Mostrar el registro sencillo del ítem
Diseño de un Sistema de Gestión de Seguridad de la información (SSGI) en las Unidades Tecnológicas de Santander
| dc.rights.license | abierto | es_ES |
| dc.contributor.advisor | CASTAÑO GALVIZ, WILSON | |
| dc.contributor.author | Duarte Suarez, Susan Valentina | |
| dc.contributor.author | Toloza Navarro, Shirley Tatiana | |
| dc.contributor.other | Castaño Galviz, Wilson | |
| dc.coverage.spatial | BUCARAMANGA | es_ES |
| dc.date.accessioned | 2026-08-18T16:03:52Z | |
| dc.date.available | 2026-08-18T16:03:52Z | |
| dc.identifier.citation | N/A | es_ES |
| dc.identifier.uri | http://repositorio.uts.edu.co:8080/xmlui/handle/123456789/24907 | |
| dc.description | Sistemas de gestión de seguridad informática, informática | es_ES |
| dc.description.abstract | El trabajo investigativo estuvo fundamentado en el diseño de un Sistema de Gestión de Seguridad de la información (SSGI) en las Unidades Tecnológicas de Santander mediante fuentes de información primaria y secundaria para la protección de los activos de la información basado en las normas internacionales ISO/IEC 27001. Para dar cumplimiento a este objetivo, se contó con un diseño no experimental-transversal, bajo un enfoque cualitativo y de tipología descriptiva facilitando el desarrollo de cuatro fases relacionados con la identificación del inventario de los activos de información de las UTS, la determinación de la situación actual de las UTS en términos de Gestión de la Seguridad Informática, la formulación de controles que permitan la gestión y tratamiento de los riesgos informáticos y el diseño del SGSI para las UTS. Bajo esta premisa, el inventario de activos de información sistematiza los recursos críticos en seis categorías esenciales valoradas bajo los pilares de confidencialidad, integridad y disponibilidad, determinando niveles de riesgo altos para software, servicios y hardware, y niveles medios para el talento humano e información. Este diagnóstico permitió identificar riesgos como la fuga de datos, vulnerabilidades por el uso de dispositivos móviles, fallas en los sistemas de respaldo y amenazas externas como el phishing y el malware vinculadas a debilidades en el factor organizacional. A partir de este escenario, el diseño del Sistema de Gestión de Seguridad de la Información (SGSI) para las UTS establece un modelo de gobernanza que integra el inventario de activos y el diagnóstico de riesgos mediante la incorporación de políticas clave: Formación, Educación y Visibilidad para tecnificar al factor humano; Manejo de la Información para la destrucción segura de datos; Gestión de Vulnerabilidades Técnicas para el monitoreo de amenazas; y el Fortalecimiento de la Continuidad del Negocio. | es_ES |
| dc.description.sponsorship | UTS | es_ES |
| dc.description.tableofcontents | RESUMEN EJECUTIVO 10 INTRODUCCIÓN 12 1. DESCRIPCIÓN DEL TRABAJO DE INVESTIGACIÓN 14 1.1. PLANTEAMIENTO DEL PROBLEMA 14 1.2. JUSTIFICACIÓN 18 1.3. OBJETIVOS 22 1.3.1. OBJETIVO GENERAL 22 1.3.2. OBJETIVOS ESPECÍFICOS 22 1.4. ESTADO DEL ARTE 23 2. MARCO REFERENCIAL 31 2.1. MARCO TEORICO 31 2.1.1. TEORÍA DE LA MOTIVACIÓN DE PROTECCIÓN 31 2.1.2. CIBERSEGURIDAD Y SEGURIDAD DE INFORMACIÓN 32 2.1.3. GESTIÓN DE RIESGOS 36 2.1.4. ACTIVOS DE INFORMACIÓN 38 2.1.5. NORMA ISO/IEC 27001 Y SU IMPORTANCIA 39 2.1.6. SISTEMAS DE GESTIÓN DE SEGURIDAD DE LA INFORMACIÓN 42 2.2. MARCO CONCEPTUAL 45 2.2.1. AMENAZA 45 2.2.2. MALWARE 45 2.2.3. RIESGO 45 2.2.4. SISTEMAS DE INFORMACIÓN 45 2.2.5. VULNERABILIDAD 45 2.3. MARCO LEGAL 46 3. DISEÑO DE LA INVESTIGACIÓN 47 3.1. TIPO DE INVESTIGACIÓN 47 3.2. ENFOQUE 48 3.3. MÉTODO 48 3.4. TÉCNICAS 49 3.5. PROCEDIMIENTO O FASES 50 4. DESARROLLO DEL TRABAJO DE GRADO 52 4.1. FASE 1. INVENTARIO DE LOS ACTIVOS DE INFORMACIÓN DE LAS UTS 52 4.2. FASE 2. SITUACIÓN ACTUAL DE LAS UTS EN TÉRMINOS DE GESTIÓN DE LA SEGURIDAD INFORMÁTICA 54 4.3. FASE 3. FORMULACIÓN DE CONTROLES QUE PERMITAN LA GESTIÓN Y TRATAMIENTO DE LOS RIESGOS INFORMÁTICOS 55 4.4. FASE 4. DISEÑO DEL SISTEMA DE GESTIÓN DE SEGURIDAD DE LA INFORMACIÓN (SGSI) PARA LAS UTS ……………………………………………………………………………………………………..55 5. RESULTADOS 57 5.1. INVENTARIO DE LOS ACTIVOS DE INFORMACIÓN DE LAS UTS 57 5.2. SITUACIÓN ACTUAL DE LAS UTS EN TÉRMINOS DE GESTIÓN DE LA SEGURIDAD INFORMÁTICA 63 5.3. FORMULACIÓN DE CONTROLES QUE PERMITAN LA GESTIÓN Y TRATAMIENTO DE LOS RIESGOS INFORMÁTICOS 79 5.4. DISEÑO DEL SISTEMA DE GESTIÓN DE SEGURIDAD DE LA INFORMACIÓN (SGSI) PARA LAS UTS 83 6. CONCLUSIONES 91 7. RECOMENDACIONES 93 8. REFERENCIAS BIBLIOGRÁFICAS 94 9. APÉNDICES 107 10. ANEXOS 108 | es_ES |
| dc.publisher | UTS | es_ES |
| dc.subject | Sistema, activo, información, seguridad, Institución | es_ES |
| dc.title | Diseño de un Sistema de Gestión de Seguridad de la información (SSGI) en las Unidades Tecnológicas de Santander | es_ES |
| dc.type | degree work | es_ES |
| dc.date.emitido | 2026-08-18 | |
| dc.dependencia | fcni | es_ES |
| dc.proceso.procesouts | docencia | es_ES |
| dc.type.modalidad | proyecto_de_investigación | es_ES |
| dc.format.formato | es_ES | |
| dc.titulog | TECNÓLOGO EN DESARROLLO DE SISTEMAS INFORMÁTICOS | es_ES |
| dc.educationlevel | tecnologo | es_ES |
| dc.contibutor.evaluator | evaluador | es_ES |
| dc.date.aprobacion | 2026-04-28 | |
| dc.description.programaacademico | TECNOLOGÍA EN DESARROLLO DE SISTEMAS INFORMÁTICOS | es_ES |
| dc.dependencia.region | bucaramanga | es_ES |
Ficheros en el ítem
Este ítem aparece en la(s) siguiente(s) colección(ones)
-
Proyectos de Investigación
Trabajos de Grado en modalidad DTeI, monografía, Investigación