- Universidad Piloto de Colombia
- Trabajos de grado - Posgrado
- Facultad de Ingenierías
- Especialización en Seguridad Informática
- View Item
Planteamiento de un SGSI basado en la norma ISO 27001:2013 para la empresa de servicios de tecnología Sitech de Colombia SAS en los procesos gestión financiera, gestión de logística y gestión de IT

View/ Open
Date
2016-10-14Author
Lizarazo Lozano, Kevin Orlando
xmlui.dri2xhtml.METS-1.0.item-advisor
Alarcón Suescún, Juan Carlos / Asesor
Metadata
Show full item recordAbstract
El siguiente documento es una presentación del planteamiento de un sistema de gestión de
seguridad de la información para la empresa Sitech de Colombia S.A., específicamente en los
procesos de gestión financiera, gestión logística y gestión de IT. Aunque Sitech es una empresa
pequeña en personal realiza intercambios comerciales de gran tamaño, esto gracias a sus alianzas
estratégicas y contactos con empresas importantes de Bogotá.
El inventario de activos, amenazas, vulnerabilidades, impactos y probabilidades de ocurrencia se
realizó en compañía de los dueños o responsables de los procesos y activos, quienes están en la
capacidad de realizar cada valoración.
Como resultado de este planteamiento de SGSI se determinó que la mayoría de los riesgos a los
que está expuesto Sitech se deben a falta de procedimientos, políticas y controles de verificación
diseñados, implementados y documentados, adicional a la falta de un programa de concienciación
para el personal de la empresa.
Es por esto que se recomienda el diseño e implementación de varios controles de la norma ISO
27001:2013 así como un plan de entrenamiento periódico para disminuir la probabilidad de
ocurrencia de los riesgos identificados.