Propuesta de diseño, documentación e implementación de un sistema de gestión de la seguridad de la información (sgsi) para el proceso servicios informáticos y de telecomunicaciones de la Universidad Industrial de Santander basado en la norma ntc-iso/i

dc.contributor.advisorRamon Suarez, Jorge Hernando
dc.contributor.advisorSarmiento Suarez, Jaime Enrique
dc.contributor.authorVidal Rodríguez, Jorge Eliecer
dc.contributor.authorBaron Consuegra, Lady Patricia
dc.date.accessioned2024-03-03T18:21:17Z
dc.date.available2010
dc.date.available2024-03-03T18:21:17Z
dc.date.created2010
dc.date.issued2010
dc.description.abstractLa información es un valioso activo del que depende el buen funcionamiento de una organización, por lo que es fundamental mantener su integridad, confidencialidad y disponibilidad para alcanzar los objetivos de toda Organización. En la actualidad las organizaciones, sus sistemas de información y redes se enfrentan con las amenazas a la seguridad, como son: riesgos lógicos, fraude ayudado por computador, espionaje, virus informáticos, ataques de instrucción, denegación de servicios, y riesgos físicos como sabotaje, vandalismo, fuego, inundaciones, entre otros, que afectan la disponibilidad de la información y recursos, haciendo inviable la continuidad de las actividades de las organizaciones no preparadas para afrontarlos. Proteger a organizaciones de estas amenazas implica conocerlas y afrontarlas de una manera adecuada, implementando controles de seguridad idóneos, una evaluación de riesgos y medición de su eficacia. En la Universidad Industrial de Santander, la información es un recurso, que como el resto de los activos, debe ser debidamente protegida, para garantizar la funcionalidad de sus sistemas de información y el valor de los activos de información asociados. Con la minimización de riesgos de daño, se contribuye a una mejor gestión, integridad, confidencialidad y disponibilidad para alcanzar los objetivos institucionales. Para cumplir este objetivo, se realizó una recolección de información relacionada con la seguridad de la información con el estudio y análisis de la norma NTC-ISO/IEC 27001:2005 relativa a la GESTIÓN DE SEGURIDAD DE LA INFORMACIÓN, esencial para esta Propuesta, presentada al proceso Servicios Informáticos y de Telecomunicaciones de la UIS, y para la posterior implementación del Sistema de Gestión de la Seguridad de la Información (SGSI), bajo el enfoque de la norma y basado en el modelo PHVA (Planificar-Hacer-Verificar-los activos de información críticos, incluidos dentro del alcance definido por la UIS.
dc.description.abstractenglishInformation is a valuable asset that the proper functioning of an organization depends of. Therefore it is fundamental to maintain its integrity, confidentiality and availability in order to reach the objectives of any given organization. Currently, organizations, along with their respective information systems and networking, face security threats such as: logical hazards, computer-assisted fraud, espionage, computer viruses, instruction attacks, service denials and actual physical perils such as: sabotage, vandalism, fire, and flooding among others. The aforementioned may affect the availability of information and resources, hampering the activity continuity of unready organizations. Protecting organizations implies knowing the threats and facing them in an appropriate matter by implementing the right security protocols, risk assessments and effectiveness measurements. For Universidad Industrial de Santander, information is a resource, which alongside the rest of assets, should be properly secured. All this in order to guarantee the functionality of its information systems and the worth of any related information asset. By means of vulnerability reduction, a better management, integrity, confidentiality and availability is provided to reach institutional goals. With the purpose of achieve this objective; information security related data was gathered under the analysis of directive NTC-ISO/IEC 27001 related to INFORMATION SECURITY MANAGEMENT, essential to this proposal, presented to the computer and telecommunication services division at Universidad Industrial de Santander, aiming to the further implementation of the Information Security Management System (ISMS). This will be carried out under the directive focal point while founded on the PHVA (Plan- Do- Verify- implemented for risk assessment and analysis of critical information assets included within the UIS defined range.
dc.description.degreelevelEspecialización
dc.description.degreenameEspecialista en Telecomunicaciones 
dc.format.mimetypeapplication/pdf
dc.identifier.instnameUniversidad Industrial de Santander
dc.identifier.reponameUniversidad Industrial de Santander
dc.identifier.repourlhttps://noesis.uis.edu.co
dc.identifier.urihttps://noesis.uis.edu.co/handle/20.500.14071/24772
dc.language.isospa
dc.publisherUniversidad Industrial de Santander
dc.publisher.facultyFacultad de Ingenierías Fisicomecánicas
dc.publisher.programEspecialización en Telecomunicaciones
dc.publisher.schoolEscuela de Ingenierías Eléctrica, Electrónica y Telecomunicaciones
dc.rightshttp://creativecommons.org/licenses/by/4.0/
dc.rights.accessrightsinfo:eu-repo/semantics/openAccess
dc.rights.creativecommonsAtribución-NoComercial-SinDerivadas 4.0 Internacional (CC BY-NC-ND 4.0)
dc.rights.licenseAttribution-NonCommercial 4.0 International (CC BY-NC 4.0)
dc.rights.urihttp://creativecommons.org/licenses/by-nc/4.0
dc.subjectInformación-Integridad
dc.subjectConfidencialidad y disponibilidad
dc.subjectActivos de información
dc.subjectAmenazas
dc.subjectAnálisis de riesgos
dc.subjectInformación
dc.subjectriesgos lógicos
dc.subjectfísicos y controles de seguridad
dc.subjectSistemas de información NORMA NTC-ISO/IEC 27001:2005
dc.subjectSGSI
dc.subjectPHVA.
dc.subject.keywordInformation integrity confidentiality and availability
dc.subject.keywordInformation assets-threats
dc.subject.keywordRisk assessment
dc.subject.keywordInformation-logic and physical hazards
dc.subject.keywordAnd security controls
dc.subject.keywordinformation systems REGULATION NTC-ISO/IEC 27001:2005
dc.subject.keywordSGSI
dc.subject.keywordPHVA
dc.titlePropuesta de diseño, documentación e implementación de un sistema de gestión de la seguridad de la información (sgsi) para el proceso servicios informáticos y de telecomunicaciones de la Universidad Industrial de Santander basado en la norma ntc-iso/i
dc.title.englishProposal for the design, documentation and implementation of an information security management system (isms) for the computer and telecomunication processes of universidad industrial de santander based on the regulation ntciso/iec 27001:2005.
dc.type.coarhttp://purl.org/coar/version/c_b1a7d7d4d402bcce
dc.type.hasversionhttp://purl.org/coar/resource_type/c_7a1f
dc.type.localTesis/Trabajo de grado - Monografía - Pregrado
Files
Original bundle
Now showing 1 - 2 of 2
No Thumbnail Available
Name:
Documento.pdf
Size:
5.13 MB
Format:
Adobe Portable Document Format
No Thumbnail Available
Name:
Nota de proyecto.pdf
Size:
452.97 KB
Format:
Adobe Portable Document Format