• Thumbnail

      Diseño de una guía de aplicabilidad de controles de seguridad para la IPS KariSalud LTDA de acuerdo con el estándar ISO/IEC 27002:2013 

      García Guarín, Jean Carlos; Orozco Cantillo, Dina Luz (Facultad ingenieríasEspecialización en auditoría de sistemas, 2016-08-16)
      El trabajo propone una guía para el uso y la aplicabilidad de controles de seguridad para la IPS KariSalud LTDA de acuerdo con el estándar ISO/IEC 27002:2013. Se acudió a la investigación cualitativa, comprender las características de los elementos que participan en el diseño de una guía de aplicabilidad de controles de seguridad para la IPS de acuerdo con el estándar ISO/IEC 27002:2013.
    • Thumbnail

      Diseño de una guía de buenas prácticas para la gestión segura de la plataforma Moodle de apoyo a la presencialidad en la Unidad de Educación Virtual de la Universidad Francisco de Paula Santander Ocaña 

      Martínez Moncada, Yasmin; Verjel Ibáñez, Alejandra; Bacca Manzano, Juan Pablo (Facultad ingenieríasEspecialización en auditoría de sistemas, 2016-02-12)
      El presente trabajo contempla una guía de buenas prácticas basada en la norma ISO 27002, en ella se plantean los mecanismos y controles necesarios para llevar a cabo la gestión segura de la plataforma Moodle de apoyo a la presencialidad que se maneja desde la Unidad Virtual; su propósito es brindar a la dependencia una herramienta con la que sea posible proteger la integridad, confidencialidad y disponibilidad de la información.
    • Thumbnail

      Diseño de una guía de políticas de seguridad de la información aplicado al establecimiento penitenciario y carcelario de Aguachica-Cesar. 

      Rodríguez Chinchilla, Ana Melissa; Ortiz Caycedo, Wilmer Alexander; Otalvarez Osorio, Leonar Emir; Atuesta Vera, Pedro Alfonso (Facultad ingenieríasEspecialización en auditoría de sistemas, 2013-12-20)
      La auditoría de sistemas es un proceso donde se hace una revisión, una evaluación y la presentación de un informe final para la empresa, busca la evaluación de una manera crítica una determinada realidad para posteriormente emitir una opinión sobre un aspecto determinado o sobre la totalidad del proceso auditado, con la auditoria de sistemas se busca evaluar los sistemas y procedimientos de una empresa, de manera que se pueda determinar si el diseño y aplicación de estos son correctos; teniendo en cuenta este concepto se desarrolla el presente trabajo con la intención generar un guía de políticas ...
    • Thumbnail

      Diseño de una guía para la implementación de gobierno de TI basada en el modelo GTI4U: caso Institución de Educación Superior del departamento Norte de Santander 

      Angarita Sanguino, Carlos René; Angarita Sanguino, Yan Carlo; Gómez Llanez, Claudia Yamile (Facultad ingenieríasEspecialización en auditoría de sistemas, 2018-02-23)
      El diseño de la guía para la implementación del gobierno de TI basada en el modelo GTI4U surge bajo la necesidad de que las instituciones de educación superior trabajen para sacar el máximo provecho a las áreas de TI alineándose estratégicamente con los objetivos institucionales. Para realizar el proceso se inicia con una evaluación del nivel de madurez de gobierno de TI en las instituciones de educación superior de Norte de Santander. Y así conocer el estado actual en que se encuentra. después de realizar una contextualización del modelo GTI4U por ser un referente certificado por la CRUE ...
    • Thumbnail

      Diseño de una guía para la implementación de Gobierno de TI en la Cámara de Comercio de Ocaña. 

      Picón Ovalles, Liliana Astrid; Forgiony Meneses, Nelly Cecilia; Arévalo Torrado, Neggie Belisa; Amaya Lázaro, Dilene (Facultad ingenieríasEspecialización en auditoría de sistemas, 2015-10-29)
      La implementación de la guía en la Cámara de Comercio de Ocaña, integra e institucionaliza estándares y buenas prácticas para garantizar que las necesidades de TI estén alineadas con los objetivos corporativos existentes, bajo la metodología COBIT, la cual provee un marco de trabajo integral de gobernabilidad y administración de las Tecnologías de la Información. Esta guía permitirá optimizar las inversiones de TI, y mejorar la toma de decisiones estratégicas.
    • Thumbnail

      Diseño de una política de Gestión de Riesgos de la Información para la dependencia de Admisiones Registro y Control de la Universidad Francisco de Paula Santander Ocaña. 

      Osorio Rivero, Yenis Piedad; Pérez Pérez, Yesica María (Facultad ingenieríasEspecialización en auditoría de sistemas, 2014-07-25)
      La presente investigación propone una Política de Gestión de Riesgos de la Información para la oficina de Admisiones Registro y Control de la Universidad Francisco de Paula Santander Ocaña; se sustenta en el marco de trabajo de ISO/IEC 31000/ 2009 y en la metodología de Análisis y Gestión de Riesgos de los Sistemas de Información Magerit. Teniendo en cuenta, que la presente propuesta está enfocada en la Gestión de Riesgos de la Información, también se involucran conceptos relacionados con Seguridad de la Información que consiste en la preservación de la confidencialidad, la integridad y la ...
    • Thumbnail

      Diseño del Plan de Gestión de Seguridad de la Información para controlar el acceso a las áreas restringidas de la empresa INGEPEC LTDA en la ciudad de Ocaña 

      Angarita Lopéz, Liseth Tatiana; Suarez Dominguez, Maria Liliana; Rodriguez Pinzon, Hulber (Facultad ingenieríasEspecialización en auditoría de sistemas, 2014-07-24)
      La información y los procesos, sistemas y redes de apoyo son activos comerciales importantes. Definir, lograr y mejorar la seguridad de la información puede ser esencial para mantener una ventaja competitiva, el flujo de caja, rentabilidad, observancia legal e imagen comercial. Las organizaciones y sus sistemas y redes de información enfrentan amenazas de seguridad de un amplio rango de fuentes; incluyendo fraude por computadora, espionaje, sabotaje, vandalismo, fuego o inundación.
    • Thumbnail

      Diseño del Sistema de Gestión de la Seguridad de la Información SGSI basado en el estándar ISO 27001, en UltraLine Electrónica S.A.S., en la ciudad de Barranquilla. 

      Sagbini Echávez, Jenis Del Carmen; Farelo Páez, Jefferson (Facultad ingenieríasEspecialización en auditoría de sistemas, 2019-12-06)
      El Sistema de Información es el recurso más valioso dentro de la cadena productiva de las organizaciones; el buen uso, puede significar la diferencia entre el éxito o el fracaso para una empresa. Es por ello, que es importante la administración de la información, la preservación de la confidencialidad, la integralidad y la disponibilidad de la misma; a través de herramientas como el ciclo de Deming PHVA como mejora continua de la calidad.
    • Thumbnail

      Diseño del sistema de gestión de seguridad de la información SGSI basado en el estándar ISO 27001, en la Universidad Popular del Cesar, seccional Aguachica 

      Felizzola Conde, Laura Marcela; Guerrero Sumalave, Didier Fernando; Lizcano Ruiz, Roger Oswaldo; Navarro Claro, Andrea Johana (Facultad ingenieríasEspecialización en auditoría de sistemas, 2018-11-30)
      Mediante una auditoria interna se visualiza que no existe un sistema en la UPC Aguachica basado en el estándar ISO 27001. En este proyecto se realiza el análisis de la situación actual determinando elementos de la norma aplicables a la institución, estableciendo un sistema de gestión y mostrando los hallazgos encontrados, aplicables a la institución (MINTIC 2016), roles y responsabilidades. Los procesos planteados pretenden minimizar riesgos, proteger activos y establecer procesos.
    • Thumbnail

      Diseño del Sistema de Gestión de Seguridad de la Información SGSI basado en el estándar ISO 27001, para los procesos soportados por el Área de Sistemas en la Cámara de Comercio de Aguachica, Cesar. 

      Meneses Martínez, Alexander; Suárez De La Cruz, Yaditza; Ramírez Camargo, Erney Alberto; Merchán Villalba, María Alejandra (Facultad ingenieríasEspecialización en auditoría de sistemas, 2016-10-14)
      El objetivo principal de este proyecto consiste en la elaboración del diseño del Sistema de Gestión de Seguridad de la Información para los procesos que son soportados por el Área de Sistemas de la Cámara de Comercio de Aguachica, Cesar, basado en la Norma Internacional ISO/IEC 27001: 2013, en donde seguimos el ciclo PHVA llegando solo a la fase del plan, en donde identificamos los activos, salvaguardas y planteamos las políticas de seguridad pertinentes para la entidad.
    • Thumbnail

      Elaboración de políticas de seguridad física y ambiental basados en el estándar internacional ISO/IEC 27002:2013 en el Hospital Regional José David Padilla Villafañe ESE, de la ciudad de Aguachica - Cesar. 

      Mosquera Quintero, Gerardo Cesar; Saravia Alvernia, Jorge Armando; Pacheco Pérez, José Julián (Facultad ingenieríasEspecialización en auditoría de sistemas, 2015-10-30)
      El presente trabajo tiene por objetivo la creación de las políticas de seguridad física y ambiental que brinde apoyo para poder proteger la información en el Hospital José David Padilla Villafañe de Aguachica, para las mejores prácticas en el uso adecuado según los lineamientos del estándar internacional ISO/IEC 27002:2013, y a su vez proporcionar un plan de mejora para la optimización, brindando recomendaciones en forma sencilla y entendible, acerca de cómo mejorar los procesos para proteger la información.
    • Thumbnail

      Evaluación de la Seguridad de la Información en el Área de Sistemas de la empresa Grupo Nagaltec S.A.S. según la ISO 27001 

      Escobar Vélez, Yaira Marcela; Duarte Neira, Wilder Andrés; Vergel Contreras, Fabián Alexis (Facultad ingenieríasEspecialización en auditoría de sistemas, 2017-07-26)
      El aseguramiento y la protección de la seguridad de la información de las organizaciones y de los datos de carácter personal de los usuarios, representan un reto al momento de pretender garantizar su confidencialidad, integridad, disponibilidad y privacidad, razón por la cual la seguridad de la información se ha convertido en uno de los aspectos de mayor preocupación a nivel mundial.
    • Thumbnail

      Evaluación de la seguridad de la información en el centro de computo de la empresa El Apostador 

      Claro Luna, Kerly Julieth; León López, Edgar (Facultad ingenieríasEspecialización en auditoría de sistemas, 2017-04-24)
      La presente investigación denominada evaluación de la seguridad de la información en el centro de cómputo de la empresa El Apostador permitió proveer las condiciones de gobernabilidad, oportunidad y viabilidad necesarias para que la seguridad de la información apoye y extienda los objetivos estratégicos del negocio, mediante la protección y aseguramiento de su información que es fundamental para garantizar la debida gestión financiera, administrativa y operativa de la entidad, y con ellos asegurar el cumplimiento de su misión.
    • Thumbnail

      Evaluación de la seguridad en la información para la terminal de transportes de la ciudad de Ocaña Norte de Santander, basados en la norma ISO/IEC 27001 

      Sanjuan Muñoz, Willigton (Facultad ingenieríasEspecialización en auditoría de sistemas, 2016-12-13)
      Los activos de información han pasado a formar parte de la actividad cotidiana de organizaciones e individuos; los equipos de computo almacenan información, la procesan y la transmiten a través de redes y canales de comunicación, abriendo nuevas posibilidades y facilidades a los usuarios, pero se deben considerar nuevos paradigmas en esos modelos tecnológicos y tener muy claro que no existen sistemas cien por ciento seguros, porque el costo de la seguridad total.
    • Thumbnail

      Fase de Planeación del Sistema de Gestión de Seguridad de la Información para la dependencia de Sistemas de COMFAORIENTE EPS-S 

      Acosta Vergel, Yeinny Yohana; Buitrago Sepúlveda, Vianny Karina; Contreras Hernández, Leidy Lisbeth; Márquez Fuentes, Yorman José (Facultad ingenieríasEspecialización en auditoría de sistemas, 2015-10-30)
      El diseño de las Políticas de Seguridad de la Información para la dependencia de Sistemas de COMFAORIENTE EPS-S, desarrollado mediante una auditoria pasiva del negocio eidentificación de riesgos y/o amenazas y vulnerabilidades que enfrenta la dependencia, permitirá la elaboración del documento final estableciendo los dominios y objetivos de control, sustentada, aplicada, el cual garantizará la integridad, confidencialidad y disponibilidad de la información, que es el objetivo final del presente trabajo de investigación.
    • Thumbnail

      Gestión de Continuidad del Negocio para la unidad de almacén de la Universidad Francisco de Paula Santander Ocaña 

      Criado Ramirez, Yonit; Lobo Ruedas, Magaly Patricia; Pacheco Solano, Andrés Alfonso; Meneses Arias, Jesús Leonardo; Prado Carrascal, Miriam del socorro (Facultad ingenieríasEspecialización en auditoría de sistemas, 2013-12-20)
      La Gestión de Continuidad del Negocio, se puede definir como la identificación y protección de los procesos y recursos del negocio considerados críticos para sostener un desempeño aceptable, mediante la identificación de potenciales amenazas, la definición de estrategias para su eliminación, minimización o delegación y la preparación de procedimientos para asegurar la subsistencia de los mismos al momento de concretarse dichas amenazas. La Unidad de Almacén utiliza la tecnología de información como soporte a sus transacciones en el manejo de los inventarios, y en ese sentido, el desarrollo de ...
    • Thumbnail

      Guía de controles de seguridad de la información para Lubricentro Avenida Ocaña, de acuerdo con el estándar internacional ISO/IEC 27002:2013 

      Duran Alvernia, Luz Mery; Álvarez Angarita, Marcela Torcoroma (Facultad ingenieríasEspecialización en auditoría de sistemas, 2016-11-29)
      La presente investigación propone el diseño de una guía de controles de seguridad de la información para el Lubricentro Avenida Ocaña, de acuerdo con el estándar ISO/IEC 27002:2013. Para esto, se hizo necesario realizar el diagnóstico de la situación actual en cuanto a seguridad de la información y establecer los posibles riesgos a los que se expone la empresa, debido a la falta de políticas, procedimientos documentados y controles específicos para la adecuada protección de sus activos de información.
    • Thumbnail

      Guía de Gestión de Riesgos para el Departamento de Sistemas de La Empresa Apuestas Cúcuta 75 

      Quintero Quintero, Erika Tatiana; Ascanio Suarez, Sandra Liliana; Cardenas Estupiñan, Yuraima Karina (Facultad ingenieríasEspecialización en auditoría de sistemas, 2015-02-13)
      La presente investigación propone una Guía para la Gestión de Riesgos para el Departamento de Sistemas de la empresa Apuestas Cúcuta 75; se sustenta en el marco de trabajo de las normas AS/NZS 4360:1999, NTC-ISO 31000:2011 y la guía GTC 137, teniendo en cuenta, que la presente propuesta establece los elementos y el marco general de actuación para la gestión integral de los riesgos de toda naturaleza a los que se enfrenta el área de sistemas.
    • Thumbnail

      Guía de gestión de riesgos para el departamento de sistemas del Hotel Tarigua Ocaña S.A.S basados en la norma ISO/IEC 27001 

      Acuña Barrera, Lorena Tatiana; Peinado Pacheco, Yineth Yuriza (Facultad ingenieríasEspecialización en auditoría de sistemas, 2018-12-21)
      El análisis de riesgos constituye una herramienta importante para el trabajo del empresario, por cuanto implica el diagnóstico de los mismos para velar por su posible manifestación o no, el Hotel Tarigua debe tomar conciencia de la necesidad de alinear sus objetivos institucionales, asegurar el flujo de información, optimizar recursos y garantizar la confidencialidad, disponibilidad e integridad de la misma, asegurando de esta forma el logro de los objetivos de la entidad.
    • Thumbnail

      Guía de Gestión de Riesgos Tecnológicos para el proceso de consulta externa de la IPS DR PROSALUD S.A.S Ocaña, N. de S. 

      Álvarez Muñoz, Gina Fernanda; Ruiz Daza, Ober Alfredo; Celedon Alarcón, Juais (Facultad ingenieríasEspecialización en auditoría de sistemas, 2016-02-12)
      La información es el activo más importante de una organización, el cual tiene tres características importantes: la confidencialidad, la integridad y la disponibilidad. Dichas características pueden ser afectadas por cualquier incidente de los mencionados anteriormente y aplica tanto para la información almacenada en medios magnéticos como de forma física. Sin embargo, no es el único activo que puede ser afectado ya que también los activos físicos como recursos tecnológicos y centros de operación entre otros.