Modelo sistema de gestión de seguridad de la información para instituciones educativas de nivel básico


Autores/as

DOI:

https://doi.org/10.22517/23447214.15861

Palabras clave:

Análisis de riesgos, Confidencialidad, Disponibilidad, Instituciones educativas, Integridad, Seguridad

Resumen

El Ministerio de Tecnologías de la Información y las Comunicación – MINTIC ha establecido directrices que
permiten implementar sistemas de gestión de seguridad de la información – SGSI en las entidades del estado. La educación pública es un servicio y un derecho de los niños y niñas consagrado en la Constitución Política de Colombia, circunscrito en el Decreto Reglamentario 1078/2015, que contiene a su vez lo
lineamientos para la implementación de la estrategia de gobierno en línea – GEL, incluyendo un SGSI basado en la norma NTC ISO/IEC 27001. El proyecto consiste en realizar un análisis de riesgos con base en
la norma ISO 27005 identificando los activos críticos del área de secretaría académica de las instituciones educativas – IED’s de nivel básico y los riesgos asociados, para generar un plan de tratamiento de riesgos que permita proponer una declaración de aplicabilidad, así mismo analizar la normatividad del Ministerio
de Educación, del MINTIC y los requisitos de la norma NTC ISO/IEC 27001 que permitan proponer un modelo general que facilite la implementación de un SGSI en este tipo de instituciones. El modelo resultante cumple con los requisitos obligatorios establecidos en la norma NTC ISO/IEC 27001, y constituye una base para garantizar la disponibilidad, integridad y confidencialidad de la información sensible de los niños, cumpliendo las disposiciones pertinentes del sector educación, sector TIC componente seguridad y privacidad de la
información.

Descargas

Los datos de descargas todavía no están disponibles.

Biografía del autor/a

Carlos Arturo Blandón Jaramillo, Universidad Autónoma de Manizales

Estudiante de Maestría en Gestión y Desarrollo de Proyectos de Software

Alejandra María Benavides Sepúlveda, Universidad Autónoma de Manizales

Estudiante de Maestría en Gestión y Desarrollo de Proyectos de Software

Descargas

Publicado

2018-03-30

Cómo citar

Blandón Jaramillo, C. A., & Benavides Sepúlveda, A. M. (2018). Modelo sistema de gestión de seguridad de la información para instituciones educativas de nivel básico. Scientia Et Technica, 23(1), 85–92. https://doi.org/10.22517/23447214.15861

Número

Sección

Sistemas y Computación