Saltar al contenido
Repositorio institucional · Vicerrectoría de Investigaciones · Red SUMMA Education
Red SUMMA Education MINERVARepositorio institucional
FRH Trabajos de grado de especialización · Trabajos de grado 2026 Acceso abierto

Seguridad de la información Oficina de Tránsito Departamental del Magdalena: ausencia de políticas, capacitación y segmentación de red

Autores

  • Ramiro Junior Vega Balaguera Especialización en Ciberseguridad
  • Erica Ortiz Rivas Especialización en Ciberseguridad

Director/a · Tutor/a

Resumen

El presente proyecto de aplicación, desarrollado bajo la metodología de investigación-acción, tiene como propósito el diseño de una propuesta de fortalecimiento de la seguridad de la información para la Oficina de Tránsito Departamental del Magdalena, dependencia de la Gobernación del Magdalena encargada de la gestión de trámites relacionados con el tránsito y transporte en el departamento. A partir del diagnóstico del proceso de Gestión de Tecnologías de la Información, se identificaron brechas relacionadas con la ausencia de lineamientos formales para la gestión de credenciales y contraseñas, actualización de aplicaciones y software, copias de seguridad (backup), uso seguro de dispositivos móviles y capacitación del personal de la oficina. También se evidenció la ausencia de una segmentación lógica de la red mediante VLAN que permita separar los equipos de la Oficina de los dispositivos utilizados por usuarios invitados de otras dependencias de la Gobernación. El análisis de estas condiciones se realizó tomando como referencia los controles aplicables del Anexo A de la norma ISO/IEC 27001:2022, los lineamientos del Modelo de Seguridad y Privacidad de la Información (MSPI) y las disposiciones legales aplicables en materia de seguridad de la información y protección de datos. Con base en las brechas identificadas, se diseñó una propuesta que integra tres componentes principales: una propuesta de política de seguridad de la información que contempla lineamientos para la gestión de credenciales y contraseñas, actualización de software y aplicaciones, copias de seguridad y uso seguro de dispositivos móviles; una propuesta de segmentación lógica de la red mediante VLAN y reglas de acceso; y un programa de capacitación y concientización en seguridad de la información para el personal de la Oficina. El alcance del proyecto comprende exclusivamente el diagnóstico, diseño, documentación y validación de estas propuestas, por lo que no contempla la adquisición de recursos, configuración de equipos, implementación de VLAN, puesta en funcionamiento de políticas, ejecución de copias de seguridad ni realización de jornadas de capacitación. Como resultado, se obtiene una propuesta estructurada que establece lineamientos, procedimientos y recomendaciones para el fortalecimiento de los controles de seguridad de la información y que podrá servir como base para una eventual implementación futura por parte de la entidad y las áreas responsables de las tecnologías de la información.

Palabras clave

Metadatos

Código institucional
PROD-2026-4687
Idioma
Español
Grupo(s)
Gestión, Ingenierí@ y Desarrollo Organizacional (COL0213531)
Línea de investigación
Ciberseguridad y Gestión del Riesgo en Sistemas de Información
Programa
Especialización en Ciberseguridad
Área OCDE
Ciencias Sociales
URI Minerva
https://sgi.redsummaeducation.education/minerva/item/4609