Diseño de un Sistema de Gestión de Seguridad de la información (SSGI) en las Unidades Tecnológicas de Santander
Citación en APA
N/A
Autor
Duarte Suarez, Susan Valentina
Toloza Navarro, Shirley Tatiana
Director
Castaño Galviz, Wilson
Metadatos
Mostrar el registro completo del ítemDescripción
Sistemas de gestión de seguridad informática, informática
Resumen
El trabajo investigativo estuvo fundamentado en el diseño de un Sistema de Gestión de Seguridad de la información (SSGI) en las Unidades Tecnológicas de Santander mediante fuentes de información primaria y secundaria para la protección de los activos de la información basado en las normas internacionales ISO/IEC 27001. Para dar cumplimiento a este objetivo, se contó con un diseño no experimental-transversal, bajo un enfoque cualitativo y de tipología descriptiva facilitando el desarrollo de cuatro fases relacionados con la identificación del inventario de los activos de información de las UTS, la determinación de la situación actual de las UTS en términos de Gestión de la Seguridad Informática, la formulación de controles que permitan la gestión y tratamiento de los riesgos informáticos y el diseño del SGSI para las UTS.
Bajo esta premisa, el inventario de activos de información sistematiza los recursos críticos en seis categorías esenciales valoradas bajo los pilares de confidencialidad, integridad y disponibilidad, determinando niveles de riesgo altos para software, servicios y hardware, y niveles medios para el talento humano e información. Este diagnóstico permitió identificar riesgos como la fuga de datos, vulnerabilidades por el uso de dispositivos móviles, fallas en los sistemas de respaldo y amenazas externas como el phishing y el malware vinculadas a debilidades en el factor organizacional.
A partir de este escenario, el diseño del Sistema de Gestión de Seguridad de la Información (SGSI) para las UTS establece un modelo de gobernanza que integra el inventario de activos y el diagnóstico de riesgos mediante la incorporación de políticas clave: Formación, Educación y Visibilidad para tecnificar al factor humano; Manejo de la Información para la destrucción segura de datos; Gestión de Vulnerabilidades Técnicas para el monitoreo de amenazas; y el Fortalecimiento de la Continuidad del Negocio.
Materia
Sistema, activo, información, seguridad, Institución
Colecciones
Vista previa
- Nombre:
- F-DC-125 Informe Final _ SGSI _ ...
- Nombre:
- F-IN-13 Licencia y Autorización ...
