Análisis de viabilidad sobre la implementación de la norma NTCISO/IEC 27001 en el servicio de préstamo de computadores portátiles en la Universidad Cooperativa de Colombia campus Cali

La información se ha convertido en uno de los activos más valiosos para cualquier entidad o persona del natural, sobre todo cuando esta es expuesta a dispositivos como celulares, computadores de uso público etc. en sitios, página de web, plataformas y/o aplicaciones a las que muchas personas pueden...

Full description

Autores:
Urrea Betancourt, Hermes Duván
Paredes Paz, Heidy Natalia
Pérez Plaza, John Jairo
Tipo de recurso:
Trabajo de grado de pregrado
Fecha de publicación:
2020
Institución:
Universidad Cooperativa de Colombia
Repositorio:
Repositorio UCC
Idioma:
OAI Identifier:
oai:repository.ucc.edu.co:20.500.12494/17661
Acceso en línea:
https://hdl.handle.net/20.500.12494/17661
Palabra clave:
Norma
Iso
NTCISO/IEC 27001
Portátiles
Biblioteca
Servicios de biblioteca
TG 2020 SIS
Rights
openAccess
License
Atribución – No comercial – Sin Derivar
Description
Summary:La información se ha convertido en uno de los activos más valiosos para cualquier entidad o persona del natural, sobre todo cuando esta es expuesta a dispositivos como celulares, computadores de uso público etc. en sitios, página de web, plataformas y/o aplicaciones a las que muchas personas pueden tener acceso, puesto que a partir de datos de acceso a cuentas de usuario, información personal y archivos confidenciales se puede cometer fraude, suplantación de identidad, plagio, extorsión, etc. ISO 27001 es una norma internacional emitida por la Organización Internacional de Normalización (ISO) que permite el aseguramiento, la confidencialidad e integridad de los datos y de la información, así como de los sistemas que la procesan. Esto lo hace investigando cuáles son los potenciales problemas que podrían afectar la información (es decir, la evaluación de riesgos) y luego definiendo lo que es necesario hacer para evitar que estos problemas se produzcan (es decir, mitigación o tratamiento del riesgo). El préstamo de computadores portátiles que brinda la biblioteca de la Universidad Cooperativa de Colombia sede Cali – sur, es un servicio a través de cual se apoya a los estudiantes, docentes y demás funcionarios de la institución en el desarrollo de actividades educativas; a partir de este, se les facilita además de la disponibilidad de los portátiles, una diversidad de software necesario y requerido para trabajar y conexión a una amplia red de internet. Este tipo de servicio, de una forma u otra implica que se deban determinar aspectos importantes referentes a la seguridad de la información de los usuarios al hacer uso de los equipos (accesos, cuentas de usuarios, archivos y documentos, historial de navegación, etc.) y a su vez la integridad de los activos. Por lo anterior, en el siguiente documento se plantea el análisis de viabilidad de implementar la norma ISO 27001 para el servicio de préstamo de computadores portátiles en esta institución de educación superior.