Maestría en Gerencia de Sistemas de Información y Proyectos Tecnológicos – Virtual · 2018
Diseño de los ejes temáticos de la estrategia gobierno en línea tic servicios y seguridad y privacidad de la información para el Concejo Distrital De Cartagena
El presente trabajo tiene como objetivo diseñar los Ejes Temáticos de la Estrategia Gobierno en Línea TIC servicios y Seguridad y Privacidad de la Información para el Concejo Distrital de Cartagena, en base a la estrategia Gobierno en Línea con el fin de apoyar a la entidad en el cumplimiento de la Normatividad en materia de Gobierno digital establecida por el Estado Colombiano. A través del Diseño de los ejes temáticos Tic Servicios y Seguridad y privacidad de la información El Concejo Distrital de Cartagena contará con una herramienta que le permitirá brindar trámites y servicios electrónicos con calidad, teniendo en cuenta las necesidades del ciudadano, además de lograr que la entidad proteja la información que genera, sensibilizando a los funcionarios de la importancia que la seguridad de la información tiene para la permanencia de la empresa en el mercado y la protección de los activos de información de las áreas administrativa, financiera y atención al usuario que le garantice altos niveles de confidencialidad, integridad y disponibilidad. El diseño de los ejes temáticos de la estrategia gobierno en línea TIC servicios y seguridad y privacidad de la información para el Concejo Distrital de Cartagena parte de un diagnóstico inicial donde se revisa el estado de los trámites, servicios de acuerdo a los logros establecidos en la Estrategia Gobierno en línea y la seguridad de la información tomando como referencia el MSPI el cual toma como marco la Norma ISO 27001:2013, a través de este diagnóstico se determina el nivel de madurez de los ejes y se plantean las estrategias que permitirán la mejora en la prestación de los servicios, tramites digitales, protección de los activos de información y asignación de roles para la seguridad de la información. Se realiza la valoración de los activos de información y sus riesgos siguiendo la metodología Margerit, así mismo se dan las recomendaciones para proteger la información de la entidad, lograr la mejora de los procesos y procedimientos de las distintas áreas que intervienen tales como administrativa, financiera y atención al usuario.
Texto completo 295 páginas con texto
Leer la tesis completa Ficha en el repositorio
Contenido
- RESUMENp. 3
- LISTA DE TABLASp. 12
- LISTA DE FIGURASp. 15
- LISTA DE IMÁGENESp. 16
- LISTA DE GRÁFICOSp. 18
- LISTA DE ANEXOSp. 19
- INTRODUCCIÓNp. 20
- FORMULACIÓN DEL PROBLEMAp. 27
- Descripción del problema de investigaciónp. 27
- Pregunta de Investigaciónp. 30
- Pregunta General de Investigaciónp. 30
- Preguntas Específicasp. 30
- Objetivos De La Investigaciónp. 32
- Objetivo Generalp. 32
- Objetivos Específicosp. 32
- Alcances y Limitaciones Del Proyectop. 34
- 2.4.1. Alcancep. 34
- Limitacionesp. 35
- Justificaciónp. 36
- METODOLOGÍAp. 42
- Diseño Generalp. 42
- Enfoquep. 42
- Tipo de Investigaciónp. 42
- Tipo de Estudiop. 42
- Universo y Muestrap. 43
- Hipótesisp. 44
- 3.1.5.1. Hipótesis Generalp. 44
- 3.1.5.2. Hipótesis Específicap. 44
- Métodos Específicosp. 45
- Fuente de informaciónp. 45
- Instrumento para recolectar la informaciónp. 46
- Metodología para el desarrollo del Proyectop. 49
- Metodología Específica por Pregunta y Objetivo Específicop. 50
- Tratamiento de los datosp. 56
- FUENTES DE INFORMACIÓN: ESBOZO MARCO TEÓRICOp. 58
- MARCO TEÓRICOp. 65
- ¿Qué Es Gobierno Electrónico?p. 67
- Alcance de gobierno electrónicop. 67
- Características gobierno electrónicop. 68
- Principios de gobierno electrónicop. 68
- Acciones para implantar un gobierno electrónicop. 70
- Estrategia de gobierno electrónico en Latinoaméricap. 71
- Estrategia de gobierno en línea en Colombiap. 74
- Manual Para la Implementación de Gobierno en Líneap. 77
- Normatividadp. 78
- Avances de la Estrategia En Colombiap. 83
- Tic Servicios:p. 83
- TIC Para Gobierno Abiertop. 85
- TIC Para La Gestiónp. 85
- Seguridad y Privacidad de la Informaciónp. 47
- Dificultades en la Implementación de la Estrategia en Colombiap. 88
- Componentes Implementación de la Estrategiap. 89
- Componente TIC Para Serviciosp. 90
- Logro Servicios Centrados En El Usuariop. 90
- Logro Trámites y Servicios en Líneap. 92
- Componente Seguridad y Privacidad de la Informaciónp. 92
- y de los Sistemas de Informaciónp. 93
- Información y de los Sistemas de Informaciónp. 93
- Logro Monitoreo y Mejoramiento Continuop. 94
- Modelo de Seguridad y Privacidad de la Informaciónp. 25
- Fases del Modelo de Seguridad y Privacidad de la Informaciónp. 95
- 5.9.1.4. Fase de Evaluación de Desempeñop. 100
- Marcos de Referencia para la Implementación de Gobierno TIp. 105
- Comparación de los Marcos Para Gobierno de TIp. 108
- Privacidad de la Informaciónp. 24
- Seguridad de la Informaciónp. 24
- Sistema de Gestión en Seguridad de la Informaciónp. 113
- Requisitos de la Norma ISO 27001: 2013p. 117
- Establecimiento y Gestión del SGSI:p. 117
- Requisitos De Documentaciónp. 122
- Norma ISO 27001: 2013p. 124
- Estructura de la Norma ISO 27001:2013p. 124
- Documentos Obligatorios Para el Estándar ISO/IEC 27001:2013p. 126
- Registros obligatorios Norma ISO 27001:2013p. 126
- Metodología de análisis y valoración de los riesgosp. 127
- Estructura de la norma ISO 31000p. 127
- Principios para la gestión de riesgosp. 127
- Margeritp. 62
- Metodología OCTAVEp. 130
- Metodología DAFPp. 131
- Gobierno de Tecnología Informáticap. 132
- COBITp. 25
- Normatividad Seguridad de la Informaciónp. 135
- GOBIERNO EN LÍNEAp. 136
- RESULTADOS ESPERADOSp. 137
- 7.1. Plan De Implementaciónp. 138
- Contribuciones originales esperadasp. 138
- Viabilidad de la investigaciónp. 138
- Propuesta de Intervenciónp. 140
- Índice tentativop. 146
- Cronograma de desarrollo del trabajo de gradop. 147
- Cronograma ejecutadop. 149
- Diagrama de Ganttp. 151
- Presupuestop. 89
- Reseña Histórica de los Concejosp. 152
- Concejo Distrital de Cartagenap. 19
- Arquitectura de la Entidadp. 157
- Planeación Estratégicap. 158
- MISIÓN DE LA ENTIDADp. 158
- Objetivos Estratégicos de la Empresap. 159
- Plan Integral de Desarrollop. 159
- Valores Éticosp. 160
- Estructura Organizacional y Funcionesp. 160
- Estructura Organizacionalp. 160
- Funcionesp. 161
- Gobierno En Línea Tic Servicios Y Seguridad Y Privacidad De La Informaciónp. 46
- Concejo Distrital de Cartagenap. 19
- DIAGNÓSTICO EJE TEMÁTICO TIC SERVICIOSp. 168
- Estado del Arte Diagnóstico Tic Serviciosp. 168
- Aplicación De La Encuesta y Diagnósticop. 168
- Ficha Técnica Encuestap. 168
- Análisis e interpretación de resultadosp. 172
- la entidad de la entidadp. 175
- entidadp. 50
- Diagnóstico Modelo De Seguridad y Privacidad La Informaciónp. 188
- Informaciónp. 21
- Aplicación de la Encuesta y Diagnósticop. 168
- Informaciónp. 21
- Dimensión Políticas De Seguridadp. 196
- Organización de la Seguridadp. 190
- Dimensión Administración de Activosp. 202
- Dimensión Seguridad de los R. R. H. Hp. 210
- Dimensión Seguridad Física y del Ambientep. 214
- Dimensión Gestión de Comunicaciones y Operacionesp. 218
- Dimensión Control de Accesosp. 224
- Dimensión Desarrollo y Mantenimiento de los Sistemasp. 229
- Dimensión Administración de Incidentes de los Sistemasp. 232
- Dimensión Gestión de la Continuidad del Negociop. 234
- Dimensión Cumplimientop. 236
- ANÁLISIS CONSOLIDADO DEL DIAGNOSTICOp. 239
- TIC Serviciosp. 24
- Modelo De Seguridad y Privacidad de la Informaciónp. 25
- Eje Temático TIC Serviciosp. 242
- Eje Temático Modelo De Seguridad Y Privacidad de la Informaciónp. 244
- Valoración De Controles ISO 27001:2013p. 245
- Avance Ciclo de Funcionamiento del Modelo de Operaciónp. 248
- CARTAGENAp. 19
- TIC Serviciosp. 24
- la Informaciónp. 54
- SATISFACCIÓN DE LOS MISMOSp. 32
- A LOS SERVICIOS ELECTRÓNICOS DE LA ENTIDADp. 254
- DE CALIDAD DE LOS SERVICIOSp. 255
- CONTAR CON UNA GUÍA QUE MARQUE LA RUTA A SEGUIRp. 256
- SERVICIO A LOS CIUDADANOS CON CALIDAD Y OPORTUNIDADp. 257
- LA INFORMACIÓNp. 54
- PROCESOS DE ATENCIÓN AL USUARIO, ADMINISTRATIVA Y FINANCIERAp. 261
- 21. PLAN DE INTERVENCIÓN PARA LA IMPLEMENTACIÓNp. 262
- 21.1. Plan De Intervención Para La Implementaciónp. 262
- 21.2. Tiempo de Implementaciónp. 271
- Línea, TIC Servicios y Privacidad y Seguridad de la Informaciónp. 271
- CONCLUSIONESp. 146
- RECOMENDACIONESp. 146
- REFERENCIAS BIBLIOGRÁFICASp. 279
- GLOSARIO DE TÉRMINOS Y DEFINICIONESp. 290
- Tabla N° 1. Encuestas y análisis realizadop. 47
- Tabla N° 2. Metodología Específica por Pregunta y Objetivo Específicop. 50
- Tabla N° 3. Esbozo del Marco Teóricop. 58
- Tabla N° 4. Desarrollo del Gobierno electrónico en América del Surp. 72
- Tabla N° 6. Componentes Implementación de la Estrategia Gobierno en Líneap. 89
- Tabla N° 7. Características de los Niveles de Madurezp. 103
- Publicadosp. 104
- Tabla N° 9. Cuadro comparativo de normas y estándares TIp. 106
- Tabla N° 10. Plan de Acción para la intervenciónp. 140
- Tabla N° 11. Principios y Valores éticos del Concejo Distrital de Cartagenap. 160
- Tabla N° 12. Encuesta Servicios Centrados en el Ciudadanop. 169
- trámites de la entidadp. 172
- la entidad de la entidadp. 175
- presta la entidad de la entidadp. 177
- suministra la entidadp. 178
- Tabla N° 17. Usabilidad – Tramites y pagina Webp. 180
- Tabla N° 20. Trámites y servicios a implementar en la entidadp. 186
- Tabla N° 21. Encuesta Modelo de Seguridad y privacidad de la informaciónp. 190
- Tabla N° 22. Resultados Dimensión Políticas de Seguridadp. 196
- Tabla N° 23. Resultados Dimensión Organización de la Seguridadp. 199
- Tabla N° 24. Resultados Dimensión Administración de Activosp. 202
- Tabla N° 27. Dimensión Seguridad de los Recursos Humanosp. 210
- Tabla N° 28. Resultados Dimensión Seguridad Física y del ambientep. 214
- Tabla N° 30. Resultados Dimensión Control De Accesosp. 224
- Tabla N° 31. Resultados Dimensión Desarrollo y Mantenimientop. 229
- Tabla N° 32. Resultados Dimensión Administración de Incidentesp. 232
- Tabla N° 33. Resultados Dimensión Gestión de la Continuidad del Negociop. 234
- Tabla N° 34. Resultados Dimensión Cumplimientop. 236
- Líneap. 29
- Tabla N° 36. Evaluación efectividad de los Controlesp. 244
- Tabla N° 37. Valoración de controles ISO 27001:2013p. 245
- Tabla N° 38. Requisitos con calificación de cumplimientop. 247
- Tabla N° 40. Avance PHVA Concejo Distrital De Cartagenap. 248
- Centrados en el Usuariop. 251
- de la información Concejo Distrital de Cartagenap. 252
- Tabla N° 43. Plan De Intervención Para La Implementaciónp. 263
- Tabla N° 44. Costos de Implementaciónp. 271