Model information security management system for entry-level educational institutions
DOI:
https://doi.org/10.22517/23447214.15861Keywords:
Availability, Confidentiality, Educational institutions, Integrity, Risk analysis, Security.Abstract
The Ministry of Information and Communication Technologies (MINTIC) has established guidelines for the implementation of information security management systems (ISMS) in state entities. Public education is a service and a right of children enshrined in the Political Constitution of Colombia, circumscribed in Regulatory Decree 1078/2015, which contains once again the guidelines for the implementation of the online government strategy - GEL, Including an ISMS based on the standard NTC ISO/IEC 27001. The project consists of carrying out a risk analysis based on the guidelines of ISO 27005, identifying the critical assets of the academic secretariat area of educational institutions - basic level and associated risks, to generate a risk management plan That allows to propose a declaration of applicability, as well as to analyze the regulations of the Ministry of Education, of MINTIC and the requirements of the norm NTC ISO/IEC 27001 that allow a general model that facilitate the implementation of an ISMS in this type of institutions. The resulting model complies with the mandatory requirements established in the NTC ISO/IEC 27001 standard and provides a basis for ensuring the safety, integrity and confidentiality of sensitive information of children, complying with the relevant provisions of the education sector, Privacy of information.
Downloads
References
[1]Comisión de derechos humanos. (1948). Declaración universal de los derechos humanos. Paris, Francia.
[2]. UNICEF Comité Español. (2006). Convención sobre los derechos del niño. Madrid, España: Nuevo siglo.
[3]. Naciones Unidas. (1976). Pacto internacional de los derechos económicos, sociales y culturales.
[4]. León Zuluaga, M., & Grajales Valencia , L. (2016). Diagnóstico del grado de madurez de los controles de seguridad establecidos en la Norma NTC ISO/IEC 27001:2013 para asegurar la confidencialidad, integridad, disponibilidad y control de la información en instituciones públicas de educación preescolar de la. Pereira, Risaralda.
[5]. Decreto 1078. (2015). "Por medio del cual se expide el Decreto Único Reglamentario del Sector de Tecnologías de la Información y las Comunicaciones". Bogotá.
[6]. Ley 489. (1998). por la cual se dictan normas sobre la organización y funcionamiento de las entidades del orden nacional, se expiden las disposiciones, principios y reglas generales para el ejercicio de las atribuciones previstas en los numerales 15 y 16 del artículo 189. Bogotá.
[7]. Presidencia de la Republica de Colombia. (2002). Decreto 1526. Bogotá.
[8]. NTC ISO/IEC 27001. (2013). Tecnología de la información. Técnicas de Seguridad. Sistemas de Gestión de la Seguridad de la Información. Requisitos. Bogotá.
[9]. Ministerio de Tecnologías de la Información y las Comunicaciones - MINTIC. (2015). Guía encuesta diagnóstico modelo de seguridad de la información para las entidades del estado. Bogotá, Colombia.
[10]. Ramírez Castro, A., & Ortiz Bayona, Z. (2011). Gestión de Riesgos tecnológicos basada en ISO 31000 e ISO 27005 y su aporte a la continuidad de negocios. Ingeniería, 16(2).
[11]. Betancourt Correa, L., Posada Bonilla, D., & Rangel García, C. (2014). Diseño del sistema de gestión de seguridad de la información (SGSI) para el proceso administrativo de la alcaldía de Manizales. Tesis, Universidad Autónoma de Manizales, Manizales, Caldas.
[12]. Ministerio de Tecnologías de la Información y las Comunicaciones - MINTIC. (2015). Modelo de seguridad y privacidad de la información. Bogotá, Colombia.
[13]. Aliaga Flórez, L. C. (2013). Diseño de un Sistema de Gestión de Seguridad de Información para un Instituto Educativo. Lima, Perú.
[14]. AS/NZS. (1999). Estándar Australiano AS/NZS 4360:1999 Administración de riesgos.
[15]. Betancourt Correa, L., Posada Bonilla, D., & Rangel García, C. (2014). Diseño del sistema de gestión de seguridad de la información (SGSI) para el proceso administrativo de la alcaldía de Manizales. Tesis, Universidad Autónoma de Manizales, Manizales, Caldas.
[16]. Buitrago Estrada, J. C., Bonilla Pineda, D. H., & Murillo Varón, C. E. (2012). Diseño de una metodología para la implementación del sistema de gestión de seguridad de la información SGSI en el sector de laboratorios de análisis microbiológicos, basado en ISO 27001. Universidad EAN, Bogotá.
[17]. Caviedes Sanabria, F., & Prado Urrego, B. (2012). Modelo unificado para identificación y valoración de los riesgos de los activos de información en una organización. Tesis, Universidad ICESI, Santiago de Cali, Valle del Cauca.
[18]. Codesocial. (2009). Organización delSistema Educativo, Conceptos Generales de la
Educación Preescolar, Básica y Media. Revolución Educativa Colombia aprende, 11.
[19]. Condori Benavides, I. (2015). Informe de Control Interno II Congreso Nacional de
Contabilidad. Universidad Autónoma del Perú, Lima, Perú.
[20]. Constitución Política de Colombia. (1991). Constitución Política de Colombia. Bogotá.
[21]. Departamento Nacional de Planeación. (2016). Política nacional de seguridad digital.
Consejo Nacional de Política Económica y Social, Bogotá, Colombia.
[22]. Détienne, F., Rouet, J.-F., Burkhardt, J.-M., Deleuze-Dordron, C., Kumar, R., Khan, S., . . .
Downloads
-
Vistas(Views): 799
- PDF (Español (España)) Descargas(Downloads): 1457
Published
How to Cite
Issue
Section
License
Copyright (c) 2018 Scientia et technica
This work is licensed under a Creative Commons Attribution-NonCommercial-ShareAlike 4.0 International License.
Copyrights
The journal is free open access. The papers are published under the Creative Commons Attribution / Attribution-NonCommercial-NoDerivatives 4.0 International - CC BY-NC-ND 4.0 license. For this reason, the author or authors of a manuscript accepted for publication will yield all the economic rights to the Universidad Tecnológica of Pereira free of charge, taking into account the following:
In the event that the submitted manuscript is accepted for publication, the authors must grant permission to the journal, in unlimited time, to reproduce, to edit, distribute, exhibit and publish anywhere, either by means printed, electronic, databases, repositories, optical discs, Internet or any other required medium. In all cases, the journal preserves the obligation to respect, the moral rights of the authors, contained in article 30 of Law 23 of 1982 of the Government Colombian.
The transferors using ASSIGNMENT OF PATRIMONIAL RIGHTS letter declare that all the material that is part of the article is entirely free of copyright. Therefore, the authors are responsible for any litigation or related claim to intellectual property rights. They exonerate of all responsibility to the Universidad Tecnológica of Pereira (publishing entity) and the Scientia et Technica journal. Likewise, the authors accept that the work presented will be distributed in free open access, safeguarding copyright under the Creative Commons Attribution / Recognition-NonCommercial-NoDerivatives 4.0 International - https://creativecommons.org/licenses/by-nc-nd/4.0/deed.es license.