Show simple item record

dc.contributor.advisorVarela Segura, Jenny Alejandra / Asesora
dc.contributor.authorGamboa González, Erick Adiel
dc.contributor.authorGómez Payares, Oscar Clarence
dc.date.accessioned2024-05-17T17:53:17Z
dc.date.available2024-05-17T17:53:17Z
dc.date.issued2024
dc.identifier.urihttp://repository.unipiloto.edu.co/handle/20.500.12277/13701
dc.description.abstractAutoniza es una empresa del sector automotriz con presencia a nivel nacional e internacional, su red de concesionarios multimarca continúa en crecimiento, lo que conlleva al manejo de grandes cantidades de datos sensibles, tales como información financiera, datos personales de clientes, contratos, acuerdos y políticas comerciales, entre otros, debido al avance de la tecnología estos activos se encuentran expuestos a diversas amenazas y riesgos que comprometen los tres pilares de la seguridad de la información (confidencialidad, integridad y disponibilidad). A partir de lo anterior, el presente documento tiene como finalidad presentar el diseño de un Sistema de Gestión de Seguridad de la Información (SGSI) para la empresa Autoniza S.A basados en el estándar ISO/IEC 27001:2022; en ese sentido, se busca realizar un diagnóstico del estado actual en materia de seguridad de la información mediante la recopilación de la documentación que Autoniza tenga referente a políticas, procedimientos y registros relacionados con la seguridad de la información. En este contexto, mediante el diseño de un SGSI se podrá: Identificar los activos de información para los procesos críticos de Autoniza como lo son datos confidenciales, infraestructura de red, recursos humanos, sistemas claves y otros que hacen parte del funcionamiento de la empresa. Identificar las amenazas y vulnerabilidades que pueden afectar los activos de información de Autoniza y entendiendo las posibles fuentes de riesgos a la que está expuesta. Identificar, analizar y valorar los riesgos teniendo en cuenta su nivel de impacto y probabilidad. Lo anterior permitirá conocer el nivel de criticidad. Definir medidas que puedan reducir y mitigar los riesgos con controles técnicos de seguridad y políticas. Diseñar planes de capacitación de capacitación y concientización para los colaboradores de Autoniza, enfocados en las buenas prácticas de seguridad de la información. Determinando los grupos objetivos, como empleados, gerentes, contratistas y proveedores. Proponiendo objetivos claros de aprendizaje medibles, alcanzables, relevantes y en un tiempo acordado (SMART), con contenidos escritos, presentaciones y ejercicios prácticos, que podrán ser enviados a través de la intranet, correo electrónico o de manera presencial. En esta etapa de diseño se debe tomar como base la norma ISO 27001, la cual proporciona herramientas y directrices para el manejo de la información, identificando el estado actual de Autoniza frente a posibles ciberataques, robos y otros incidentes que pongan en riesgo la seguridad de los datos.es
dc.rightsReconocimiento-NoComercial-SinObraDerivada 2.5 Colombia*
dc.rights.urihttp://creativecommons.org/licenses/by-nc-nd/2.5/co/*
dc.subjectSeguridad de la informaciónes
dc.subjectDiseño de un SGSIes
dc.subjectISO/IEC 27001:2022es
dc.subjectGestión de riesgoses
dc.subjectCiberataqueses
dc.titleDiseño de un sistema de gestión de seguridad de la información (SGSI) para los procesos críticos de Autoniza S.A basados en el estándar ISO/IEC 27001:2022es
dc.typeTrabajo de Gradoes
dc.creator.modalityPresenciales


Files in this item

Thumbnail
Thumbnail

This item appears in the following Collection(s)

Show simple item record

Reconocimiento-NoComercial-SinObraDerivada 2.5 Colombia
Except where otherwise noted, this item's license is described as Reconocimiento-NoComercial-SinObraDerivada 2.5 Colombia