| dc.rights.license | Por medio del presente documento autorizo a la Universidad Piloto de Colombia, para que en los términos establecidos en la Ley 23 de 1982, la Ley 44 de 1993, la Decisión Andina 351 de 1993 y demás normas generales sobre derechos de autor, realice la reproducción, comunicación pública, edición y distribución, en formato impreso y digital, de manera total y parcial de mi trabajo de grado o tesis, en: 1.- la biblioteca y los repositorios virtuales de obras literarias en los que participe la Universidad, para consulta académica; 2.- la publicación como obra literaria, libro electrónico (e-Book) o revista electrónica, incluyendo la posibilidad de distribuirla por medios tradicionales o por Internet, de forma gratuita u onerosa por la Universidad y con quien tenga convenio, incluyendo la posibilidad de hacer adaptaciones, actualizaciones y traducciones en todos los idiomas; 3.- la incorporación a una colección o compilación, hacer la comunicación pública y difusión de la obra por cualquier procedimiento o medio conocido o por conocerse. Para todos los efectos la Universidad actúa como un tercero de buena fe; en consecuencia, en mi condición de autor me reservo los derechos de propiedad intelectual, puesto que de acuerdo con la legislación colombiana aplicable, el presente es un acuerdo jurídico en ningún caso conlleva la enajenación del derecho de autor y de sus conexos; asimismo, continuaré conservando los derechos morales de la obra antes citada con arreglo al artículo 30 de la ley 23 de 1982. La autorización se otorga a título gratuito, teniendo en cuenta los fines académicos perseguidos por la Universidad Piloto de Colombia, entre los que se destacan la difusión de la producción intelectual y la promoción de proyectos editoriales con perspectiva académica, para contribuir al avance de la cultura y la sociedad en todas las áreas de la ciencia en que la Universidad se encuentra vinculada. Como autor, manifiesto que el trabajo de grado o tesis objeto de la presente autorización es original y se realizó sin violar o usurpar derechos de autor de terceros; por tanto, la obra es de mi exclusiva autoría y poseo la titularidad sobre la misma; en caso de presentarse cualquier reclamación o acción por parte de un tercero en cuanto a los derechos de autor sobre la obra en cuestión, como autor, asumiré toda la responsabilidad, y saldré en defensa de los derechos aquí autorizados. La presente autorización se otorga para todos los países del mundo y por el máximo término legal colombiano | |
| dc.contributor.advisor | Alarcón Suescún, Juan Carlos / Asesor | |
| dc.contributor.author | Jiménez García, Alejandro | |
| dc.contributor.author | Salazar Barrera, Leidy Ximena | |
| dc.date.accessioned | 2018-08-06T04:54:45Z | |
| dc.date.available | 2018-08-06T04:54:45Z | |
| dc.date.issued | 2016-09-01 | |
| dc.identifier.uri | http://repository.unipiloto.edu.co/handle/20.500.12277/2727 | |
| dc.description.abstract | En la actualidad las empresas son más competitivas debido a que manejan
grandes volúmenes de información, almacenan información de sus clientes,
actividades y datos personales, en general información confidencial, todo esto
como operación del negocio, por lo cual se convierte en un riesgo la exposición
de dicha información y la mala manipulación de la misma, por lo tanto es
necesario establecer políticas, estándares necesarios que regulen de alguna
manera la seguridad de esta.
Debido a los riesgos que se presentan en las organizaciones en la
administración de la información y por ende la operación de la misma, es
necesario implementar un análisis de riesgos basados en la normatividad
ISO27001:2013 para diseñar las mejores estrategias que permitan
contrarrestar las amenazas que puedan explotar las vulnerabilidades que
puedan tener las organizaciones.
En la actualidad la empresa PINZÓN PINZÓN & ASOCIADOS en la ciudad de
Bogotá, requiere de un análisis de riesgos para tener un panorama más amplio
en cuanto a su estado en la seguridad de la información y así plantear un
tratamiento adecuado para disminuir los riesgos a niveles aceptables para la
compañía, estableciendo políticas y estándares necesarios que ayuden a
minimizar el impacto que puede llegar a tener las fallas de seguridad en dicha
compañía, para lo cual es indispensable el compromiso de la alta gerencia.
El siguiente estudio se llevará a cabo de acuerdo con a la normatividad ya
antes descrita, adicionalmente se desarrollara un análisis de impacto, donde se
clasificaran los procesos más críticos del área de TI. Se espera que la empresa
pueda implementar los controles que se dejarán planteados al finalizar el
proyecto y de esta manera puedan implementar un plan de continuidad el cual
este bien soportado con estrategias que contribuyan a reducir, mitigar, aceptar
o transferir los riesgos identificados. | |
| dc.format.mimetype | application/pdf | |
| dc.language.iso | spa | |
| dc.language.iso | spa | |
| dc.publisher | Universidad Piloto de Colombia | |
| dc.rights | info:eu-repo/semantics/openAccess | |
| dc.source | instname:Universidad Piloto de Colombia | |
| dc.source | reponame:Repositorio Institucional RE-pilo | |
| dc.subject | Seguridad en computadores | es |
| dc.subject | Gestión de la calidad total | es |
| dc.subject | Seguridad de la información | |
| dc.subject | Vulnerabilidad | |
| dc.subject | Norma | |
| dc.subject | Amenazas | |
| dc.title | Análisis de riesgos, amenazas y vulnerabilidades de la compañía Pinzon Pinzón & Asociados en su área de TI y planteamiento de los controles a aplicar basados en la norma ISO 27001: 2013 | |
| dc.type.spa | Trabajo de grado | |
| dc.type | bachelorThesis | |
| dc.rights.acceso | Abierto (Texto Completo) | |
| dc.type.hasVersion | info:eu-repo/semantics/acceptedVersion | |
| dc.publisher.program | Especialización en Seguridad Informática | |
| dc.publisher.department | Facultad de Ingenierías. | |