Mostrar el registro sencillo del ítem

dc.rights.licenseabiertoes_ES
dc.contributor.advisorCASTAÑO GALVIZ, WILSON
dc.contributor.authorDuarte Suarez, Susan Valentina
dc.contributor.authorToloza Navarro, Shirley Tatiana
dc.contributor.otherCastaño Galviz, Wilson
dc.coverage.spatialBUCARAMANGAes_ES
dc.date.accessioned2026-08-18T16:03:52Z
dc.date.available2026-08-18T16:03:52Z
dc.identifier.citationN/Aes_ES
dc.identifier.urihttp://repositorio.uts.edu.co:8080/xmlui/handle/123456789/24907
dc.descriptionSistemas de gestión de seguridad informática, informáticaes_ES
dc.description.abstractEl trabajo investigativo estuvo fundamentado en el diseño de un Sistema de Gestión de Seguridad de la información (SSGI) en las Unidades Tecnológicas de Santander mediante fuentes de información primaria y secundaria para la protección de los activos de la información basado en las normas internacionales ISO/IEC 27001. Para dar cumplimiento a este objetivo, se contó con un diseño no experimental-transversal, bajo un enfoque cualitativo y de tipología descriptiva facilitando el desarrollo de cuatro fases relacionados con la identificación del inventario de los activos de información de las UTS, la determinación de la situación actual de las UTS en términos de Gestión de la Seguridad Informática, la formulación de controles que permitan la gestión y tratamiento de los riesgos informáticos y el diseño del SGSI para las UTS. Bajo esta premisa, el inventario de activos de información sistematiza los recursos críticos en seis categorías esenciales valoradas bajo los pilares de confidencialidad, integridad y disponibilidad, determinando niveles de riesgo altos para software, servicios y hardware, y niveles medios para el talento humano e información. Este diagnóstico permitió identificar riesgos como la fuga de datos, vulnerabilidades por el uso de dispositivos móviles, fallas en los sistemas de respaldo y amenazas externas como el phishing y el malware vinculadas a debilidades en el factor organizacional. A partir de este escenario, el diseño del Sistema de Gestión de Seguridad de la Información (SGSI) para las UTS establece un modelo de gobernanza que integra el inventario de activos y el diagnóstico de riesgos mediante la incorporación de políticas clave: Formación, Educación y Visibilidad para tecnificar al factor humano; Manejo de la Información para la destrucción segura de datos; Gestión de Vulnerabilidades Técnicas para el monitoreo de amenazas; y el Fortalecimiento de la Continuidad del Negocio.es_ES
dc.description.sponsorshipUTSes_ES
dc.description.tableofcontentsRESUMEN EJECUTIVO 10 INTRODUCCIÓN 12 1. DESCRIPCIÓN DEL TRABAJO DE INVESTIGACIÓN 14 1.1. PLANTEAMIENTO DEL PROBLEMA 14 1.2. JUSTIFICACIÓN 18 1.3. OBJETIVOS 22 1.3.1. OBJETIVO GENERAL 22 1.3.2. OBJETIVOS ESPECÍFICOS 22 1.4. ESTADO DEL ARTE 23 2. MARCO REFERENCIAL 31 2.1. MARCO TEORICO 31 2.1.1. TEORÍA DE LA MOTIVACIÓN DE PROTECCIÓN 31 2.1.2. CIBERSEGURIDAD Y SEGURIDAD DE INFORMACIÓN 32 2.1.3. GESTIÓN DE RIESGOS 36 2.1.4. ACTIVOS DE INFORMACIÓN 38 2.1.5. NORMA ISO/IEC 27001 Y SU IMPORTANCIA 39 2.1.6. SISTEMAS DE GESTIÓN DE SEGURIDAD DE LA INFORMACIÓN 42 2.2. MARCO CONCEPTUAL 45 2.2.1. AMENAZA 45 2.2.2. MALWARE 45 2.2.3. RIESGO 45 2.2.4. SISTEMAS DE INFORMACIÓN 45 2.2.5. VULNERABILIDAD 45 2.3. MARCO LEGAL 46 3. DISEÑO DE LA INVESTIGACIÓN 47 3.1. TIPO DE INVESTIGACIÓN 47 3.2. ENFOQUE 48 3.3. MÉTODO 48 3.4. TÉCNICAS 49 3.5. PROCEDIMIENTO O FASES 50 4. DESARROLLO DEL TRABAJO DE GRADO 52 4.1. FASE 1. INVENTARIO DE LOS ACTIVOS DE INFORMACIÓN DE LAS UTS 52 4.2. FASE 2. SITUACIÓN ACTUAL DE LAS UTS EN TÉRMINOS DE GESTIÓN DE LA SEGURIDAD INFORMÁTICA 54 4.3. FASE 3. FORMULACIÓN DE CONTROLES QUE PERMITAN LA GESTIÓN Y TRATAMIENTO DE LOS RIESGOS INFORMÁTICOS 55 4.4. FASE 4. DISEÑO DEL SISTEMA DE GESTIÓN DE SEGURIDAD DE LA INFORMACIÓN (SGSI) PARA LAS UTS ……………………………………………………………………………………………………..55 5. RESULTADOS 57 5.1. INVENTARIO DE LOS ACTIVOS DE INFORMACIÓN DE LAS UTS 57 5.2. SITUACIÓN ACTUAL DE LAS UTS EN TÉRMINOS DE GESTIÓN DE LA SEGURIDAD INFORMÁTICA 63 5.3. FORMULACIÓN DE CONTROLES QUE PERMITAN LA GESTIÓN Y TRATAMIENTO DE LOS RIESGOS INFORMÁTICOS 79 5.4. DISEÑO DEL SISTEMA DE GESTIÓN DE SEGURIDAD DE LA INFORMACIÓN (SGSI) PARA LAS UTS 83 6. CONCLUSIONES 91 7. RECOMENDACIONES 93 8. REFERENCIAS BIBLIOGRÁFICAS 94 9. APÉNDICES 107 10. ANEXOS 108es_ES
dc.publisherUTSes_ES
dc.subjectSistema, activo, información, seguridad, Instituciónes_ES
dc.titleDiseño de un Sistema de Gestión de Seguridad de la información (SSGI) en las Unidades Tecnológicas de Santanderes_ES
dc.typedegree workes_ES
dc.date.emitido2026-08-18
dc.dependenciafcnies_ES
dc.proceso.procesoutsdocenciaes_ES
dc.type.modalidadproyecto_de_investigaciónes_ES
dc.format.formatopdfes_ES
dc.titulogTECNÓLOGO EN DESARROLLO DE SISTEMAS INFORMÁTICOSes_ES
dc.educationleveltecnologoes_ES
dc.contibutor.evaluatorevaluadores_ES
dc.date.aprobacion2026-04-28
dc.description.programaacademicoTECNOLOGÍA EN DESARROLLO DE SISTEMAS INFORMÁTICOSes_ES
dc.dependencia.regionbucaramangaes_ES


Ficheros en el ítem

Thumbnail
Thumbnail

Este ítem aparece en la(s) siguiente(s) colección(ones)

Mostrar el registro sencillo del ítem