Diseño de un sistema de gestión de la seguridad de la información iso 27001 para la alcaldía de Floridablanca y plan de acción para su implementación según la guía pmbok

Hoy en día muchas empresas consideran la información como el activo más importante, es por esto que se buscan medios para su protección, la norma ISO 27001 da soporta para el proceso de gestión de la información. Debido a los grandes volúmenes de información que maneja una empresa, esta se encuentra...

Full description

Autores:
Angarita Leiva, Julio Andrés
Bautista Bohorquez, Cindy Lorena
Tipo de recurso:
http://purl.org/coar/version/c_b1a7d7d4d402bcce
Fecha de publicación:
2014
Institución:
Universidad Industrial de Santander
Repositorio:
Repositorio UIS
Idioma:
spa
OAI Identifier:
oai:noesis.uis.edu.co:20.500.14071/31507
Acceso en línea:
https://noesis.uis.edu.co/handle/20.500.14071/31507
https://noesis.uis.edu.co
Palabra clave:
Sistema De Gestión De Seguridad De La Información. Activo De Información. Gestión De Riesgos. Objetivos De Control. Gestión Del Proyecto. Interesados.
Information Security Management System
Information Asset
Risk Management
Control Objectives
Project Management
Stakeholders
Rights
License
Attribution-NonCommercial 4.0 International (CC BY-NC 4.0)
id UISANTADR2_c44b2ef6f8c2e61a2ac0616f235bfc51
oai_identifier_str oai:noesis.uis.edu.co:20.500.14071/31507
network_acronym_str UISANTADR2
network_name_str Repositorio UIS
repository_id_str
dc.title.none.fl_str_mv Diseño de un sistema de gestión de la seguridad de la información iso 27001 para la alcaldía de Floridablanca y plan de acción para su implementación según la guía pmbok
dc.title.english.none.fl_str_mv Design of an information security management system iso 27001 for Floridablanca town hall and management plan for its implementation by the pmbok
title Diseño de un sistema de gestión de la seguridad de la información iso 27001 para la alcaldía de Floridablanca y plan de acción para su implementación según la guía pmbok
spellingShingle Diseño de un sistema de gestión de la seguridad de la información iso 27001 para la alcaldía de Floridablanca y plan de acción para su implementación según la guía pmbok
Sistema De Gestión De Seguridad De La Información. Activo De Información. Gestión De Riesgos. Objetivos De Control. Gestión Del Proyecto. Interesados.
Information Security Management System
Information Asset
Risk Management
Control Objectives
Project Management
Stakeholders
title_short Diseño de un sistema de gestión de la seguridad de la información iso 27001 para la alcaldía de Floridablanca y plan de acción para su implementación según la guía pmbok
title_full Diseño de un sistema de gestión de la seguridad de la información iso 27001 para la alcaldía de Floridablanca y plan de acción para su implementación según la guía pmbok
title_fullStr Diseño de un sistema de gestión de la seguridad de la información iso 27001 para la alcaldía de Floridablanca y plan de acción para su implementación según la guía pmbok
title_full_unstemmed Diseño de un sistema de gestión de la seguridad de la información iso 27001 para la alcaldía de Floridablanca y plan de acción para su implementación según la guía pmbok
title_sort Diseño de un sistema de gestión de la seguridad de la información iso 27001 para la alcaldía de Floridablanca y plan de acción para su implementación según la guía pmbok
dc.creator.fl_str_mv Angarita Leiva, Julio Andrés
Bautista Bohorquez, Cindy Lorena
dc.contributor.advisor.none.fl_str_mv Álvarez Arango, Manuel Jose
dc.contributor.author.none.fl_str_mv Angarita Leiva, Julio Andrés
Bautista Bohorquez, Cindy Lorena
dc.subject.none.fl_str_mv Sistema De Gestión De Seguridad De La Información. Activo De Información. Gestión De Riesgos. Objetivos De Control. Gestión Del Proyecto. Interesados.
topic Sistema De Gestión De Seguridad De La Información. Activo De Información. Gestión De Riesgos. Objetivos De Control. Gestión Del Proyecto. Interesados.
Information Security Management System
Information Asset
Risk Management
Control Objectives
Project Management
Stakeholders
dc.subject.keyword.none.fl_str_mv Information Security Management System
Information Asset
Risk Management
Control Objectives
Project Management
Stakeholders
description Hoy en día muchas empresas consideran la información como el activo más importante, es por esto que se buscan medios para su protección, la norma ISO 27001 da soporta para el proceso de gestión de la información. Debido a los grandes volúmenes de información que maneja una empresa, esta se encuentra expuesta a riesgos que pueden afectar la integridad, disponibilidad y confidencialidad de la información. La norma ISO 27001 presenta un modelo estándar para establecer, implementar, realizar seguimiento y revisión, mantenimiento y mejora de un sistema de gestión de seguridad de la información documentado en el contexto de los riesgos globales de cualquier organización, especificando la implementación de controles de seguridad de acuerdo a las características de la organización. La alcaldía de Floridablanca con base en los requisitos legales establecidos en la ley 1581 de 2012, donde se dictan disposiciones generales para la protección de datos personales y teniendo en cuenta su plan estratégico requiere el diseño de un sistema de gestión de la seguridad de la información ISO 27001 que se adapte a los procesos de la entidad. En el desarrollo de este proyecto se realizo el diseño de un SGSI para la Alcaldía de Floridablanca fundamentado en los principales procesos de la entidad, posteriormente se realiza el proceso de gestión del proyecto basado en la guía PMBOK. 1
publishDate 2014
dc.date.available.none.fl_str_mv 2014
2024-03-03T20:53:15Z
dc.date.created.none.fl_str_mv 2014
dc.date.issued.none.fl_str_mv 2014
dc.date.accessioned.none.fl_str_mv 2024-03-03T20:53:15Z
dc.type.local.none.fl_str_mv Tesis/Trabajo de grado - Monografía - Pregrado
dc.type.hasversion.none.fl_str_mv http://purl.org/coar/resource_type/c_7a1f
dc.type.coar.none.fl_str_mv http://purl.org/coar/version/c_b1a7d7d4d402bcce
format http://purl.org/coar/version/c_b1a7d7d4d402bcce
dc.identifier.uri.none.fl_str_mv https://noesis.uis.edu.co/handle/20.500.14071/31507
dc.identifier.instname.none.fl_str_mv Universidad Industrial de Santander
dc.identifier.reponame.none.fl_str_mv Universidad Industrial de Santander
dc.identifier.repourl.none.fl_str_mv https://noesis.uis.edu.co
url https://noesis.uis.edu.co/handle/20.500.14071/31507
https://noesis.uis.edu.co
identifier_str_mv Universidad Industrial de Santander
dc.language.iso.none.fl_str_mv spa
language spa
dc.rights.none.fl_str_mv http://creativecommons.org/licenses/by/4.0/
dc.rights.coar.fl_str_mv http://purl.org/coar/access_right/c_abf2
dc.rights.license.none.fl_str_mv Attribution-NonCommercial 4.0 International (CC BY-NC 4.0)
dc.rights.uri.none.fl_str_mv http://creativecommons.org/licenses/by-nc/4.0
dc.rights.creativecommons.none.fl_str_mv Atribución-NoComercial-SinDerivadas 4.0 Internacional (CC BY-NC-ND 4.0)
rights_invalid_str_mv Attribution-NonCommercial 4.0 International (CC BY-NC 4.0)
http://creativecommons.org/licenses/by/4.0/
http://creativecommons.org/licenses/by-nc/4.0
Atribución-NoComercial-SinDerivadas 4.0 Internacional (CC BY-NC-ND 4.0)
http://purl.org/coar/access_right/c_abf2
dc.format.mimetype.none.fl_str_mv application/pdf
dc.publisher.none.fl_str_mv Universidad Industrial de Santander
dc.publisher.faculty.none.fl_str_mv Facultad de Ingenierías Fisicomecánicas
dc.publisher.program.none.fl_str_mv Especialización en Evaluación y Gerencia de Proyectos
dc.publisher.school.none.fl_str_mv Escuela de Estudios Industriales y Empresariales
publisher.none.fl_str_mv Universidad Industrial de Santander
institution Universidad Industrial de Santander
bitstream.url.fl_str_mv https://noesis.uis.edu.co/bitstreams/2a64a703-dacf-4996-a4a6-8c9251bb1ca1/download
https://noesis.uis.edu.co/bitstreams/9513ca48-8746-4350-9cb0-f84159590bab/download
https://noesis.uis.edu.co/bitstreams/8617b5f2-3221-41b1-b108-f0bdcc9a87b0/download
bitstream.checksum.fl_str_mv f3838063bb56e2492d2fc3453553046c
cedac2680b2eb7c7dfb3d0bdb4a67cd8
5ef0228f7d2f2e3d07ced954b0858e5e
bitstream.checksumAlgorithm.fl_str_mv MD5
MD5
MD5
repository.name.fl_str_mv DSpace at UIS
repository.mail.fl_str_mv noesis@uis.edu.co
_version_ 1834113048347934720
spelling Attribution-NonCommercial 4.0 International (CC BY-NC 4.0)http://creativecommons.org/licenses/by/4.0/http://creativecommons.org/licenses/by-nc/4.0Atribución-NoComercial-SinDerivadas 4.0 Internacional (CC BY-NC-ND 4.0)http://purl.org/coar/access_right/c_abf2Álvarez Arango, Manuel JoseAngarita Leiva, Julio AndrésBautista Bohorquez, Cindy Lorena2024-03-03T20:53:15Z20142024-03-03T20:53:15Z20142014https://noesis.uis.edu.co/handle/20.500.14071/31507Universidad Industrial de SantanderUniversidad Industrial de Santanderhttps://noesis.uis.edu.coHoy en día muchas empresas consideran la información como el activo más importante, es por esto que se buscan medios para su protección, la norma ISO 27001 da soporta para el proceso de gestión de la información. Debido a los grandes volúmenes de información que maneja una empresa, esta se encuentra expuesta a riesgos que pueden afectar la integridad, disponibilidad y confidencialidad de la información. La norma ISO 27001 presenta un modelo estándar para establecer, implementar, realizar seguimiento y revisión, mantenimiento y mejora de un sistema de gestión de seguridad de la información documentado en el contexto de los riesgos globales de cualquier organización, especificando la implementación de controles de seguridad de acuerdo a las características de la organización. La alcaldía de Floridablanca con base en los requisitos legales establecidos en la ley 1581 de 2012, donde se dictan disposiciones generales para la protección de datos personales y teniendo en cuenta su plan estratégico requiere el diseño de un sistema de gestión de la seguridad de la información ISO 27001 que se adapte a los procesos de la entidad. En el desarrollo de este proyecto se realizo el diseño de un SGSI para la Alcaldía de Floridablanca fundamentado en los principales procesos de la entidad, posteriormente se realiza el proceso de gestión del proyecto basado en la guía PMBOK. 1EspecializaciónEspecialista en Evaluación y Gerencia de ProyectosToday, lots of companies are considering the information asset like the most important for them, therefore there are ways to ensure the information, ISO 27001 standard provides supporting to the information process management. Due to large information volumes that are managed by companies, there are a lot of risks that could affect the integrity, availability and confidentiality of information. ISO 27001 standard shows a model to establish, implement, check and improve an Information security management system which take part within global risk context of any company, specifying security controls according the organizational features The town hall of Floridablanca in order to legal requirements established by the law of data protection since 2012, which there are general provisions for the protection of personal data and considering its strategic plan requires and design of an information security management system ISO 27001 which could be applied inside their management process. The project has been developed with the Information security management system for the town hall of Floridablanca which were made whit the main company process management, hence the management process based on PMBOK guide.application/pdfspaUniversidad Industrial de SantanderFacultad de Ingenierías FisicomecánicasEspecialización en Evaluación y Gerencia de ProyectosEscuela de Estudios Industriales y EmpresarialesSistema De Gestión De Seguridad De La Información. Activo De Información. Gestión De Riesgos. Objetivos De Control. Gestión Del Proyecto. Interesados.Information Security Management SystemInformation AssetRisk ManagementControl ObjectivesProject ManagementStakeholdersDiseño de un sistema de gestión de la seguridad de la información iso 27001 para la alcaldía de Floridablanca y plan de acción para su implementación según la guía pmbokDesign of an information security management system iso 27001 for Floridablanca town hall and management plan for its implementation by the pmbokTesis/Trabajo de grado - Monografía - Pregradohttp://purl.org/coar/resource_type/c_7a1fhttp://purl.org/coar/version/c_b1a7d7d4d402bcceORIGINALCarta de autorización.pdfapplication/pdf103251https://noesis.uis.edu.co/bitstreams/2a64a703-dacf-4996-a4a6-8c9251bb1ca1/downloadf3838063bb56e2492d2fc3453553046cMD51Documento.pdfapplication/pdf3833739https://noesis.uis.edu.co/bitstreams/9513ca48-8746-4350-9cb0-f84159590bab/downloadcedac2680b2eb7c7dfb3d0bdb4a67cd8MD52Nota de proyecto.pdfapplication/pdf261597https://noesis.uis.edu.co/bitstreams/8617b5f2-3221-41b1-b108-f0bdcc9a87b0/download5ef0228f7d2f2e3d07ced954b0858e5eMD5320.500.14071/31507oai:noesis.uis.edu.co:20.500.14071/315072024-03-03 15:53:15.244http://creativecommons.org/licenses/by-nc/4.0http://creativecommons.org/licenses/by/4.0/open.accesshttps://noesis.uis.edu.coDSpace at UISnoesis@uis.edu.co