• Thumbnail

      Plan de continuidad del negocio para el área de tecnologías de la información del proyecto Ruta del Sol - Sector 2 

      León Pérez, Karen Lorena; Ríos Barbosa, Danny Johan (Facultad ingenieríasEspecialización en auditoría de sistemas, 2017-06-20)
      En el presente trabajo se plantea la necesidad de diseñar el Plan de Continuidad del Negocio en el área de Tecnologías de la Información del proyecto Ruta del Sol - Sector 2. Se realizó un análisis de los posibles riesgos y las vulnerabilidades a las cuales están expuestos con el fin de elaborar un diagnóstico que permita valorarlos para la toma de decisiones y/o estrategias técnicas y sistemáticas que ayude a mitigarlos.
    • Thumbnail

      Plan de continuidad para el Centro de Desarrollo e Innovación Tecnológica de la Universidad Francisco de Paula Santander Ocaña. 

      Quintero Prado, Claudia Del Pilar; Martínez Vega, Lina Fernanda; Blanco Lindarte, Javier Alexander; Rincón Angarita, Jorge Francisco (Facultad ingenieríasEspecialización en auditoría de sistemas, 2015-02-13)
      El plan de continuidad del negocio es una herramienta que mitiga el riesgo de no disponibilidad de los recursos necesarios para el normal desarrollo de las operaciones, ofreciendo como elementos de control la prevención, atención de emergencias y administración de la crisis. El presente trabajo describe situaciones en la cuales se puede aplicar un plan de continuidad del negocio que garantice la seguridad de la información, por lo que se hace necesario que se definan objetivamente las etapas que conllevan a la elaboración del plan, estableciendo unos procedimientos, construyendo acciones correctivas ...
    • Thumbnail

      Plan de gestión de riesgos de la empresa D.R.G Total Servicios Energy S.A.S en la ciudad de Aguachica Cesar, basado en la norma NTC ISO 270001:2013 

      Carreño Suárez, Axel Alonso; Romero Sampayo, Jessenia (Facultad ingenieríasEspecialización en auditoría de sistemas, 2019-09-13)
      En la actualidad se ha hecho imprescindible que, sin importar el tamaño de la empresa se implementen estrategias que ayuden a gestionar de mejor manera los recursos organizacionales, entre ellos la información. De acuerdo con esto, la presente investigación aborda el tema de los riesgos de la información como herramienta estratégica para una empresa de servicios de asesoría y consultoría. El propósito del estudio consiste en proponer un plan de gestión de riesgos basado en la norma NTC ISO 27001:2013.
    • Thumbnail

      Plan de Gestión de Seguridad de la Información para el Motel Dubái, como medida de protección a las áreas vitales de la empresa 

      Claro Ropero, Gina Paola; Espinel Blanco, Jesús Eduardo (Facultad ingenieríasEspecialización en auditoría de sistemas, 2019-06-10)
      La empresa Dubái identifica la necesidad de garantizar de forma fundamental la información y acceso a las áreas importantes. Para llevar a cabo el proyecto, se hizo necesario inicialmente realizar un diagnóstico de la situación actual de la Gestión de la Seguridad de la Información en la empresa Motel Dubái; luego se revisó y estableció desde el punto de vista de los procesos misionales su estado de madurez, frente a los requerimientos metodológicos y de acuerdo a los dominios y controles.
    • Thumbnail

      Plan estratégico de T.I. para el Proyecto de Interconectividad 

      Torres Ortiz, Oscar Alberto; Morales Martínez, Luis Fernando; Arévalo Pineda, Kelly Johana; Carvajalino Echávez, Álvaro; Herrera Guerrero, Mayerly (Facultad ingenieríasEspecialización en auditoría de sistemas, 2015-02-13)
      Las organizaciones ven como una necesidad apoyar sus procesos con tecnología de información, la cual permite innovar y mejorar. Debido a esto surge la conformación de áreas de operación de servicios de TI, como elementos determinantes para el crecimiento de las organizaciones, es el caso de la Universidad Francisco de Paula Santander Ocaña. Por lo anterior, se ha considerado desarrollar un plan estratégico de TI que establece el Proyecto de Interconectividad.
    • Thumbnail

      Planeación del Sistema de Gestión de Seguridad de la Información aplicando la norma internacional ISO/IEC 27001:2013 en el área contable en la empresa TRANSFORMADORES CDM 

      Suárez Castrellón, Francisco Javier; Guerrero Melo, Joaquín (Facultad ingenieríasEspecialización en auditoría de sistemas, 2016-02-12)
      Este proyecto documenta la planeación del Sistema de Gestión de Seguridad de la Información aplicando la Norma Internacional ISO/IEC 27001:2013 en el área contable de la empresa TRANSFROMADORES CDM, y cada uno de los procesos necesarios para ello; resaltando el previo análisis de riesgos que permitió encaminar el desarrollo del proyecto a las áreas más vulnerables de la unidad.
    • Thumbnail

      Planeación del Sistema de Gestión de Seguridad de la Información para la empresa FQ Tecnologías S.A.S, basada en la norma ISO 27001:2013 

      Muñoz Villero, Edgar Andrés; Palmera Quintero, Luis Manuel (Facultad ingenieríasEspecialización en auditoría de sistemas, 2019-05-06)
      Este estudio documenta la planeación del Sistema de Seguridad de la Información aplicable a la empresa FQ Tecnologías según la norma ISO 27001/2013, resaltando los aspectos donde es necesario poner en práctica los controles de seguridad de la información en función de los riesgos que existen y el nivel de confidencialidad que se le brinda a los activos de información dentro de la empresa. Se recomienda la manera más eficiente de evitar perdida de información, robos, daños en los equipos de cómputo, y daños intencionales o no intencionales que puedan afectar la disponibilidad, así como cumplir ...
    • Thumbnail

      Planeación del Sistema de Gestión de Seguridad de la Información para la empresa KATALINDA SHOES 

      Quintana, Yesid Fernando; Torrado Gonzales, Wilson Sneider (Facultad ingenieríasEspecialización en auditoría de sistemas, 2015-10-30)
      Este estudio documenta la Planeación del sistema de Gestión de Seguridad de la Información aplicable a la empresa KATALINDA SHOES, según la norma ISO/IEC 27001, resaltando aquellos aspectos en los cuales son principalmente necesarios robustecer los controles de seguridad en función de los riesgos existentes y el nivel de criticidad de los activos de información. Se recomienda la manera más eficiente de salvaguardar los recursos informáticos de catástrofes naturales, robos, pérdidas, y daños intencionales o no intencionales que puedan afectar la disponibilidad del recurso, así como establecer ...
    • Thumbnail

      Planeamiento de una guía para el mejoramiento de la seguridad física y ambiental de la empresa TMSFOT S.A.S 

      Martínez Mendoza, Jose Luis; Quintero Garcia, Jose Luis (Facultad ingenieríasEspecialización en auditoría de sistemas, 2017-07-15)
      Durante el desarrollo de la auditoria se pudo constatar que la empresa carece de manera general de planes de contingencia en caso de emergencia, además de carecer de controles que permitan controlar el acceso a las áreas críticas de la empresa poniendo en riesgo tanto los activos físicos de la empresa como la fiabilidad e integridad de la información.
    • Thumbnail

      Planificación de políticas de gestión en Centros de Transferencia Tecnológica para la articulación de proyectos Tecnologías de Información 

      Serrano Gómez, Deicy Luz; Yaneth Rincón, Juan Andrés (Facultad ingenieríasEspecialización en auditoría de sistemas, 2019-12-06)
      Este estudio documenta cómo mediante políticas de gestión se pueden articular proyectos de tecnología en los Centros de Transferencia Tecnológica, resaltando los aspectos donde es necesario poner en práctica los conocimientos de la gestión integral que deben tener los proyectos, como soporte y apoyo al desarrollo de los sectores sociales y productivos, liderados desde lo académico en pro de fortalecer los mecanismos de implementación de los mismos, logrando así supervisar el manejo de sus recursos de forma efectiva y proactiva. Así mismo, se estable las políticas que deben llevar los Centros de ...
    • Thumbnail

      Política de seguridad de la información de la Secretaría General de la Universidad Francisco de Paula Santander Ocaña de acuerdo a la norma ISO/IEC 27001:2013 

      Peinado Rodríguez, Jorge Luis; Duran Sanjuán, Álvaro Javier (Facultad ingenieríasEspecialización en auditoría de sistemas, 2016-04-29)
      El presente trabajo consiste en la definición de la política de seguridad de la información para el proceso de la Secretaría General de la UFPS Ocaña, luego de modelar el negocio con el método BPM, y tomando como base los resultados de la auditoría pasiva que se realizó a la misma, basada en la norma ISO/IEC 27001:2013. Por último, se elaboró el documento formal de la política mencionada, que proporciona el conjunto de lineamientos para proteger los activos de información de la Secretaría General.
    • Thumbnail

      Sistema de Gestión de Seguridad de la Información (SGSI) para el área de contabilidad de la E.S.E. Hospital Local de Rio de Oro Cesar 

      Casadiegos Santana, Aura Lucia; Quintero Jiménez, Marcela; Toro Rueda, Mileidy (Facultad ingenieríasEspecialización en auditoría de sistemas, 2013-12-20)
      Mediante un SGSI – Sistema de Gestión de Seguridad de la Información, el Área de Contabilidad de la E.S.E Hospital Local de Rio de Oro Cesar conseguirá minimizar considerablemente el riesgo de que su productividad se vea afectada debido a la ocurrencia de un evento que comprometa la confidencialidad, disponibilidad e integridad de la información o de alguno de los sistemas informáticos. Este sistema permite identificar, gestionar y minimizar los riesgos reales y potenciales de la seguridad de la información, de una forma documentada, sistemática, eficiente y adaptada a los cambios que se produzcan ...
    • Thumbnail

      Sistema de Gestión de Seguridad de la Información para la oficina de Control y Vigilancia en la Corporación Autónoma de la Frontera Nororiental “CORPONOR” territorial Ocaña 

      Castilla Vergel, Gustavo; Echavez Casadiego, Giselle; Rodríguez Osorio, Juan Carlos; Sandoval Sanjuan, Diana Marcela (Facultad ingenieríasEspecialización en auditoría de sistemas, 2014-07-24)
      Se propone un Sistema de Gestión de Seguridad de la Información para la oficina de Control y Vigilancia de CORPONOR territorial Ocaña; esta propuesta tiene como fin aportar a la corporación a aumentar la cantidad y calidad de los controles informáticos, a detectar los niveles de madurez tanto de las características físicas como lógicas que dan soporte al proceso y almacenamiento de la información, a dejar sentados los elementos conceptuales y teóricos que les permitirán a las personas que allí trabajan tomar las decisiones adecuadas para utilizar adecuadamente la tecnología y contribuir a disminuir ...