• Thumbnail

      Planeación del Sistema de Gestión de Seguridad de la Información para la empresa KATALINDA SHOES 

      Quintana, Yesid Fernando; Torrado Gonzales, Wilson Sneider (Facultad ingenieríasEspecialización en auditoría de sistemas, 2015-10-30)
      Este estudio documenta la Planeación del sistema de Gestión de Seguridad de la Información aplicable a la empresa KATALINDA SHOES, según la norma ISO/IEC 27001, resaltando aquellos aspectos en los cuales son principalmente necesarios robustecer los controles de seguridad en función de los riesgos existentes y el nivel de criticidad de los activos de información. Se recomienda la manera más eficiente de salvaguardar los recursos informáticos de catástrofes naturales, robos, pérdidas, y daños intencionales o no intencionales que puedan afectar la disponibilidad del recurso, así como establecer ...
    • Thumbnail

      Guía de Gestión de Riesgos Tecnológicos para el proceso de consulta externa de la IPS DR PROSALUD S.A.S Ocaña, N. de S. 

      Álvarez Muñoz, Gina Fernanda; Ruiz Daza, Ober Alfredo; Celedon Alarcón, Juais (Facultad ingenieríasEspecialización en auditoría de sistemas, 2016-02-12)
      La información es el activo más importante de una organización, el cual tiene tres características importantes: la confidencialidad, la integridad y la disponibilidad. Dichas características pueden ser afectadas por cualquier incidente de los mencionados anteriormente y aplica tanto para la información almacenada en medios magnéticos como de forma física. Sin embargo, no es el único activo que puede ser afectado ya que también los activos físicos como recursos tecnológicos y centros de operación entre otros.
    • Thumbnail

      Planeación del Sistema de Gestión de Seguridad de la Información aplicando la norma internacional ISO/IEC 27001:2013 en el área contable en la empresa TRANSFORMADORES CDM 

      Suárez Castrellón, Francisco Javier; Guerrero Melo, Joaquín (Facultad ingenieríasEspecialización en auditoría de sistemas, 2016-02-12)
      Este proyecto documenta la planeación del Sistema de Gestión de Seguridad de la Información aplicando la Norma Internacional ISO/IEC 27001:2013 en el área contable de la empresa TRANSFROMADORES CDM, y cada uno de los procesos necesarios para ello; resaltando el previo análisis de riesgos que permitió encaminar el desarrollo del proyecto a las áreas más vulnerables de la unidad.
    • Thumbnail

      Diseño de una guía de buenas prácticas para la gestión segura de la plataforma Moodle de apoyo a la presencialidad en la Unidad de Educación Virtual de la Universidad Francisco de Paula Santander Ocaña 

      Martínez Moncada, Yasmin; Verjel Ibáñez, Alejandra; Bacca Manzano, Juan Pablo (Facultad ingenieríasEspecialización en auditoría de sistemas, 2016-02-12)
      El presente trabajo contempla una guía de buenas prácticas basada en la norma ISO 27002, en ella se plantean los mecanismos y controles necesarios para llevar a cabo la gestión segura de la plataforma Moodle de apoyo a la presencialidad que se maneja desde la Unidad Virtual; su propósito es brindar a la dependencia una herramienta con la que sea posible proteger la integridad, confidencialidad y disponibilidad de la información.
    • Thumbnail

      Diagnóstico de Gobierno de TI en la Cooperativa de Ahorro y Crédito COORENTAMAS 

      Osorio Chinchilla, Ilcelis; Uribe Molina, Wilfredo (Facultad ingenieríasEspecialización en auditoría de sistemas, 2016-04-28)
      La Cooperativa de Ahorro y Crédito COORENTAMAS reconoce entre sus necesidades determinar el nivel de madurez de Gobierno de Tecnología de la Información que presenta, por ello este proyecto contempla la realización del diagnóstico de Gobierno de TI iniciando con la fase de análisis de los marcos o modelos de Gobierno de TI hasta determinar el que más se ajusta a las necesidades de la cooperativa, seguido de la evaluación del estado actual de Gobierno de TI y finalizando con la propuesta de estrategias para atacar los puntos más débiles que presenta la cooperativa según el diagnóstico realizado ...
    • Thumbnail

      Política de seguridad de la información de la Secretaría General de la Universidad Francisco de Paula Santander Ocaña de acuerdo a la norma ISO/IEC 27001:2013 

      Peinado Rodríguez, Jorge Luis; Duran Sanjuán, Álvaro Javier (Facultad ingenieríasEspecialización en auditoría de sistemas, 2016-04-29)
      El presente trabajo consiste en la definición de la política de seguridad de la información para el proceso de la Secretaría General de la UFPS Ocaña, luego de modelar el negocio con el método BPM, y tomando como base los resultados de la auditoría pasiva que se realizó a la misma, basada en la norma ISO/IEC 27001:2013. Por último, se elaboró el documento formal de la política mencionada, que proporciona el conjunto de lineamientos para proteger los activos de información de la Secretaría General.
    • Thumbnail

      Diseño de una guía de aplicabilidad de controles de seguridad para la IPS KariSalud LTDA de acuerdo con el estándar ISO/IEC 27002:2013 

      García Guarín, Jean Carlos; Orozco Cantillo, Dina Luz (Facultad ingenieríasEspecialización en auditoría de sistemas, 2016-08-16)
      El trabajo propone una guía para el uso y la aplicabilidad de controles de seguridad para la IPS KariSalud LTDA de acuerdo con el estándar ISO/IEC 27002:2013. Se acudió a la investigación cualitativa, comprender las características de los elementos que participan en el diseño de una guía de aplicabilidad de controles de seguridad para la IPS de acuerdo con el estándar ISO/IEC 27002:2013.
    • Thumbnail

      Diseño del Sistema de Gestión de Seguridad de la Información SGSI basado en el estándar ISO 27001, para los procesos soportados por el Área de Sistemas en la Cámara de Comercio de Aguachica, Cesar. 

      Meneses Martínez, Alexander; Suárez De La Cruz, Yaditza; Ramírez Camargo, Erney Alberto; Merchán Villalba, María Alejandra (Facultad ingenieríasEspecialización en auditoría de sistemas, 2016-10-14)
      El objetivo principal de este proyecto consiste en la elaboración del diseño del Sistema de Gestión de Seguridad de la Información para los procesos que son soportados por el Área de Sistemas de la Cámara de Comercio de Aguachica, Cesar, basado en la Norma Internacional ISO/IEC 27001: 2013, en donde seguimos el ciclo PHVA llegando solo a la fase del plan, en donde identificamos los activos, salvaguardas y planteamos las políticas de seguridad pertinentes para la entidad.
    • Thumbnail

      Diseño de un Sistema de Gestión de Seguridad de la Información para la Cooperativa de Transportadores Unidos - Cootransunidos LTDA sede Ocaña basado en la norma NTC ISO/IEC 27001: 2013 

      Trillos Osorio, Diana Carolina; Angarita Vera, Magdy Zulema; Bermúdez Becerra, Ritging David (Facultad ingenieríasEspecialización en auditoría de sistemas, 2016-10-14)
      El diseño de un Sistema de Gestión de Seguridad de la Información para la Cooperativa de Transportadores Unidos – Cootransunidos LTDA sede Ocaña con base en la norma ISO/IEC 27001:2013, brindará una herramienta que facilite y ayude a concientizar a cada uno de sus funcionarios activos, sobre la importancia de resguardar la información garantizando la confidencialidad, integridad y disponibilidad de la misma, partiendo de un diagnóstico de la postura de seguridad para determinar el nivel de madurez de la cooperativa hasta llegar a un marco de trabajo que facilitará la implementación del sistema ...
    • Thumbnail

      Diseño de un plan de continuidad para la oficina de Admisiones, Registro y Control de la Universidad Francisco de Paula Santander Ocaña 

      Sánchez Becerra, Carlos Andrés; Gómez Flórez, Carlos Andrés; Rueda Rueda, Johan Smith; Torrado Peñaranda, Natalia (Facultad ingenieríasEspecialización en auditoría de sistemas, 2016-10-20)
      Este trabajo tiene como objetivo principal el diseño de un plan de continuidad para la oficina de Admisiones, Registro y Control de la Universidad Francisco de Paula Santander, tomando como referencia el estándar ISO 22301:2012. Para lo cual se realizó una auditoria pasiva a la dependencia por los autores del proyecto, un análisis de riesgos y una evaluación de las posibles amenazas a las que se puede enfrentar dicha oficina.
    • Thumbnail

      Análisis de riesgos informáticos de la dependencia División de Sistemas adscrita a la Subdirección Académica de la UFPSO, basada en la norma ISO/IEC 27005:2011 

      Zambrano Zambrano, Leonardo; Álvarez Romero, Claudia Patricia; Barbosa Llain, Julia (Facultad ingenieríasEspecialización en auditoría de sistemas, 2016-10-20)
      Para la División de Sistemas es de vital importancia garantizar la protección de la información y de toda la infraestructura tecnológica que la soporta por lo que se hace necesario realizar un análisis de riesgos que permita encontrar aquellas amenazas a las que se expone continuamente, basado en la norma ISO/IEC 27005:2011, se presenta el análisis de riesgo desarrollado teniendo en cuenta cada uno de los criterios propuestos por esta metodología, estableciendo el contexto, e identificando y valorando cada uno de los activos encontrados donde se plantea el tratamiento que se debe tener en cuenta ...
    • Thumbnail

      Guía de controles de seguridad de la información para Lubricentro Avenida Ocaña, de acuerdo con el estándar internacional ISO/IEC 27002:2013 

      Duran Alvernia, Luz Mery; Álvarez Angarita, Marcela Torcoroma (Facultad ingenieríasEspecialización en auditoría de sistemas, 2016-11-29)
      La presente investigación propone el diseño de una guía de controles de seguridad de la información para el Lubricentro Avenida Ocaña, de acuerdo con el estándar ISO/IEC 27002:2013. Para esto, se hizo necesario realizar el diagnóstico de la situación actual en cuanto a seguridad de la información y establecer los posibles riesgos a los que se expone la empresa, debido a la falta de políticas, procedimientos documentados y controles específicos para la adecuada protección de sus activos de información.
    • Thumbnail

      Evaluación de la seguridad en la información para la terminal de transportes de la ciudad de Ocaña Norte de Santander, basados en la norma ISO/IEC 27001 

      Sanjuan Muñoz, Willigton (Facultad ingenieríasEspecialización en auditoría de sistemas, 2016-12-13)
      Los activos de información han pasado a formar parte de la actividad cotidiana de organizaciones e individuos; los equipos de computo almacenan información, la procesan y la transmiten a través de redes y canales de comunicación, abriendo nuevas posibilidades y facilidades a los usuarios, pero se deben considerar nuevos paradigmas en esos modelos tecnológicos y tener muy claro que no existen sistemas cien por ciento seguros, porque el costo de la seguridad total.
    • Thumbnail

      Diagnostico de seguridad al sistema informático de gestión de contratos de prestación de servicios (CPS) de la Universidad del Rosario 

      Peñaranda Suarez, Jose Luis (Facultad ingenieríasEspecialización en auditoría de sistemas, 2017-01-27)
      El desarrollo tecnológico ha sido el más grande de la historia, ha evolucionado de forma radical y visible, cambiando completamente el estilo de vida de las personas. Se puede evidenciar que para casi cualquier actividad que realice el ser humano es necesario el uso de un computador. En los negocios, se ha convertido en el mayor activo que puede tener una organización, se encuentra al alcance gracias a la conexión de internet, sus sistemas de información se vuelven vulnerables a ataques extraños; por esta razón es fundamental implementar protocolos de seguridad informática.
    • Thumbnail

      Evaluación de la seguridad de la información en el centro de computo de la empresa El Apostador 

      Claro Luna, Kerly Julieth; León López, Edgar (Facultad ingenieríasEspecialización en auditoría de sistemas, 2017-04-24)
      La presente investigación denominada evaluación de la seguridad de la información en el centro de cómputo de la empresa El Apostador permitió proveer las condiciones de gobernabilidad, oportunidad y viabilidad necesarias para que la seguridad de la información apoye y extienda los objetivos estratégicos del negocio, mediante la protección y aseguramiento de su información que es fundamental para garantizar la debida gestión financiera, administrativa y operativa de la entidad, y con ellos asegurar el cumplimiento de su misión.
    • Thumbnail

      Diseño de un sistema de gestión de seguridad de la información de los resgistros de los usuarios de la biblioteca Chaid Neme, basado en la norma NTC-ISO 27001:2013 

      Vargas Lascarro, Jhon Jairo; Gerardino Sanchez, Guillermo; Mandon Castro, Yaqueline (Facultad ingenieríasEspecialización en auditoría de sistemas, 2017-06-20)
      En la actualidad, la información es considerada como un elemento primordial en cualquier tipo de organización, independiente de su tipo o actividad comercial, sin importar su tamaño y naturaleza, se encuentran vinculadas de alguna manera con las tecnologías de información y comunicación (TIC) y cuentan con los recursos adecuados para su sostenimiento. Sin embargo, los respondables dentro de las organizaciones no son conscientes de los riesgos y amenzas que existen en el ciberespacio.
    • Thumbnail

      Plan de continuidad del negocio para el área de tecnologías de la información del proyecto Ruta del Sol - Sector 2 

      León Pérez, Karen Lorena; Ríos Barbosa, Danny Johan (Facultad ingenieríasEspecialización en auditoría de sistemas, 2017-06-20)
      En el presente trabajo se plantea la necesidad de diseñar el Plan de Continuidad del Negocio en el área de Tecnologías de la Información del proyecto Ruta del Sol - Sector 2. Se realizó un análisis de los posibles riesgos y las vulnerabilidades a las cuales están expuestos con el fin de elaborar un diagnóstico que permita valorarlos para la toma de decisiones y/o estrategias técnicas y sistemáticas que ayude a mitigarlos.
    • Thumbnail

      Planeamiento de una guía para el mejoramiento de la seguridad física y ambiental de la empresa TMSFOT S.A.S 

      Martínez Mendoza, Jose Luis; Quintero Garcia, Jose Luis (Facultad ingenieríasEspecialización en auditoría de sistemas, 2017-07-15)
      Durante el desarrollo de la auditoria se pudo constatar que la empresa carece de manera general de planes de contingencia en caso de emergencia, además de carecer de controles que permitan controlar el acceso a las áreas críticas de la empresa poniendo en riesgo tanto los activos físicos de la empresa como la fiabilidad e integridad de la información.
    • Thumbnail

      Auditoría a la implementación del plan estratégico de tecnología informática (PETI) aplicado en la Cooperativa de Transporte Cootranshacaritama 

      Arévalo Pineda, Junior Alexander; García Puentes, Liceth Lorena (Facultad ingenieríasEspecialización en auditoría de sistemas, 2017-07-26)
      En el caso del área de tecnologías de información, que actualmente juega el papel de socio estratégico, es necesario clarificar de que manera contribuye al logro de los objetivos de la organización, para lo cual se establece el proceso de tecnologías de información (TI), cuyo entregable es el plan estratégico de tecnologías de información (PETI), este proceso permite: formular el plan estratégico de TI alineado al plan estratégico organizacional.
    • Thumbnail

      Evaluación de la Seguridad de la Información en el Área de Sistemas de la empresa Grupo Nagaltec S.A.S. según la ISO 27001 

      Escobar Vélez, Yaira Marcela; Duarte Neira, Wilder Andrés; Vergel Contreras, Fabián Alexis (Facultad ingenieríasEspecialización en auditoría de sistemas, 2017-07-26)
      El aseguramiento y la protección de la seguridad de la información de las organizaciones y de los datos de carácter personal de los usuarios, representan un reto al momento de pretender garantizar su confidencialidad, integridad, disponibilidad y privacidad, razón por la cual la seguridad de la información se ha convertido en uno de los aspectos de mayor preocupación a nivel mundial.