- Universidad Piloto de Colombia
- Trabajos de grado - Posgrado
- Facultad de Ingenierías
- Especialización en Seguridad Informática
- View Item
Diseño de un Sistema de Gestión de Seguridad de la Información (SGSI) de CYRE Colombia SAS Basado en la Norma Ntc-Iso-Iec-27001: 2022

View/ Open
Date
2026-06-22Author
Cárdenas Suárez, Daniel Antonio
Calderón Garcia, Carlos Felipe
Metadata
Show full item recordAbstract
El presente trabajo tiene como objetivo diseñar un Sistema de Gestión de Seguridad de la Información (SGSI) para Cyre Colombia S.A.S., con base en los lineamientos de la norma ISO/IEC 27001:2022. La investigación se desarrolló a partir de la necesidad de fortalecer la protección de los activos de información de la organización, considerando su operación principalmente remota y el tratamiento de información sensible en plataformas digitales. El estudio se realizó bajo un enfoque aplicado, de tipo descriptivo y proyectivo, con un componente cualitativo apoyado en herramientas como el análisis de brechas (GAP), la revisión documental y las entrevistas estructuradas. Los resultados del diagnóstico evidenciaron un bajo nivel de madurez frente a los requisitos de la norma, así como la ausencia de controles formalizados y de una gestión estructurada del riesgo. Con base en ello, se diseñaron los principales componentes del SGSI, entre ellos el análisis del contexto organizacional, la política de seguridad de la información, los roles y responsabilidades, la metodología de identificación de activos y gestión de riesgos alineada con la norma ISO/IEC 27005:2022, la Declaración de Aplicabilidad (SOA), el Plan de Formación y Concientización en Seguridad de la Información, y los lineamientos para la evaluación del desempeño y la mejora continua del sistema. Como resultado, se presenta una propuesta integral de diseño del SGSI para Cyre Colombia S.A.S., la cual constituye una base metodológica y documental para una futura implementación, orientada a fortalecer la confidencialidad, integridad y disponibilidad de la información. The objective of this study is to design an Information Security Management System (ISMS) for Cyre Colombia S.A.S., based on the guidelines established in ISO/IEC 27001:2022. The research was developed in response to the need to strengthen the protection of the organization’s information assets, considering its mainly remote operation and the processing of sensitive information through digital platforms. The study was conducted under an applied, descriptive, and projective approach, with a qualitative component supported by tools such as gap analysis (GAP), document review, and structured interviews. The diagnostic results showed a low level of maturity regarding the standard’s requirements, as well as the absence of formalized controls and a structured information security risk management process. Based on these findings, the main components of the ISMS were designed, including the analysis of the organizational context, the information security policy, roles and responsibilities, the methodology for information asset identification and risk management aligned with ISO/IEC 27005:2022, the Statement of Applicability (SoA), the Information Security Awareness and Training Plan, and the guidelines for performance evaluation and continual improvement of the system. As a result, this study presents a comprehensive ISMS design proposal for Cyre Colombia S.A.S., which constitutes a methodological and documentary basis for future implementation, aimed at strengthening the confidentiality, integrity, and availability of information.
Collections
The following license files are associated with this item:
Except where otherwise noted, this item's license is described as Reconocimiento-NoComercial-SinObraDerivada 2.5 Colombia
Related items
Showing items related by title, author, creator and subject.
-
Las operaciones de información en las guerras de información
Andrade Rojas, Wilfredo; Martínez Benavides, John Fredy; Pineda Bello, Julio César (Universidad Piloto de ColombiaEspecializacion en Docencia UniversitariaFacultad UACE, 2011-11-02)A través de la historia, el hombre en sus confrontaciones, armadas, ha querido saber el pensamiento, los movimientos y las estrategias de su opositor, es así como ellas se inician en la segunda guerra mundial y en la ... -
Diseño de un Sistema de Gestión de Seguridad de la Información para el Proceso Critico de Sistematización de Notas de Instituciones Educativas en la Empresa Microsic Basado en la Norma NTC ISO/IEC 27001:2013
Guevara Rozo, Jhon Jairo; Rodríguez Fernández, German Mauricio (2023-05-11)Este documento contiene la recopilación del proceso de diseño de un Sistema de Gestión de Seguridad de la Información para la empresa MICROSIC, cuya actividad principal es el procesamiento de notas para diferentes entidades ... -
Integración de la NTC ISO/IEC 27001:2013 con el Modelo de Seguridad y privacidad de la Información-MSPI del MinTIC
Benavides Carranza, Julio César (2019-07-30)El presente documento pretende dar a conocer la integración que tiene la norma NTC ISO/IEC ISO 27001:2013 con el modelo de seguridad y privacidad de la información-MSPI establecido por el Ministerio de las Tecnologías de ...




