Especialización en Seguridad de la Información · 2018
Metodología dirigida a compañías distribuidoras de tecnología para el manejo y protección de los datos personales de terceros de acuerdo a la ley estatutaria 1581 del 2012 y el decreto 1377 de 2013
Teniendo en cuenta las leyes que rigen en Colombia en cuanto a la seguridad de la información como lo es la ley 1581 de 2012, todavía existen vacíos en cuanto a las condiciones básicas de seguridad que se deben tener en el manejo y recolección de datos personales en entidades que por su naturaleza deben interactuar con ellos como son los mayoristas de tecnología o distribuidores, el incumplimiento de estas conlleva a sanciones y perdidas económicas, en donde se ve afectada la reputación de la compañía encargada del tratamiento de datos, en este caso las distribuidoras de tecnología. Para ello es necesario realizar un estudio del estado actual de este tipo de compañías y constatar si están cumpliendo con lo establecido en la ley mediante la revisión del decreto 1377 de 2013 en donde se muestra que aspectos importantes deben hacer las empresas en cuanto a la protección de los datos personales y sensibles de terceros.
Texto completo 65 páginas con texto
Leer la tesis completa Ficha en el repositorio
Contenido
- RESUMENp. 5
- ABSTRACTp. 5
- PALABRAS CLAVEp. 6
- KEY WORDSp. 6
- INTRODUCCIÓNp. 7
- PROBLEMÁTICAp. 9
- OBJETIVOSp. 10
- REVISIÓN DE LITERATURA / ANTECEDENTESp. 11
- ESTRATEGIA METODOLÓGICAp. 17
- DESARROLLO E IMPLEMENTACIÓNp. 17
- Investigaciónp. 17
- segurop. 18
- Planteamiento de guía de buenas prácticas- controlesp. 29
- Aplicación de la guía metodológica diseñadap. 38
- RESULTADOSp. 62
- CONCLUSIONES Y TRABAJO FUTUROp. 63
- REFERENCIASp. 64
- Tabla 1.Riesgos asociados a los datosp. 22
- Tabla 2. Riesgos identificadosp. 43
- Tabla 3.Plan 1p. 46
- Tabla 4.Plan 2p. 50
- Tabla 5.Plan 3p. 53
- Tabla 6.Procedimiento eliminación de datos que no cuenten con autorizaciónp. 60
- Figura 1.Procesos recomendados para las compañías distribuidoras de tecnologíap. 19
- Figura 2. Seguridad en procesos de sistemas de informaciónp. 23
- Figura 3.Gestión de riesgos en el tratamiento de datos personalesp. 24
- Figura 5. Buenas prácticas en seguridad de datos personales. Diseño propiop. 30