Implementación de una auditoria en seguridad de la información e infraestructura de red bajo los lineamientos de las normas ISO/IEC 27001 y 11801, a la alcaldía del municipio de Tame, departamento de Arauca.

En el presente proyecto de grado bajo la modalidad de práctica empresarial social y solidaria, se trabajara de la mano con la Alcaldía del Municipio de Tame-Arauca (la Entidad) y la Universidad Cooperativa de Colombia sede Arauca teniendo como objetivo la implementación de una auditoria en seguridad...

Full description

Autores:
Montealegre Álvarez, Zehir Humberto
Tipo de recurso:
Trabajo de grado de pregrado
Fecha de publicación:
2018
Institución:
Universidad Cooperativa de Colombia
Repositorio:
Repositorio UCC
Idioma:
OAI Identifier:
oai:repository.ucc.edu.co:20.500.12494/8031
Acceso en línea:
https://hdl.handle.net/20.500.12494/8031
Palabra clave:
Implementación
Información
Infraestructura
Alineamientos
Diagnostico
Tecnologías de información
Comunicación
Metodología
Diseñar Estrategias
Organización
Seguridad
Monografía
Implementation
Information
Infrastructure
Diagnosis
Information Technologies
Communication
Methodology
Design Strategies
Organization
Security.
Rights
openAccess
License
Atribución
id COOPER2_9f4d052e6fbd90832431c50a2de2f1eb
oai_identifier_str oai:repository.ucc.edu.co:20.500.12494/8031
network_acronym_str COOPER2
network_name_str Repositorio UCC
repository_id_str
dc.title.spa.fl_str_mv Implementación de una auditoria en seguridad de la información e infraestructura de red bajo los lineamientos de las normas ISO/IEC 27001 y 11801, a la alcaldía del municipio de Tame, departamento de Arauca.
title Implementación de una auditoria en seguridad de la información e infraestructura de red bajo los lineamientos de las normas ISO/IEC 27001 y 11801, a la alcaldía del municipio de Tame, departamento de Arauca.
spellingShingle Implementación de una auditoria en seguridad de la información e infraestructura de red bajo los lineamientos de las normas ISO/IEC 27001 y 11801, a la alcaldía del municipio de Tame, departamento de Arauca.
Implementación
Información
Infraestructura
Alineamientos
Diagnostico
Tecnologías de información
Comunicación
Metodología
Diseñar Estrategias
Organización
Seguridad
Monografía
Implementation
Information
Infrastructure
Diagnosis
Information Technologies
Communication
Methodology
Design Strategies
Organization
Security.
title_short Implementación de una auditoria en seguridad de la información e infraestructura de red bajo los lineamientos de las normas ISO/IEC 27001 y 11801, a la alcaldía del municipio de Tame, departamento de Arauca.
title_full Implementación de una auditoria en seguridad de la información e infraestructura de red bajo los lineamientos de las normas ISO/IEC 27001 y 11801, a la alcaldía del municipio de Tame, departamento de Arauca.
title_fullStr Implementación de una auditoria en seguridad de la información e infraestructura de red bajo los lineamientos de las normas ISO/IEC 27001 y 11801, a la alcaldía del municipio de Tame, departamento de Arauca.
title_full_unstemmed Implementación de una auditoria en seguridad de la información e infraestructura de red bajo los lineamientos de las normas ISO/IEC 27001 y 11801, a la alcaldía del municipio de Tame, departamento de Arauca.
title_sort Implementación de una auditoria en seguridad de la información e infraestructura de red bajo los lineamientos de las normas ISO/IEC 27001 y 11801, a la alcaldía del municipio de Tame, departamento de Arauca.
dc.creator.fl_str_mv Montealegre Álvarez, Zehir Humberto
dc.contributor.advisor.none.fl_str_mv Mayorga Ochoa, Luis Hermes
dc.contributor.author.none.fl_str_mv Montealegre Álvarez, Zehir Humberto
dc.subject.spa.fl_str_mv Implementación
Información
Infraestructura
Alineamientos
Diagnostico
Tecnologías de información
Comunicación
Metodología
Diseñar Estrategias
Organización
Seguridad
topic Implementación
Información
Infraestructura
Alineamientos
Diagnostico
Tecnologías de información
Comunicación
Metodología
Diseñar Estrategias
Organización
Seguridad
Monografía
Implementation
Information
Infrastructure
Diagnosis
Information Technologies
Communication
Methodology
Design Strategies
Organization
Security.
dc.subject.classification.spa.fl_str_mv Monografía
dc.subject.other.spa.fl_str_mv Implementation
Information
Infrastructure
Diagnosis
Information Technologies
Communication
Methodology
Design Strategies
Organization
Security.
description En el presente proyecto de grado bajo la modalidad de práctica empresarial social y solidaria, se trabajara de la mano con la Alcaldía del Municipio de Tame-Arauca (la Entidad) y la Universidad Cooperativa de Colombia sede Arauca teniendo como objetivo la implementación de una auditoria en seguridad de la información e infraestructura de la red bajo los lineamientos de las normas ISO/IEC 27001 Y 11801, donde con esto la entidad podrá obtener un diagnóstico sobre el uso de las tecnologías de información y comunicación (TIC). La auditoría que se implementará en la entidad utilizará la metodología Octave-Allegro la cual consiste en una evaluación que permite conocer los activos importantes de la entidad; analizar los riesgos de seguridad de la información; los ámbitos organizacionales y técnicos como también el talento humano. Esta metodología es muy importante para la entidad ya que con ayuda de esta evaluación se podrán diseñar estrategias de mejoras de seguridad de la información que permitan mitigar los riesgos que puedan llegar a presentarse a futuro y a si mejorar la calidad de la organización y tener bases para ser más competentes. Al finalizar la práctica se logrará diseñar las políticas de seguridad que requiera la entidad con el fin que se implementen y capaciten a sus empleados para su buen uso.
publishDate 2018
dc.date.issued.none.fl_str_mv 2018-08-22
dc.date.accessioned.none.fl_str_mv 2019-03-28T17:51:49Z
dc.date.available.none.fl_str_mv 2019-03-28T17:51:49Z
dc.type.none.fl_str_mv Trabajo de grado - Pregrado
dc.type.coar.none.fl_str_mv http://purl.org/coar/resource_type/c_7a1f
dc.type.driver.none.fl_str_mv info:eu-repo/semantics/bachelorThesis
dc.type.version.none.fl_str_mv info:eu-repo/semantics/acceptedVersion
format http://purl.org/coar/resource_type/c_7a1f
status_str acceptedVersion
dc.identifier.uri.none.fl_str_mv https://hdl.handle.net/20.500.12494/8031
dc.identifier.bibliographicCitation.spa.fl_str_mv Montealegre Álvarez, Zehir Humberto. (2018).Implementación de una auditoria en seguridad de la información e infraestructura de red bajo los lineamientos de las normas iso/iec 27001 y 11801, a la alcaldia del municipio de Tame, departamento de Arauca. Universidad Cooperativa de Colombia
url https://hdl.handle.net/20.500.12494/8031
identifier_str_mv Montealegre Álvarez, Zehir Humberto. (2018).Implementación de una auditoria en seguridad de la información e infraestructura de red bajo los lineamientos de las normas iso/iec 27001 y 11801, a la alcaldia del municipio de Tame, departamento de Arauca. Universidad Cooperativa de Colombia
dc.relation.conferenceplace.spa.fl_str_mv Arauca
dc.relation.ispartofconference.spa.fl_str_mv Monografía
dc.relation.references.spa.fl_str_mv Alcaldia municipal de Tame-Arauca. (s.f.). Mision y vision. Recuperado de http://www.tame-arauca.gov.co/NuestraAlcaldia/Paginas/Mision-y-Vision.aspx
Analisis de riesgo informático.(s.f.). En Wikipedia.Recuperado el 22 de septiembre de 2017 de https://es.wikipedia.org/wiki/An%C3%A1lisis_de_riesgo_inform%C3%A1tico
Auditoria General de la República – Colombia. (s.f.). Auditoría presentó el Observatorio a la Contratación ‘SIA-Observa’. Recuperado de http://www.auditoria.gov.co/Paginas/DetalleNoticia.aspx?idn=53
Cenied Iniciativas Estratégicas de Desarrollo. (s.f.). MGA Web. Recuperado de https://cenied.wordpress.com/mga-web/
Colombia Compra Eficiente. (s.f.). SECOP. Recuperado de https://www.colombiacompra.gov.co/secop/secop-i
Conceptodefinicion.de.(19 de octubre de 2014).Definición de Metodologia. Recuperado de http://conceptodefinicion.de/metodologia/
Contraloría General de la República. (s.f.). ¿Qué es el SIRECI?. Recuperado de https://www.contraloria.gov.co/web/sireci/preguntas-frecuentes?p_p_id=110_INSTANCE_mrJmYXHwV46F&p_p_lifecycle=0&p_p_state=normal&p_p_mode=view&p_p_col_id=_118_INSTANCE_BM57eNwAL4l2__column-2&p_p_col_pos=1&p_p_col_count=2&_110_INSTANCE_mrJmYXHwV46F_struts_
Correo corporativo.(s.f).En Wikipedia.Recuperado el 20 de septiembre de 2017 de https://es.wikipedia.org/wiki/Correo_corporativo
DNP, Departamanto Nacional de Planeacion. (s.f). Banco de Programas y Proyectos de Inversión Nacional. Recuperado de https://www.dnp.gov.co/politicas-de-estado/Banco-de-Programas-y-Proyectos-de-Inversion-nacional/Paginas/banco-de-programas-y-proyectos-de-inversion-nacional.aspx
Duque Ochoa, Blanca. (s.f.). Metodologías de gestión de riesgos (Octave, Magerit, DAFP) [Archivo PDF]. Recuperado de https://auditoriauc20102mivi.wikispaces.com/file/view/Metodolog%C3%ACas+deGesti%C3%B2n+de+Riesgos.pdf
Emprendepyme.net.(s.f.).La auditoria externa.Recuperado de https://www.emprendepyme.net/auditoria-externa.html
Emprendepyme.net.(s.f.).La auditoria interna.Recuperado de https://www.emprendepyme.net/auditoria-interna.html
Español Oxford Living Dictionaries. (s.f.). Método. Recuperado de https://es.oxforddictionaries.com/definicion/metodo
Instituto de estudios urbanos. (s.f.). ¿Qué es el SISBEN y cuál es su principal objetivo? [Archivo PDF]. Recuperado de http://www.institutodeestudiosurbanos.info/endatos/0100/0160/docs/SISBEN.pdf
ISO 27000.Ee el portal de ISO 27001 En Español.(s.f.).Recuperado de http://www.iso27000.es/iso27000.html
ISO/IEC 11801.(s.f).En Wikipedia.Recuperado el 22 de septiembre de 2017 de https://es.wikipedia.org/wiki/ISO/IEC_11801
Mas Familias en Accion. (s.f.). Recuperado de http://masfamilias.dps.gov.co/Login/login.aspx?ReturnUrl=%2fdefault.aspx
MINSALUD. (s.f). Sistema Integral de Información SISPRO. Recuperado de https://www.minsalud.gov.co/salud/Paginas/SistemaIntegraldeInformaci%C3%B3nSISPRO.aspx
MINSALUD. (s.f.). Recuperado de https://www.minsalud.gov.co/salud/Paginas/ProgramaAmpliadodeInmunizaciones(PAI).aspx
MINSALUD. (s.f.). Sistema de Vigilancia en Salud Pública. Recuperado de https://www.minsalud.gov.co/salud/Paginas/SIVIGILA.aspx
MINTIC. (11 de mayo de 2016). Elaboracion de la politica general de seguridad y privacidad de la informacion [Archivo PDF]. Recuperado de http://www.mintic.gov.co/gestionti/615/articles-5482_G2_Politica_General.pdf
MINTIC.( 30 de marzo de 2016 ). G.ES.06 Guía Cómo Estructurar el Plan Estratégico de Tecnologías de la Información – PETI [Archivo PDF]. Recuperado de http://www.mintic.gov.co/arquitecturati/630/articles-15031_recurso_pdf.pdf
MINTIC.(s.f.). Fortalecimiento de la gestión TI en el estado. Recuperado de http://www.mintic.gov.co/gestionti/615/w3-propertyvalue-7275.html
Pérez Porto, Julián & Gardey, Ana.(2013). Definición.de: Definición de plataforma virtual. Recuperado de https://definicion.de/plataforma-virtual/
Portal Territorial de Colombia. (s.f.). Herramientas de gestión: Gestión WEB. Recuperado de http://ddtspr.dnp.gov.co/blogPruebas/AdmHerramientasGes/MenuHerGestion
Quiroga, Mauricio. (s.f.). La Importancia de un Sistema de Gestión Documental. Revista Empresarial & Laboral. Recuperado de https://revistaempresarial.com/actualidad-empresarial/novedades/la-importancia-de-un-sistema-de-gestion-documental/
Red Nacional de Informacion. (s.f.).VIVANTO. Recuperado de https://rni.unidadvictimas.gov.co/vivanto
Santana Roldan,Carlos.(25 de Febrero de 2013). Codejobs: ¿Qué es una Auditoría Informática? .Estados Unidos. Recuperado de https://www.codejobs.biz/es/blog/2013/02/25/que-es-una-auditoria-informatica
SGSI Blog especializado en Sistemas de Gestión. (30 de marzo de 2015). ISO 27001: Los activos de información [Mensaje de un blog]. Recuperado de https://www.pmg-ssi.com/2015/03/iso-27001-los-activos-de-informacion/
SGSI Blog especializado en Sistemas de Gestión. (6 de abril de 2015). ISO 27001: Amenazas y vulnerabilidade [Mensaje de un blog]. Recuperado de https://www.pmg-ssi.com/2015/04/iso-27001-amenazas-y-vulnerabilidades/
SGSI Blog especializado en Sistemas de Gestión. (6 de julio de 2015). ¿Qué es el CIA (Confidencialidad, Integridad, Disponibilidad) en la seguridad de la información? [Mensaje de un blog]. Recuperado de https://www.pmg-ssi.com/2017/07/cia-confidencialidad-integridad-disponibilidad-seguridad-de-la-informacion/
Sistema General de Regalias. (s.f.). Aplicativo Gesproy – SGR. Recuperado de https://www.sgr.gov.co/SMSCE/CargueyReportedeInformaci%C3%B3n.aspx
Sosa, Johana. ( 21 de enero de 2012). Analisis de riesgos [Archivo PDF]. Recuperado de http://pegasus.javeriana.edu.co/~CIS1130SD03/Documentos_files/Analisis_de_Riesgos.pdf
Sullivan, Peter. (Noviembre de 2016). TechTarget Search Datacenter en español: Gestión de riesgos de seguridad de la información: Comprensión de los componentes. Recuperado de http://searchdatacenter.techtarget.com/es/consejo/Gestion-de-riesgos-de-seguridad-de-la-informacion-Comprension-de-los-componentes
Tuyú Technology.(11 de julio de 2017).Importancia de la seguridad informática. Recuperado de https://www.emprendepyme.net/auditoria-externa.html
Unidad para las víctimas. (s.f.). Recuperado de http://sigo.unidadvictimas.gov.co/Paginas/Account/Login.aspx?ReturnUrl=%2f
Universitat Oberta de Catalunya, UOA. (s.f.). Infraestructura tecnologica. Recuperado de http://www.uoc.edu/portal/es/tecnologia_uoc/infraestructures/index.html
Velasquez Chavez, Carolina. (1 de febrero de 2016). ¿Qué es el FURAG?. Recuperado de http://www.sirvoamipais.gov.co/preguntas_frecuentes/-/asset_publisher/6I5IsKPLmET8/content/%C2%BFque-es-el-furag-;jsessionid=11CF3FACD20ABB3560D237D35641A80D
Yoseomarketing. (s.f.). Que son las redes sociales y para que se utilizan [Mensaje de un blog]. Recuperado de https://www.yoseomarketing.com/blog/que-son-las-redes-sociales-para-que-se-utilizan/
dc.rights.license.none.fl_str_mv Atribución
dc.rights.accessrights.none.fl_str_mv info:eu-repo/semantics/openAccess
dc.rights.coar.none.fl_str_mv http://purl.org/coar/access_right/c_abf2
rights_invalid_str_mv Atribución
http://purl.org/coar/access_right/c_abf2
eu_rights_str_mv openAccess
dc.publisher.spa.fl_str_mv Arauca
Universidad Cooperativa de Colombia - Arauca
Universidad Cooperativa de Colombia - Arauca Facultad de Ingeniería de Sistemas
dc.publisher.program.spa.fl_str_mv Ingeniería de Sistemas
institution Universidad Cooperativa de Colombia
bitstream.url.fl_str_mv https://repository.ucc.edu.co/bitstreams/79117252-21d1-4816-a3e0-1eb6fa3b49d9/download
https://repository.ucc.edu.co/bitstreams/1d12afe2-b3b5-45f9-b54d-e580b9acb6d2/download
https://repository.ucc.edu.co/bitstreams/a2b27976-7fcc-4331-8c94-51bea7358bdd/download
https://repository.ucc.edu.co/bitstreams/7841dec6-cf3d-436a-b1d8-f22a47c11f40/download
https://repository.ucc.edu.co/bitstreams/b606d89c-db98-467a-84f9-10bc17fe1b1b/download
https://repository.ucc.edu.co/bitstreams/bc9a1f13-8507-4bdc-8d7e-894ab725a4cc/download
https://repository.ucc.edu.co/bitstreams/52ca9c63-3034-4a9d-97bd-79c2dca7e83f/download
bitstream.checksum.fl_str_mv 1e943eac47080d966db2eb9fe4ecd68b
d67e5d68389a7b22f94691a5d46ee66d
3bce4f7ab09dfc588f126e1e36e98a45
2d067483a217b2bd42437a25f77207b1
e1c06d85ae7b8b032bef47e42e4c08f9
bfc5fa1b0b449bc3dfc4d85ca60eb506
4de967f98fa98dbc9d656cf2e7425ab5
bitstream.checksumAlgorithm.fl_str_mv MD5
MD5
MD5
MD5
MD5
MD5
MD5
repository.name.fl_str_mv Repositorio Institucional Universidad Cooperativa de Colombia
repository.mail.fl_str_mv bdigital@metabiblioteca.com
_version_ 1818158514541953024
spelling Mayorga Ochoa, Luis HermesMontealegre Álvarez, Zehir Humberto2019-03-28T17:51:49Z2019-03-28T17:51:49Z2018-08-22https://hdl.handle.net/20.500.12494/8031Montealegre Álvarez, Zehir Humberto. (2018).Implementación de una auditoria en seguridad de la información e infraestructura de red bajo los lineamientos de las normas iso/iec 27001 y 11801, a la alcaldia del municipio de Tame, departamento de Arauca. Universidad Cooperativa de ColombiaEn el presente proyecto de grado bajo la modalidad de práctica empresarial social y solidaria, se trabajara de la mano con la Alcaldía del Municipio de Tame-Arauca (la Entidad) y la Universidad Cooperativa de Colombia sede Arauca teniendo como objetivo la implementación de una auditoria en seguridad de la información e infraestructura de la red bajo los lineamientos de las normas ISO/IEC 27001 Y 11801, donde con esto la entidad podrá obtener un diagnóstico sobre el uso de las tecnologías de información y comunicación (TIC). La auditoría que se implementará en la entidad utilizará la metodología Octave-Allegro la cual consiste en una evaluación que permite conocer los activos importantes de la entidad; analizar los riesgos de seguridad de la información; los ámbitos organizacionales y técnicos como también el talento humano. Esta metodología es muy importante para la entidad ya que con ayuda de esta evaluación se podrán diseñar estrategias de mejoras de seguridad de la información que permitan mitigar los riesgos que puedan llegar a presentarse a futuro y a si mejorar la calidad de la organización y tener bases para ser más competentes. Al finalizar la práctica se logrará diseñar las políticas de seguridad que requiera la entidad con el fin que se implementen y capaciten a sus empleados para su buen uso.In the present project of degree under the modality of social and solidary business practice, it will work hand in hand with the Mayor's Office of the Municipality of Tame-Arauca (the Entity) and the Cooperativa Universidad de Colombia Arauca headquarters with the objective of implementing an audit in information security and network infrastructure under the guidelines of the ISO / IEC 27001 and 11801 standards, whereby with this the entity can obtain a diagnosis on the use of information and communication technologies (ICT). The audit that will be implemented in the entity will use the Octave-Allegro methodology, which consists of an evaluation that allows knowing the important assets of the entity; analyze the security risks of the information; the organizational and technical fields as well as the human talent. This methodology is very important for the entity since with the help of this evaluation it will be possible to design information security improvement strategies to mitigate the risks that may arise in the future and to improve the quality of the organization and have bases to be more competent At the end of the practice will be designed to design the security policies required by the entity in order to implement and train their employees for its proper use.zehir.montealegre@campusucc.edu.coAraucaUniversidad Cooperativa de Colombia - AraucaUniversidad Cooperativa de Colombia - Arauca Facultad de Ingeniería de SistemasIngeniería de SistemasImplementaciónInformaciónInfraestructuraAlineamientosDiagnosticoTecnologías de informaciónComunicaciónMetodologíaDiseñar EstrategiasOrganizaciónSeguridadMonografíaImplementationInformationInfrastructureDiagnosisInformation TechnologiesCommunicationMethodologyDesign StrategiesOrganizationSecurity.Implementación de una auditoria en seguridad de la información e infraestructura de red bajo los lineamientos de las normas ISO/IEC 27001 y 11801, a la alcaldía del municipio de Tame, departamento de Arauca.Trabajo de grado - Pregradohttp://purl.org/coar/resource_type/c_7a1finfo:eu-repo/semantics/bachelorThesisinfo:eu-repo/semantics/acceptedVersionAtribucióninfo:eu-repo/semantics/openAccesshttp://purl.org/coar/access_right/c_abf2AraucaMonografíaAlcaldia municipal de Tame-Arauca. (s.f.). Mision y vision. Recuperado de http://www.tame-arauca.gov.co/NuestraAlcaldia/Paginas/Mision-y-Vision.aspxAnalisis de riesgo informático.(s.f.). En Wikipedia.Recuperado el 22 de septiembre de 2017 de https://es.wikipedia.org/wiki/An%C3%A1lisis_de_riesgo_inform%C3%A1ticoAuditoria General de la República – Colombia. (s.f.). Auditoría presentó el Observatorio a la Contratación ‘SIA-Observa’. Recuperado de http://www.auditoria.gov.co/Paginas/DetalleNoticia.aspx?idn=53Cenied Iniciativas Estratégicas de Desarrollo. (s.f.). MGA Web. Recuperado de https://cenied.wordpress.com/mga-web/Colombia Compra Eficiente. (s.f.). SECOP. Recuperado de https://www.colombiacompra.gov.co/secop/secop-iConceptodefinicion.de.(19 de octubre de 2014).Definición de Metodologia. Recuperado de http://conceptodefinicion.de/metodologia/Contraloría General de la República. (s.f.). ¿Qué es el SIRECI?. Recuperado de https://www.contraloria.gov.co/web/sireci/preguntas-frecuentes?p_p_id=110_INSTANCE_mrJmYXHwV46F&p_p_lifecycle=0&p_p_state=normal&p_p_mode=view&p_p_col_id=_118_INSTANCE_BM57eNwAL4l2__column-2&p_p_col_pos=1&p_p_col_count=2&_110_INSTANCE_mrJmYXHwV46F_struts_Correo corporativo.(s.f).En Wikipedia.Recuperado el 20 de septiembre de 2017 de https://es.wikipedia.org/wiki/Correo_corporativoDNP, Departamanto Nacional de Planeacion. (s.f). Banco de Programas y Proyectos de Inversión Nacional. Recuperado de https://www.dnp.gov.co/politicas-de-estado/Banco-de-Programas-y-Proyectos-de-Inversion-nacional/Paginas/banco-de-programas-y-proyectos-de-inversion-nacional.aspxDuque Ochoa, Blanca. (s.f.). Metodologías de gestión de riesgos (Octave, Magerit, DAFP) [Archivo PDF]. Recuperado de https://auditoriauc20102mivi.wikispaces.com/file/view/Metodolog%C3%ACas+deGesti%C3%B2n+de+Riesgos.pdfEmprendepyme.net.(s.f.).La auditoria externa.Recuperado de https://www.emprendepyme.net/auditoria-externa.htmlEmprendepyme.net.(s.f.).La auditoria interna.Recuperado de https://www.emprendepyme.net/auditoria-interna.htmlEspañol Oxford Living Dictionaries. (s.f.). Método. Recuperado de https://es.oxforddictionaries.com/definicion/metodoInstituto de estudios urbanos. (s.f.). ¿Qué es el SISBEN y cuál es su principal objetivo? [Archivo PDF]. Recuperado de http://www.institutodeestudiosurbanos.info/endatos/0100/0160/docs/SISBEN.pdfISO 27000.Ee el portal de ISO 27001 En Español.(s.f.).Recuperado de http://www.iso27000.es/iso27000.htmlISO/IEC 11801.(s.f).En Wikipedia.Recuperado el 22 de septiembre de 2017 de https://es.wikipedia.org/wiki/ISO/IEC_11801Mas Familias en Accion. (s.f.). Recuperado de http://masfamilias.dps.gov.co/Login/login.aspx?ReturnUrl=%2fdefault.aspxMINSALUD. (s.f). Sistema Integral de Información SISPRO. Recuperado de https://www.minsalud.gov.co/salud/Paginas/SistemaIntegraldeInformaci%C3%B3nSISPRO.aspxMINSALUD. (s.f.). Recuperado de https://www.minsalud.gov.co/salud/Paginas/ProgramaAmpliadodeInmunizaciones(PAI).aspxMINSALUD. (s.f.). Sistema de Vigilancia en Salud Pública. Recuperado de https://www.minsalud.gov.co/salud/Paginas/SIVIGILA.aspxMINTIC. (11 de mayo de 2016). Elaboracion de la politica general de seguridad y privacidad de la informacion [Archivo PDF]. Recuperado de http://www.mintic.gov.co/gestionti/615/articles-5482_G2_Politica_General.pdfMINTIC.( 30 de marzo de 2016 ). G.ES.06 Guía Cómo Estructurar el Plan Estratégico de Tecnologías de la Información – PETI [Archivo PDF]. Recuperado de http://www.mintic.gov.co/arquitecturati/630/articles-15031_recurso_pdf.pdfMINTIC.(s.f.). Fortalecimiento de la gestión TI en el estado. Recuperado de http://www.mintic.gov.co/gestionti/615/w3-propertyvalue-7275.htmlPérez Porto, Julián & Gardey, Ana.(2013). Definición.de: Definición de plataforma virtual. Recuperado de https://definicion.de/plataforma-virtual/Portal Territorial de Colombia. (s.f.). Herramientas de gestión: Gestión WEB. Recuperado de http://ddtspr.dnp.gov.co/blogPruebas/AdmHerramientasGes/MenuHerGestionQuiroga, Mauricio. (s.f.). La Importancia de un Sistema de Gestión Documental. Revista Empresarial & Laboral. Recuperado de https://revistaempresarial.com/actualidad-empresarial/novedades/la-importancia-de-un-sistema-de-gestion-documental/Red Nacional de Informacion. (s.f.).VIVANTO. Recuperado de https://rni.unidadvictimas.gov.co/vivantoSantana Roldan,Carlos.(25 de Febrero de 2013). Codejobs: ¿Qué es una Auditoría Informática? .Estados Unidos. Recuperado de https://www.codejobs.biz/es/blog/2013/02/25/que-es-una-auditoria-informaticaSGSI Blog especializado en Sistemas de Gestión. (30 de marzo de 2015). ISO 27001: Los activos de información [Mensaje de un blog]. Recuperado de https://www.pmg-ssi.com/2015/03/iso-27001-los-activos-de-informacion/SGSI Blog especializado en Sistemas de Gestión. (6 de abril de 2015). ISO 27001: Amenazas y vulnerabilidade [Mensaje de un blog]. Recuperado de https://www.pmg-ssi.com/2015/04/iso-27001-amenazas-y-vulnerabilidades/SGSI Blog especializado en Sistemas de Gestión. (6 de julio de 2015). ¿Qué es el CIA (Confidencialidad, Integridad, Disponibilidad) en la seguridad de la información? [Mensaje de un blog]. Recuperado de https://www.pmg-ssi.com/2017/07/cia-confidencialidad-integridad-disponibilidad-seguridad-de-la-informacion/Sistema General de Regalias. (s.f.). Aplicativo Gesproy – SGR. Recuperado de https://www.sgr.gov.co/SMSCE/CargueyReportedeInformaci%C3%B3n.aspxSosa, Johana. ( 21 de enero de 2012). Analisis de riesgos [Archivo PDF]. Recuperado de http://pegasus.javeriana.edu.co/~CIS1130SD03/Documentos_files/Analisis_de_Riesgos.pdfSullivan, Peter. (Noviembre de 2016). TechTarget Search Datacenter en español: Gestión de riesgos de seguridad de la información: Comprensión de los componentes. Recuperado de http://searchdatacenter.techtarget.com/es/consejo/Gestion-de-riesgos-de-seguridad-de-la-informacion-Comprension-de-los-componentesTuyú Technology.(11 de julio de 2017).Importancia de la seguridad informática. Recuperado de https://www.emprendepyme.net/auditoria-externa.htmlUnidad para las víctimas. (s.f.). Recuperado de http://sigo.unidadvictimas.gov.co/Paginas/Account/Login.aspx?ReturnUrl=%2fUniversitat Oberta de Catalunya, UOA. (s.f.). Infraestructura tecnologica. Recuperado de http://www.uoc.edu/portal/es/tecnologia_uoc/infraestructures/index.htmlVelasquez Chavez, Carolina. (1 de febrero de 2016). ¿Qué es el FURAG?. Recuperado de http://www.sirvoamipais.gov.co/preguntas_frecuentes/-/asset_publisher/6I5IsKPLmET8/content/%C2%BFque-es-el-furag-;jsessionid=11CF3FACD20ABB3560D237D35641A80DYoseomarketing. (s.f.). Que son las redes sociales y para que se utilizan [Mensaje de un blog]. Recuperado de https://www.yoseomarketing.com/blog/que-son-las-redes-sociales-para-que-se-utilizan/PublicationORIGINALProyecto de Grado-Informe Final.pdfProyecto de Grado-Informe Final.pdfapplication/pdf2973310https://repository.ucc.edu.co/bitstreams/79117252-21d1-4816-a3e0-1eb6fa3b49d9/download1e943eac47080d966db2eb9fe4ecd68bMD51Derechos de autor.pdfDerechos de autor.pdfapplication/pdf1136918https://repository.ucc.edu.co/bitstreams/1d12afe2-b3b5-45f9-b54d-e580b9acb6d2/downloadd67e5d68389a7b22f94691a5d46ee66dMD52LICENSElicense.txtlicense.txttext/plain; charset=utf-84334https://repository.ucc.edu.co/bitstreams/a2b27976-7fcc-4331-8c94-51bea7358bdd/download3bce4f7ab09dfc588f126e1e36e98a45MD53TEXTProyecto de Grado-Informe Final.pdf.txtProyecto de Grado-Informe Final.pdf.txtExtracted texttext/plain171978https://repository.ucc.edu.co/bitstreams/7841dec6-cf3d-436a-b1d8-f22a47c11f40/download2d067483a217b2bd42437a25f77207b1MD54Derechos de autor.pdf.txtDerechos de autor.pdf.txtExtracted texttext/plain2https://repository.ucc.edu.co/bitstreams/b606d89c-db98-467a-84f9-10bc17fe1b1b/downloade1c06d85ae7b8b032bef47e42e4c08f9MD55THUMBNAILProyecto de Grado-Informe Final.pdf.jpgProyecto de Grado-Informe Final.pdf.jpgGenerated Thumbnailimage/jpeg3273https://repository.ucc.edu.co/bitstreams/bc9a1f13-8507-4bdc-8d7e-894ab725a4cc/downloadbfc5fa1b0b449bc3dfc4d85ca60eb506MD56Derechos de autor.pdf.jpgDerechos de autor.pdf.jpgGenerated Thumbnailimage/jpeg4867https://repository.ucc.edu.co/bitstreams/52ca9c63-3034-4a9d-97bd-79c2dca7e83f/download4de967f98fa98dbc9d656cf2e7425ab5MD5720.500.12494/8031oai:repository.ucc.edu.co:20.500.12494/80312024-08-10 22:25:34.379open.accesshttps://repository.ucc.edu.coRepositorio Institucional Universidad Cooperativa de Colombiabdigital@metabiblioteca.comVU5JVkVSU0lEQUQgQ09PUEVSQVRJVkEgREUgQ09MT01CSUEKUkVQT1NJVE9SSU9TIElOU1RJVFVDSU9OQUxFUwpMSUNFTkNJQSBERSBVU08KClBvciBtZWRpbyBkZWwgcHJlc2VudGUgZG9jdW1lbnRvLCBlbCBBdXRvcihlcyksIG1heW9yIChlcykgZGUgZWRhZCwgcXVpZW4gZW4gYWRlbGFudGUgc2UgZGVub21pbmFyw6EgZWwgQVVUT1IsIGNvbmZpZXJlIGEgbGEgVU5JVkVSU0lEQUQgQ09PUEVSQVRJVkEgREUgQ09MT01CSUEsIGNvbiBOSVQuIDg2MC0wMjk5MjQtNywgdW5hIExJQ0VOQ0lBIERFIFVTTyBkZSBvYnJhLCBiYWpvIGxhcyBzaWd1aWVudGVzIGNvbmRpY2lvbmVzLgoKQ0zDgVVTVUxBUwoKUFJJTUVSQS4gT2JqZXRvLiBFTCBBVVRPUiBwb3IgZXN0ZSBhY3RvIGF1dG9yaXphIGxhIHV0aWxpemFjacOzbiBkZSBsYSBvYnJhLCBkZSBjb25mb3JtaWRhZCBjb24gbG8gZXN0aXB1bGFkbyBhIGNvbnRpbnVhY2nDs246IAoKKGEpIFBhcmEgZWZlY3RvcyBkZSBsYSBwcmVzZW50ZSBsaWNlbmNpYSBzZSBhdXRvcml6YSBsYSByZXByb2R1Y2Npw7NuIGRlIGxhIG9icmEgYW50ZXJpb3JtZW50ZSBjaXRhZGEsIGxhIGN1YWwgc2UgYWxvamFyw6EgZW4gZm9ybWF0byBkaWdpdGFsIGVuIGxhcyBwbGF0YWZvcm1hcyBvIHJlcG9zaXRvcmlvcyBhZG1pbmlzdHJhZG9zIHBvciBsYSBVTklWRVJTSURBRCBvIGVuIG90cm8gdGlwbyBkZSByZXBvc2l0b3Jpb3MgZXh0ZXJub3MgbyBww6FnaW5hcyB3ZWIgZXNjb2dpZG9zIHBvciBsYSBVTklWRVJTSURBRCwgcGFyYSBmaW5lcyBkZSBkaWZ1c2nDs24geSBkaXZ1bGdhY2nDs24uIEFkaWNpb25hbG1lbnRlLCBzZSBhdXRvcml6YSBhIHF1ZSBsb3MgdXN1YXJpb3MgaW50ZXJub3MgeSBleHRlcm5vcyBkZSBkaWNoYXMgcGxhdGFmb3JtYXMgbyByZXBvc2l0b3Jpb3MgcmVwcm9kdXpjYW4gbyBkZXNjYXJndWVuIGxhIG9icmEsIHNpbiDDoW5pbW8gZGUgbHVjcm8sIHBhcmEgZmluZXMgcHJpdmFkb3MsIGVkdWNhdGl2b3MgbyBhY2Fkw6ltaWNvczsgc2llbXByZSB5IGN1YW5kbyBubyBzZSB2aW9sZW4gYWN1ZXJkb3MgY29uIGVkaXRvcmVzLCBwZXJpb2RvcyBkZSBlbWJhcmdvIG8gYWN1ZXJkb3MgZGUgY29uZmlkZW5jaWFsaWRhZCBxdWUgYXBsaXF1ZW4uCgooYikgU2UgYXV0b3JpemEgbGEgY29tdW5pY2FjacOzbiBww7pibGljYSB5IGxhIHB1ZXN0YSBhIGRpc3Bvc2ljacOzbiBkZSBsYSBvYnJhIG1lbmNpb25hZGEsIGVuIGFjY2VzbyBhYmllcnRvLCBwYXJhIHN1IHV0aWxpemFjacOzbiBlbiBsYXMgcGxhdGFmb3JtYXMgbyByZXBvc2l0b3Jpb3MgYWRtaW5pc3RyYWRvcyBwb3IgbGEgVU5JVkVSU0lEQUQuCgooYykgTG8gYW50ZXJpb3IgZXN0YXLDoSBzdWpldG8gYSBsYXMgZGVmaW5pY2lvbmVzIGNvbnRlbmlkYXMgZW4gbGEgRGVjaXNpw7NuIEFuZGluYSAzNTEgZGUgMTk5MyB5IGxhIExleSAyMyBkZSAxOTgyLgoKClNFR1VOREEuIE9yaWdpbmFsaWRhZCB5IHJlY2xhbWFjaW9uZXMuIEVsIEFVVE9SIGRlY2xhcmEgcXVlIGxhIE9CUkEgZXMgb3JpZ2luYWwgeSBxdWUgZXMgZGUgc3UgY3JlYWNpw7NuIGV4Y2x1c2l2YSwgbm8gZXhpc3RpZW5kbyBpbXBlZGltZW50byBkZSBjdWFscXVpZXIgbmF0dXJhbGV6YSAoZW1iYXJnb3MsIHVzbyBkZSBtYXRlcmlhbCBwcm90ZWdpZG8gcG9yIGRlcmVjaG9zIGRlIGF1dG9yKSBwYXJhIGxhIGNvbmNlc2nDs24gZGUgbG9zIGRlcmVjaG9zIHByZXZpc3RvcyBlbiBlc3RlIGFjdWVyZG8uIEVsIEFVVE9SIHJlc3BvbmRlcsOhIHBvciBjdWFscXVpZXIgYWNjacOzbiBkZSByZWl2aW5kaWNhY2nDs24sIHBsYWdpbyB1IG90cmEgY2xhc2UgZGUgcmVjbGFtYWNpw7NuIHF1ZSBhbCByZXNwZWN0byBwdWRpZXJhIHNvYnJldmVuaXIuCgpURVJDRVJBLiBDb250cmFwcmVzdGFjacOzbi4gRWwgQVVUT1IgYXV0b3JpemEgYSBxdWUgc3Ugb2JyYSBzZWEgdXRpbGl6YWRhIGRlIGNvbmZvcm1pZGFkIGNvbiBsYSBjbMOhdXN1bGEgUFJJTUVSQSBkZSBmb3JtYSBncmF0dWl0YSwgZXMgZGVjaXIsIHF1ZSBsYSB1dGlsaXphY2nDs24gZGUgbGEgbWlzbWEgbm8gZ2VuZXJhIG5pbmfDum4gcGFnbyBvIHJlZ2Fsw61hcyBlbiBmYXZvciBkZSBlc3RlLgoKQ1VBUlRBLiBUaXR1bGFyaWRhZCBkZSBkZXJlY2hvcy4gRWwgcHJlc2VudGUgY29udHJhdG8gbm8gdHJhbnNmaWVyZSBsYSB0aXR1bGFyaWRhZCBkZSBsb3MgZGVyZWNob3MgcGF0cmltb25pYWxlcyBzb2JyZSBsYXMgb2JyYXMgYW50ZXJpb3JtZW50ZSBtZW5jaW9uYWRhcyBhIGxhIFVOSVZFUlNJREFELiDDmm5pY2FtZW50ZSBoYWNlIHJlbGFjacOzbiBhIHVuYSBsaWNlbmNpYSBubyBleGNsdXNpdmEgZW4gbG9zIHTDqXJtaW5vcyB5IGNvbmRpY2lvbmVzIGFudGVyaW9ybWVudGUgcGFjdGFkb3MuCgpRVUlOVEEuIENyw6lkaXRvcy4gTGEgVU5JVkVSU0lEQUQgc2UgY29tcHJvbWV0ZSBhIGRhciBhbCBBVVRPUiwgZWwgcmVjb25vY2ltaWVudG8gZGVudHJvIGNhZGEgZm9ybWEgZGUgdXRpbGl6YWNpw7NuIGVuIGxhIG9icmEuIExvcyBjcsOpZGl0b3MgZGViZW4gZmlndXJhciBlbiBjYWRhIHVubyBkZSBsb3MgZm9ybWF0b3MgbyByZWdpc3Ryb3MgZGUgcHVibGljYWNpw7NuLiBObyBjb25zdGl0dWlyw6EgdW5hIHZpb2xhY2nDs24gYSBsb3MgZGVyZWNob3MgbW9yYWxlcyBkZWwgYXV0b3IgbGEgbm8gcmVwcm9kdWNjacOzbiwgY29tdW5pY2FjacOzbiBvIGRlbcOhcyB1dGlsaXphY2lvbmVzIGRlIGxhIG9icmEuIExhIHV0aWxpemFjacOzbiBvIG5vIGRlIGxhIG9icmEsIGFzw60gY29tbyBzdSBmb3JtYSBkZSB1dGlsaXphY2nDs24gc2Vyw6EgZmFjdWx0YWQgZXhjbHVzaXZhIGRlIGxhIFVOSVZFUlNJREFELgogClNFWFRBLiBEdXJhY2nDs24geSB0ZXJyaXRvcmlvLiBMYSBwcmVzZW50ZSBsaWNlbmNpYSBkZSB1c28gcXVlIHNlIG90b3JnYSBhIGZhdm9yIGRlIGxhIFVOSVZFUlNJREFEIHRlbmRyw6EgdW5hIGR1cmFjacOzbiBlcXVpdmFsZW50ZSBhbCB0w6lybWlubyBkZSBwcm90ZWNjacOzbiBsZWdhbCBkZSBsYSBvYnJhIHkgcGFyYSB0b2RvcyBsb3MgcGHDrXNlcyBkZWwgbXVuZG8uCgpTw4lQVElNQS4gVXNvIGRlIENyZWF0aXZlIENvbW1vbnMuIEVsIEFVVE9SIGF1dG9yaXphcsOhIGxhIGRpZnVzacOzbiBkZSBzdSBjb250ZW5pZG8gYmFqbyB1bmEgbGljZW5jaWEgQ3JlYXRpdmUgQ29tbW9ucyBhdHJpYnVjacOzbiA0LjAgaW50ZXJuYWNpb25hbCwgcXVlIGRlYmVyw6EgaW5jbHVpcnNlIGVuIGVsIGNvbnRlbmlkby4gCgpPQ1RBVkEuIERlcmVjaG8gZGUgZXhjbHVzacOzbi4gQ2FkYSBhdXRvciBwdWVkZSBpbmRpY2FyIGVuIGVsIG1vbWVudG8gZGUgZGVww7NzaXRvIGRlbCBjb250ZW5pZG8gcXVlIGVsIHRleHRvIGNvbXBsZXRvIGRlIGxhIHByb2R1Y2Npw7NuIGFjYWTDqW1pY2EgbyBjaWVudMOtZmljYSBubyBlc3RlIGNvbiBhY2Nlc28gYWJpZXJ0byBlbiBlbCBSZXBvc2l0b3JpbyBJbnN0aXR1Y2lvbmFsIHBvciBtb3Rpdm9zIGRlIGNvbmZpZGVuY2lhbGlkYWQsIHBvcnF1ZSBzZSBlbmN1ZW50cmUgZW4gdsOtYXMgZGUgb2J0ZW5lciB1biBkZXJlY2hvIGRlIHByb3BpZWRhZCBpbmR1c3RyaWFsIG8gZXhpc3RpciBhY3VlcmRvcyBwcmV2aW9zIGNvbiB0ZXJjZXJvcyAoZWRpdG9yaWFsZXMsIHJldmlzdGFzIGNpZW50w61maWNhcywgb3RyYXMgaW5zdGl0dWNpb25lcykuIEVsIGF1dG9yIHNlIGNvbXByb21ldGUgYSBkZXBvc2l0YXIgbG9zIG1ldGFkYXRvcyBlIGluZm9ybWFyIGVsIHRpZW1wbyBkZSBlbWJhcmdvIGR1cmFudGUgZWwgY3VhbCBlbCB0ZXh0byBjb21wbGV0byB0ZW5kcsOhIGFjY2VzbyByZXN0cmluZ2lkby4gCgpOT1ZFTkEuIEVsIEFVVE9SIGFsIGFjZXB0YXIgZXN0YSBsaWNlbmNpYSBhZHVjZSBxdWUgZXN0YSBwcm9kdWNjacOzbiBzZSBkZXNhcnJvbGzDsyBlbiBlbCBwZXJpb2RvIGVuIHF1ZSBzZSBlbmN1ZW50cmEgY29uIHbDrW5jdWxvcyBjb24gTGEgVW5pdmVyc2lkYWQuCgpEw4lDSU1BLiBOb3JtYXMgYXBsaWNhYmxlcy4gUGFyYSBsYSBpbnRlcnByZXRhY2nDs24geSBjdW1wbGltaWVudG8gZGVsIHByZXNlbnRlIGFjdWVyZG8gbGFzIHBhcnRlcyBzZSBzb21ldGVuIGEgbGEgRGVjaXNpw7NuIEFuZGluYSAzNTEgZGUgMTk5MywgbGEgTGV5IDIzIGRlIDE5ODIgeSBkZW3DoXMgbm9ybWFzIGFwbGljYWJsZXMgZGUgQ29sb21iaWEuIEFkZW3DoXMsIGEgbGFzIG5vcm1hcyBJbnN0aXR1Y2lvbmFsZXMgcXVlIGFwbGlxdWVuLgoKTGEgcHJlc2VudGUgbGljZW5jaWEgc2UgYXV0b3JpemEgZW4gbGEgZmVjaGEgZGUgcHVibGljYWNpw7NuIGVuIGxvcyByZXBvc2l0b3Jpb3MgaW5zdGl0dWNpb25hbGVzLgo=