Diagnóstico del grado de madurez de los controles de seguridad establecidos en la norma NTC ISO/IEC 27001:2013 para asegurar la confidencialidad, integridad, disponibilidad y control de la información en instituciones públicas de educación preescolar de la Ciudad de Pereira – Comuna Universidad.

El avance vertiginoso de las tecnologías de información y su inclusión en las organizaciones tanto de carácter privado como público, así como los riesgos inherentes que subyacen al implementarlas en la cotidiana operatividad de los procesos (estratégicos, misionales y de apoyo) han conllevado a que...

Full description

Autores:
Grajales Valencia, Liliana
León Zuluaga, Mónica
Tipo de recurso:
Trabajo de grado de pregrado
Fecha de publicación:
2016
Institución:
Universidad Católica de Pereira
Repositorio:
Repositorio Institucional - RIBUC
Idioma:
spa
OAI Identifier:
oai:repositorio.ucp.edu.co:10785/3871
Acceso en línea:
https://repositorio.ucp.edu.co/entities/publication/4c2dd12b-1beb-4199-8c9e-1bcb88d479eb
Palabra clave:
Información
Seguridad
Integridad
Confidencialidad
Disponibilidad
Controles
Information
Security
Integrity
Confidentiality
Availability
Controls
Security of the information
Rights
openAccess
License
Atribución-NoComercial-SinDerivadas 2.5 Colombia
Description
Summary:El avance vertiginoso de las tecnologías de información y su inclusión en las organizaciones tanto de carácter privado como público, así como los riesgos inherentes que subyacen al implementarlas en la cotidiana operatividad de los procesos (estratégicos, misionales y de apoyo) han conllevado a que el Gobierno Nacional y el Ministerio de Tecnología de Información y Comunicación implementen estrategias como Gobierno en Línea con las cuales persigue cerrar las brechas en materia de seguridad de la información que existen en la actualidad en las instituciones del estado (Numeral 1, actividad 4 “implementar un sistema de gestión de seguridad de la información”), Los establecimientos educativos del sector público deben en consecuencia implementar un Sistema de gestión de seguridad de la información (SGSI) que les permitan caracterizar y controlar adecuadamente los riesgos asegurando la confidencialidad, la integridad y la disponibilidad de la información. Por esta razón está tesis pretende diagnosticar el grado de madurez de los controles de seguridad establecidos en la norma NTC ISO/IEC 27001:2013 para instituciones públicas de educación preescolar de la comuna universidad de la ciudad de Pereira.\ Abstract: The breathtaking progress of information technologies and its incorporation in public and private organizations, this way as inherent risks that underlying on implement them in the daily operability of the processes (strategic, missionary and of support) have led to the National Government and the Ministry of Information Technology and Communication implement strategies such on-line government which try to close the gaps about information safety that exist at present in the state institutions (Numeral 1, activity 4 " to implement a management system information safety "), Educational institutions in the public sector should implement System Management Information Safety (SMIS) That allow them to characterize and to control the risks assuring confidentiality, integrity and the availability of the information. For this reason, this project attempts to diagnose the maturity degree of the safety controls established in the norm NTC ISO/IEC 27001:2013 for public institutions of pre-school education of the commune university city of Pereira.