Publicación:
Identificación de los riesgos asociados con el manejo de información del área de nómina de APRENDEX

dc.contributor.advisorChaparro Sánchez, Jaime Andrés
dc.contributor.authorTorres Vargas, Andrea Jazmin
dc.contributor.authorRomero, Carlos Hernán
dc.contributor.authorVargas Cruz, , Fabián Daniel
dc.contributor.authorOrtega Díaz, Iván Andrés
dc.contributor.authorOlaya Escobar, Joset Milber Olaya
dc.contributor.researchgroupIngenierías - GIIS
dc.date.accessioned2024-09-17T16:57:32Z
dc.date.available2024-09-17T16:57:32Z
dc.date.issued2024
dc.description.abstractEste trabajo de grado está orientado en el análisis y gestión de riesgos asociados al uso de información confidencial del área de nómina en una empresa del sector educativo, la cual adoptará el nombre encubierto de Aprendex. Se identificaron vulnerabilidades en los procesos y sistemas de gestión de nómina de "Aprendex". Basándose en las normas ISO 31000 y 27001, se evaluaron los riesgos potenciales y se propusieron medidas preventivas para garantizar la seguridad de la información. El análisis reveló vulnerabilidades como la falta de controles de acceso, prácticas inadecuadas de almacenamiento de datos, carencia de capacitación en seguridad de la información, ausencia de un plan de respuesta a incidentes gestión de riesgos. Estas vulnerabilidades podrían exponer la información confidencial. Por ello, se enfatiza la importancia de la gestión de riesgos para proteger esta informaciónspa
dc.description.degreelevelEspecialización
dc.description.degreenameEspecialista en Seguridad Informática
dc.format.extent25 páginas
dc.format.mimetypeapplication/pdf
dc.identifier.urihttps://repositoriocrai.ucompensar.edu.co/handle/compensar/5362
dc.publisherFundación Universitaria Compensar
dc.publisher.facultyFacultad de Ingeniería y Tecnología
dc.publisher.placeBogotá D.C.
dc.publisher.programEspecialización en Seguridad Informática
dc.relation.referencesOrganización Internacional para la Estandarización (ISO). (2018). ISO/IEC 27005:2018 Técnicas de seguridad de la información tecnológica - Gestión de riesgos de seguridad de la información. https://www.iso.org/standard/75281.html
dc.relation.referencesMinisterio de Tecnologías de la Información y las Comunicaciones de Colombia. (s.f.). Guía de gestión de riesgos. [PDF] Guía de gestión de riesgos - Min Tic. https://www.mintic.gov.co/gestionti/615/articles5482_G7_Gestion_Riesgos.p df
dc.relation.referencesOrganización Internacional para la Estandarización (ISO). (2013). ISO/IEC 27001:2013 Tecnología de la información - Técnicas de seguridad - Sistemas de gestión de la seguridad de la información - Requisitos. https://www.iso.org/standard/27001
dc.relation.referencesInstituto Nacional de Estándares y Tecnología (NIST). (2014). Marco de Ciberseguridad. https://www.nist.gov/cyberframewor
dc.relation.referencesOrganización Internacional para la Estandarización (ISO). (2018). ISO/IEC 27001:2018 Sistemas de gestión de la seguridad de la información - Requisitos. https://www.iso.org/obp/ui/#iso:std:iso-iec:27001:en
dc.relation.referencesRepública de Colombia. Congreso de la República. (2012). Ley 1581 de 2012. Ley de Protección de Datos Personales. Bogotá, D.C.: Autor
dc.relation.referencesRisk Management, Spanish Articles 14 November 2007 Gomez Meléndez, Mauricio https://www.pmi.org/learning/library/es-gestionando-proyectos analizando-riesgos-716
dc.rights.creativecommonsAtribución-NoComercial-SinDerivadas 4.0 Internacional (CC BY-NC-ND 4.0)
dc.rights.licenseAtribución-NoComercial-SinDerivadas 4.0 Internacional (CC BY-NC-ND 4.0)
dc.rights.urihttps://creativecommons.org/licenses/by-nc-nd/4.0/
dc.subject.proposalRiesgosspa
dc.subject.proposalControlesspa
dc.subject.proposalVulnerabilidadesspa
dc.titleIdentificación de los riesgos asociados con el manejo de información del área de nómina de APRENDEXspa
dc.typeTrabajo de grado - Especialización
dc.type.coarhttp://purl.org/coar/resource_type/c_7a1f
dc.type.coarversionhttp://purl.org/coar/version/c_970fb48d4fbd8a85
dc.type.contentText
dc.type.driverinfo:eu-repo/semantics/bachelorThesis
dc.type.redcolhttp://purl.org/redcol/resource_type/TP
dc.type.versioninfo:eu-repo/semantics/publishedVersion
dspace.entity.typePublication

Archivos

Bloque original

Mostrando 1 - 2 de 2
Cargando...
Miniatura
Nombre:
Proyecto de Grado Especialización Seguridad I_Andrea Jazmin Torres.pdf
Tamaño:
466.15 KB
Formato:
Adobe Portable Document Format
Cargando...
Miniatura
Nombre:
Cesión_Derechos_Trabajo_CRAI_Andrea Jazmin Torres.pdf
Tamaño:
135.16 KB
Formato:
Adobe Portable Document Format

Bloque de licencias

Mostrando 1 - 1 de 1
Cargando...
Miniatura
Nombre:
license.txt
Tamaño:
15.18 KB
Formato:
Item-specific license agreed upon to submission
Descripción: