Plan de Seguridad Informática

RESUMEN : La norma ISO-IEC 27001 debe ser entendida como un conjunto de buenas prácticas para la seguridad de la información, desarrollado desde la experiencia de la implementación de controles para la seguridad de la información aceptados por las empresas y organizaciones más importantes del mundo;...

Full description

Autores:
Duque Agudelo, Diego Alberto
Tipo de recurso:
Trabajo de grado de pregrado
Fecha de publicación:
2022
Institución:
Universidad de Antioquia
Repositorio:
Repositorio UdeA
Idioma:
spa
OAI Identifier:
oai:bibliotecadigital.udea.edu.co:10495/30458
Acceso en línea:
https://hdl.handle.net/10495/30458
Palabra clave:
Seguridad en computadores
Computer security
Informática
computer science
Información
information
Seguridad
safety
SGSI
ISO-IEC 27001
Estándar de Seguridad
Buenas prácticas de seguridad
http://aims.fao.org/aos/agrovoc/c_27769
http://aims.fao.org/aos/agrovoc/c_330966
http://aims.fao.org/aos/agrovoc/c_6732
Rights
openAccess
License
http://creativecommons.org/licenses/by-nc-sa/2.5/co/
Description
Summary:RESUMEN : La norma ISO-IEC 27001 debe ser entendida como un conjunto de buenas prácticas para la seguridad de la información, desarrollado desde la experiencia de la implementación de controles para la seguridad de la información aceptados por las empresas y organizaciones más importantes del mundo; por ello, Socia BPO entendiendo la necesidad de protección de su información y la de sus clientes, ha decidido implementar este conjunto de buenas prácticas para alinear su operación con estándares internacionales que garanticen disponibilidad, confidencialidad e integridad de sus activos más críticos. El presente proyecto pretende dar a conocer la importancia de implementar un Plan de Seguridad Informática en las empresas que garantice que la información está siendo gestionada por los colaboradores de forma segura y que los riesgos son identificados, gestionados y mitigados de forma proactiva para prevenir que las amenazas se materialicen. Finalmente, este proyecto espera que la empresa cuente con un proceso de seguridad de la información maduro que brinde tranquilidad y felicidad a sus directivos y clientes, también, que apalanque de forma óptima y segura los proyectos actuales y futuros dando valor a la organización en todos sus procesos misionales.