Auditoría al sistema de gestión de la seguridad de la información del proceso de gestión de incidentes de clientes de ANS Comunicaciones, con base en la norma técnica colombiana NTC-ISO/IEC 27002

Trabajo de Investigación

Autores:
Fuentes-Caro, José Miguel
Tipo de recurso:
Trabajo de grado de pregrado
Fecha de publicación:
2019
Institución:
Universidad Católica de Colombia
Repositorio:
RIUCaC - Repositorio U. Católica
Idioma:
spa
OAI Identifier:
oai:repository.ucatolica.edu.co:10983/23326
Acceso en línea:
https://hdl.handle.net/10983/23326
Palabra clave:
AUDITORÍA
AUDITORÍA
GESTIÓN DE INCIDENTES
NORMAS ISO 27002:2013
NORMA ISO 31000
RIESGO
CONTROLES
DOMINIOS
HALLAZGOS
PRUEBAS
INFORME
Rights
openAccess
License
Derechos Reservados - Universidad Católica de Colombia, 2019
id UCATOLICA2_5826d257649938c18076cf2a9855f5e0
oai_identifier_str oai:repository.ucatolica.edu.co:10983/23326
network_acronym_str UCATOLICA2
network_name_str RIUCaC - Repositorio U. Católica
repository_id_str
dc.title.spa.fl_str_mv Auditoría al sistema de gestión de la seguridad de la información del proceso de gestión de incidentes de clientes de ANS Comunicaciones, con base en la norma técnica colombiana NTC-ISO/IEC 27002
title Auditoría al sistema de gestión de la seguridad de la información del proceso de gestión de incidentes de clientes de ANS Comunicaciones, con base en la norma técnica colombiana NTC-ISO/IEC 27002
spellingShingle Auditoría al sistema de gestión de la seguridad de la información del proceso de gestión de incidentes de clientes de ANS Comunicaciones, con base en la norma técnica colombiana NTC-ISO/IEC 27002
AUDITORÍA
AUDITORÍA
GESTIÓN DE INCIDENTES
NORMAS ISO 27002:2013
NORMA ISO 31000
RIESGO
CONTROLES
DOMINIOS
HALLAZGOS
PRUEBAS
INFORME
title_short Auditoría al sistema de gestión de la seguridad de la información del proceso de gestión de incidentes de clientes de ANS Comunicaciones, con base en la norma técnica colombiana NTC-ISO/IEC 27002
title_full Auditoría al sistema de gestión de la seguridad de la información del proceso de gestión de incidentes de clientes de ANS Comunicaciones, con base en la norma técnica colombiana NTC-ISO/IEC 27002
title_fullStr Auditoría al sistema de gestión de la seguridad de la información del proceso de gestión de incidentes de clientes de ANS Comunicaciones, con base en la norma técnica colombiana NTC-ISO/IEC 27002
title_full_unstemmed Auditoría al sistema de gestión de la seguridad de la información del proceso de gestión de incidentes de clientes de ANS Comunicaciones, con base en la norma técnica colombiana NTC-ISO/IEC 27002
title_sort Auditoría al sistema de gestión de la seguridad de la información del proceso de gestión de incidentes de clientes de ANS Comunicaciones, con base en la norma técnica colombiana NTC-ISO/IEC 27002
dc.creator.fl_str_mv Fuentes-Caro, José Miguel
dc.contributor.advisor.spa.fl_str_mv Buitrago-Romero, Jairo Alejandro
dc.contributor.author.spa.fl_str_mv Fuentes-Caro, José Miguel
dc.subject.lemb.spa.fl_str_mv AUDITORÍA
topic AUDITORÍA
AUDITORÍA
GESTIÓN DE INCIDENTES
NORMAS ISO 27002:2013
NORMA ISO 31000
RIESGO
CONTROLES
DOMINIOS
HALLAZGOS
PRUEBAS
INFORME
dc.subject.proposal.spa.fl_str_mv AUDITORÍA
GESTIÓN DE INCIDENTES
NORMAS ISO 27002:2013
NORMA ISO 31000
RIESGO
CONTROLES
DOMINIOS
HALLAZGOS
PRUEBAS
INFORME
description Trabajo de Investigación
publishDate 2019
dc.date.accessioned.spa.fl_str_mv 2019-07-10T20:02:54Z
dc.date.available.spa.fl_str_mv 2019-07-10T20:02:54Z
dc.date.issued.spa.fl_str_mv 2019
dc.type.spa.fl_str_mv Trabajo de grado - Especialización
dc.type.coarversion.fl_str_mv http://purl.org/coar/version/c_71e4c1898caa6e32
dc.type.coar.spa.fl_str_mv http://purl.org/coar/resource_type/c_7a1f
dc.type.content.spa.fl_str_mv Text
dc.type.driver.spa.fl_str_mv info:eu-repo/semantics/bachelorThesis
dc.type.redcol.spa.fl_str_mv https://purl.org/redcol/resource_type/TP
dc.type.version.spa.fl_str_mv info:eu-repo/semantics/submittedVersion
format http://purl.org/coar/resource_type/c_7a1f
status_str submittedVersion
dc.identifier.citation.spa.fl_str_mv Fuentes-Caro, J. M. (2019). Auditoría al sistema de gestión de la seguridad de la información del proceso de gestión de incidentes de clientes de ANS Comunicaciones, con base en la norma técnica colombiana NTC-ISO/IEC 27002. Trabajo de Grado. Universidad Católica de Colombia. Facultad de Ingeniería. Programa de Ingeniería de Sistemas. Especialización en Auditoría de Sistemas de Información. Bogotá, Colombia
dc.identifier.uri.spa.fl_str_mv https://hdl.handle.net/10983/23326
identifier_str_mv Fuentes-Caro, J. M. (2019). Auditoría al sistema de gestión de la seguridad de la información del proceso de gestión de incidentes de clientes de ANS Comunicaciones, con base en la norma técnica colombiana NTC-ISO/IEC 27002. Trabajo de Grado. Universidad Católica de Colombia. Facultad de Ingeniería. Programa de Ingeniería de Sistemas. Especialización en Auditoría de Sistemas de Información. Bogotá, Colombia
url https://hdl.handle.net/10983/23326
dc.language.iso.spa.fl_str_mv spa
language spa
dc.relation.references.spa.fl_str_mv ANS Comunicaciones. (2018). Obtenido de www.anscomunicaciones.com.co/ans/nosotros.html
ANS Comunicaciones. (2018). www.anscomunicaciones.com.co. Obtenido de http://www.anscomunicaciones.com.co/ans/nosotros.html
Arias Reyes, Y. L., Diaz Rodriguez, M. L., & Vargas Carvajal, J. A. (2014). ELABORACIÓN DE UNA GUÍA DE GESTIÓN DE RIESGOS. ELABORACIÓN DE UNA GUÍA DE GESTIÓN DE RIESGOS. Bogotá, Colombia. Obtenido de https://repository.ucatolica.edu.co/bitstream/10983/1758/1/Trabajo%20de% 20Grado%20Especializacion%20Auditoria%20de%20Sistemas.pdf
Comisión de Regulación Comunicaciones. (2016). Resolución 5050. Bogotá
Comisión de Regulación de Comunicaciones. (2011). Resolución 3066. Bogotá.
Comisión de Regulación de Comunicaciones. (2011). Resolución 3067. Bogotá.
Comisión de Regulación de Comunicaciones. (2012). Resolución 3789. Bogotá.
Congreso. (1994). Ley 1341. Bogotá - Colombia.
Congreso. (1994). Ley 142. Bogotá - Colombia.
Congreso. (1994). Ley 143. Bogotá - Colombia.
IBARRA, J. A., & RICO, S. (31 de 10 de 2013). ACADEMIA. Obtenido de https://www.academia.edu/31530752/COBIT_5_for_Risk
Jimenez, F. (2019). GENIUS IT TRAINING. Obtenido de geniusitt.com/blog/comoimplementar-gestion-de-incidentes-usando-itil/
MINTIC. (2010). Resolución 202. Bogotá.
MINTIC. (2013). Decreto 2044. Bogotá.
MINTIC. (2014). Decreto 542. Bogotá.
MINTIC. (2015). Decreto1078. Bogotá.
MINTIC. (2015). Resolución 917. Bogotá
MINTIC. (2016). Resolución 1260. Bogotá.
Neira, A. L. (2012). http://www.iso27000.es/glosario.html#section10a.
Picón Carrascal, I. (6 de Junio de 2016). Elaboración de un Plan de Implementación de la ISO/IEC 27001:2013. Elaboración de un Plan de Implementación de la ISO/IEC 27001:2013. Bogotá. Obtenido de http://openaccess.uoc.edu/webapps/o2/bitstream/10609/54261/5/ipiconTFM 0616memoria.pdf
PMBOK, G. (s.f.). Tema N° 5 La Estructura de Desglose del Trabajo (EDT) según La Guía del PMBOK® / 30-04-2012 / Sesión 10 segunda parte. Obtenido de https://formulaproyectosurbanospmipe.wordpress.com
Senado de la República. (1994). Ley 143 de 1994 Régimen para la generación. Bogotá.
dc.rights.spa.fl_str_mv Derechos Reservados - Universidad Católica de Colombia, 2019
dc.rights.coar.fl_str_mv http://purl.org/coar/access_right/c_abf2
dc.rights.accessrights.spa.fl_str_mv info:eu-repo/semantics/openAccess
dc.rights.creativecommons.spa.fl_str_mv Atribución-NoComercial 4.0 Internacional (CC BY-NC 4.0)
dc.rights.uri.spa.fl_str_mv https://creativecommons.org/licenses/by-nc/4.0/
rights_invalid_str_mv Derechos Reservados - Universidad Católica de Colombia, 2019
Atribución-NoComercial 4.0 Internacional (CC BY-NC 4.0)
https://creativecommons.org/licenses/by-nc/4.0/
http://purl.org/coar/access_right/c_abf2
eu_rights_str_mv openAccess
dc.format.mimetype.spa.fl_str_mv application/pdf
dc.publisher.faculty.spa.fl_str_mv Facultad de Ingeniería
dc.publisher.program.spa.fl_str_mv Especialización Auditoría de Sistemas de Información
institution Universidad Católica de Colombia
bitstream.url.fl_str_mv https://repository.ucatolica.edu.co/bitstreams/3b3913ce-e1d3-4144-bb0b-82c060bf447b/download
https://repository.ucatolica.edu.co/bitstreams/25c42b1f-168e-455c-a1e5-7e5cbbc27926/download
https://repository.ucatolica.edu.co/bitstreams/2ff63d9e-3820-42ee-aa1e-b43b560f2132/download
https://repository.ucatolica.edu.co/bitstreams/fbe340aa-a808-4947-a6aa-cc8b6efc57d3/download
https://repository.ucatolica.edu.co/bitstreams/c2c10a4d-4b6e-45de-9aac-22b48e3f6641/download
https://repository.ucatolica.edu.co/bitstreams/289caa16-ffa1-4c98-a2ca-e4c63b33d00c/download
bitstream.checksum.fl_str_mv 0d792e7f2ebdf35c9c9849207e3d538d
e175601dc1f34824d24e8e9d677f9d6e
17d21f3f4917b0842bdf04b5720a7559
01b6526401c1b389d84ff4e77579ef89
d1561224aad67014851bc0b042a80ac5
935c8733349203eb636fd8c6113bc84f
bitstream.checksumAlgorithm.fl_str_mv MD5
MD5
MD5
MD5
MD5
MD5
repository.name.fl_str_mv Repositorio Institucional Universidad Católica de Colombia - RIUCaC
repository.mail.fl_str_mv bdigital@metabiblioteca.com
_version_ 1808402684422651904
spelling Buitrago-Romero, Jairo Alejandro3987cd8b-5912-40c7-b711-99ce8fbb4fc3-1Fuentes-Caro, José Miguel1698ff57-d61d-42f9-a66d-5e19910adc76-12019-07-10T20:02:54Z2019-07-10T20:02:54Z2019Trabajo de InvestigaciónEn un promedio de 60 palabras se debe realizar una síntesis del contenido del trabajo (es análogo al resumen). Auditar el sistema de gestión de la seguridad de la información del proceso de gestión de incidentes de clientes de Networking de la ANS COMUNICACIONES. La primera parte describirá el proceso de gestión de incidentes. Posteriormente, se diferenciarán los dominios involucrados en los sistemas de información bajo la Norma ISO 27002:2013. Se inferirá las recomendaciones y las directrices a desarrollar y finalmente especificar las acciones a implementar dentro del proceso de gestión de incidentes.EspecializaciónEspecialista en Auditoría de Sistemas de InformaciónINTRODUCCIÓN 1. GENERALIDADES 2. MARCOS DE REFERENCIA 3. MARCO METODOLÓGICO 4. RESULTADOS 5. CONCLUSIONES Y RECOMENDACIONES Bibliograía Anexosapplication/pdfFuentes-Caro, J. M. (2019). Auditoría al sistema de gestión de la seguridad de la información del proceso de gestión de incidentes de clientes de ANS Comunicaciones, con base en la norma técnica colombiana NTC-ISO/IEC 27002. Trabajo de Grado. Universidad Católica de Colombia. Facultad de Ingeniería. Programa de Ingeniería de Sistemas. Especialización en Auditoría de Sistemas de Información. Bogotá, Colombiahttps://hdl.handle.net/10983/23326spaFacultad de IngenieríaEspecialización Auditoría de Sistemas de InformaciónANS Comunicaciones. (2018). Obtenido de www.anscomunicaciones.com.co/ans/nosotros.htmlANS Comunicaciones. (2018). www.anscomunicaciones.com.co. Obtenido de http://www.anscomunicaciones.com.co/ans/nosotros.htmlArias Reyes, Y. L., Diaz Rodriguez, M. L., & Vargas Carvajal, J. A. (2014). ELABORACIÓN DE UNA GUÍA DE GESTIÓN DE RIESGOS. ELABORACIÓN DE UNA GUÍA DE GESTIÓN DE RIESGOS. Bogotá, Colombia. Obtenido de https://repository.ucatolica.edu.co/bitstream/10983/1758/1/Trabajo%20de% 20Grado%20Especializacion%20Auditoria%20de%20Sistemas.pdfComisión de Regulación Comunicaciones. (2016). Resolución 5050. BogotáComisión de Regulación de Comunicaciones. (2011). Resolución 3066. Bogotá.Comisión de Regulación de Comunicaciones. (2011). Resolución 3067. Bogotá.Comisión de Regulación de Comunicaciones. (2012). Resolución 3789. Bogotá.Congreso. (1994). Ley 1341. Bogotá - Colombia.Congreso. (1994). Ley 142. Bogotá - Colombia.Congreso. (1994). Ley 143. Bogotá - Colombia.IBARRA, J. A., & RICO, S. (31 de 10 de 2013). ACADEMIA. Obtenido de https://www.academia.edu/31530752/COBIT_5_for_RiskJimenez, F. (2019). GENIUS IT TRAINING. Obtenido de geniusitt.com/blog/comoimplementar-gestion-de-incidentes-usando-itil/MINTIC. (2010). Resolución 202. Bogotá.MINTIC. (2013). Decreto 2044. Bogotá.MINTIC. (2014). Decreto 542. Bogotá.MINTIC. (2015). Decreto1078. Bogotá.MINTIC. (2015). Resolución 917. BogotáMINTIC. (2016). Resolución 1260. Bogotá.Neira, A. L. (2012). http://www.iso27000.es/glosario.html#section10a.Picón Carrascal, I. (6 de Junio de 2016). Elaboración de un Plan de Implementación de la ISO/IEC 27001:2013. Elaboración de un Plan de Implementación de la ISO/IEC 27001:2013. Bogotá. Obtenido de http://openaccess.uoc.edu/webapps/o2/bitstream/10609/54261/5/ipiconTFM 0616memoria.pdfPMBOK, G. (s.f.). Tema N° 5 La Estructura de Desglose del Trabajo (EDT) según La Guía del PMBOK® / 30-04-2012 / Sesión 10 segunda parte. Obtenido de https://formulaproyectosurbanospmipe.wordpress.comSenado de la República. (1994). Ley 143 de 1994 Régimen para la generación. Bogotá.Derechos Reservados - Universidad Católica de Colombia, 2019info:eu-repo/semantics/openAccessAtribución-NoComercial 4.0 Internacional (CC BY-NC 4.0)https://creativecommons.org/licenses/by-nc/4.0/http://purl.org/coar/access_right/c_abf2AUDITORÍAAUDITORÍAGESTIÓN DE INCIDENTESNORMAS ISO 27002:2013NORMA ISO 31000RIESGOCONTROLESDOMINIOSHALLAZGOSPRUEBASINFORMEAuditoría al sistema de gestión de la seguridad de la información del proceso de gestión de incidentes de clientes de ANS Comunicaciones, con base en la norma técnica colombiana NTC-ISO/IEC 27002Trabajo de grado - Especializaciónhttp://purl.org/coar/resource_type/c_7a1fTextinfo:eu-repo/semantics/bachelorThesishttps://purl.org/redcol/resource_type/TPinfo:eu-repo/semantics/submittedVersionhttp://purl.org/coar/version/c_71e4c1898caa6e32PublicationORIGINALProyecto - AUDITORIA A LA SI DE ANS COMUNICACIONES ENTREGA FINAL.pdfProyecto - AUDITORIA A LA SI DE ANS COMUNICACIONES ENTREGA FINAL.pdfapplication/pdf1431250https://repository.ucatolica.edu.co/bitstreams/3b3913ce-e1d3-4144-bb0b-82c060bf447b/download0d792e7f2ebdf35c9c9849207e3d538dMD51resumen-analitico-en-educacion JOSE FUENTES.pdfresumen-analitico-en-educacion JOSE FUENTES.pdfapplication/pdf73222https://repository.ucatolica.edu.co/bitstreams/25c42b1f-168e-455c-a1e5-7e5cbbc27926/downloade175601dc1f34824d24e8e9d677f9d6eMD52TEXTProyecto - AUDITORIA A LA SI DE ANS COMUNICACIONES ENTREGA FINAL.pdf.txtProyecto - AUDITORIA A LA SI DE ANS COMUNICACIONES ENTREGA FINAL.pdf.txtExtracted texttext/plain146672https://repository.ucatolica.edu.co/bitstreams/2ff63d9e-3820-42ee-aa1e-b43b560f2132/download17d21f3f4917b0842bdf04b5720a7559MD53resumen-analitico-en-educacion JOSE FUENTES.pdf.txtresumen-analitico-en-educacion JOSE FUENTES.pdf.txtExtracted texttext/plain11263https://repository.ucatolica.edu.co/bitstreams/fbe340aa-a808-4947-a6aa-cc8b6efc57d3/download01b6526401c1b389d84ff4e77579ef89MD55THUMBNAILProyecto - AUDITORIA A LA SI DE ANS COMUNICACIONES ENTREGA FINAL.pdf.jpgProyecto - AUDITORIA A LA SI DE ANS COMUNICACIONES ENTREGA FINAL.pdf.jpgRIUCACimage/jpeg13854https://repository.ucatolica.edu.co/bitstreams/c2c10a4d-4b6e-45de-9aac-22b48e3f6641/downloadd1561224aad67014851bc0b042a80ac5MD54resumen-analitico-en-educacion JOSE FUENTES.pdf.jpgresumen-analitico-en-educacion JOSE FUENTES.pdf.jpgRIUCACimage/jpeg20934https://repository.ucatolica.edu.co/bitstreams/289caa16-ffa1-4c98-a2ca-e4c63b33d00c/download935c8733349203eb636fd8c6113bc84fMD5610983/23326oai:repository.ucatolica.edu.co:10983/233262023-03-24 17:42:41.668https://creativecommons.org/licenses/by-nc/4.0/Derechos Reservados - Universidad Católica de Colombia, 2019https://repository.ucatolica.edu.coRepositorio Institucional Universidad Católica de Colombia - RIUCaCbdigital@metabiblioteca.com