Publication:
Gestión de seguridad de la información en una bolsa de empleo nacional : diagnóstico, análisis de riesgos y diseño de políticas de seguridad

dc.contributor.advisorRamírez Restrepo, Jorge Leonardo
dc.contributor.authorMancilla Gómez, Juan Sebastián
dc.date.accessioned2026-06-03T23:30:57Z
dc.date.issued2026
dc.description.abstractEl presente informe desarrolla un análisis integral de seguridad de la información aplicado a una organización dedicada a la intermediación laboral con operaciones a nivel nacional en Colombia. La empresa cuenta con más de 200 empleados distribuidos en oficinas regionales, atiende a más de 1.000 candidatos registrados y a más de 500 empresas clientes a través de un portal web cuya infraestructura opera sobre servicios de computación en la nube. El análisis parte de la identificación y clasificación de los activos de información de la organización, entre los que se destacan la base de datos de candidatos, la información comercial de empresas clientes, el portal web corporativo y los canales de comunicación institucional. Sobre estos activos se identificaron amenazas activas como ataques de phishing, intentos de acceso no autorizado a la plataforma y uso inadecuado de información por parte de empleados, las cuales encuentran condiciones favorables para materializarse debido a vulnerabilidades estructurales como la ausencia de políticas formales de seguridad, la inexistencia de un área de TI constituida formalmente y la falta de controles de acceso basados en roles. A partir de una matriz de valoración cualitativa de riesgos basada en probabilidad e impacto, se identificaron tres riesgos críticos: el robo de credenciales mediante phishing, el acceso no autorizado a la base de datos de candidatos y el incumplimiento de la Ley 1581 de 2012, normativa colombiana de protección de datos personales de obligatorio cumplimiento para la organización dado el volumen y naturaleza de la información que gestiona. En respuesta a los hallazgos del análisis, el informe propone un conjunto de políticas de seguridad prioritarias que incluyen control de acceso, uso aceptable de recursos tecnológicos, protección de datos personales, gestión de incidentes y copias de seguridad. Complementariamente, se diseña un esquema de gestión de incidentes y continuidad del negocio, y se formula un programa de cultura organizacional en seguridad orientado a fortalecer el factor humano como línea de defensa esencial. El informe concluye que la organización enfrenta un nivel de exposición significativo que requiere acciones inmediatas, y formula recomendaciones priorizadas alineadas con los estándares internacionales ISO 27001 y NIST Cybersecurity Framework, orientadas a elevar progresivamente el nivel de madurez en seguridad de la información de la organización.
dc.description.degreelevelPregradospa
dc.description.degreenameIngeniero(a) de Sistemasspa
dc.format.extent41 p.
dc.format.mimetypeapplication/pdfspa
dc.identifier.urihttps://repositorio.uniremington.edu.co/handle/123456789/9745
dc.language.isospaspa
dc.publisherCorporación Universitaria Remingtonspa
dc.publisher.facultyFacultad de Ingenieríasspa
dc.publisher.placeMedellín (Antioquia, Colombia)spa
dc.publisher.programIngeniería de Sistemasspa
dc.rightsDerechos Reservados - Corporación Universitaria Remington, 2026spa
dc.rights.accessrightsinfo:eu-repo/semantics/openAccessspa
dc.rights.coarhttp://purl.org/coar/access_right/c_abf2spa
dc.rights.licenseAtribución-NoComercial-SinDerivadas 4.0 Internacional (CC BY-NC-ND 4.0)spa
dc.rights.urihttps://creativecommons.org/licenses/by-nc-nd/4.0/spa
dc.subjectSeguridad de la informaciónspa
dc.subjectGestión de riesgosspa
dc.subjectActivos de informaciónspa
dc.subjectVulnerabilidades organizacionalesspa
dc.subjectPolíticas de seguridadspa
dc.subject.lembSeguridad en computadores
dc.subject.lembRedes de computadores - Medidas de seguridad
dc.subject.lembTecnologías de la información y la comunicación
dc.titleGestión de seguridad de la información en una bolsa de empleo nacional : diagnóstico, análisis de riesgos y diseño de políticas de seguridadspa
dc.typeTrabajo de grado - Pregradospa
dc.type.coarhttp://purl.org/coar/resource_type/c_7a1fspa
dc.type.coarversionhttp://purl.org/coar/version/c_970fb48d4fbd8a85spa
dc.type.contentTextspa
dc.type.driverinfo:eu-repo/semantics/bachelorThesisspa
dc.type.localTesis/Trabajo de grado - Monografía - Pregrado
dc.type.redcolhttp://purl.org/redcol/resource_type/TPspa
dc.type.versioninfo:eu-repo/semantics/publishedVersionspa
dspace.entity.typePublicationspa

Files

Original bundle

Now showing 1 - 1 of 1
Loading...
Thumbnail Image
Name:
RIU-PRE-2026 Gestion seguridad informacion.pdf
Size:
421.57 KB
Format:
Adobe Portable Document Format

License bundle

Now showing 1 - 2 of 2
Loading...
Thumbnail Image
Name:
license.txt
Size:
1.71 KB
Format:
Item-specific license agreed upon to submission
Description:
Loading...
Thumbnail Image
Name:
BL-FR-11 Cesión Derechos_TG_v.3.pdf
Size:
375.62 KB
Format:
Adobe Portable Document Format
Description: