Show simple item record

dc.contributor.authorCárdenas Suárez, Daniel Antonio
dc.contributor.authorCalderón Garcia, Carlos Felipe
dc.date.accessioned2026-07-31T17:16:13Z
dc.date.available2026-07-31T17:16:13Z
dc.date.issued2026-06-22
dc.identifier.urihttp://repository.unipiloto.edu.co/handle/20.500.12277/14775
dc.description.abstractEl presente trabajo tiene como objetivo diseñar un Sistema de Gestión de Seguridad de la Información (SGSI) para Cyre Colombia S.A.S., con base en los lineamientos de la norma ISO/IEC 27001:2022. La investigación se desarrolló a partir de la necesidad de fortalecer la protección de los activos de información de la organización, considerando su operación principalmente remota y el tratamiento de información sensible en plataformas digitales. El estudio se realizó bajo un enfoque aplicado, de tipo descriptivo y proyectivo, con un componente cualitativo apoyado en herramientas como el análisis de brechas (GAP), la revisión documental y las entrevistas estructuradas. Los resultados del diagnóstico evidenciaron un bajo nivel de madurez frente a los requisitos de la norma, así como la ausencia de controles formalizados y de una gestión estructurada del riesgo. Con base en ello, se diseñaron los principales componentes del SGSI, entre ellos el análisis del contexto organizacional, la política de seguridad de la información, los roles y responsabilidades, la metodología de identificación de activos y gestión de riesgos alineada con la norma ISO/IEC 27005:2022, la Declaración de Aplicabilidad (SOA), el Plan de Formación y Concientización en Seguridad de la Información, y los lineamientos para la evaluación del desempeño y la mejora continua del sistema. Como resultado, se presenta una propuesta integral de diseño del SGSI para Cyre Colombia S.A.S., la cual constituye una base metodológica y documental para una futura implementación, orientada a fortalecer la confidencialidad, integridad y disponibilidad de la información.es
dc.description.abstractThe objective of this study is to design an Information Security Management System (ISMS) for Cyre Colombia S.A.S., based on the guidelines established in ISO/IEC 27001:2022. The research was developed in response to the need to strengthen the protection of the organization’s information assets, considering its mainly remote operation and the processing of sensitive information through digital platforms. The study was conducted under an applied, descriptive, and projective approach, with a qualitative component supported by tools such as gap analysis (GAP), document review, and structured interviews. The diagnostic results showed a low level of maturity regarding the standard’s requirements, as well as the absence of formalized controls and a structured information security risk management process. Based on these findings, the main components of the ISMS were designed, including the analysis of the organizational context, the information security policy, roles and responsibilities, the methodology for information asset identification and risk management aligned with ISO/IEC 27005:2022, the Statement of Applicability (SoA), the Information Security Awareness and Training Plan, and the guidelines for performance evaluation and continual improvement of the system. As a result, this study presents a comprehensive ISMS design proposal for Cyre Colombia S.A.S., which constitutes a methodological and documentary basis for future implementation, aimed at strengthening the confidentiality, integrity, and availability of information.en
dc.rightsReconocimiento-NoComercial-SinObraDerivada 2.5 Colombia*
dc.rights.urihttp://creativecommons.org/licenses/by-nc-nd/2.5/co/*
dc.subjectSistema de Gestión de Seguridad de la Información, ISO/IEC 27001:2022, ISO/IEC 27005:2022, gestión de riesgos, activos de información, seguridad de la información.es
dc.subjectGestión de riesgoses
dc.subjectActivos de informaciónes
dc.subjectSeguridad de la informaciónes
dc.subjectRisk managementen
dc.subjectInformation assetsen
dc.subjectInformation securityen
dc.titleDiseño de un Sistema de Gestión de Seguridad de la Información (SGSI) de CYRE Colombia SAS Basado en la Norma Ntc-Iso-Iec-27001: 2022es
dc.typeTrabajo de Gradoes
dc.creator.modalityPresenciales


Files in this item

Thumbnail
Thumbnail

This item appears in the following Collection(s)

Show simple item record

Reconocimiento-NoComercial-SinObraDerivada 2.5 Colombia
Except where otherwise noted, this item's license is described as Reconocimiento-NoComercial-SinObraDerivada 2.5 Colombia