- Universidad Piloto de Colombia
- Trabajos de grado - Posgrado
- Facultad de Ingenierías
- Especialización en Seguridad Informática
- View Item
Diseño de un sistema de gestión de seguridad de la información para el proceso de facturación de ingresos regulados de la empresa Aeropuertos de Oriente S.A.S basado en el estándar ISO/IEC 27001:2013

Date
2021-02-15Author
Bermúdez Vega, Camilo Andrés
Castellanos López, Wilson Enrique
xmlui.dri2xhtml.METS-1.0.item-advisor
Ocampo Correa, Sandra Lorena / Asesora
Metadata
Show full item recordAbstract
En la actualidad las empresas manejan un gran flujo de información digital para mayor facilidad, rapidez y eficiencia en los procesos, lo cual se reconoce como uno de los activos más valiosos de algunas organizaciones, toda vez que optimizan costos, reducen tiempos de respuesta y conlleva a descubrir nuevas oportunidades de negocio. Sin embargo, esta transformación digital trajo consigo amenazas (internas y externas) y vulnerabilidades asociadas a los entornos informáticos. Es aquí donde surge la necesidad de brindar seguridad a la información para evitar diversos ataques a la misma, dejando en evidencia las vulnerabilidades de las organizaciones afectando su reputación y acarreando multas elevadas. El estándar ISO/IEC 27001:2013 ofrece una serie de controles que permite gestionar la seguridad de la información de una manera más eficiente, orientando los objetivos de la organización al continuo desarrollo de políticas y procedimientos que se ajusten a la protección de la información.
Desafortunadamente las empresas solo le prestan atención a los temas de seguridad de la información cuando sucede algún incidente o en el caso de otras compañías, cuando una entidad reguladora se los exige. Es por esto, que se considera a las PYMES como principales objetivos para realizar ataques y obtener algún tipo de beneficio por medio de estos.
Collections
The following license files are associated with this item:




