Mostrando ítems 21-40 de 54

    • Thumbnail

      Planeamiento de una guía para el mejoramiento de la seguridad física y ambiental de la empresa TMSFOT S.A.S 

      Martínez Mendoza, Jose Luis; Quintero Garcia, Jose Luis (Facultad ingenieríasEspecialización en auditoría de sistemas, 2017-07-15)
      Durante el desarrollo de la auditoria se pudo constatar que la empresa carece de manera general de planes de contingencia en caso de emergencia, además de carecer de controles que permitan controlar el acceso a las áreas críticas de la empresa poniendo en riesgo tanto los activos físicos de la empresa como la fiabilidad e integridad de la información.
    • Thumbnail

      Auditoría a la implementación del plan estratégico de tecnología informática (PETI) aplicado en la Cooperativa de Transporte Cootranshacaritama 

      Arévalo Pineda, Junior Alexander; García Puentes, Liceth Lorena (Facultad ingenieríasEspecialización en auditoría de sistemas, 2017-07-26)
      En el caso del área de tecnologías de información, que actualmente juega el papel de socio estratégico, es necesario clarificar de que manera contribuye al logro de los objetivos de la organización, para lo cual se establece el proceso de tecnologías de información (TI), cuyo entregable es el plan estratégico de tecnologías de información (PETI), este proceso permite: formular el plan estratégico de TI alineado al plan estratégico organizacional.
    • Thumbnail

      Diseño de un plan de continuidad para la subdirección académica de la Universidad Francisco de Paula Santander Ocaña aplicando la norma ISO/IEC 22301 

      Vargas Torres, Lina Marcela; Sepúlveda López, Sandra; Candia Jaime, Maira (Facultad ingenieríasEspecialización en auditoría de sistemas, 2017-07-27)
      El sistema de gestión de la continuidad del negocio (SGCN) se ha convertido en una exigencia para las empresas que compiten el día de hoy en los mercados globalizados. La tendencia mundial es que ya las empresas no compitan entre si: la competencia es entre cadenas de suministros. Una cadena de suministros, para mantenerse operando, no puede tener ningún eslabón débil; ninguno de sus componentes puede dejar de operar.
    • Thumbnail

      Guía de Gestión de Riesgos Tecnológicos para el proceso de consulta externa de la IPS DR PROSALUD S.A.S Ocaña, N. de S. 

      Álvarez Muñoz, Gina Fernanda; Ruiz Daza, Ober Alfredo; Celedon Alarcón, Juais (Facultad ingenieríasEspecialización en auditoría de sistemas, 2016-02-12)
      La información es el activo más importante de una organización, el cual tiene tres características importantes: la confidencialidad, la integridad y la disponibilidad. Dichas características pueden ser afectadas por cualquier incidente de los mencionados anteriormente y aplica tanto para la información almacenada en medios magnéticos como de forma física. Sin embargo, no es el único activo que puede ser afectado ya que también los activos físicos como recursos tecnológicos y centros de operación entre otros.
    • Thumbnail

      Diseño del Sistema de Gestión de Seguridad de la Información SGSI basado en el estándar ISO 27001, para los procesos soportados por el Área de Sistemas en la Cámara de Comercio de Aguachica, Cesar. 

      Meneses Martínez, Alexander; Suárez De La Cruz, Yaditza; Ramírez Camargo, Erney Alberto; Merchán Villalba, María Alejandra (Facultad ingenieríasEspecialización en auditoría de sistemas, 2016-10-14)
      El objetivo principal de este proyecto consiste en la elaboración del diseño del Sistema de Gestión de Seguridad de la Información para los procesos que son soportados por el Área de Sistemas de la Cámara de Comercio de Aguachica, Cesar, basado en la Norma Internacional ISO/IEC 27001: 2013, en donde seguimos el ciclo PHVA llegando solo a la fase del plan, en donde identificamos los activos, salvaguardas y planteamos las políticas de seguridad pertinentes para la entidad.
    • Thumbnail

      Plan de continuidad del negocio para el área de tecnologías de la información del proyecto Ruta del Sol - Sector 2 

      León Pérez, Karen Lorena; Ríos Barbosa, Danny Johan (Facultad ingenieríasEspecialización en auditoría de sistemas, 2017-06-20)
      En el presente trabajo se plantea la necesidad de diseñar el Plan de Continuidad del Negocio en el área de Tecnologías de la Información del proyecto Ruta del Sol - Sector 2. Se realizó un análisis de los posibles riesgos y las vulnerabilidades a las cuales están expuestos con el fin de elaborar un diagnóstico que permita valorarlos para la toma de decisiones y/o estrategias técnicas y sistemáticas que ayude a mitigarlos.
    • Thumbnail

      Diseño de un sistema de gestión de la seguridad de la información para la secretaría de hacienda de Río de Oro-Cesar, basado en la norma ISO/IEC 27001:2013 

      Sánchez Acosta, Rosy Dacelly; Serna Vega, Maire Lisneth; Duran Peñaranda, Aleida (Facultad ingenieríasEspecialización en auditoría de sistemas, 2017-10-11)
      El diseño del sistema de gestión de seguridad de la información, basado en la norma ISO/IEC 27001:2013, y en la norma ISO/IEC 27005:2011; le proveerá a la secretaría de hacienda de Río de Oro, Cesar, los elementos necesarios para poder gestionar la seguridad de la información y minimizar los riesgos reales y potenciales de los activos de la información, de una forma organizada y eficiente.
    • Thumbnail

      Planeación del Sistema de Gestión de Seguridad de la Información aplicando la norma internacional ISO/IEC 27001:2013 en el área contable en la empresa TRANSFORMADORES CDM 

      Suárez Castrellón, Francisco Javier; Guerrero Melo, Joaquín (Facultad ingenieríasEspecialización en auditoría de sistemas, 2016-02-12)
      Este proyecto documenta la planeación del Sistema de Gestión de Seguridad de la Información aplicando la Norma Internacional ISO/IEC 27001:2013 en el área contable de la empresa TRANSFROMADORES CDM, y cada uno de los procesos necesarios para ello; resaltando el previo análisis de riesgos que permitió encaminar el desarrollo del proyecto a las áreas más vulnerables de la unidad.
    • Thumbnail

      Evaluación de la seguridad de la información en el centro de computo de la empresa El Apostador 

      Claro Luna, Kerly Julieth; León López, Edgar (Facultad ingenieríasEspecialización en auditoría de sistemas, 2017-04-24)
      La presente investigación denominada evaluación de la seguridad de la información en el centro de cómputo de la empresa El Apostador permitió proveer las condiciones de gobernabilidad, oportunidad y viabilidad necesarias para que la seguridad de la información apoye y extienda los objetivos estratégicos del negocio, mediante la protección y aseguramiento de su información que es fundamental para garantizar la debida gestión financiera, administrativa y operativa de la entidad, y con ellos asegurar el cumplimiento de su misión.
    • Thumbnail

      Diagnostico de seguridad al sistema informático de gestión de contratos de prestación de servicios (CPS) de la Universidad del Rosario 

      Peñaranda Suarez, Jose Luis (Facultad ingenieríasEspecialización en auditoría de sistemas, 2017-01-27)
      El desarrollo tecnológico ha sido el más grande de la historia, ha evolucionado de forma radical y visible, cambiando completamente el estilo de vida de las personas. Se puede evidenciar que para casi cualquier actividad que realice el ser humano es necesario el uso de un computador. En los negocios, se ha convertido en el mayor activo que puede tener una organización, se encuentra al alcance gracias a la conexión de internet, sus sistemas de información se vuelven vulnerables a ataques extraños; por esta razón es fundamental implementar protocolos de seguridad informática.
    • Thumbnail

      Guía de controles de seguridad de la información para Lubricentro Avenida Ocaña, de acuerdo con el estándar internacional ISO/IEC 27002:2013 

      Duran Alvernia, Luz Mery; Álvarez Angarita, Marcela Torcoroma (Facultad ingenieríasEspecialización en auditoría de sistemas, 2016-11-29)
      La presente investigación propone el diseño de una guía de controles de seguridad de la información para el Lubricentro Avenida Ocaña, de acuerdo con el estándar ISO/IEC 27002:2013. Para esto, se hizo necesario realizar el diagnóstico de la situación actual en cuanto a seguridad de la información y establecer los posibles riesgos a los que se expone la empresa, debido a la falta de políticas, procedimientos documentados y controles específicos para la adecuada protección de sus activos de información.
    • Thumbnail

      Análisis de riesgo de la información del programa de egresados de la Universidad Popular del Cesar seccional Aguachica 

      Sánchez Arias, Milsen (Facultad ingenieríasEspecialización en auditoría de sistemas, 2017-10-10)
      Por medio del análisis de riesgos realizado en el programa de egresados de la Universidad Popular de Cesar, seccional Aguachica, se pudo identificar que el nivel de riesgo par ala información es alto, este mismo análisis, permitió evaluar que se debe tomar medidas de reducción, eliminación o transferencia del riesgo.
    • Thumbnail

      Evaluación de la seguridad en la información para la terminal de transportes de la ciudad de Ocaña Norte de Santander, basados en la norma ISO/IEC 27001 

      Sanjuan Muñoz, Willigton (Facultad ingenieríasEspecialización en auditoría de sistemas, 2016-12-13)
      Los activos de información han pasado a formar parte de la actividad cotidiana de organizaciones e individuos; los equipos de computo almacenan información, la procesan y la transmiten a través de redes y canales de comunicación, abriendo nuevas posibilidades y facilidades a los usuarios, pero se deben considerar nuevos paradigmas en esos modelos tecnológicos y tener muy claro que no existen sistemas cien por ciento seguros, porque el costo de la seguridad total.
    • Thumbnail

      Diseño de un Sistema de Gestión de Seguridad de la Información para la Cooperativa de Transportadores Unidos - Cootransunidos LTDA sede Ocaña basado en la norma NTC ISO/IEC 27001: 2013 

      Trillos Osorio, Diana Carolina; Angarita Vera, Magdy Zulema; Bermúdez Becerra, Ritging David (Facultad ingenieríasEspecialización en auditoría de sistemas, 2016-10-14)
      El diseño de un Sistema de Gestión de Seguridad de la Información para la Cooperativa de Transportadores Unidos – Cootransunidos LTDA sede Ocaña con base en la norma ISO/IEC 27001:2013, brindará una herramienta que facilite y ayude a concientizar a cada uno de sus funcionarios activos, sobre la importancia de resguardar la información garantizando la confidencialidad, integridad y disponibilidad de la misma, partiendo de un diagnóstico de la postura de seguridad para determinar el nivel de madurez de la cooperativa hasta llegar a un marco de trabajo que facilitará la implementación del sistema ...
    • Thumbnail

      Diseño de una guía de buenas prácticas para la gestión segura de la plataforma Moodle de apoyo a la presencialidad en la Unidad de Educación Virtual de la Universidad Francisco de Paula Santander Ocaña 

      Martínez Moncada, Yasmin; Verjel Ibáñez, Alejandra; Bacca Manzano, Juan Pablo (Facultad ingenieríasEspecialización en auditoría de sistemas, 2016-02-12)
      El presente trabajo contempla una guía de buenas prácticas basada en la norma ISO 27002, en ella se plantean los mecanismos y controles necesarios para llevar a cabo la gestión segura de la plataforma Moodle de apoyo a la presencialidad que se maneja desde la Unidad Virtual; su propósito es brindar a la dependencia una herramienta con la que sea posible proteger la integridad, confidencialidad y disponibilidad de la información.
    • Thumbnail

      Diseño de una guía de aplicabilidad de controles de seguridad para la IPS KariSalud LTDA de acuerdo con el estándar ISO/IEC 27002:2013 

      García Guarín, Jean Carlos; Orozco Cantillo, Dina Luz (Facultad ingenieríasEspecialización en auditoría de sistemas, 2016-08-16)
      El trabajo propone una guía para el uso y la aplicabilidad de controles de seguridad para la IPS KariSalud LTDA de acuerdo con el estándar ISO/IEC 27002:2013. Se acudió a la investigación cualitativa, comprender las características de los elementos que participan en el diseño de una guía de aplicabilidad de controles de seguridad para la IPS de acuerdo con el estándar ISO/IEC 27002:2013.
    • Thumbnail

      Diseño del Sistema de Gestión de la Seguridad de la Información SGSI basado en el estándar ISO 27001, en UltraLine Electrónica S.A.S., en la ciudad de Barranquilla. 

      Sagbini Echávez, Jenis Del Carmen; Farelo Páez, Jefferson (Facultad ingenieríasEspecialización en auditoría de sistemas, 2019-12-06)
      El Sistema de Información es el recurso más valioso dentro de la cadena productiva de las organizaciones; el buen uso, puede significar la diferencia entre el éxito o el fracaso para una empresa. Es por ello, que es importante la administración de la información, la preservación de la confidencialidad, la integralidad y la disponibilidad de la misma; a través de herramientas como el ciclo de Deming PHVA como mejora continua de la calidad.
    • Thumbnail

      Planificación de políticas de gestión en Centros de Transferencia Tecnológica para la articulación de proyectos Tecnologías de Información 

      Serrano Gómez, Deicy Luz; Yaneth Rincón, Juan Andrés (Facultad ingenieríasEspecialización en auditoría de sistemas, 2019-12-06)
      Este estudio documenta cómo mediante políticas de gestión se pueden articular proyectos de tecnología en los Centros de Transferencia Tecnológica, resaltando los aspectos donde es necesario poner en práctica los conocimientos de la gestión integral que deben tener los proyectos, como soporte y apoyo al desarrollo de los sectores sociales y productivos, liderados desde lo académico en pro de fortalecer los mecanismos de implementación de los mismos, logrando así supervisar el manejo de sus recursos de forma efectiva y proactiva. Así mismo, se estable las políticas que deben llevar los Centros de ...
    • Thumbnail

      Evaluación de la Seguridad de la Información en el Área de Sistemas de la empresa Grupo Nagaltec S.A.S. según la ISO 27001 

      Escobar Vélez, Yaira Marcela; Duarte Neira, Wilder Andrés; Vergel Contreras, Fabián Alexis (Facultad ingenieríasEspecialización en auditoría de sistemas, 2017-07-26)
      El aseguramiento y la protección de la seguridad de la información de las organizaciones y de los datos de carácter personal de los usuarios, representan un reto al momento de pretender garantizar su confidencialidad, integridad, disponibilidad y privacidad, razón por la cual la seguridad de la información se ha convertido en uno de los aspectos de mayor preocupación a nivel mundial.
    • Thumbnail

      Diseño de un Plan Estratégico de Tecnologías de Información para la Universidad Francisco de Paula Santander Ocaña 

      Arrieta Sanchez, Maria alejandra; Sanguino Reyes, Magreth Rossio; Lobo sanchez, Cindy Lorena (Facultad ingenieríasEspecialización en auditoría de sistemas, 2015-04-30)
      El presente Plan Estratégico de Tecnologías de la Información PETI está sustentado en la necesidad de proveer un marco de acción que sirva de estrategia a la Universidad Francisco de Paula Santander Ocaña, para optimizar la gestión de los recursos tecnológicos y su incorporación a todos y cada uno de los procesos administrativos y académicos, para el logro de sus objetivos institucionales