Plan estratégico para la implementación del dominio de Gestión de Seguridad de TI definido en el Modelo de Gestión y Gobierno de TI – MGGTI del Marco de Referencia de Arquitectura Empresarial – MRAE dispuesto por MinTIC
| dc.contributor.advisor | Jaramillo Moreno, Beatriz Elisa | |
| dc.contributor.author | Mallama Campo, Juan Diego | |
| dc.date.accessioned | 2025-03-19T22:38:13Z | |
| dc.date.available | 2025-03-19T22:38:13Z | |
| dc.date.created | 2024-12-05 | |
| dc.description | El proyecto por desarrollar pretende elaborar un plan estratégico de implementación basado en el Marco de Referencia de Arquitectura Empresarial de MinTIC–MRAE para el dominio de Arquitectura de Seguridad de la oficina de TI de una entidad pública. Para ello se hace una revisión del estado del arte y la literatura relacionada con los lineamientos presentados por MinTIC y los marcos de referencia de COBIT, ITIL y partes de los estándares ISO/IEC en cuanto a seguridad de la información, de donde el MRAE agrupa lineamientos en particular que deben ser de aplicación obligatoria en entidades del estado según lo estipulado en la Política de Gobierno Digital (MAE.G.AS Dominio de arquitectura de seguridad, 2023). | |
| dc.description.abstract | The project to be developed aims to develop a strategic implementation plan based on the MinTIC–MRAE Enterprise Architecture Reference Framework for the Security Architecture domain of the IT office of a public entity. To this end, a review of the state of the art and the literature related to the guidelines presented by MinTIC and the reference frameworks of COBIT, ITIL and parts of the ISO/IEC standards in terms of information security, from which the MRAE groups Particular guidelines that must be mandatory in state entities as stipulated in the Digital Government Policy (MAE.G.AS Security Architecture Domain, 2023), | |
| dc.format.mimetype | ||
| dc.identifier.uri | http://hdl.handle.net/11349/93925 | |
| dc.relation.references | MRAE.DM Documento Maestro: Marco de referencia de Arquitectura Empresarial. (2023, mayo). Ministerio de Tecnologías de la Información y las Comunicaciones. | |
| dc.relation.references | MAE.G.AS Guía de implementación de Dominio de Arquitectura de Seguridad. (2023, mayo). Ministerio de Tecnologías de la Información y las Comunicaciones. | |
| dc.relation.references | Ley 1341 de 2009 Por la cual se definen principios y conceptos sobre la sociedad de la información y la organización de las Tecnologías de la Información y las Comunicaciones. (2009, 30 de julio). Congreso de la Republica. | |
| dc.relation.references | Ley 1450 de 2011 Por la cual se expide el Plan Nacional de Desarrollo, 2010-2014. (2011, 16 de junio). Congreso de la República. | |
| dc.relation.references | Decreto 1078 de 2015 Por medio del cual se expide el decreto Único reglamentario del sector de Tecnologías de información y las Comunicaciones. (2015, 26 de mayo). Presidencia de la república. Diario oficial. N. 49523. | |
| dc.relation.references | Decreto 767 de 2022 Por los cuales se establecen los lineamientos generales de la Política de Gobierno Digital. (2022, 16 de mayo). Presidencia de la república. Diario Oficial N. 52036 | |
| dc.relation.references | ABC Decreto 767 del 16 de mayo de 2022: Nueva Política de Gobierno Digital. (2022, 16 de mayo). Ministerio de Tecnologías de la Información y las Comunicaciones. | |
| dc.relation.references | Ley 2294 de 2023 Por el cual se expide el Plan Nacional de Desarrollo 2022-2026 “Colombia Potencia Mundial de la Vida”. (2023, mayo 19). Congreso de Colombia. Diario oficial N. 52400. | |
| dc.relation.references | Best Practices in Change Management 11th Edition. (2020). Prosci Benchmark Report Summary | |
| dc.relation.references | Documento maestro del modelo de seguridad y privacidad de la información MPSI. (2021, octubre). Ministerio de Tecnologías de Información y Comunicaciones. | |
| dc.relation.references | Ministerio de Tecnologías de la Información y las Comunicaciones. (2021). Indicadores de Gestión de Seguridad de la Información. MinTIC. | |
| dc.relation.references | Ministerio de Tecnologías de la Información y las Comunicaciones. (2021). Guía para la Gestión y Clasificación de Incidentes de Seguridad de la Información. MinTIC | |
| dc.relation.references | Ministerio de Tecnologías de la Información y las Comunicaciones. (2021). Resolución 500 de 2021: Lineamientos y Estándares para la Estrategia de Seguridad Digital. MinTIC. | |
| dc.relation.references | Ministerio de Tecnologías de la Información y las Comunicaciones. (2022). Arquitecturas de Referencia de Infraestructura de Datos del Estado Colombiano. MinTIC. | |
| dc.relation.references | Ministerio de Tecnologías de la Información y las Comunicaciones. (2023). Guía General MAE.G.AS - Dominio de Arquitectura de Seguridad. MinTIC. | |
| dc.relation.references | Ministerio de Tecnologías de la Información y las Comunicaciones. (2023). MRAE.DM - Documento Maestro Marco de Referencia de Arquitectura Empresarial. MinTIC. | |
| dc.relation.references | Departamento Nacional de Planeación. (2023). Colombia, Potencia Mundial de la Vida: Plan Nacional de Desarrollo 2022-2026. Bogotá, D.C.: Departamento Nacional de Planeación | |
| dc.relation.references | Benavides, J. P., & Vargas, A. (2020). Propuesta Modelo de Arquitectura Empresarial para los Procesos de Negocio y Tecnología de la Compañía International Telemedical Network. Universidad Externado de Colombia. | |
| dc.relation.references | Cuesta Castillo, D. M. (2022). Análisis de la Seguridad de la Información en Entidades Públicas de Colombia 2020-2022. Universidad Militar Nueva Granada | |
| dc.relation.references | Ramírez Camargo, E. A., & Rincón Pinzón, M. A. (2022). La importancia de la seguridad de la información en el sector público en Colombia. Revista Ibérica de Sistemas e Tecnologias de Información. | |
| dc.relation.references | Gómez Flórez, S. H. (2022). Diseño de una Arquitectura Empresarial para la Empresa Archivos del Estado y Tecnologías de la Información. Universidad EAN. | |
| dc.relation.references | Oberle, M., Yesilyurt, O., Schlereth, A., Risling, M., & Schel, D. (2023). Enterprise IT Architecture Greenfield Design Combining IEC 62264 and TOGAF by Example of Battery Manufacturing. Procedia Computer Science, 217, 136-146. | |
| dc.relation.references | Sagbini Echávez, J. del C., Velásquez Pérez, T., & Espinel Blanco, E. (2024). Modelo de seguridad de la información bajo los principios de Gobierno TI para el sector industrial manufacturero. Revista Ingenio, 21(1), 9-12. doi: 1 | |
| dc.relation.references | Campos Ramírez, J. F. (2023). Seguridad de la información en el sector público colombiano. Universidad Piloto de Colombia. | |
| dc.relation.references | Campos Ramírez, J. F. (2023). Seguridad de la información en el sector público colombiano. Universidad Piloto de Colombia. | |
| dc.relation.references | Campos Ramírez, J. F. (2023). Seguridad de la información en el sector público colombiano. Universidad Piloto de Colombia. | |
| dc.relation.references | Hasan, S., Amundson, I., & Hardin, D. (2024). Zero-trust design and assurance patterns for cyber-physical systems. Journal of Systems Architecture, 155, 103261. | |
| dc.rights.acceso | Abierto (Texto Completo) | |
| dc.rights.accessrights | OpenAccess | |
| dc.subject | MRAE | |
| dc.subject | MGGTI | |
| dc.subject | Arquitectura seguridad | |
| dc.subject | Seguridad TI | |
| dc.subject.keyword | Enterprise Architecture | |
| dc.subject.keyword | Security Architecture | |
| dc.subject.keyword | IT Security | |
| dc.subject.keyword | MRAE | |
| dc.subject.keyword | MGGTI | |
| dc.subject.lemb | Especialización en Proyectos Informáticos -- Tesis y disertaciones académicas | |
| dc.subject.lemb | Seguridad en computadores | |
| dc.subject.lemb | Sistemas de seguridad | |
| dc.subject.lemb | Tecnología de la información -- Colombia | |
| dc.title | Plan estratégico para la implementación del dominio de Gestión de Seguridad de TI definido en el Modelo de Gestión y Gobierno de TI – MGGTI del Marco de Referencia de Arquitectura Empresarial – MRAE dispuesto por MinTIC | |
| dc.title.titleenglish | Strategic plan for the implementation of the IT Security Management domain defined in the IT Management and Governance Model – MGGTI of the Enterprise Architecture Reference Framework – MRAE provided by MinTIC | |
| dc.type | bachelorThesis | |
| dc.type.degree | Monografía |
Archivos
Bloque de licencias
1 - 1 de 1
No hay miniatura disponible
- Nombre:
- license.txt
- Tamaño:
- 7 KB
- Formato:
- Item-specific license agreed upon to submission
- Descripción:
