Publication: Informe técnico de gestión de ciberseguridad organizacional caso de estudio : organización simulada agroindustrial y comercializadora
| dc.contributor.advisor | Ramírez Restrepo, Jorge Leonardo | |
| dc.contributor.author | Piedrahíta Berrocal, Cristian Mauricio | |
| dc.contributor.author | Salas Usme, Rubén Darío | |
| dc.date.accessioned | 2026-06-02T14:10:18Z | |
| dc.date.issued | 2026 | |
| dc.description.abstract | El presente informe técnico analiza la gestión de ciberseguridad en una organización simulada agroindustrial y comercializadora. La operación depende de sistemas de información que soportan inventarios, despachos, facturación, nómina, comunicaciones corporativas, acceso remoto y respaldo de información. El objetivo es identificar activos críticos, relacionar amenazas y vulnerabilidades, valorar riesgos y proponer controles verificables que reduzcan la exposición frente a eventos que afecten la confidencialidad, integridad y disponibilidad de la información. El trabajo se estructura bajo la relación personas, procesos y tecnología. Se toman como referentes la Ley 1581 de 2012, ISO/IEC 27001:2022, ISO/IEC 27005:2022, el NIST Cybersecurity Framework 2.0 y buenas prácticas de ENISA, aplicadas al contexto operativo de la organización y no como definiciones aisladas (Congreso de la República de Colombia, 2012; ENISA, 2023; ISO/IEC, 2022a, 2022b; NIST, 2024). Los riesgos prioritarios identificados son ransomware sobre el ERP y las copias de seguridad, phishing contra usuarios con acceso a nómina o correo, compromiso de cuentas en Microsoft 365, uso indebido de credenciales privilegiadas, exposición por VPN y manipulación de registros de inventario o despacho. Para tratarlos se proponen controles de autenticación multifactor, mínimo privilegio, revisión periódica de accesos, endurecimiento de servidores, protección de endpoints, respaldo inmutable, pruebas de restauración, monitoreo de eventos, control de terceros, capacitación focalizada y respuesta formal ante incidentes. El resultado es una propuesta trazable entre activo, amenaza, vulnerabilidad, riesgo, control y riesgo residual esperado. | |
| dc.description.degreelevel | Especialización | spa |
| dc.description.degreename | Especialista en Seguridad de la Información | spa |
| dc.format.extent | 18 p. | |
| dc.format.mimetype | application/pdf | spa |
| dc.identifier.uri | https://repositorio.uniremington.edu.co/handle/123456789/9691 | |
| dc.language.iso | spa | spa |
| dc.publisher | Corporación Universitaria Remington | spa |
| dc.publisher.faculty | Facultad de Ingenierías | spa |
| dc.publisher.place | Medellín (Antioquia, Colombia) | spa |
| dc.publisher.place | Apartadó (Antioquia, Colombia) | spa |
| dc.publisher.program | Especialización en Seguridad de la Información | spa |
| dc.rights | Derechos Reservados - Corporación Universitaria Remington, 2026 | spa |
| dc.rights.accessrights | info:eu-repo/semantics/openAccess | spa |
| dc.rights.coar | http://purl.org/coar/access_right/c_abf2 | spa |
| dc.rights.license | Atribución-NoComercial-SinDerivadas 4.0 Internacional (CC BY-NC-ND 4.0) | spa |
| dc.rights.uri | https://creativecommons.org/licenses/by-nc-nd/4.0/ | spa |
| dc.subject | Ciberseguridad organizacional | spa |
| dc.subject | Gestión de riesgos | spa |
| dc.subject | Activos de información | spa |
| dc.subject | Continuidad del negocio | spa |
| dc.subject | Controles de seguridad | spa |
| dc.subject.lemb | Seguridad en computadores | |
| dc.subject.lemb | Redes de computadores - Medidas de seguridad | |
| dc.subject.lemb | Ciberespacio | |
| dc.title | Informe técnico de gestión de ciberseguridad organizacional caso de estudio : organización simulada agroindustrial y comercializadora | spa |
| dc.type | Trabajo de grado - Especialización | spa |
| dc.type.coar | http://purl.org/coar/resource_type/c_bdcc | spa |
| dc.type.coarversion | http://purl.org/coar/version/c_970fb48d4fbd8a85 | spa |
| dc.type.content | Text | spa |
| dc.type.driver | info:eu-repo/semantics/masterThesis | spa |
| dc.type.local | Tesis/Trabajo de grado - Monografía - Especialización | |
| dc.type.redcol | http://purl.org/redcol/resource_type/TM | spa |
| dc.type.version | info:eu-repo/semantics/publishedVersion | spa |
| dspace.entity.type | Publication | spa |
Files
Original bundle
1 - 1 of 1
Loading...
- Name:
- RIU-POS-2026 Informe tecnico gestion.pdf
- Size:
- 323.35 KB
- Format:
- Adobe Portable Document Format