Sistema de gestión para la implementación de buenas prácticas de seguridad de la información en Suramericana SA

Este trabajo consolida la propuesta académica para optar para el título de Ingeniero en telemática de la universidad Distrital Francisco José de Caldas, en el cual se ve aplicado todo el conocimiento adquirido durante la carrera. Teniendo presente la problemática de seguridad de la información que p...

Full description

Autores:
Tipo de recurso:
Trabajo de grado de pregrado
Fecha de publicación:
2023
Institución:
Universidad Distrital Francisco José de Caldas
Repositorio:
RIUD: repositorio U. Distrital
Idioma:
spa
OAI Identifier:
oai:repository.udistrital.edu.co:11349/34971
Acceso en línea:
http://hdl.handle.net/11349/34971
Palabra clave:
Seguridad
Información
Vulnerabilidades
Riesgos
Almacenar
Ingeniería Telemática -- Tesis y disertaciones académicas
Seguridad de la información
Sistema de gestión de seguridad de la información (SGSI)
Buenas prácticas de seguridad informática
Indicadores de calidad
Security
Information
Store
Vulnerabilities
Risks
Rights
License
Attribution-NoDerivatives 4.0 Internacional
Description
Summary:Este trabajo consolida la propuesta académica para optar para el título de Ingeniero en telemática de la universidad Distrital Francisco José de Caldas, en el cual se ve aplicado todo el conocimiento adquirido durante la carrera. Teniendo presente la problemática de seguridad de la información que presenta la compañía Suramericana SA, este trabajo tiene la finalidad de implementar un sistema de seguridad de la información (SGSI) con el objetivo de facilitar la implementación de buenas prácticas de seguridad de la información, recolección y análisis de variables que permita a futuro generar ayudas para el mejoramiento de la calidad de la seguridad informática en la compañía a través de la tecnología. En este proyecto se desarrolla un sistema de gestión para la seguridad de la información mediante un manual de buenas prácticas de seguridad informática. Por medio de estas herramientas, se buscó dar un mejor manejo a la información que se le brinda a los usuarios de la compañía y crear un sistema que permita alimentar la base de datos con nuevas vulnerabilidades, facilitando la recolección de datos y el tratamiento de estos. Este manual también permitirá dar alertas de buenas prácticas de seguridad a los funcionarios cada determinado tiempo por medio de sus correos corporativos. Por otra parte, también se busca generar indicadores de calidad después de la implementación de este sistema.