Análisis de seguridad a una arquitectura web utilizada para la entrega de resultados de laboratorios clínicos

En la actualidad, los sistemas de información han tomado parte fundamental de la sistematización de procesos, con la presencia de eventos no convencionales como la presencia del Covid-19, estos sistemas y arquitecturas en las diferentes organizaciones del sector salud que manejan procesos de entrega...

Full description

Autores:
González Romero, Fabián David
Piñeros Puentes, Gerardo Humberto
Tibaduiza Calderón, Sebastián
Tipo de recurso:
Trabajo de grado de pregrado
Fecha de publicación:
2021
Institución:
Universidad El Bosque
Repositorio:
Repositorio U. El Bosque
Idioma:
spa
OAI Identifier:
oai:repositorio.unbosque.edu.co:20.500.12495/8978
Acceso en línea:
http://hdl.handle.net/20.500.12495/8978
Palabra clave:
Análisis de vulnerabilidades
Integridad
Confidencialidad
Disponibilidad
Arquitectura web
Riesgos
621.3820289
Vulnerability analysis
Integrity
Confidentiality
Availability
Web architecture
Risks
Rights
openAccess
License
Attribution-NonCommercial-ShareAlike 4.0 International
id UNBOSQUE2_ef7c3e4f3a4715b1421742cb4b7bad84
oai_identifier_str oai:repositorio.unbosque.edu.co:20.500.12495/8978
network_acronym_str UNBOSQUE2
network_name_str Repositorio U. El Bosque
repository_id_str
dc.title.spa.fl_str_mv Análisis de seguridad a una arquitectura web utilizada para la entrega de resultados de laboratorios clínicos
dc.title.translated.spa.fl_str_mv Secutiry analysis of clinical laboratory results’ delivery web architecture
title Análisis de seguridad a una arquitectura web utilizada para la entrega de resultados de laboratorios clínicos
spellingShingle Análisis de seguridad a una arquitectura web utilizada para la entrega de resultados de laboratorios clínicos
Análisis de vulnerabilidades
Integridad
Confidencialidad
Disponibilidad
Arquitectura web
Riesgos
621.3820289
Vulnerability analysis
Integrity
Confidentiality
Availability
Web architecture
Risks
title_short Análisis de seguridad a una arquitectura web utilizada para la entrega de resultados de laboratorios clínicos
title_full Análisis de seguridad a una arquitectura web utilizada para la entrega de resultados de laboratorios clínicos
title_fullStr Análisis de seguridad a una arquitectura web utilizada para la entrega de resultados de laboratorios clínicos
title_full_unstemmed Análisis de seguridad a una arquitectura web utilizada para la entrega de resultados de laboratorios clínicos
title_sort Análisis de seguridad a una arquitectura web utilizada para la entrega de resultados de laboratorios clínicos
dc.creator.fl_str_mv González Romero, Fabián David
Piñeros Puentes, Gerardo Humberto
Tibaduiza Calderón, Sebastián
dc.contributor.advisor.none.fl_str_mv Rojas Reales, Wilson Mauro
dc.contributor.author.none.fl_str_mv González Romero, Fabián David
Piñeros Puentes, Gerardo Humberto
Tibaduiza Calderón, Sebastián
dc.subject.spa.fl_str_mv Análisis de vulnerabilidades
Integridad
Confidencialidad
Disponibilidad
Arquitectura web
Riesgos
topic Análisis de vulnerabilidades
Integridad
Confidencialidad
Disponibilidad
Arquitectura web
Riesgos
621.3820289
Vulnerability analysis
Integrity
Confidentiality
Availability
Web architecture
Risks
dc.subject.ddc.none.fl_str_mv 621.3820289
dc.subject.keywords.spa.fl_str_mv Vulnerability analysis
Integrity
Confidentiality
Availability
Web architecture
Risks
description En la actualidad, los sistemas de información han tomado parte fundamental de la sistematización de procesos, con la presencia de eventos no convencionales como la presencia del Covid-19, estos sistemas y arquitecturas en las diferentes organizaciones del sector salud que manejan procesos de entrega de resultados clínicos, la necesidad por garantizar a los pacientes la veracidad de la información transmitida desde los centros clínicos se ve en aumento significativo. La gestión de este proceso requiere, como todo sistema de información, la definición de normas o parámetros de uso y administración adecuada. El presente trabajo se direcciona a ejecutar un análisis de riesgos de la arquitectura web del proceso de entrega de resultados clínicos de una organización, en el que por medio de diferentes técnicas de análisis de vulnerabilidades de seguridad de la información, pretende identificar los riesgos con mayor criticidad de impacto y probabilidad, para realizar una propuesta de mejora recomendando controles o medidas de protección correspondientes al riesgo para proteger la disponibilidad, integridad y confidencialidad de la información de la organización.
publishDate 2021
dc.date.issued.none.fl_str_mv 2021
dc.date.accessioned.none.fl_str_mv 2022-09-07T16:42:02Z
dc.date.available.none.fl_str_mv 2022-09-07T16:42:02Z
dc.type.local.spa.fl_str_mv Tesis/Trabajo de grado - Monografía - Especialización
dc.type.hasversion.none.fl_str_mv info:eu-repo/semantics/acceptedVersion
dc.type.coar.none.fl_str_mv http://purl.org/coar/resource_type/c_7a1f
dc.type.driver.none.fl_str_mv info:eu-repo/semantics/bachelorThesis
format http://purl.org/coar/resource_type/c_7a1f
status_str acceptedVersion
dc.identifier.uri.none.fl_str_mv http://hdl.handle.net/20.500.12495/8978
dc.identifier.instname.spa.fl_str_mv instname:Universidad El Bosque
dc.identifier.reponame.spa.fl_str_mv reponame:Repositorio Institucional Universidad El Bosque
dc.identifier.repourl.none.fl_str_mv repourl:https://repositorio.unbosque.edu.co
url http://hdl.handle.net/20.500.12495/8978
identifier_str_mv instname:Universidad El Bosque
reponame:Repositorio Institucional Universidad El Bosque
repourl:https://repositorio.unbosque.edu.co
dc.language.iso.none.fl_str_mv spa
language spa
dc.rights.*.fl_str_mv Attribution-NonCommercial-ShareAlike 4.0 International
dc.rights.uri.*.fl_str_mv http://creativecommons.org/licenses/by-nc-sa/4.0/
dc.rights.local.spa.fl_str_mv Acceso abierto
dc.rights.accessrights.none.fl_str_mv info:eu-repo/semantics/openAccess
http://purl.org/coar/access_right/c_abf2
dc.rights.creativecommons.none.fl_str_mv 2020-01-20
rights_invalid_str_mv Attribution-NonCommercial-ShareAlike 4.0 International
http://creativecommons.org/licenses/by-nc-sa/4.0/
Acceso abierto
http://purl.org/coar/access_right/c_abf2
2020-01-20
eu_rights_str_mv openAccess
dc.format.mimetype.none.fl_str_mv application/pdf
dc.publisher.program.spa.fl_str_mv Especialización en Seguridad de Redes Telemáticas
dc.publisher.grantor.spa.fl_str_mv Universidad El Bosque
dc.publisher.faculty.spa.fl_str_mv Facultad de Ingeniería
institution Universidad El Bosque
bitstream.url.fl_str_mv https://repositorio.unbosque.edu.co/bitstreams/510ea951-6c05-462e-8e72-2441e5029c14/download
https://repositorio.unbosque.edu.co/bitstreams/aad9b831-2d62-417f-a244-a60444c9f982/download
https://repositorio.unbosque.edu.co/bitstreams/b11aa54e-ff9b-4bb6-8720-46bdb774c70e/download
https://repositorio.unbosque.edu.co/bitstreams/360987f5-41dd-4f50-88cc-5e95451447a1/download
https://repositorio.unbosque.edu.co/bitstreams/655e991b-6925-4307-a0aa-563ee9f4a2c2/download
https://repositorio.unbosque.edu.co/bitstreams/3d06b874-9bb7-482f-ae42-2deee3ffdc68/download
https://repositorio.unbosque.edu.co/bitstreams/6cb16941-419c-473c-ad8e-181064cb1b52/download
https://repositorio.unbosque.edu.co/bitstreams/d024f04a-d18c-43b9-afa7-85f39a84ef9e/download
https://repositorio.unbosque.edu.co/bitstreams/37be4143-aa01-4cc4-8c26-039a43ffd20c/download
https://repositorio.unbosque.edu.co/bitstreams/e748875b-3de2-4797-9d66-3be28c68c194/download
https://repositorio.unbosque.edu.co/bitstreams/8e81e2ab-b214-4f56-a903-7fd9af42d193/download
https://repositorio.unbosque.edu.co/bitstreams/d3e532f8-fbfe-423e-90dd-9067ac407154/download
https://repositorio.unbosque.edu.co/bitstreams/2fc87a33-82d0-47a9-910e-09b3d85b5e15/download
https://repositorio.unbosque.edu.co/bitstreams/5ae5fd1f-c3e5-4bed-9e98-93aa97d6992f/download
https://repositorio.unbosque.edu.co/bitstreams/bc58450b-6bb5-416a-8166-52a7968aa134/download
bitstream.checksum.fl_str_mv 1b5b2d370e88442be3e95b3ed8ad6d9b
3ca3c9f63861679bc2f805e03265113a
05563254c12618aa7ef86e4b287b055e
9be5e667df2b81856b6f7a0f3c15e241
934f4ca17e109e0a05eaeaba504d7ce4
8a4605be74aa9ea9d79846c1fba20a33
3d278d1c9a8a0e7ee26c48d3acf64070
d3bff44d5ac8743e71fd12e8415593a2
185a2e0f7b76b0ca380fc92d109d5798
91fc3915a9fcfc0d0836dfca15583eee
94a66b5adadff1e4373dbc17c156f722
4c04e24fcc4d6014e07318d2288a04ab
4fe57c0114f1bde5818296c2a15dfd67
2642833e25ba82ce832f13d78d4158c7
f68a8b3f8c11f3274133e5d38d945a0c
bitstream.checksumAlgorithm.fl_str_mv MD5
MD5
MD5
MD5
MD5
MD5
MD5
MD5
MD5
MD5
MD5
MD5
MD5
MD5
MD5
repository.name.fl_str_mv Repositorio Institucional Universidad El Bosque
repository.mail.fl_str_mv bibliotecas@biteca.com
_version_ 1814100828163670016
spelling Rojas Reales, Wilson MauroGonzález Romero, Fabián DavidPiñeros Puentes, Gerardo HumbertoTibaduiza Calderón, Sebastián2022-09-07T16:42:02Z2022-09-07T16:42:02Z2021http://hdl.handle.net/20.500.12495/8978instname:Universidad El Bosquereponame:Repositorio Institucional Universidad El Bosquerepourl:https://repositorio.unbosque.edu.coEn la actualidad, los sistemas de información han tomado parte fundamental de la sistematización de procesos, con la presencia de eventos no convencionales como la presencia del Covid-19, estos sistemas y arquitecturas en las diferentes organizaciones del sector salud que manejan procesos de entrega de resultados clínicos, la necesidad por garantizar a los pacientes la veracidad de la información transmitida desde los centros clínicos se ve en aumento significativo. La gestión de este proceso requiere, como todo sistema de información, la definición de normas o parámetros de uso y administración adecuada. El presente trabajo se direcciona a ejecutar un análisis de riesgos de la arquitectura web del proceso de entrega de resultados clínicos de una organización, en el que por medio de diferentes técnicas de análisis de vulnerabilidades de seguridad de la información, pretende identificar los riesgos con mayor criticidad de impacto y probabilidad, para realizar una propuesta de mejora recomendando controles o medidas de protección correspondientes al riesgo para proteger la disponibilidad, integridad y confidencialidad de la información de la organización.Especialista en Seguridad de Redes TelemáticasEspecializaciónNowadays, information systems have taken a fundamental part in the process' systematization, due to the unconventional events' presence such as the Covid-19, these systems and architectures in the different health sector organizations, are managing processes of delivery clinical results with the need to guarantee the veracity to the patients from them information transmitted from clinical centers is increasing significantly. The management of this process requires, like any information system, the standard or parameters' definition for use and proper administration. This work is aimed at executing a risk analysis of a web architecture to the delivering clinical results' process for an organization, in which, through different techniques of information security vulnerabilities' analysis, it aims to identify the risks with the most criticality among impact and probability values, to make a proposal improvement, recommending controls or protection measures for each detected risk to protect the organization's information's availability, integrity and confidentiality.application/pdfspaAttribution-NonCommercial-ShareAlike 4.0 Internationalhttp://creativecommons.org/licenses/by-nc-sa/4.0/Acceso abiertoinfo:eu-repo/semantics/openAccesshttp://purl.org/coar/access_right/c_abf22020-01-20Análisis de vulnerabilidadesIntegridadConfidencialidadDisponibilidadArquitectura webRiesgos621.3820289Vulnerability analysisIntegrityConfidentialityAvailabilityWeb architectureRisksAnálisis de seguridad a una arquitectura web utilizada para la entrega de resultados de laboratorios clínicosSecutiry analysis of clinical laboratory results’ delivery web architectureEspecialización en Seguridad de Redes TelemáticasUniversidad El BosqueFacultad de IngenieríaTesis/Trabajo de grado - Monografía - Especializacióninfo:eu-repo/semantics/acceptedVersionhttp://purl.org/coar/resource_type/c_7a1finfo:eu-repo/semantics/bachelorThesisORIGINALGonzalez_Romero_Fabian_David_2020.pdfGonzalez_Romero_Fabian_David_2020.pdfAnálisis de seguridad a una arquitectura web utilizada para la entrega de resultados de laboratorios clínicosapplication/pdf1881849https://repositorio.unbosque.edu.co/bitstreams/510ea951-6c05-462e-8e72-2441e5029c14/download1b5b2d370e88442be3e95b3ed8ad6d9bMD51Gonzalez_Romero_Fabian_David_2020_Carta_de_autorización.pdfGonzalez_Romero_Fabian_David_2020_Carta_de_autorización.pdfCarta de autorizaciónapplication/pdf566642https://repositorio.unbosque.edu.co/bitstreams/aad9b831-2d62-417f-a244-a60444c9f982/download3ca3c9f63861679bc2f805e03265113aMD54FORMATO CARTA ACEPTACION Y APROBACION DEL TRABAJO DE GRADO.pdfFORMATO CARTA ACEPTACION Y APROBACION DEL TRABAJO DE GRADO.pdfAnexosapplication/pdf250063https://repositorio.unbosque.edu.co/bitstreams/b11aa54e-ff9b-4bb6-8720-46bdb774c70e/download05563254c12618aa7ef86e4b287b055eMD57anexos4-combinado.pdfanexos4-combinado.pdfAnexosapplication/pdf1501941https://repositorio.unbosque.edu.co/bitstreams/360987f5-41dd-4f50-88cc-5e95451447a1/download9be5e667df2b81856b6f7a0f3c15e241MD510CC-LICENSElicense_rdflicense_rdfapplication/rdf+xml; charset=utf-81031https://repositorio.unbosque.edu.co/bitstreams/655e991b-6925-4307-a0aa-563ee9f4a2c2/download934f4ca17e109e0a05eaeaba504d7ce4MD52LICENSElicense.txtlicense.txttext/plain; charset=utf-81748https://repositorio.unbosque.edu.co/bitstreams/3d06b874-9bb7-482f-ae42-2deee3ffdc68/download8a4605be74aa9ea9d79846c1fba20a33MD59THUMBNAILPortada.jpgPortada.jpgPortadaimage/jpeg172594https://repositorio.unbosque.edu.co/bitstreams/6cb16941-419c-473c-ad8e-181064cb1b52/download3d278d1c9a8a0e7ee26c48d3acf64070MD511Gonzalez_Romero_Fabian_David_2020.pdf.jpgGonzalez_Romero_Fabian_David_2020.pdf.jpgIM Thumbnailimage/jpeg4808https://repositorio.unbosque.edu.co/bitstreams/d024f04a-d18c-43b9-afa7-85f39a84ef9e/downloadd3bff44d5ac8743e71fd12e8415593a2MD512Gonzalez_Romero_Fabian_David_2020_Carta_de_autorización.pdf.jpgGonzalez_Romero_Fabian_David_2020_Carta_de_autorización.pdf.jpgIM Thumbnailimage/jpeg7823https://repositorio.unbosque.edu.co/bitstreams/37be4143-aa01-4cc4-8c26-039a43ffd20c/download185a2e0f7b76b0ca380fc92d109d5798MD513FORMATO CARTA ACEPTACION Y APROBACION DEL TRABAJO DE GRADO.pdf.jpgFORMATO CARTA ACEPTACION Y APROBACION DEL TRABAJO DE GRADO.pdf.jpgIM Thumbnailimage/jpeg6991https://repositorio.unbosque.edu.co/bitstreams/e748875b-3de2-4797-9d66-3be28c68c194/download91fc3915a9fcfc0d0836dfca15583eeeMD514anexos4-combinado.pdf.jpganexos4-combinado.pdf.jpgIM Thumbnailimage/jpeg8057https://repositorio.unbosque.edu.co/bitstreams/8e81e2ab-b214-4f56-a903-7fd9af42d193/download94a66b5adadff1e4373dbc17c156f722MD515TEXTGonzalez_Romero_Fabian_David_2020.pdf.txtGonzalez_Romero_Fabian_David_2020.pdf.txtExtracted texttext/plain83358https://repositorio.unbosque.edu.co/bitstreams/d3e532f8-fbfe-423e-90dd-9067ac407154/download4c04e24fcc4d6014e07318d2288a04abMD516Gonzalez_Romero_Fabian_David_2020_Carta_de_autorización.pdf.txtGonzalez_Romero_Fabian_David_2020_Carta_de_autorización.pdf.txtExtracted texttext/plain8196https://repositorio.unbosque.edu.co/bitstreams/2fc87a33-82d0-47a9-910e-09b3d85b5e15/download4fe57c0114f1bde5818296c2a15dfd67MD517FORMATO CARTA ACEPTACION Y APROBACION DEL TRABAJO DE GRADO.pdf.txtFORMATO CARTA ACEPTACION Y APROBACION DEL TRABAJO DE GRADO.pdf.txtExtracted texttext/plain2692https://repositorio.unbosque.edu.co/bitstreams/5ae5fd1f-c3e5-4bed-9e98-93aa97d6992f/download2642833e25ba82ce832f13d78d4158c7MD518anexos4-combinado.pdf.txtanexos4-combinado.pdf.txtExtracted texttext/plain4384https://repositorio.unbosque.edu.co/bitstreams/bc58450b-6bb5-416a-8166-52a7968aa134/downloadf68a8b3f8c11f3274133e5d38d945a0cMD51920.500.12495/8978oai:repositorio.unbosque.edu.co:20.500.12495/89782024-02-07 10:44:20.509http://creativecommons.org/licenses/by-nc-sa/4.0/Attribution-NonCommercial-ShareAlike 4.0 Internationalopen.accesshttps://repositorio.unbosque.edu.coRepositorio Institucional Universidad El Bosquebibliotecas@biteca.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