Especialización en Auditoria de Sistemas: Envíos recientes
Mostrando ítems 21-40 de 56
-
Desarrollo de una política que oriente la implementación del archivo digital de la Universidad Francisco de Paula Santander Ocaña, siguiendo los lineamientos establecidos por el archivo general de la nación y que garantice la seguridad de la información
(Facultad ingenieríasEspecialización en auditoría de sistemas, 2017-07-27)La Universidad Francisco de Paula Santander Ocaña, es una institución pública de educación superior cuya área de influencia se extiende a múltiples departamentos del país, generando desarrollo en dichas regiones a través de la información de nuevos profesionales y una ardua tarea de investigación e innovación en diferentes áreas del conocimiento. Mediante el desarrollo de la política se busca orientar los procesos administrativos y tecnológicos que garanticen la seguridad de la información al momento de implementar un sistema de gestión de documentos electrónicos de archivo, la misma facilitará ... -
Análisis de riesgos informáticos de la dependencia División de Sistemas adscrita a la Subdirección Académica de la UFPSO, basada en la norma ISO/IEC 27005:2011
(Facultad ingenieríasEspecialización en auditoría de sistemas, 2016-10-20)Para la División de Sistemas es de vital importancia garantizar la protección de la información y de toda la infraestructura tecnológica que la soporta por lo que se hace necesario realizar un análisis de riesgos que permita encontrar aquellas amenazas a las que se expone continuamente, basado en la norma ISO/IEC 27005:2011, se presenta el análisis de riesgo desarrollado teniendo en cuenta cada uno de los criterios propuestos por esta metodología, estableciendo el contexto, e identificando y valorando cada uno de los activos encontrados donde se plantea el tratamiento que se debe tener en cuenta ... -
Auditoría a la implementación del plan estratégico de tecnología informática (PETI) aplicado en la Cooperativa de Transporte Cootranshacaritama
(Facultad ingenieríasEspecialización en auditoría de sistemas, 2017-07-26)En el caso del área de tecnologías de información, que actualmente juega el papel de socio estratégico, es necesario clarificar de que manera contribuye al logro de los objetivos de la organización, para lo cual se establece el proceso de tecnologías de información (TI), cuyo entregable es el plan estratégico de tecnologías de información (PETI), este proceso permite: formular el plan estratégico de TI alineado al plan estratégico organizacional. -
Planeamiento de una guía para el mejoramiento de la seguridad física y ambiental de la empresa TMSFOT S.A.S
(Facultad ingenieríasEspecialización en auditoría de sistemas, 2017-07-15)Durante el desarrollo de la auditoria se pudo constatar que la empresa carece de manera general de planes de contingencia en caso de emergencia, además de carecer de controles que permitan controlar el acceso a las áreas críticas de la empresa poniendo en riesgo tanto los activos físicos de la empresa como la fiabilidad e integridad de la información. -
Diseño de un plan de continuidad para la subdirección académica de la Universidad Francisco de Paula Santander Ocaña aplicando la norma ISO/IEC 22301
(Facultad ingenieríasEspecialización en auditoría de sistemas, 2017-07-27)El sistema de gestión de la continuidad del negocio (SGCN) se ha convertido en una exigencia para las empresas que compiten el día de hoy en los mercados globalizados. La tendencia mundial es que ya las empresas no compitan entre si: la competencia es entre cadenas de suministros. Una cadena de suministros, para mantenerse operando, no puede tener ningún eslabón débil; ninguno de sus componentes puede dejar de operar. -
Guía de Gestión de Riesgos Tecnológicos para el proceso de consulta externa de la IPS DR PROSALUD S.A.S Ocaña, N. de S.
(Facultad ingenieríasEspecialización en auditoría de sistemas, 2016-02-12)La información es el activo más importante de una organización, el cual tiene tres características importantes: la confidencialidad, la integridad y la disponibilidad. Dichas características pueden ser afectadas por cualquier incidente de los mencionados anteriormente y aplica tanto para la información almacenada en medios magnéticos como de forma física. Sin embargo, no es el único activo que puede ser afectado ya que también los activos físicos como recursos tecnológicos y centros de operación entre otros. -
Diseño del Sistema de Gestión de Seguridad de la Información SGSI basado en el estándar ISO 27001, para los procesos soportados por el Área de Sistemas en la Cámara de Comercio de Aguachica, Cesar.
(Facultad ingenieríasEspecialización en auditoría de sistemas, 2016-10-14)El objetivo principal de este proyecto consiste en la elaboración del diseño del Sistema de Gestión de Seguridad de la Información para los procesos que son soportados por el Área de Sistemas de la Cámara de Comercio de Aguachica, Cesar, basado en la Norma Internacional ISO/IEC 27001: 2013, en donde seguimos el ciclo PHVA llegando solo a la fase del plan, en donde identificamos los activos, salvaguardas y planteamos las políticas de seguridad pertinentes para la entidad. -
Plan de continuidad del negocio para el área de tecnologías de la información del proyecto Ruta del Sol - Sector 2
(Facultad ingenieríasEspecialización en auditoría de sistemas, 2017-06-20)En el presente trabajo se plantea la necesidad de diseñar el Plan de Continuidad del Negocio en el área de Tecnologías de la Información del proyecto Ruta del Sol - Sector 2. Se realizó un análisis de los posibles riesgos y las vulnerabilidades a las cuales están expuestos con el fin de elaborar un diagnóstico que permita valorarlos para la toma de decisiones y/o estrategias técnicas y sistemáticas que ayude a mitigarlos. -
Diseño de un sistema de gestión de la seguridad de la información para la secretaría de hacienda de Río de Oro-Cesar, basado en la norma ISO/IEC 27001:2013
(Facultad ingenieríasEspecialización en auditoría de sistemas, 2017-10-11)El diseño del sistema de gestión de seguridad de la información, basado en la norma ISO/IEC 27001:2013, y en la norma ISO/IEC 27005:2011; le proveerá a la secretaría de hacienda de Río de Oro, Cesar, los elementos necesarios para poder gestionar la seguridad de la información y minimizar los riesgos reales y potenciales de los activos de la información, de una forma organizada y eficiente. -
Planeación del Sistema de Gestión de Seguridad de la Información aplicando la norma internacional ISO/IEC 27001:2013 en el área contable en la empresa TRANSFORMADORES CDM
(Facultad ingenieríasEspecialización en auditoría de sistemas, 2016-02-12)Este proyecto documenta la planeación del Sistema de Gestión de Seguridad de la Información aplicando la Norma Internacional ISO/IEC 27001:2013 en el área contable de la empresa TRANSFROMADORES CDM, y cada uno de los procesos necesarios para ello; resaltando el previo análisis de riesgos que permitió encaminar el desarrollo del proyecto a las áreas más vulnerables de la unidad. -
Evaluación de la seguridad de la información en el centro de computo de la empresa El Apostador
(Facultad ingenieríasEspecialización en auditoría de sistemas, 2017-04-24)La presente investigación denominada evaluación de la seguridad de la información en el centro de cómputo de la empresa El Apostador permitió proveer las condiciones de gobernabilidad, oportunidad y viabilidad necesarias para que la seguridad de la información apoye y extienda los objetivos estratégicos del negocio, mediante la protección y aseguramiento de su información que es fundamental para garantizar la debida gestión financiera, administrativa y operativa de la entidad, y con ellos asegurar el cumplimiento de su misión. -
Diagnostico de seguridad al sistema informático de gestión de contratos de prestación de servicios (CPS) de la Universidad del Rosario
(Facultad ingenieríasEspecialización en auditoría de sistemas, 2017-01-27)El desarrollo tecnológico ha sido el más grande de la historia, ha evolucionado de forma radical y visible, cambiando completamente el estilo de vida de las personas. Se puede evidenciar que para casi cualquier actividad que realice el ser humano es necesario el uso de un computador. En los negocios, se ha convertido en el mayor activo que puede tener una organización, se encuentra al alcance gracias a la conexión de internet, sus sistemas de información se vuelven vulnerables a ataques extraños; por esta razón es fundamental implementar protocolos de seguridad informática. -
Guía de controles de seguridad de la información para Lubricentro Avenida Ocaña, de acuerdo con el estándar internacional ISO/IEC 27002:2013
(Facultad ingenieríasEspecialización en auditoría de sistemas, 2016-11-29)La presente investigación propone el diseño de una guía de controles de seguridad de la información para el Lubricentro Avenida Ocaña, de acuerdo con el estándar ISO/IEC 27002:2013. Para esto, se hizo necesario realizar el diagnóstico de la situación actual en cuanto a seguridad de la información y establecer los posibles riesgos a los que se expone la empresa, debido a la falta de políticas, procedimientos documentados y controles específicos para la adecuada protección de sus activos de información. -
Análisis de riesgo de la información del programa de egresados de la Universidad Popular del Cesar seccional Aguachica
(Facultad ingenieríasEspecialización en auditoría de sistemas, 2017-10-10)Por medio del análisis de riesgos realizado en el programa de egresados de la Universidad Popular de Cesar, seccional Aguachica, se pudo identificar que el nivel de riesgo par ala información es alto, este mismo análisis, permitió evaluar que se debe tomar medidas de reducción, eliminación o transferencia del riesgo. -
Evaluación de la seguridad en la información para la terminal de transportes de la ciudad de Ocaña Norte de Santander, basados en la norma ISO/IEC 27001
(Facultad ingenieríasEspecialización en auditoría de sistemas, 2016-12-13)Los activos de información han pasado a formar parte de la actividad cotidiana de organizaciones e individuos; los equipos de computo almacenan información, la procesan y la transmiten a través de redes y canales de comunicación, abriendo nuevas posibilidades y facilidades a los usuarios, pero se deben considerar nuevos paradigmas en esos modelos tecnológicos y tener muy claro que no existen sistemas cien por ciento seguros, porque el costo de la seguridad total. -
Diseño de un Sistema de Gestión de Seguridad de la Información para la Cooperativa de Transportadores Unidos - Cootransunidos LTDA sede Ocaña basado en la norma NTC ISO/IEC 27001: 2013
(Facultad ingenieríasEspecialización en auditoría de sistemas, 2016-10-14)El diseño de un Sistema de Gestión de Seguridad de la Información para la Cooperativa de Transportadores Unidos – Cootransunidos LTDA sede Ocaña con base en la norma ISO/IEC 27001:2013, brindará una herramienta que facilite y ayude a concientizar a cada uno de sus funcionarios activos, sobre la importancia de resguardar la información garantizando la confidencialidad, integridad y disponibilidad de la misma, partiendo de un diagnóstico de la postura de seguridad para determinar el nivel de madurez de la cooperativa hasta llegar a un marco de trabajo que facilitará la implementación del sistema ... -
Diseño de una guía de buenas prácticas para la gestión segura de la plataforma Moodle de apoyo a la presencialidad en la Unidad de Educación Virtual de la Universidad Francisco de Paula Santander Ocaña
(Facultad ingenieríasEspecialización en auditoría de sistemas, 2016-02-12)El presente trabajo contempla una guía de buenas prácticas basada en la norma ISO 27002, en ella se plantean los mecanismos y controles necesarios para llevar a cabo la gestión segura de la plataforma Moodle de apoyo a la presencialidad que se maneja desde la Unidad Virtual; su propósito es brindar a la dependencia una herramienta con la que sea posible proteger la integridad, confidencialidad y disponibilidad de la información. -
Diseño de una guía de aplicabilidad de controles de seguridad para la IPS KariSalud LTDA de acuerdo con el estándar ISO/IEC 27002:2013
(Facultad ingenieríasEspecialización en auditoría de sistemas, 2016-08-16)El trabajo propone una guía para el uso y la aplicabilidad de controles de seguridad para la IPS KariSalud LTDA de acuerdo con el estándar ISO/IEC 27002:2013. Se acudió a la investigación cualitativa, comprender las características de los elementos que participan en el diseño de una guía de aplicabilidad de controles de seguridad para la IPS de acuerdo con el estándar ISO/IEC 27002:2013. -
Diseño del Sistema de Gestión de la Seguridad de la Información SGSI basado en el estándar ISO 27001, en UltraLine Electrónica S.A.S., en la ciudad de Barranquilla.
(Facultad ingenieríasEspecialización en auditoría de sistemas, 2019-12-06)El Sistema de Información es el recurso más valioso dentro de la cadena productiva de las organizaciones; el buen uso, puede significar la diferencia entre el éxito o el fracaso para una empresa. Es por ello, que es importante la administración de la información, la preservación de la confidencialidad, la integralidad y la disponibilidad de la misma; a través de herramientas como el ciclo de Deming PHVA como mejora continua de la calidad. -
Planificación de políticas de gestión en Centros de Transferencia Tecnológica para la articulación de proyectos Tecnologías de Información
(Facultad ingenieríasEspecialización en auditoría de sistemas, 2019-12-06)Este estudio documenta cómo mediante políticas de gestión se pueden articular proyectos de tecnología en los Centros de Transferencia Tecnológica, resaltando los aspectos donde es necesario poner en práctica los conocimientos de la gestión integral que deben tener los proyectos, como soporte y apoyo al desarrollo de los sectores sociales y productivos, liderados desde lo académico en pro de fortalecer los mecanismos de implementación de los mismos, logrando así supervisar el manejo de sus recursos de forma efectiva y proactiva. Así mismo, se estable las políticas que deben llevar los Centros de ...