<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" version="2.0">
<channel>
<title>Maestría en Seguridad Informática y de las Comunicaciones</title>
<link>http://repository.unipiloto.edu.co/handle/20.500.12277/9911</link>
<description/>
<pubDate>Mon, 21 Sep 2026 19:30:33 GMT</pubDate>
<dc:date>2026-09-21T19:30:33Z</dc:date>
<item>
<title>Implementar un Proceso de Gestión de Incidentes de Ciberseguridad con Base en la Norma ISO/LEC 27035:2023, Nist 800-61 Rev-2 y  la Guía del Mintic Para la Gestión de Incidentes de Ciberseguridad en el Instituto Tolimense de Formación Técnica Profesional (Itfip).</title>
<link>http://repository.unipiloto.edu.co/handle/20.500.12277/14789</link>
<description>Implementar un Proceso de Gestión de Incidentes de Ciberseguridad con Base en la Norma ISO/LEC 27035:2023, Nist 800-61 Rev-2 y  la Guía del Mintic Para la Gestión de Incidentes de Ciberseguridad en el Instituto Tolimense de Formación Técnica Profesional (Itfip).
Cadena Infante, Andres Felipe; Hernández Gonzalez, Holber Steven
El proyecto está enfocado a la implementación de un proceso de gestión de incidentes de&#13;
ciberseguridad en el Instituto Tolimense de Formación Técnico Profesional (ITFIP) basado en tres&#13;
referentes como lo son la ISO 27035:2023, la NIST 800-61 Rev2 y la Guía de gestión de incidentes&#13;
propuesta por el MINTIC para entidades públicas de academia como es el caso del ITFIP, por&#13;
medio de estas definiciones de buenas prácticas se hace un diseño metodológico de todo el proceso&#13;
en la universidad, para ser presentado ante los directivos y posteriormente hacer todo el proceso&#13;
de implementación con el acompañamiento del área de Tecnología de la Universidad.&#13;
Este proceso permitirá definir todo el flujo y las fases que debe tener un incidente de&#13;
seguridad, definir matrices de escalamiento, roles y responsabilidades, para que el personal&#13;
del ITFIP pueda actuar de manera idónea ante algún tipo de incidente de seguridad en los&#13;
diferentes sistemas de información. Adicional a esto se definirán todas las herramientas&#13;
asociadas para el desarrollo de estas actividades como lo son formatos, instructivos,&#13;
bitácoras y recomendar algunos ajustes y aprovechar las herramientas tecnológicas&#13;
actuales.&#13;
Finalmente se realizará un plan de concienciación que permita dar a conocer a toda la&#13;
institución educativa la inclusión del proceso, como actuar, reportar y mitigar las diferentes&#13;
anomalías que se lleguen a presentar, generando algunas pruebas para detectar el tiempo de&#13;
respuesta y concientizar al alumnado sobre este tema.
</description>
<pubDate>Fri, 14 Aug 2026 00:00:00 GMT</pubDate>
<guid isPermaLink="false">http://repository.unipiloto.edu.co/handle/20.500.12277/14789</guid>
<dc:date>2026-08-14T00:00:00Z</dc:date>
</item>
<item>
<title>Mejores prácticas de ciberseguridad para la convergencia entre los sistemas de tecnologías de operación (TO) y sistemas de tecnologías de información (TI) en el sector OIL and gas.</title>
<link>http://repository.unipiloto.edu.co/handle/20.500.12277/13966</link>
<description>Mejores prácticas de ciberseguridad para la convergencia entre los sistemas de tecnologías de operación (TO) y sistemas de tecnologías de información (TI) en el sector OIL and gas.
Sierra Nieto, Joaquin Javier; Arango Garcia, Jorge Mario
Este proyecto tiene como finalidad desarrollar un estudio que analice la convergencia e&#13;
integración que se presenta entre los sistemas TO (tecnologías de operación) y los sistemas&#13;
TI (tecnologías de información), debido a la exponencial trasformación digital que están&#13;
experimentando las industrias del sector Oil and Gas que integran estas tecnologías y,&#13;
teniendo en cuenta, que muchas de las infraestructuras críticas del país se soportan en este&#13;
tipo de tecnologías.&#13;
Por tanto, la presente investigación aborda las mejores prácticas de ciberseguridad para la&#13;
convergencia e integración entre TO y TI al intercambiar información en el entorno industrial,&#13;
que mitiguen los riesgos de ciberseguridad asociados de este tipo de sistemas utilizados en&#13;
el día a día de las operaciones de la industria.&#13;
En el desarrollo del trabajo se realizaron distintos análisis, y en su último capítulo se dan a&#13;
conocer los puntos más importantes para implementar buenas prácticas de ciberseguridad&#13;
en los procesos industrializados que permitan alcanzar un nivel de madurez de seguridad y&#13;
con esto poder mitigar los riesgos asociados al uso de estas tecnologías.&#13;
Las medidas de ciberseguridad están basadas en las principales normas, estándares y guías&#13;
de ciberseguridad para el entorno industrial, se relacionan requerimientos, controles y&#13;
recomendaciones al intercambiar información e integrar sistemas de distinto tipo. El resultado&#13;
será de gran utilidad para las compañías que usan este tipo de sistemas.; With the making of the current project, we aim the development of a Study between&#13;
convergence and integration which are present among the systems, OT and IT, due to the&#13;
exponential digital transformation that are experiencing Oil and Gas industries which integrate&#13;
these technologies and keeping in mind that many of the critical infrastructures of the country&#13;
are supported by these types of technologies.&#13;
Therefore, the current research has as an objective, to adopt better Cybersecurity practices&#13;
for the convergence and integration between OT and IT by exchanging information with the&#13;
Industrial Field, which mitigates Cybersecurity risks associated with these types of systems&#13;
used in the common everyday operations of the industry.&#13;
In the development of the research, various analysis were made and the last chapter shows&#13;
the most important points to implement good Cybersecurity practices in industrialized&#13;
processes which can allow to achieve mature security levels and with it, be able to mitigate&#13;
risks associated with the use of these technologies.&#13;
Cybersecurity measures are based on main normatives, standards and Cybersecurity&#13;
guidelines for the industrial Field, relating requirements, controls, and recommendations by&#13;
exchanging information and integrating different type systems. The result is of great utility for&#13;
Companies that use these kinds of systems.
</description>
<pubDate>Tue, 07 Mar 2023 00:00:00 GMT</pubDate>
<guid isPermaLink="false">http://repository.unipiloto.edu.co/handle/20.500.12277/13966</guid>
<dc:date>2023-03-07T00:00:00Z</dc:date>
</item>
<item>
<title>Implementación de gobierno de seguridad de la información para la empresa SKG Tecnología con base en la norma NTC-ISO/IEC 27014:2013</title>
<link>http://repository.unipiloto.edu.co/handle/20.500.12277/10320</link>
<description>Implementación de gobierno de seguridad de la información para la empresa SKG Tecnología con base en la norma NTC-ISO/IEC 27014:2013
Medina Rojas, Edwin Ferney; Ocampo Correa, Sandra Lorena
La seguridad de la información es una necesidad creciente en las empresas a nivel mundial. Aunque su auge ha aumentado, todavía no hay normativa que exija su cumplimiento y hasta el momento, no hay un estándar que lo gobierne. En este documento se describe un modelo de gobierno para la seguridad de la información corporativa, que propone los pasos para establecer un gobierno en empresas de cualquier campo. Este modelo fue creado en base a los principios de la norma NTC ISO/IEC 27014: 2013 y proporciona los pasos a implementar para garantizar que la seguridad de la información vaya más allá de un SGSI. Estos pasos requieren un compromiso total por parte de la empresa, no solo con el cambio, sino también, con las adiciones que surgen en su desarrollo. El modelo GSIE permite establecer seguridad de la información en la empresa con un responsable a cargo de las actividades correspondientes.; Information security is a growing need in business worldwide. Although its boom has&#13;
increased, there is still no regulation that requires its compliance and as a result, so&#13;
far, there is no standard to govern it. In this document; We describe a governance&#13;
model for corporate information security, which proposes the steps to establish a&#13;
governance in companies of any field. This model was created based on the&#13;
principles of the ISO27014: 2013 standard and provides the steps to implement to&#13;
ensure that information security goes beyond an ISMS. These steps require a total&#13;
commitment from the company, not only with the change, but with the additions that&#13;
arise in its development. The GSIE model allows establishing information security in&#13;
the company with a head in charge of the corresponding activities.
</description>
<pubDate>Mon, 08 Feb 2021 00:00:00 GMT</pubDate>
<guid isPermaLink="false">http://repository.unipiloto.edu.co/handle/20.500.12277/10320</guid>
<dc:date>2021-02-08T00:00:00Z</dc:date>
</item>
<item>
<title>Lineamientos específicos para el tratamiento de datos personales obtenidos desde la historia clínica de los pacientes, hacia la interoperabilidad de sistemas de información en el sector de la salud en Colombia</title>
<link>http://repository.unipiloto.edu.co/handle/20.500.12277/10070</link>
<description>Lineamientos específicos para el tratamiento de datos personales obtenidos desde la historia clínica de los pacientes, hacia la interoperabilidad de sistemas de información en el sector de la salud en Colombia
Quintana Hernández, Edinson Fernelly; Martín Ramírez, Angélica María
Este documento dará los lineamientos que se deben tomar en cuenta, en la implementación de la interoperabilidad de la historia clínica en el sector salud colombiano, de acuerdo con las referencias a nivel mundial y los proyectos que han sido efectivos en el mundo; basados en los pilares de la seguridad de la información (disponibilidad, integridad, confidencialidad y autenticación) y otros aspectos como transmisión, plataforma, entre otros. Con ello se logrará la rápida transferencia de la información de salud existente de un paciente a puntos distantes, con todas las medidas de seguridad necesarias, entregando información de calidad que permita diagnósticos asertivos y oportunos.&#13;
	&#13;
En Colombia existe un sistema de salud altamente complejo, en el que intervienen varios actores,  de sectores económicos, sistemas de información y funciones diferentes, entre ellos se destacan las Entidades Promotoras de Salud (EPS), que según cifras del DANE para 2020 rondan los 44, estos a su vez subcontratan los servicios de los Institutos Prestadores de Salud (IPS), acreditados oficialmente hay 51, por otro lado se encuentran las clínicas, a nivel nacional son alrededor de 3934 clínicas, a esto deben integrarse los centros de diagnóstico especializado, atención médica domiciliaria y de emergencia, servicios farmacéuticos y centros multiespecializados, que funcionan para brindar cobertura de servicios de salud a 22.800.485 afiliados del régimen subsidiado y 22.214.348 del régimen contributivo. En línea con estas cifras, se está reafirmando que, de alguna manera, se requiere necesariamente la interoperabilidad de la historia clínica a nivel nacional, con el fin de mejorar el acceso y la calidad de los servicios de salud para la población.; Currently, many countries are working to achieve interoperability at the national&#13;
level, such as in the United States through the HIPPA health insurance transfer and&#13;
liability law, or at the intercontinental level; as they have done with Project Trillium II.&#13;
In order to facilitate the process of articulating the interoperability of medical records&#13;
in Colombia regulated by law 2015 of 2020 and taking as a reference the advances&#13;
on the matter worldwide; The specific information security guidelines are presented&#13;
for the processing of personal data consigned in this document of vital importance&#13;
for the provision of health services.
</description>
<pubDate>Sat, 27 Feb 2021 00:00:00 GMT</pubDate>
<guid isPermaLink="false">http://repository.unipiloto.edu.co/handle/20.500.12277/10070</guid>
<dc:date>2021-02-27T00:00:00Z</dc:date>
</item>
</channel>
</rss>
