Especialización en Seguridad de la Información · 2018
Diseño del plan estratégico de seguridad de la información (PESI) para entidades de orden nacional
Nuestro proyecto tiene como fin el desarrollo de un plan estratégico de seguridad de la información (PESI) para entidades de orden nacional. Mediante mecanismos de seguimiento y análisis al estado actual de las organizaciones al perfilarse hacia una seguridad de la información, se propone un plan estratégico para lograr en corto plazo la implementación del Sistema de Gestión de la Seguridad de la Información (SGSI) de acuerdo con el Decreto 1078 de 2015. Para efectos de este proyecto se seleccionaron tres (3) entidades de orden nacional a las cuales se les realizó un análisis y cuyos resultados fueron la base para el desarrollo del PESI.
Texto completo 76 páginas con texto
Leer la tesis completa Ficha en el repositorio
Contenido
- RESUMENp. 7
- ABSTRACTp. 7
- PALABRAS CLAVEp. 7
- KEY WORDSp. 7
- INTRODUCCIÓNp. 8
- COMPONENTE DE PLANIFICACIÓNp. 10
- COMPONENTE DE IMPLEMENTACIÓNp. 11
- DESCRIPCIÓN DE LA SITUACIÓN DE INTERÉSp. 12
- CADENAS CAUSALES DE LA SITUACIÓN PROBLEMAp. 13
- FLUJOGRAMA EXPLICATIVOp. 14
- TABLA DE INDICADORESp. 16
- TASA DE CIBERCRIMEN EN COLOMBIA ENTRE EL 2015-2016p. 18
- TASA DE SERVICIOS DE SEGURIDAD SUBCONTRATADOSp. 19
- PORCENTAJE DE OBSTÁCULOS PARA LA SEGURIDADp. 20
- A LA SEGURIDADp. 22
- FORMULACIÓN DE LA SITUACIÓN DESEADAp. 22
- ANÁLISIS DE PROSPECTIVA Y VIABILIDADp. 22
- ESCENARIO OPTIMISTAp. 22
- ANÁLISIS DE LA SITUACIÓN DESEADAp. 23
- VARIABLES O ACCIONESp. 24
- MATRIZ DE VALORACIÓN ESTRATÉGICAp. 25
- MOMENTO TÁCTICOp. 28
- PROPUESTAp. 30
- PLANTEAMIENTO DEL PROBLEMAp. 30
- JUSTIFICACIÓNp. 31
- MARCO TEÓRICOp. 33
- OBJETIVO GENERAL DEL PROYECTOp. 35
- OBJETIVOS ESPECÍFICOSp. 35
- ALCANCEp. 36
- PLAN DE TRABAJOp. 36
- ESTRATEGIA METODOLÓGICAp. 39
- DESCRIPCIÓN DE LAS VARIABLESp. 39
- SELECCIONADASp. 43
- GESTIÓN DE SERVICIOS PÚBLICOS – GSPp. 43
- ORGANIZACIÓN AGROPECUARIA NACIONAL - OANp. 45
- CENTRO NACIONAL DE CAPACITACIÓN – CNCp. 47
- DESARROLLO E IMPLEMENTACIÓNp. 50
- ELABORACIÓN DE LA HERRAMIENTA DE ANÁLISIS GAPp. 37
- ELABORACIÓN DE LOS CUESTIONARIOSp. 51
- ENTREVISTAS E INSPECCIONES EN SITIOp. 52
- CONSOLIDACIÓN DE RESULTADOSp. 51
- ANÁLISIS DE RESULTADOSp. 53
- PRESENTACIÓN DE RESULTADOS DE ANÁLISIS GAPp. 54
- GESTIÓN DE SERVICIOS PÚBLICOS – GSPp. 43
- ORGANIZACIÓN AGROPECUARIA NACIONAL – OANp. 55
- CENTRO NACIONAL DE CAPACITACIÓN – CNCp. 47
- COMPARACIÓN DE LOS RESULTADOS DEL ANÁLISIS GAPp. 37
- PRINCIPALES HALLAZGOSp. 60
- RESULTADOSp. 60
- PESIp. 26
- APLICACIÓN DEL PESI EN EL CNCp. 70
- DISCUSIONES Y CONCLUSIONESp. 72
- ANEXOSp. 74
- GLOSARIOp. 74
- REFERENCIASp. 76
- Tabla 1. Plazos y porcentajes Decreto 2573 de 2014p. 10
- Tabla 2. Porcentaje de cumplimiento por Sector (FURAG, 2017)p. 13
- Tabla 3. Autoridades y causas de la situación problemap. 14
- Tabla 4. Indicadores que soportan el análisis de la situación problemap. 17
- Tabla 5. Variables internas y externasp. 25
- Tabla 6. Criterios de valoraciónp. 25
- Tabla 7. Matriz de Valoración Estratégicap. 27
- Tabla 8. Acciones por ejecutarp. 29
- Tabla 9. Plan de Trabajop. 37
- Tabla 10. Extracción del Plan de Trabajo propuestop. 39
- Tabla 11.Porcentaje de cumplimiento por Sector (FURAG, 2017)p. 40
- Tabla 12. Criterios para la clasificación por cuadrantes (elaboración propia)p. 40
- Tabla 13. Clasificación de sectores por cuadrantesp. 41
- Tabla 14. Selección de 3 sectoresp. 41
- Tabla 15. Selección de 3 Entidades del Orden Nacionalp. 42
- Tabla 16. Niveles y Criterios de Madurezp. 52
- Tabla 17. Cuadro comparativo entre resultados de cláusulasp. 57
- Tabla 18. Cuadro comparativo entre resultados de los Dominiosp. 59
- Tabla 19. Documentación de políticasp. 62
- Tabla 20. Documentación de procedimientosp. 63
- Tabla 21. Documentación de estándaresp. 63
- Tabla 22. Costos de implementaciónp. 64
- Tabla 23. Gastos de mantenimientop. 64
- Tabla 24. Complejidadp. 65
- Tabla 25. Tiempop. 66
- Tabla 26. Variables para el análisis de PESIp. 66
- Tabla 27. Ejemplo 1 Calificación de criterios en Excelp. 67
- Tabla 28. Ejemplo 2 Calificación de criterios en Excelp. 68
- Tabla 29. Ejemplo Prioridades y Fases de Implementación arrojadas por la herramientap. 69
- Tabla 30. Incremento en cumplimiento por PESIp. 71
- Ilustración 1. Fases del MSPI Fuente: MSPIp. 10
- Ilustración 2. Componente de Planificación Fuente: MSPIp. 11
- Ilustración 3. Componente de Implementación Fuente: MSPIp. 12
- Ilustración 4. Cumplimiento por Sector para el año 2016 (FURAG, 2017)p. 12
- Ilustración 5. Flujograma Explicativop. 15
- para el año 2016 (FURAG, 2017)p. 18
- Seguridad 2016, 2017)p. 20
- Ciberseguridad 2017, 2017)p. 21
- pública (CISCO, Informe Anual sobre Ciberseguridad 2017, 2017)p. 21
- infracciones a la seguridad (CISCO, Informe Anual sobre Ciberseguridad 2017, 2017)p. 22
- Ilustración 12. Diagrama de Ganttp. 38
- Ilustración 13. Organigrama GSPp. 43
- Ilustración 14. Servicios vigiladosp. 44
- Ilustración 15. Mapa de procesos GSPp. 45
- Ilustración 16. Organigrama OANp. 46
- Ilustración 17. Mapa de procesos OANp. 47
- Ilustración 18. Organigrama CNCp. 48
- Ilustración 19. Mapa de procesos CNCp. 49
- Ilustración 20. Plan de Trabajop. 50
- Ilustración 21. Pasos Metodología utilizada para el Análisis GAPp. 51
- Ilustración 22. Ejemplo preguntas GAPp. 53
- Ilustración 23. Estado real vs. Estado Ideal GSPp. 55
- Ilustración 24. Estado real vs. Estado Ideal OANp. 56
- Ilustración 25. Estado real vs. Estado Ideal CNCp. 57
- Ilustración 26. Gráfico comparativo entre los resultados de las cláusulasp. 58
- Ilustración 27. Gráfico comparativo entre los resultados de los Dominiosp. 59
- Ilustración 28. Variables analizadasp. 61
- Ilustración 29. Prioridadp. 62
- Ilustración 30. Fases de la implementación de los dominios ISO 27001p. 70
- Ilustración 31. Análisis GAP vs. PESI de la CNCp. 71