Plan de Seguridad Informática

RESUMEN : La norma ISO-IEC 27001 debe ser entendida como un conjunto de buenas prácticas para la seguridad de la información, desarrollado desde la experiencia de la implementación de controles para la seguridad de la información aceptados por las empresas y organizaciones más importantes del mundo;...

Full description

Autores:
Duque Agudelo, Diego Alberto
Tipo de recurso:
Trabajo de grado de pregrado
Fecha de publicación:
2022
Institución:
Universidad de Antioquia
Repositorio:
Repositorio UdeA
Idioma:
spa
OAI Identifier:
oai:bibliotecadigital.udea.edu.co:10495/30458
Acceso en línea:
https://hdl.handle.net/10495/30458
Palabra clave:
Seguridad en computadores
Computer security
Informática
computer science
Información
information
Seguridad
safety
SGSI
ISO-IEC 27001
Estándar de Seguridad
Buenas prácticas de seguridad
http://aims.fao.org/aos/agrovoc/c_27769
http://aims.fao.org/aos/agrovoc/c_330966
http://aims.fao.org/aos/agrovoc/c_6732
Rights
openAccess
License
http://creativecommons.org/licenses/by-nc-sa/2.5/co/
id UDEA2_e2fc014917a79f9c8a6641a8ee7b76a6
oai_identifier_str oai:bibliotecadigital.udea.edu.co:10495/30458
network_acronym_str UDEA2
network_name_str Repositorio UdeA
repository_id_str
dc.title.spa.fl_str_mv Plan de Seguridad Informática
title Plan de Seguridad Informática
spellingShingle Plan de Seguridad Informática
Seguridad en computadores
Computer security
Informática
computer science
Información
information
Seguridad
safety
SGSI
ISO-IEC 27001
Estándar de Seguridad
Buenas prácticas de seguridad
http://aims.fao.org/aos/agrovoc/c_27769
http://aims.fao.org/aos/agrovoc/c_330966
http://aims.fao.org/aos/agrovoc/c_6732
title_short Plan de Seguridad Informática
title_full Plan de Seguridad Informática
title_fullStr Plan de Seguridad Informática
title_full_unstemmed Plan de Seguridad Informática
title_sort Plan de Seguridad Informática
dc.creator.fl_str_mv Duque Agudelo, Diego Alberto
dc.contributor.advisor.none.fl_str_mv Zabala Orrego, Sandra Patricia
dc.contributor.author.none.fl_str_mv Duque Agudelo, Diego Alberto
dc.subject.lemb.none.fl_str_mv Seguridad en computadores
Computer security
topic Seguridad en computadores
Computer security
Informática
computer science
Información
information
Seguridad
safety
SGSI
ISO-IEC 27001
Estándar de Seguridad
Buenas prácticas de seguridad
http://aims.fao.org/aos/agrovoc/c_27769
http://aims.fao.org/aos/agrovoc/c_330966
http://aims.fao.org/aos/agrovoc/c_6732
dc.subject.agrovoc.none.fl_str_mv Informática
computer science
Información
information
Seguridad
safety
dc.subject.proposal.spa.fl_str_mv SGSI
ISO-IEC 27001
Estándar de Seguridad
Buenas prácticas de seguridad
dc.subject.agrovocuri.none.fl_str_mv http://aims.fao.org/aos/agrovoc/c_27769
http://aims.fao.org/aos/agrovoc/c_330966
http://aims.fao.org/aos/agrovoc/c_6732
description RESUMEN : La norma ISO-IEC 27001 debe ser entendida como un conjunto de buenas prácticas para la seguridad de la información, desarrollado desde la experiencia de la implementación de controles para la seguridad de la información aceptados por las empresas y organizaciones más importantes del mundo; por ello, Socia BPO entendiendo la necesidad de protección de su información y la de sus clientes, ha decidido implementar este conjunto de buenas prácticas para alinear su operación con estándares internacionales que garanticen disponibilidad, confidencialidad e integridad de sus activos más críticos. El presente proyecto pretende dar a conocer la importancia de implementar un Plan de Seguridad Informática en las empresas que garantice que la información está siendo gestionada por los colaboradores de forma segura y que los riesgos son identificados, gestionados y mitigados de forma proactiva para prevenir que las amenazas se materialicen. Finalmente, este proyecto espera que la empresa cuente con un proceso de seguridad de la información maduro que brinde tranquilidad y felicidad a sus directivos y clientes, también, que apalanque de forma óptima y segura los proyectos actuales y futuros dando valor a la organización en todos sus procesos misionales.
publishDate 2022
dc.date.accessioned.none.fl_str_mv 2022-09-07T16:35:28Z
dc.date.available.none.fl_str_mv 2022-09-07T16:35:28Z
dc.date.issued.none.fl_str_mv 2022
dc.type.spa.fl_str_mv info:eu-repo/semantics/bachelorThesis
dc.type.coarversion.fl_str_mv http://purl.org/coar/version/c_b1a7d7d4d402bcce
dc.type.hasversion.spa.fl_str_mv info:eu-repo/semantics/draft
dc.type.coar.spa.fl_str_mv http://purl.org/coar/resource_type/c_7a1f
dc.type.redcol.spa.fl_str_mv https://purl.org/redcol/resource_type/TP
dc.type.local.spa.fl_str_mv Tesis/Trabajo de grado - Monografía - Pregrado
format http://purl.org/coar/resource_type/c_7a1f
status_str draft
dc.identifier.uri.none.fl_str_mv https://hdl.handle.net/10495/30458
url https://hdl.handle.net/10495/30458
dc.language.iso.spa.fl_str_mv spa
language spa
dc.rights.spa.fl_str_mv info:eu-repo/semantics/openAccess
dc.rights.uri.*.fl_str_mv http://creativecommons.org/licenses/by-nc-sa/2.5/co/
dc.rights.accessrights.spa.fl_str_mv http://purl.org/coar/access_right/c_abf2
dc.rights.creativecommons.spa.fl_str_mv https://creativecommons.org/licenses/by-nc-sa/4.0/
eu_rights_str_mv openAccess
rights_invalid_str_mv http://creativecommons.org/licenses/by-nc-sa/2.5/co/
http://purl.org/coar/access_right/c_abf2
https://creativecommons.org/licenses/by-nc-sa/4.0/
dc.format.extent.spa.fl_str_mv 76
dc.format.mimetype.spa.fl_str_mv application/pdf
dc.publisher.place.spa.fl_str_mv Medellín - Colombia
institution Universidad de Antioquia
bitstream.url.fl_str_mv https://bibliotecadigital.udea.edu.co/bitstream/10495/30458/2/DuqueAgudelo_2022_PlanSeguridadInformatica.pdf
https://bibliotecadigital.udea.edu.co/bitstream/10495/30458/3/license_rdf
https://bibliotecadigital.udea.edu.co/bitstream/10495/30458/4/license.txt
bitstream.checksum.fl_str_mv 932868956c518f4994193148435a88be
e2060682c9c70d4d30c83c51448f4eed
8a4605be74aa9ea9d79846c1fba20a33
bitstream.checksumAlgorithm.fl_str_mv MD5
MD5
MD5
repository.name.fl_str_mv Repositorio Institucional Universidad de Antioquia
repository.mail.fl_str_mv andres.perez@udea.edu.co
_version_ 1812173106886737920
spelling Zabala Orrego, Sandra PatriciaDuque Agudelo, Diego Alberto2022-09-07T16:35:28Z2022-09-07T16:35:28Z2022https://hdl.handle.net/10495/30458RESUMEN : La norma ISO-IEC 27001 debe ser entendida como un conjunto de buenas prácticas para la seguridad de la información, desarrollado desde la experiencia de la implementación de controles para la seguridad de la información aceptados por las empresas y organizaciones más importantes del mundo; por ello, Socia BPO entendiendo la necesidad de protección de su información y la de sus clientes, ha decidido implementar este conjunto de buenas prácticas para alinear su operación con estándares internacionales que garanticen disponibilidad, confidencialidad e integridad de sus activos más críticos. El presente proyecto pretende dar a conocer la importancia de implementar un Plan de Seguridad Informática en las empresas que garantice que la información está siendo gestionada por los colaboradores de forma segura y que los riesgos son identificados, gestionados y mitigados de forma proactiva para prevenir que las amenazas se materialicen. Finalmente, este proyecto espera que la empresa cuente con un proceso de seguridad de la información maduro que brinde tranquilidad y felicidad a sus directivos y clientes, también, que apalanque de forma óptima y segura los proyectos actuales y futuros dando valor a la organización en todos sus procesos misionales.ABSTRACT : ISO-IEC 27001 must be understood as a set of good practices for the security of the information, developed from the experience of implementing controls for it that are accepted by the most important companies in the world; For that, Socia BPO understanding the need of protecting their's and client's information, has decided to implement this set of good practices to align their operation with international standars that can guarantee the availability, confidentiality and integrity of their most critical assets. This project pretends to get to know the importance of implementing an IT Security Plan in the Companies to guarantee that the information it being managed safely by the employees, risks and threats can be identified, managed, and solved proactively to prevent them from materializing. Finally, this project expects that the Company counts with a process of Security of the information that can offer tranquility and happiness to their directors and clients, also that optimally and safely leverages current projects and future giving value to the organization in all its mission processes.76application/pdfspainfo:eu-repo/semantics/draftinfo:eu-repo/semantics/bachelorThesishttp://purl.org/coar/resource_type/c_7a1fhttps://purl.org/redcol/resource_type/TPTesis/Trabajo de grado - Monografía - Pregradohttp://purl.org/coar/version/c_b1a7d7d4d402bcceinfo:eu-repo/semantics/openAccesshttp://creativecommons.org/licenses/by-nc-sa/2.5/co/http://purl.org/coar/access_right/c_abf2https://creativecommons.org/licenses/by-nc-sa/4.0/Plan de Seguridad InformáticaMedellín - ColombiaSeguridad en computadoresComputer securityInformáticacomputer scienceInformacióninformationSeguridadsafetySGSIISO-IEC 27001Estándar de SeguridadBuenas prácticas de seguridadhttp://aims.fao.org/aos/agrovoc/c_27769http://aims.fao.org/aos/agrovoc/c_330966http://aims.fao.org/aos/agrovoc/c_6732Ingeniero de SistemasPregradoFacultad de Ingeniería. Ingeniería de SistemasUniversidad de AntioquiaORIGINALDuqueAgudelo_2022_PlanSeguridadInformatica.pdfDuqueAgudelo_2022_PlanSeguridadInformatica.pdfTrabajo de grado Pregradoapplication/pdf1375340https://bibliotecadigital.udea.edu.co/bitstream/10495/30458/2/DuqueAgudelo_2022_PlanSeguridadInformatica.pdf932868956c518f4994193148435a88beMD52CC-LICENSElicense_rdflicense_rdfapplication/rdf+xml; charset=utf-81051https://bibliotecadigital.udea.edu.co/bitstream/10495/30458/3/license_rdfe2060682c9c70d4d30c83c51448f4eedMD53LICENSElicense.txtlicense.txttext/plain; charset=utf-81748https://bibliotecadigital.udea.edu.co/bitstream/10495/30458/4/license.txt8a4605be74aa9ea9d79846c1fba20a33MD5410495/30458oai:bibliotecadigital.udea.edu.co:10495/304582022-09-07 11:36:03.49Repositorio Institucional Universidad de Antioquiaandres.perez@udea.edu.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