formato:
Adobe Portable Document Format

VIGILADA MINEDUCACIÓN

Ordenanza No. 83 de 1.944 (junio 22)

Carácter académico: Universidad

Notificaciones judiciales: notjudiciales@uis.edu.co 

.

Código SNIES: 1204   Nit: 890.201.213-4

Línea Anticorrupción:  +57 (601) 562 9300 EXT: 3633

Línea transparente: +57 (607) 630 3031