<?xml version="1.0" encoding="UTF-8"?><feed xmlns="http://www.w3.org/2005/Atom" xmlns:dc="http://purl.org/dc/elements/1.1/">
<title>Especialización en Seguridad Informática</title>
<link href="http://repository.unipiloto.edu.co/handle/20.500.12277/2579" rel="alternate"/>
<subtitle/>
<id>http://repository.unipiloto.edu.co/handle/20.500.12277/2579</id>
<updated>2026-10-09T15:53:08Z</updated>
<dc:date>2026-10-09T15:53:08Z</dc:date>
<entry>
<title>Diseño de un Sistema de Gestión de Seguridad de la Información (SGSI) de CYRE Colombia SAS Basado en la Norma Ntc-Iso-Iec-27001: 2022</title>
<link href="http://repository.unipiloto.edu.co/handle/20.500.12277/14775" rel="alternate"/>
<author>
<name>Cárdenas Suárez, Daniel Antonio</name>
</author>
<author>
<name>Calderón Garcia, Carlos Felipe</name>
</author>
<id>http://repository.unipiloto.edu.co/handle/20.500.12277/14775</id>
<updated>2026-07-31T17:37:46Z</updated>
<published>2026-06-22T00:00:00Z</published>
<summary type="text">Diseño de un Sistema de Gestión de Seguridad de la Información (SGSI) de CYRE Colombia SAS Basado en la Norma Ntc-Iso-Iec-27001: 2022
Cárdenas Suárez, Daniel Antonio; Calderón Garcia, Carlos Felipe
El presente trabajo tiene como objetivo diseñar un Sistema de Gestión de Seguridad de la Información (SGSI) para Cyre Colombia S.A.S., con base en los lineamientos de la norma ISO/IEC 27001:2022. La investigación se desarrolló a partir de la necesidad de fortalecer la protección de los activos de información de la organización, considerando su operación principalmente remota y el tratamiento de información sensible en plataformas digitales. El estudio se realizó bajo un enfoque aplicado, de tipo descriptivo y proyectivo, con un componente cualitativo apoyado en herramientas como el análisis de brechas (GAP), la revisión documental y las entrevistas estructuradas. Los resultados del diagnóstico evidenciaron un bajo nivel de madurez frente a los requisitos de la norma, así como la ausencia de controles formalizados y de una gestión estructurada del riesgo. Con base en ello, se diseñaron los principales componentes del SGSI, entre ellos el análisis del contexto organizacional, la política de seguridad de la información, los roles y responsabilidades, la metodología de identificación de activos y gestión de riesgos alineada con la norma ISO/IEC 27005:2022, la Declaración de Aplicabilidad (SOA), el Plan de Formación y Concientización en Seguridad de la Información, y los lineamientos para la evaluación del desempeño y la mejora continua del sistema. Como resultado, se presenta una propuesta integral de diseño del SGSI para Cyre Colombia S.A.S., la cual constituye una base metodológica y documental para una futura implementación, orientada a fortalecer la confidencialidad, integridad y disponibilidad de la información.; The objective of this study is to design an Information Security Management System (ISMS) for Cyre Colombia S.A.S., based on the guidelines established in ISO/IEC 27001:2022. The research was developed in response to the need to strengthen the protection of the organization’s information assets, considering its mainly remote operation and the processing of sensitive information through digital platforms. The study was conducted under an applied, descriptive, and projective approach, with a qualitative component supported by tools such as gap analysis (GAP), document review, and structured interviews. The diagnostic results showed a low level of maturity regarding the standard’s requirements, as well as the absence of formalized controls and a structured information security risk management process. Based on these findings, the main components of the ISMS were designed, including the analysis of the organizational context, the information security policy, roles and responsibilities, the methodology for information asset identification and risk management aligned with ISO/IEC 27005:2022, the Statement of Applicability (SoA), the Information Security Awareness and Training Plan, and the guidelines for performance evaluation and continual improvement of the system. As a result, this study presents a comprehensive ISMS design proposal for Cyre Colombia S.A.S., which constitutes a methodological and documentary basis for future implementation, aimed at strengthening the confidentiality, integrity, and availability of information.
</summary>
<dc:date>2026-06-22T00:00:00Z</dc:date>
</entry>
<entry>
<title>Diseño de un Plan de Concientización en Seguridad de la Información para una Mediana Empresa de Tecnología, Aplicando las Recomendaciones de la Guía NIST SP800.50r1</title>
<link href="http://repository.unipiloto.edu.co/handle/20.500.12277/14770" rel="alternate"/>
<author>
<name>Sastoque Moreno, Yan Alexander</name>
</author>
<author>
<name>Mendez Rodriguez, Jaahser Jairo</name>
</author>
<id>http://repository.unipiloto.edu.co/handle/20.500.12277/14770</id>
<updated>2026-07-30T18:16:34Z</updated>
<published>2026-01-01T00:00:00Z</published>
<summary type="text">Diseño de un Plan de Concientización en Seguridad de la Información para una Mediana Empresa de Tecnología, Aplicando las Recomendaciones de la Guía NIST SP800.50r1
Sastoque Moreno, Yan Alexander; Mendez Rodriguez, Jaahser Jairo
La investigación se desarrolla en una mediana empresa de tecnología. que, al avanzar en la implementación de su Sistema de Gestión de Seguridad de la Información, identifica al factor humano como uno de los principales vectores de riesgo, a partir de campañas de phishing, auditorías y análisis de riesgos que evidencian comportamientos que incrementan la exposición a amenazas. En un entorno donde los incidentes derivados de errores humanos o ingeniería social representan una proporción significativa de las brechas de seguridad, se hace necesario un programa estructurado de concientización alineado con estándares internacionales (Verizon, 2024). La investigación se apoya en la guía NIST SP 800-50r1, que plantea un Programa de Aprendizaje en Ciberseguridad y Privacidad como un sistema continuo, medible y orientado al cambio de comportamiento, articulado con los requisitos de competencia, concientización y capacitación de ISO/IEC 27001:2022 y con el control 6.3 de ISO/IEC 27002:2022, que exigen que el personal comprenda sus responsabilidades y actúe conforme a las políticas y controles definidos. Sobre esta base, se concluye que el aprendizaje en seguridad debe integrarse con la cultura organizacional y la gobernanza del SGSI. El estudio, de tipo aplicado y enfoque cualitativo, tiene como propósito planear, analizar y diseñar un Plan de Concientización en Seguridad de la Información (PCSI) ajustado a la realidad organizacional, mediante un análisis interpretativo de documentos internos que permite identificar brechas de comportamiento y necesidades formativas, y definir propósito, alcance, audiencias, roles, contenidos, lineamientos y métricas del plan. La hipótesis plantea que un PCSI alineado con la NIST SP 800-50r1 permite delimitar de forma clara el alcance, los objetivos, requisitos y brechas que se busca mitigar, habilitando, en etapas posteriores al alcance de esta investigación, una mejora en la capacidad de las personas para identificar amenazas (NIST, 2024, secc. 4.1–4.3).
</summary>
<dc:date>2026-01-01T00:00:00Z</dc:date>
</entry>
<entry>
<title>Diseño de un Modelo de Continuidad del Negocio y Aseguramiento de la Información para Laminados de Occidente S.A. basado en una Arquitectura de Migración a Microsoft Azure</title>
<link href="http://repository.unipiloto.edu.co/handle/20.500.12277/14768" rel="alternate"/>
<author>
<name>Delgado Diaz, Jose Julian</name>
</author>
<id>http://repository.unipiloto.edu.co/handle/20.500.12277/14768</id>
<updated>2026-07-29T23:20:23Z</updated>
<published>2025-12-17T00:00:00Z</published>
<summary type="text">Diseño de un Modelo de Continuidad del Negocio y Aseguramiento de la Información para Laminados de Occidente S.A. basado en una Arquitectura de Migración a Microsoft Azure
Delgado Diaz, Jose Julian
Laminados de Occidente S.A. es una empresa colombiana dedicada a la fabricación de tubos colapsibles y envases laminados para los sectores farmacéutico, cosmético e industrial. Su operación depende de sistemas de información críticos, especialmente el ERP Siesa y el sistema SCADA de planta, los cuales hoy se ejecutan sobre una infraestructura local envejecida, sin redundancia ni mecanismos formales de continuidad del negocio. Esta situación expone a la organización a riesgos de indisponibilidad, pérdida de datos y fallas en cadena que podrían afectar la producción, la trazabilidad y el cumplimiento de requisitos regulatorios. Con el objetivo de fortalecer la resiliencia operativa de Laminados de Occidente S.A. ante su futura migración a Microsoft Azure, este trabajo estructura un modelo de continuidad del negocio y seguridad de la información. Bajo un enfoque descriptivo y aplicado, la propuesta articula marcos de referencia clave (ISO 22301, ISO/IEC 27001, NIST SP 800-34 y el Azure Well-Architected Framework) con la realidad tecnológica de la empresa. A partir de un diagnóstico técnico de la situación actual, se determinaron las vulnerabilidades de los servicios críticos, sus interdependencias y las brechas de seguridad que deben ser mitigadas en el entorno de nube.&#13;
Con estos resultados se definen principios de continuidad (resiliencia, redundancia, alta disponibilidad y automatización), así como objetivos de recuperación (RTO, RPO) y acuerdos de nivel de servicio (SLA) acordes con la realidad operativa de Laminados de Occidente S.A.Sobre esta base, se propone una arquitectura de referencia en Microsoft Azure, basada en regiones y zonas de disponibilidad, que incorpora mecanismos de respaldo, replicación geográfica, control de acceso y monitoreo centralizado.  El resultado es un modelo integral de continuidad y aseguramiento de la información que no pretende implementar la migración, sino dejar trazada una hoja de ruta técnica y de gobernanza. Este modelo busca reducir la exposición a fallas operativas, mejorar los tiempos de recuperación y sentar las bases para una modernización tecnológica planificada, alineada con buenas prácticas internacionales y con las necesidades reales de la organización.; Laminados de Occidente S.A. is a Colombian company dedicated to the manufacture of collapsible tubes and laminated packaging for the pharmaceutical, cosmetic, and industrial sectors. Its operations rely on critical information systems, specifically the Siesa ERP and the plant SCADA system, which currently run on aging on-premises infrastructure lacking redundancy or formal business continuity mechanisms. This scenario exposes the organization to risks of unavailability, data loss, and cascading failures that could impact production, traceability, and compliance with regulatory requirements. With the objective of strengthening the operational resilience of Laminados de Occidente S.A. ahead of its future migration to Microsoft Azure, this work structures a business continuity and information security model. Adopting a descriptive and applied approach, the proposal articulates key frameworks (ISO 22301, ISO/IEC 27001, NIST SP 800-34, and the Azure WellArchitected Framework) with the company's technological reality. Based on a technical diagnosis of the current situation, the vulnerabilities of critical services, their interdependencies, and the security gaps that must be mitigated in the cloud environment were determined. &#13;
From these results, continuity principles (resilience, redundancy, high availability, and automation) are defined, alongside recovery objectives (RTO, RPO) and service level agreements (SLA) aligned with Laminados de Occidente S.A.' operational reality. On this basis, a reference architecture in Microsoft Azure is proposed, designed across regions and availability zones, incorporating backup mechanisms, geographic replication, access control, and centralized monitoring. The outcome is a comprehensive business continuity and information assurance model that does not aim to implement the migration, but rather to establish a technical and governance roadmap. This model seeks to reduce exposure to operational failures, improve recovery times, and lay the foundations for a planned technological modernization, aligned with international best practices and the organization's specific needs.
</summary>
<dc:date>2025-12-17T00:00:00Z</dc:date>
</entry>
<entry>
<title>Evaluación del Cumplimiento de las Políticas de Firewall en OlimpiaIT S.A.S. Basado en los Lineamientos de la Guía NIST SP 800-41</title>
<link href="http://repository.unipiloto.edu.co/handle/20.500.12277/14767" rel="alternate"/>
<author>
<name>Rosado Sarmiento, Oriannys Lizeth</name>
</author>
<author>
<name>Macea Moreno, Jaime Luis</name>
</author>
<id>http://repository.unipiloto.edu.co/handle/20.500.12277/14767</id>
<updated>2026-07-29T21:56:16Z</updated>
<published>2026-01-28T00:00:00Z</published>
<summary type="text">Evaluación del Cumplimiento de las Políticas de Firewall en OlimpiaIT S.A.S. Basado en los Lineamientos de la Guía NIST SP 800-41
Rosado Sarmiento, Oriannys Lizeth; Macea Moreno, Jaime Luis
El presente trabajo tiene como objetivo evaluar el nivel de cumplimiento de las políticas de firewall implementadas en OlimpiaIT S.A.S., tomando como referencia los lineamientos establecidos por la guía NIST SP 800-41. Para ello, se realizó un análisis de la documentación de políticas, revisión de reglas, aplicación del principio de menor privilegio, segmentación de redes, control de logs, pruebas de validación y mantenimiento continuo. Los resultados evidenciaron que, aunque existen mecanismos básicos de seguridad en la infraestructura de firewall, las políticas presentan falencias en aspectos como actualización periódica, segmentación avanzada y registro integral de eventos. Se identifican riesgos asociados a la existencia de reglas permisivas y falta de validación continua, lo cual puede aumentar la superficie de ataque y dificultar la detección de incidentes. Finalmente, se proponen recomendaciones para fortalecer los controles de seguridad, garantizar la efectividad de la política de firewall y mejorar la postura de ciberseguridad organizacional.; This research aims to evaluate the level of compliance of the firewall policies implemented at OlimpiaIT S.A.S., based on the guidelines provided by the NIST SP 800-41 standard. The analysis focused on key aspects such as policy documentation, rule review, least privilege enforcement, network segmentation, log monitoring, validation testing, and continuous maintenance. The findings show that although essential security mechanisms are in place, there are significant gaps in periodic updates, advanced segmentation, and comprehensive evento logging. These weaknesses introduce risks related to permissive rules and lack of continuous validation, which may increase the attack surface and hinder incident detection. Recommendations are proposed to strengthen security controls, ensure the effectiveness of firewall policies, and improve the organization’s overall cybersecurity posture.
</summary>
<dc:date>2026-01-28T00:00:00Z</dc:date>
</entry>
</feed>
