Propuesta de diseño, documentación e implementación de un sistema de gestión de la seguridad de la información (sgsi) para el proceso servicios informáticos y de telecomunicaciones de la Universidad Industrial de Santander basado en la norma ntc-iso/i
dc.contributor.advisor | Ramon Suarez, Jorge Hernando | |
dc.contributor.advisor | Sarmiento Suarez, Jaime Enrique | |
dc.contributor.author | Vidal Rodríguez, Jorge Eliecer | |
dc.contributor.author | Baron Consuegra, Lady Patricia | |
dc.date.accessioned | 2024-03-03T18:21:17Z | |
dc.date.available | 2010 | |
dc.date.available | 2024-03-03T18:21:17Z | |
dc.date.created | 2010 | |
dc.date.issued | 2010 | |
dc.description.abstract | La información es un valioso activo del que depende el buen funcionamiento de una organización, por lo que es fundamental mantener su integridad, confidencialidad y disponibilidad para alcanzar los objetivos de toda Organización. En la actualidad las organizaciones, sus sistemas de información y redes se enfrentan con las amenazas a la seguridad, como son: riesgos lógicos, fraude ayudado por computador, espionaje, virus informáticos, ataques de instrucción, denegación de servicios, y riesgos físicos como sabotaje, vandalismo, fuego, inundaciones, entre otros, que afectan la disponibilidad de la información y recursos, haciendo inviable la continuidad de las actividades de las organizaciones no preparadas para afrontarlos. Proteger a organizaciones de estas amenazas implica conocerlas y afrontarlas de una manera adecuada, implementando controles de seguridad idóneos, una evaluación de riesgos y medición de su eficacia. En la Universidad Industrial de Santander, la información es un recurso, que como el resto de los activos, debe ser debidamente protegida, para garantizar la funcionalidad de sus sistemas de información y el valor de los activos de información asociados. Con la minimización de riesgos de daño, se contribuye a una mejor gestión, integridad, confidencialidad y disponibilidad para alcanzar los objetivos institucionales. Para cumplir este objetivo, se realizó una recolección de información relacionada con la seguridad de la información con el estudio y análisis de la norma NTC-ISO/IEC 27001:2005 relativa a la GESTIÓN DE SEGURIDAD DE LA INFORMACIÓN, esencial para esta Propuesta, presentada al proceso Servicios Informáticos y de Telecomunicaciones de la UIS, y para la posterior implementación del Sistema de Gestión de la Seguridad de la Información (SGSI), bajo el enfoque de la norma y basado en el modelo PHVA (Planificar-Hacer-Verificar-los activos de información críticos, incluidos dentro del alcance definido por la UIS. | |
dc.description.abstractenglish | Information is a valuable asset that the proper functioning of an organization depends of. Therefore it is fundamental to maintain its integrity, confidentiality and availability in order to reach the objectives of any given organization. Currently, organizations, along with their respective information systems and networking, face security threats such as: logical hazards, computer-assisted fraud, espionage, computer viruses, instruction attacks, service denials and actual physical perils such as: sabotage, vandalism, fire, and flooding among others. The aforementioned may affect the availability of information and resources, hampering the activity continuity of unready organizations. Protecting organizations implies knowing the threats and facing them in an appropriate matter by implementing the right security protocols, risk assessments and effectiveness measurements. For Universidad Industrial de Santander, information is a resource, which alongside the rest of assets, should be properly secured. All this in order to guarantee the functionality of its information systems and the worth of any related information asset. By means of vulnerability reduction, a better management, integrity, confidentiality and availability is provided to reach institutional goals. With the purpose of achieve this objective; information security related data was gathered under the analysis of directive NTC-ISO/IEC 27001 related to INFORMATION SECURITY MANAGEMENT, essential to this proposal, presented to the computer and telecommunication services division at Universidad Industrial de Santander, aiming to the further implementation of the Information Security Management System (ISMS). This will be carried out under the directive focal point while founded on the PHVA (Plan- Do- Verify- implemented for risk assessment and analysis of critical information assets included within the UIS defined range. | |
dc.description.degreelevel | Especialización | |
dc.description.degreename | Especialista en Telecomunicaciones | |
dc.format.mimetype | application/pdf | |
dc.identifier.instname | Universidad Industrial de Santander | |
dc.identifier.reponame | Universidad Industrial de Santander | |
dc.identifier.repourl | https://noesis.uis.edu.co | |
dc.identifier.uri | https://noesis.uis.edu.co/handle/20.500.14071/24772 | |
dc.language.iso | spa | |
dc.publisher | Universidad Industrial de Santander | |
dc.publisher.faculty | Facultad de Ingenierías Fisicomecánicas | |
dc.publisher.program | Especialización en Telecomunicaciones | |
dc.publisher.school | Escuela de Ingenierías Eléctrica, Electrónica y Telecomunicaciones | |
dc.rights | http://creativecommons.org/licenses/by/4.0/ | |
dc.rights.accessrights | info:eu-repo/semantics/openAccess | |
dc.rights.creativecommons | Atribución-NoComercial-SinDerivadas 4.0 Internacional (CC BY-NC-ND 4.0) | |
dc.rights.license | Attribution-NonCommercial 4.0 International (CC BY-NC 4.0) | |
dc.rights.uri | http://creativecommons.org/licenses/by-nc/4.0 | |
dc.subject | Información-Integridad | |
dc.subject | Confidencialidad y disponibilidad | |
dc.subject | Activos de información | |
dc.subject | Amenazas | |
dc.subject | Análisis de riesgos | |
dc.subject | Información | |
dc.subject | riesgos lógicos | |
dc.subject | físicos y controles de seguridad | |
dc.subject | Sistemas de información NORMA NTC-ISO/IEC 27001:2005 | |
dc.subject | SGSI | |
dc.subject | PHVA. | |
dc.subject.keyword | Information integrity confidentiality and availability | |
dc.subject.keyword | Information assets-threats | |
dc.subject.keyword | Risk assessment | |
dc.subject.keyword | Information-logic and physical hazards | |
dc.subject.keyword | And security controls | |
dc.subject.keyword | information systems REGULATION NTC-ISO/IEC 27001:2005 | |
dc.subject.keyword | SGSI | |
dc.subject.keyword | PHVA | |
dc.title | Propuesta de diseño, documentación e implementación de un sistema de gestión de la seguridad de la información (sgsi) para el proceso servicios informáticos y de telecomunicaciones de la Universidad Industrial de Santander basado en la norma ntc-iso/i | |
dc.title.english | Proposal for the design, documentation and implementation of an information security management system (isms) for the computer and telecomunication processes of universidad industrial de santander based on the regulation ntciso/iec 27001:2005. | |
dc.type.coar | http://purl.org/coar/version/c_b1a7d7d4d402bcce | |
dc.type.hasversion | http://purl.org/coar/resource_type/c_7a1f | |
dc.type.local | Tesis/Trabajo de grado - Monografía - Pregrado |