Logotipo del repositorio

Publicación:
Gestión y creación de plan de ejecución del proceso para el proyecto de certificación con la norma iso 27001:2006 en la FCV

dc.contributor.advisorTrujillo Tarazona, Pedro Javier
dc.contributor.authorDiaz Diaz, Silvia Margarita
dc.date.accessioned2024-03-03T19:32:15Z
dc.date.available2012
dc.date.available2024-03-03T19:32:15Z
dc.date.created2012
dc.date.issued2012
dc.description.abstractLa Dirección de Tecnología Informática de la Fundación Cardiovascular de Colombia ha establecido en sus objetivos estratégicos avanzar en el proceso de gestión de seguridad de información. Los aportes brindados por medio de la práctica empresarial permitieron generar un mayor nivel de conformidad a la ISO 27001:2005, y por tanto avanzar en el proyecto de certificación. En el desarrollo de este proyecto de grado se creó un plan para implementar un SGSI en la Dirección de Tecnología Informática, en base a los procesos y actividades que se llevan a cabo en esta y en la FCV. Como resultado de la práctica, se generó el plan de implementación para la DTI, que comprende la identificación de los procesos, el desarrollo de la metodología para la ISO 27001:2005 y su aplicación en la DTI; reflejándose en la definición de información relevante, el alcance del SGSI, el mapa de riesgos, la Declaración de Aplicabilidad y la pirámide documental, entre otros. Se generó así la base y los documentos que sirvieron de apoyo para el SGSI de la DTI, los cuales reposan en dicha Dirección. Se logró también la sensibilización y socialización de la importancia de la Seguridad de la Información al interior de la DTI, y finalmente, la implementación de los controles establecidos por la norma. Este plan de implementación permitió igualmente a la DTI, cumplir con su plan de acción de 2011 (Diagnóstico de cumplimiento de la DTI frente a la ISO 27001:2005, mapa de riesgos, inventario de activos de información).
dc.description.abstractenglishThe Information Technology Division of Cardiovascular Foundation of Colombia has established in its strategic objectives, advancing and leading the process of security information management. Contributions provided through the business practice allowed to generate a better conformity level to ISO 27001:2005, and therefore to progress in the certification project. In the development of this Graduation Work, it was created a plan to implement ISMS at Information Technology Division, based on activities and process that are carried out at it and at FCV. As a result of this practice, it was created the implementation plan for ITD, which includes the identification of processes, a methodology development for ISO 27001:2005 and its application in ITD; reflecting itself in the deStatement of Applicability and documental pyramid, inter alia. It was generated a basis and the documentation that supported the creation of an ISMS in ITD, which lie in its domains. It was also accomplished the socialization and sensitization of the information security importance inside ITD, and finally, the implementation of the controls established by the standard. This implementation plan also allowed ITD to fulfill its 2011 action plan (Accomplishment diagnosis of ITD with ISO 27001, risk map, information asset inventory).
dc.description.degreelevelPregrado
dc.description.degreenameIngeniero de Sistemas
dc.format.mimetypeapplication/pdf
dc.identifier.instnameUniversidad Industrial de Santander
dc.identifier.reponameUniversidad Industrial de Santander
dc.identifier.repourlhttps://noesis.uis.edu.co
dc.identifier.urihttps://noesis.uis.edu.co/handle/20.500.14071/27052
dc.language.isospa
dc.publisherUniversidad Industrial de Santander
dc.publisher.facultyFacultad de Ingenierías Fisicomecánicas
dc.publisher.programIngeniería de Sistemas
dc.publisher.schoolEscuela de Ingeniería de Sistemas e Informática
dc.rightshttp://creativecommons.org/licenses/by/4.0/
dc.rights.accessrightsinfo:eu-repo/semantics/openAccess
dc.rights.creativecommonsAtribución-NoComercial-SinDerivadas 4.0 Internacional (CC BY-NC-ND 4.0)
dc.rights.licenseAttribution-NonCommercial 4.0 International (CC BY-NC 4.0)
dc.rights.urihttp://creativecommons.org/licenses/by-nc/4.0
dc.subjectSistema de Gestión de Seguridad de Información
dc.subjectISO 27001:2005
dc.subjectActivos de información
dc.subjectRiesgos
dc.subjectAmenazas y vulnerabilidades
dc.subjectFundación Cardiovascular de Colombia
dc.subjectDirección de Tecnología Informática (DTI)
dc.subjectDeclaración de Aplicabilidad
dc.subjectPirámide documental
dc.subject.keywordInformation Security Management System (ISMS)
dc.subject.keywordISO 27001:2005
dc.subject.keywordInformation assets
dc.subject.keywordRisks
dc.subject.keywordThreats and vulnerabilities
dc.subject.keywordCardiovascular Foundation of Colombia
dc.subject.keywordInformation Technology Division (ITD)
dc.subject.keywordStatement of Applicability
dc.subject.keywordDocumental pyramid.
dc.titleGestión y creación de plan de ejecución del proceso para el proyecto de certificación con la norma iso 27001:2006 en la FCV
dc.title.englishManagement and creation of the implementation for the design process for the certification with iso 27001:2005 at fcv
dc.type.coarhttp://purl.org/coar/version/c_b1a7d7d4d402bcce
dc.type.hasversionhttp://purl.org/coar/resource_type/c_7a1f
dc.type.localTesis/Trabajo de grado - Monografía - Pregrado
dspace.entity.typePublication

Archivos

Bloque original

Mostrando 1 - 3 de 3
Cargando...
Miniatura
Nombre:
Carta de autorización.pdf
Tamaño:
255.05 KB
Formato:
Adobe Portable Document Format
Cargando...
Miniatura
Nombre:
Documento.pdf
Tamaño:
2.12 MB
Formato:
Adobe Portable Document Format
Cargando...
Miniatura
Nombre:
Nota de proyecto.pdf
Tamaño:
252.15 KB
Formato:
Adobe Portable Document Format

VIGILADA MINEDUCACIÓN

Ordenanza No. 83 de 1.944 (junio 22)

Carácter académico: Universidad

Notificaciones judiciales: notjudiciales@uis.edu.co 

.

Código SNIES: 1204   Nit: 890.201.213-4

Línea Anticorrupción:  +57 (601) 562 9300 EXT: 3633

Línea transparente: +57 (607) 630 3031