Fortalecimiento de la gestión de riesgos del área de servicios gestionados en seguridad para Neosecure Colombia mediante la incorporación de aquellos referentes a la triada de la información

Software inteligente y convergencia tecnológica

Autores:
Agámez-Rojas, Raúl Adolfo
Rincón-Lasso, Jonathan Smith
Tipo de recurso:
Article of investigation
Fecha de publicación:
2022
Institución:
Universidad Católica de Colombia
Repositorio:
RIUCaC - Repositorio U. Católica
Idioma:
spa
OAI Identifier:
oai:repository.ucatolica.edu.co:10983/26934
Acceso en línea:
https://hdl.handle.net/10983/26934
Palabra clave:
SISTEMA DE GESTIÓN DE SEGURIDAD DE LA INFORMACIÓN
ACTIVOS DE INFORMACIÓN
MARCO DE REFERENCIA ISO 27005
MATRIZ DE RIESGOS
SERVICIOS GESTIONADOS EN SEGURIDAD
Rights
openAccess
License
Copyright-Universidad Católica de Colombia, 2021
id UCATOLICA2_8592512c5ffb0198101dc38353311a6d
oai_identifier_str oai:repository.ucatolica.edu.co:10983/26934
network_acronym_str UCATOLICA2
network_name_str RIUCaC - Repositorio U. Católica
repository_id_str
dc.title.spa.fl_str_mv Fortalecimiento de la gestión de riesgos del área de servicios gestionados en seguridad para Neosecure Colombia mediante la incorporación de aquellos referentes a la triada de la información
title Fortalecimiento de la gestión de riesgos del área de servicios gestionados en seguridad para Neosecure Colombia mediante la incorporación de aquellos referentes a la triada de la información
spellingShingle Fortalecimiento de la gestión de riesgos del área de servicios gestionados en seguridad para Neosecure Colombia mediante la incorporación de aquellos referentes a la triada de la información
SISTEMA DE GESTIÓN DE SEGURIDAD DE LA INFORMACIÓN
ACTIVOS DE INFORMACIÓN
MARCO DE REFERENCIA ISO 27005
MATRIZ DE RIESGOS
SERVICIOS GESTIONADOS EN SEGURIDAD
title_short Fortalecimiento de la gestión de riesgos del área de servicios gestionados en seguridad para Neosecure Colombia mediante la incorporación de aquellos referentes a la triada de la información
title_full Fortalecimiento de la gestión de riesgos del área de servicios gestionados en seguridad para Neosecure Colombia mediante la incorporación de aquellos referentes a la triada de la información
title_fullStr Fortalecimiento de la gestión de riesgos del área de servicios gestionados en seguridad para Neosecure Colombia mediante la incorporación de aquellos referentes a la triada de la información
title_full_unstemmed Fortalecimiento de la gestión de riesgos del área de servicios gestionados en seguridad para Neosecure Colombia mediante la incorporación de aquellos referentes a la triada de la información
title_sort Fortalecimiento de la gestión de riesgos del área de servicios gestionados en seguridad para Neosecure Colombia mediante la incorporación de aquellos referentes a la triada de la información
dc.creator.fl_str_mv Agámez-Rojas, Raúl Adolfo
Rincón-Lasso, Jonathan Smith
dc.contributor.advisor.none.fl_str_mv Luque-Romero, Alfonso
dc.contributor.author.none.fl_str_mv Agámez-Rojas, Raúl Adolfo
Rincón-Lasso, Jonathan Smith
dc.subject.lemb.none.fl_str_mv SISTEMA DE GESTIÓN DE SEGURIDAD DE LA INFORMACIÓN
topic SISTEMA DE GESTIÓN DE SEGURIDAD DE LA INFORMACIÓN
ACTIVOS DE INFORMACIÓN
MARCO DE REFERENCIA ISO 27005
MATRIZ DE RIESGOS
SERVICIOS GESTIONADOS EN SEGURIDAD
dc.subject.proposal.spa.fl_str_mv ACTIVOS DE INFORMACIÓN
MARCO DE REFERENCIA ISO 27005
MATRIZ DE RIESGOS
SERVICIOS GESTIONADOS EN SEGURIDAD
description Software inteligente y convergencia tecnológica
publishDate 2022
dc.date.accessioned.none.fl_str_mv 2022-01-18T14:31:05Z
dc.date.available.none.fl_str_mv 2022
2022-01-18T14:31:05Z
dc.date.issued.none.fl_str_mv 2022
dc.type.spa.fl_str_mv Trabajo de grado - Especialización
dc.type.coar.fl_str_mv http://purl.org/coar/resource_type/c_7a1f
dc.type.coarversion.fl_str_mv http://purl.org/coar/version/c_fa2ee174bc00049f
http://purl.org/coar/version/c_71e4c1898caa6e32
dc.type.coar.spa.fl_str_mv http://purl.org/coar/resource_type/c_2df8fbb1
dc.type.content.spa.fl_str_mv Text
dc.type.driver.spa.fl_str_mv info:eu-repo/semantics/bachelorThesis
format http://purl.org/coar/resource_type/c_2df8fbb1
dc.identifier.citation.none.fl_str_mv Agámez-Rojas, R. A. & Rincón-Lasso, J. S. (2021). Fortalecimiento de la gestión de riesgos del área de servicios gestionados en seguridad para Neosecure Colombia mediante la incorporación de aquellos referentes a la triada de la información. Trabajo de Grado. Universidad Católica de Colombia. Facultad de Ingeniería. Programa de Ingeniería de Sistemas. Especialización en Seguridad de la Información. Bogotá, Colombia
dc.identifier.uri.none.fl_str_mv https://hdl.handle.net/10983/26934
identifier_str_mv Agámez-Rojas, R. A. & Rincón-Lasso, J. S. (2021). Fortalecimiento de la gestión de riesgos del área de servicios gestionados en seguridad para Neosecure Colombia mediante la incorporación de aquellos referentes a la triada de la información. Trabajo de Grado. Universidad Católica de Colombia. Facultad de Ingeniería. Programa de Ingeniería de Sistemas. Especialización en Seguridad de la Información. Bogotá, Colombia
url https://hdl.handle.net/10983/26934
dc.language.iso.spa.fl_str_mv spa
language spa
dc.relation.references.spa.fl_str_mv 360, R. S. (31 de 03 de 2021). https://revistaseguridad360.com. Obtenido de https://revistaseguridad360.com: https://revistaseguridad360.com/ranking/tendencias-seguridad-2021/
ATT&CK, M. (s.f.). attack.mitre.org. Obtenido de attack.mitre.org: https://attack.mitre.org/
Carvajal, R. S. (s.f.). administracionpublicauba.files.wordpress.com. Obtenido de administracionpublicauba.files.wordpress.com: https://administracionpublicauba.files.wordpress.com/2016/03/tecnicas-deanc3a1lisis-de-informacic3b3n.pdf
colaboracion.dnp.gov.co. (11 de Abril de 2016). Obtenido de colaboracion.dnp.gov.co: https://colaboracion.dnp.gov.co/CDT/Conpes/Econ%C3%B3micos/3854.pdf
Eset. (06 de 06 de 2019). www.welivesecurity.com. Obtenido de www.welivesecurity.com: https://www.welivesecurity.com/la-es/2019/06/06/comoutilizar-mitre-attck-repositorio-tecnicas-procedimientos-ataques-defensas/
heimdalsecurity. (s.f.). https://heimdalsecurity.com. Obtenido de https://heimdalsecurity.com: https://heimdalsecurity.com/glossary?utm_source=Cyber+Security+for+Beginners+ Course&utm_campaign=97826a992cLesson_2&utm_medium=email&utm_term=0_92bee2093e-97826a992c197550037&goal=0_92bee2093e-97826a992c-197550037#A
MINTIC. (24 de Mayo de 2016). www.mintic.gov.co. Obtenido de www.mintic.gov.co: https://www.mintic.gov.co/portal/inicio/Sala-de-prensa/Noticias/15356:Expertosdebatieron-sobre-la-gestion-de-riesgos-en-seguridad-digital
MINTIC. (14 de Mayo de 2021). www.mintic.gov.co. Obtenido de www.mintic.gov.co: https://www.mintic.gov.co/portal/inicio/Sala-de-prensa/175743:Ministerio-TICcapacitara-a-empresas-en-proteccion-de-ataques-informaticos
Morales, J. P. (2017). repository.ucatolica.edu.co. Obtenido de repository.ucatolica.edu.co: https://repository.ucatolica.edu.co/bitstream/10983/24849/1/539063%20Gil%20Mo rales.pdf
Neosecure. (s.f.). www.neosecure.com. Obtenido de www.neosecure.com: https://www.neosecure.com/nuestra-empresa.html
NIST. (08 de 2017). www.nist.gov. Obtenido de www.nist.gov: https://www.nist.gov/system/files/documents/2021/03/16/NICE%20Framework%20 SP%20800-181%20%28Spanish%29.pdf
PIRANI. (s.f.). www.piranirisk.com. Obtenido de www.piranirisk.com: https://www.piranirisk.com/es/academia/especiales/evalue-el-apetito-de-riesgos-desu-compania
Portafolio. (10 de Diciembre de 2020). www.portafolio.co. Obtenido de www.portafolio.co: https://www.portafolio.co/tendencias/cifras-de-ciberseguridaden-colombia-prenden-alarmas-al-cierre-del-2020-547412
ratings, B. t. (28 de 12 de 2020). www.bitsight.com. Obtenido de www.bitsight.com: https://www.bitsight.com/blog/7-cybersecurity-frameworks-to-reduce-cyber-risk TICTAC4.0. (30 de Septiembre de 2020). youtube. Obtenido de youtube: https://youtu.be/2N6HIxTzU5s
Vanegas, J. (2017). repository.ucatolica.edu.co. Obtenido de repository.ucatolica.edu.co: https://repository.ucatolica.edu.co/bitstream/10983/14623/1/Trabajo%20de%20Gra do%20Final.pdf
www.isotools.com.co. (18 de Agosto de 2017). Obtenido de www.isotools.com.co: https://www.isotools.com.co/sistema-administracion-del-riesgo-operativo-saroadministrar-los-riesgos/
dc.rights.spa.fl_str_mv Copyright-Universidad Católica de Colombia, 2021
dc.rights.coar.fl_str_mv http://purl.org/coar/access_right/c_abf2
dc.rights.accessrights.spa.fl_str_mv info:eu-repo/semantics/openAccess
dc.rights.creativecommons.spa.fl_str_mv Atribución-NoComercial-SinDerivadas 4.0 Internacional (CC BY-NC-ND 4.0)
dc.rights.uri.spa.fl_str_mv https://creativecommons.org/licenses/by-nc-nd/4.0/
rights_invalid_str_mv Copyright-Universidad Católica de Colombia, 2021
Atribución-NoComercial-SinDerivadas 4.0 Internacional (CC BY-NC-ND 4.0)
https://creativecommons.org/licenses/by-nc-nd/4.0/
http://purl.org/coar/access_right/c_abf2
eu_rights_str_mv openAccess
dc.format.extent.spa.fl_str_mv 53 páginas
dc.format.mimetype.spa.fl_str_mv application/pdf
dc.publisher.spa.fl_str_mv Universidad Católica de Colombia
dc.publisher.faculty.spa.fl_str_mv Facultad de Ingeniería
dc.publisher.place.spa.fl_str_mv Bogotá
dc.publisher.program.spa.fl_str_mv Especialización en Seguridad de la Información
institution Universidad Católica de Colombia
bitstream.url.fl_str_mv https://repository.ucatolica.edu.co/bitstreams/7a6ff593-36c8-4ef6-b6f2-d73fa80fe291/download
https://repository.ucatolica.edu.co/bitstreams/ecdf92f4-0f7c-42a4-a2b5-d29e833410d4/download
https://repository.ucatolica.edu.co/bitstreams/06352abf-5af7-4865-8049-6b228cbbf425/download
https://repository.ucatolica.edu.co/bitstreams/0b53a175-1166-45b9-8e03-5793cfd2b162/download
https://repository.ucatolica.edu.co/bitstreams/5c91acf6-e145-417a-9d83-be63666c50aa/download
https://repository.ucatolica.edu.co/bitstreams/8ad3dc4c-4432-417c-adc4-99fc55238075/download
bitstream.checksum.fl_str_mv 875b087fe5d546e7fc062d5a38350a84
ab56ea47553b4eae6366071763723e19
e7f95704cacc34cddb82d9823b17c341
d1992fad6ccb3744b885b3497e8fc5cf
c03f8f7ba1053e80cf0113640a5ce637
a18f1c7b7d035b30f4e35873f041cc67
bitstream.checksumAlgorithm.fl_str_mv MD5
MD5
MD5
MD5
MD5
MD5
repository.name.fl_str_mv Repositorio Institucional Universidad Católica de Colombia - RIUCaC
repository.mail.fl_str_mv bdigital@metabiblioteca.com
_version_ 1808402486044655616
spelling Luque-Romero, Alfonso41950095-981a-4843-98e4-5ed50d62fa1f-1Agámez-Rojas, Raúl Adolfo39619235-e6fd-47f3-b613-90902a1bbcd6-1Rincón-Lasso, Jonathan Smith5580e829-7374-4ca7-8847-28724105138e-12022-01-18T14:31:05Z20222022-01-18T14:31:05Z2022Software inteligente y convergencia tecnológicaÉste documento comprende el análisis del sistema de gestión de seguridad de la información ara Neosucure Colombia del cual se parte para elaborar una propuesta de mejora mediante la inclusión de los riesgos referentes a la triada de la información identificados basándose en el marco de referencia ISO27005 para el área de servicios gestionados en seguridad.EspecializaciónEspecialista en Seguridad de la InformaciónIntroducción 2. Generalidades 3. Objetivos 4. Marcos de referencia 5. Metodología 6. Productos para entregar 7. Entrega de resultados e impactos 8. Conclusiones 9. Bibliografía53 páginasapplication/pdfAgámez-Rojas, R. A. & Rincón-Lasso, J. S. (2021). Fortalecimiento de la gestión de riesgos del área de servicios gestionados en seguridad para Neosecure Colombia mediante la incorporación de aquellos referentes a la triada de la información. Trabajo de Grado. Universidad Católica de Colombia. Facultad de Ingeniería. Programa de Ingeniería de Sistemas. Especialización en Seguridad de la Información. Bogotá, Colombiahttps://hdl.handle.net/10983/26934spaUniversidad Católica de ColombiaFacultad de IngenieríaBogotáEspecialización en Seguridad de la Información360, R. S. (31 de 03 de 2021). https://revistaseguridad360.com. Obtenido de https://revistaseguridad360.com: https://revistaseguridad360.com/ranking/tendencias-seguridad-2021/ATT&CK, M. (s.f.). attack.mitre.org. Obtenido de attack.mitre.org: https://attack.mitre.org/Carvajal, R. S. (s.f.). administracionpublicauba.files.wordpress.com. Obtenido de administracionpublicauba.files.wordpress.com: https://administracionpublicauba.files.wordpress.com/2016/03/tecnicas-deanc3a1lisis-de-informacic3b3n.pdfcolaboracion.dnp.gov.co. (11 de Abril de 2016). Obtenido de colaboracion.dnp.gov.co: https://colaboracion.dnp.gov.co/CDT/Conpes/Econ%C3%B3micos/3854.pdfEset. (06 de 06 de 2019). www.welivesecurity.com. Obtenido de www.welivesecurity.com: https://www.welivesecurity.com/la-es/2019/06/06/comoutilizar-mitre-attck-repositorio-tecnicas-procedimientos-ataques-defensas/heimdalsecurity. (s.f.). https://heimdalsecurity.com. Obtenido de https://heimdalsecurity.com: https://heimdalsecurity.com/glossary?utm_source=Cyber+Security+for+Beginners+ Course&utm_campaign=97826a992cLesson_2&utm_medium=email&utm_term=0_92bee2093e-97826a992c197550037&goal=0_92bee2093e-97826a992c-197550037#AMINTIC. (24 de Mayo de 2016). www.mintic.gov.co. Obtenido de www.mintic.gov.co: https://www.mintic.gov.co/portal/inicio/Sala-de-prensa/Noticias/15356:Expertosdebatieron-sobre-la-gestion-de-riesgos-en-seguridad-digitalMINTIC. (14 de Mayo de 2021). www.mintic.gov.co. Obtenido de www.mintic.gov.co: https://www.mintic.gov.co/portal/inicio/Sala-de-prensa/175743:Ministerio-TICcapacitara-a-empresas-en-proteccion-de-ataques-informaticosMorales, J. P. (2017). repository.ucatolica.edu.co. Obtenido de repository.ucatolica.edu.co: https://repository.ucatolica.edu.co/bitstream/10983/24849/1/539063%20Gil%20Mo rales.pdfNeosecure. (s.f.). www.neosecure.com. Obtenido de www.neosecure.com: https://www.neosecure.com/nuestra-empresa.htmlNIST. (08 de 2017). www.nist.gov. Obtenido de www.nist.gov: https://www.nist.gov/system/files/documents/2021/03/16/NICE%20Framework%20 SP%20800-181%20%28Spanish%29.pdfPIRANI. (s.f.). www.piranirisk.com. Obtenido de www.piranirisk.com: https://www.piranirisk.com/es/academia/especiales/evalue-el-apetito-de-riesgos-desu-companiaPortafolio. (10 de Diciembre de 2020). www.portafolio.co. Obtenido de www.portafolio.co: https://www.portafolio.co/tendencias/cifras-de-ciberseguridaden-colombia-prenden-alarmas-al-cierre-del-2020-547412ratings, B. t. (28 de 12 de 2020). www.bitsight.com. Obtenido de www.bitsight.com: https://www.bitsight.com/blog/7-cybersecurity-frameworks-to-reduce-cyber-risk TICTAC4.0. (30 de Septiembre de 2020). youtube. Obtenido de youtube: https://youtu.be/2N6HIxTzU5sVanegas, J. (2017). repository.ucatolica.edu.co. Obtenido de repository.ucatolica.edu.co: https://repository.ucatolica.edu.co/bitstream/10983/14623/1/Trabajo%20de%20Gra do%20Final.pdfwww.isotools.com.co. (18 de Agosto de 2017). Obtenido de www.isotools.com.co: https://www.isotools.com.co/sistema-administracion-del-riesgo-operativo-saroadministrar-los-riesgos/Copyright-Universidad Católica de Colombia, 2021info:eu-repo/semantics/openAccessAtribución-NoComercial-SinDerivadas 4.0 Internacional (CC BY-NC-ND 4.0)https://creativecommons.org/licenses/by-nc-nd/4.0/http://purl.org/coar/access_right/c_abf2SISTEMA DE GESTIÓN DE SEGURIDAD DE LA INFORMACIÓNACTIVOS DE INFORMACIÓNMARCO DE REFERENCIA ISO 27005MATRIZ DE RIESGOSSERVICIOS GESTIONADOS EN SEGURIDADFortalecimiento de la gestión de riesgos del área de servicios gestionados en seguridad para Neosecure Colombia mediante la incorporación de aquellos referentes a la triada de la informaciónTrabajo de grado - Especializaciónhttp://purl.org/coar/resource_type/c_2df8fbb1http://purl.org/coar/resource_type/c_7a1fTextinfo:eu-repo/semantics/bachelorThesishttp://purl.org/coar/version/c_fa2ee174bc00049fhttp://purl.org/coar/version/c_71e4c1898caa6e32PublicationORIGINALTG-20211-01.pdfTG-20211-01.pdfapplication/pdf931391https://repository.ucatolica.edu.co/bitstreams/7a6ff593-36c8-4ef6-b6f2-d73fa80fe291/download875b087fe5d546e7fc062d5a38350a84MD51RESUMEN ANALITICO EN EDUCACION RAE (1).pdfRESUMEN ANALITICO EN EDUCACION RAE (1).pdfapplication/pdf233035https://repository.ucatolica.edu.co/bitstreams/ecdf92f4-0f7c-42a4-a2b5-d29e833410d4/downloadab56ea47553b4eae6366071763723e19MD52TEXTTG-20211-01.pdf.txtTG-20211-01.pdf.txtExtracted texttext/plain94405https://repository.ucatolica.edu.co/bitstreams/06352abf-5af7-4865-8049-6b228cbbf425/downloade7f95704cacc34cddb82d9823b17c341MD53RESUMEN ANALITICO EN EDUCACION RAE (1).pdf.txtRESUMEN ANALITICO EN EDUCACION RAE (1).pdf.txtExtracted texttext/plain8090https://repository.ucatolica.edu.co/bitstreams/0b53a175-1166-45b9-8e03-5793cfd2b162/downloadd1992fad6ccb3744b885b3497e8fc5cfMD55THUMBNAILTG-20211-01.pdf.jpgTG-20211-01.pdf.jpgRIUCACimage/jpeg11216https://repository.ucatolica.edu.co/bitstreams/5c91acf6-e145-417a-9d83-be63666c50aa/downloadc03f8f7ba1053e80cf0113640a5ce637MD54RESUMEN ANALITICO EN EDUCACION RAE (1).pdf.jpgRESUMEN ANALITICO EN EDUCACION RAE (1).pdf.jpgRIUCACimage/jpeg18274https://repository.ucatolica.edu.co/bitstreams/8ad3dc4c-4432-417c-adc4-99fc55238075/downloada18f1c7b7d035b30f4e35873f041cc67MD5610983/26934oai:repository.ucatolica.edu.co:10983/269342023-03-24 14:56:08.278https://creativecommons.org/licenses/by-nc-nd/4.0/Copyright-Universidad Católica de Colombia, 2021https://repository.ucatolica.edu.coRepositorio Institucional Universidad Católica de Colombia - RIUCaCbdigital@metabiblioteca.com