Diseño del sistema de gestión de seguridad de la información en Angelcom S.A.
RESUMEN El presente proyecto es el resultado de la realización del análisis de la empresa Angelcom S:A, ubicada en la ciudad de Bogotá, para evaluar el nivel de seguridad de la información y sus procesos estratégicos. Primeramente, se estudio la organización desde una óptica del Sistema de Gest...
Autor Principal: | |
---|---|
Formato: | Trabajo de grado (Bachelor Thesis) |
Lenguaje: | Español (Spanish) |
Publicado: |
2011-02
|
Materias: | |
Acceso en línea: | https://hdl.handle.net/10901/9097 |
id |
ir-10901-9097 |
---|---|
recordtype |
dspace |
spelling |
Meneses Velosa, Sonia Lucila Hernandez Medina, Diana Carolina Bogotá 2016-07-25T16:41:59Z 2016-07-25T16:41:59Z 2011-02 https://hdl.handle.net/10901/9097 instname:Universidad Libre reponame:Repositorio Institucional Universidad Libre RESUMEN El presente proyecto es el resultado de la realización del análisis de la empresa Angelcom S:A, ubicada en la ciudad de Bogotá, para evaluar el nivel de seguridad de la información y sus procesos estratégicos. Primeramente, se estudio la organización desde una óptica del Sistema de Gestión de Calidad para evaluar cuál es su situación respecto a estos términos, para así comenzar a enumerar los riesgos que la afectarían, así como el impacto que producirían éstas en la organización en el caso de que llegara a producirse una amenaza. De esta manera se determinaron cuáles son las vulnerabilidades, y qué medidas sería necesario adoptar para conseguir dotar a la misma de un nivel de seguridad adecuado para proteger su información en función de los requerimientos contractuales del cliente Transmilenio S.A Como resultado del Diseño del Sistema de Gestión de Seguridad de Información se encontró que los procesos a nivel organizacional tales como Aseguramiento del Servicio y Centro de Información y Gestión, en cuestiones de Confidencialidad, integridad y disponibilidad son los más críticos; que cuantitativamente hablando generarían impactos tanto financieros como operacionales demasiado altos, y a nivel contractual la organización se vería afectado para próximas renovaciones y/o asignaciones de licitaciones contractuales. Durante el análisis según el diseño metodológico propuesto, se logró identificar los activos de información de cada uno de los procesos en mención, bajo las posibles amenazas y vulnerabilidades a los cuales estaban expuestos; adicionalmente se pudo verificar los riesgos de información para cada proceso, teniendo en cuenta el impacto de la amenaza, su probabilidad de ocurrencia y su priorización. Estos riesgos se han caracterizado en un mapa de riesgos los cuales han sido evaluados y permite evidenciar lo siguiente: Tipo de riesgo Probabilidad Impacto Tipo de Control Criterio de Valoración de control Criterio de aceptación del riesgo Con lo anterior, permitió dar un tratamiento a los riesgos de información adecuados y asociados a los procesos en mención. Finalmente, con la información recopilada en el presente estudio, la organización pudo haber tomado las acciones necesarias para mejorar la seguridad de la información ya que a nivel organizacional se encuentra altamente expuesta a pérdidas, fraude y robos de información. Sin embargo la organización o principalmente la Alta Dirección considera que cubre todas las actividades de control relacionados con los procesos para satisfacer los requisitos del cliente en cuanto a seguridad de la información. application/pdf spa http://creativecommons.org/licenses/by-nc-nd/2.5/co/ Atribución-NoComercial-SinDerivadas 2.5 Colombia info:eu-repo/semantics/openAccess http://purl.org/coar/access_right/c_abf2 Seguridad de la información Riesgo Ingeniería industrial TESIS - FACULTAD DE INGENIERIA INGENIERÍA INDUSTRIAL METODOLOGIA SEGURIDAD-SISTEMAS Seguridad de la Informacion Procesos Estrategicos Gestión de calidad Diseño del sistema de gestión de seguridad de la información en Angelcom S.A. Tesis de Pregrado info:eu-repo/semantics/acceptedVersion http://purl.org/coar/resource_type/c_7a1f http://purl.org/coar/version/c_ab4af688f83e57aa info:eu-repo/semantics/bachelorThesis INSTITUTO COLOMBIANO DE NORMAS TÉCNICAS Y CERTIFICACIÓN. Norma ISO/IEC FDIS 27001:2005. INSTITUTO COLOMBIANO DE NORMAS TÉCNICAS Y CERTIFICACIÓN. Norma ISO/IEC 17799:2005. INSTITUTO COLOMBIANO DE NORMAS TÉCNICAS Y CERTIFICACIÓN Norma ISO Guide 73:2002 INSTITUTO COLOMBIANO DE NORMAS TÉCNICAS Y CERTIFICACIÓN Norma ISO 13335:2004 ALBERTO G. Alexander. Primera Edición. Colombia, 2007. Diseño de un Sistema de Gestión de Seguridad de Información. DÍAZ PIRAQUIVE, Flor Nancy. Segunda Edición. Madrid, España.2004. Principales estándares para la seguridad de la información IT BARNES, James. Primera Edición. Londres Wiley.2001. A Guide to Business Continuity Planning. PRICE WATER HOUSE COOPERS (2009) Global State of Information Security Study. ESTÁNDAR BRITÁNICO BS 25999. Plan de Continuidad del Negocio – o BCM (Business Continuity Planning). |
institution |
Universidad Libre de Colombia |
collection |
DSpace |
title |
Diseño del sistema de gestión de seguridad de la información en Angelcom S.A. |
spellingShingle |
Diseño del sistema de gestión de seguridad de la información en Angelcom S.A. Hernandez Medina, Diana Carolina Seguridad de la información Riesgo Ingeniería industrial TESIS - FACULTAD DE INGENIERIA INGENIERÍA INDUSTRIAL METODOLOGIA SEGURIDAD-SISTEMAS Seguridad de la Informacion Procesos Estrategicos Gestión de calidad |
title_short |
Diseño del sistema de gestión de seguridad de la información en Angelcom S.A. |
title_full |
Diseño del sistema de gestión de seguridad de la información en Angelcom S.A. |
title_fullStr |
Diseño del sistema de gestión de seguridad de la información en Angelcom S.A. |
title_full_unstemmed |
Diseño del sistema de gestión de seguridad de la información en Angelcom S.A. |
title_sort |
diseño del sistema de gestión de seguridad de la información en angelcom s.a. |
author |
Hernandez Medina, Diana Carolina |
author_facet |
Hernandez Medina, Diana Carolina |
topic |
Seguridad de la información Riesgo Ingeniería industrial TESIS - FACULTAD DE INGENIERIA INGENIERÍA INDUSTRIAL METODOLOGIA SEGURIDAD-SISTEMAS Seguridad de la Informacion Procesos Estrategicos Gestión de calidad |
topic_facet |
Seguridad de la información Riesgo Ingeniería industrial TESIS - FACULTAD DE INGENIERIA INGENIERÍA INDUSTRIAL METODOLOGIA SEGURIDAD-SISTEMAS Seguridad de la Informacion Procesos Estrategicos Gestión de calidad |
publishDate |
2011-02 |
language |
Español (Spanish) |
format |
Trabajo de grado (Bachelor Thesis) |
description |
RESUMEN
El presente proyecto es el resultado de la realización del análisis de la empresa
Angelcom S:A, ubicada en la ciudad de Bogotá, para evaluar el nivel de seguridad
de la información y sus procesos estratégicos.
Primeramente, se estudio la organización desde una óptica del Sistema de
Gestión de Calidad para evaluar cuál es su situación respecto a estos términos,
para así comenzar a enumerar los riesgos que la afectarían, así como el impacto
que producirían éstas en la organización en el caso de que llegara a producirse
una amenaza.
De esta manera se determinaron cuáles son las vulnerabilidades, y qué medidas
sería necesario adoptar para conseguir dotar a la misma de un nivel de seguridad
adecuado para proteger su información en función de los requerimientos
contractuales del cliente Transmilenio S.A
Como resultado del Diseño del Sistema de Gestión de Seguridad de Información
se encontró que los procesos a nivel organizacional tales como Aseguramiento del
Servicio y Centro de Información y Gestión, en cuestiones de Confidencialidad,
integridad y disponibilidad son los más críticos; que cuantitativamente hablando
generarían impactos tanto financieros como operacionales demasiado altos, y a
nivel contractual la organización se vería afectado para próximas renovaciones y/o
asignaciones de licitaciones contractuales.
Durante el análisis según el diseño metodológico propuesto, se logró identificar los
activos de información de cada uno de los procesos en mención, bajo las posibles
amenazas y vulnerabilidades a los cuales estaban expuestos; adicionalmente se
pudo verificar los riesgos de información para cada proceso, teniendo en cuenta el
impacto de la amenaza, su probabilidad de ocurrencia y su priorización. Estos
riesgos se han caracterizado en un mapa de riesgos los cuales han sido
evaluados y permite evidenciar lo siguiente:
Tipo de riesgo
Probabilidad
Impacto
Tipo de Control
Criterio de Valoración de control
Criterio de aceptación del riesgo
Con lo anterior, permitió dar un tratamiento a los riesgos de información
adecuados y asociados a los procesos en mención.
Finalmente, con la información recopilada en el presente estudio, la organización
pudo haber tomado las acciones necesarias para mejorar la seguridad de la
información ya que a nivel organizacional se encuentra altamente expuesta a
pérdidas, fraude y robos de información. Sin embargo la organización o
principalmente la Alta Dirección considera que cubre todas las actividades de
control relacionados con los procesos para satisfacer los requisitos del cliente en
cuanto a seguridad de la información.
|
geographic_facet |
Bogotá |
url |
https://hdl.handle.net/10901/9097 |
_version_ |
1779705145002557440 |
score |
12,131701 |