The Comprehensive Information Security Management Model is adopted in relation to the International Standard ISO/IEC 27001. This is a set of management efforts coherently aligned with the institution's objectives, which allows for advancing the maturity level of the Information Security Management System. For each of the management efforts, its definition is presented, along with its relationship to each stage of the PDCA (Plan, Do, Check, Act) continuous improvement cycle, and the relationships and dependencies that exist among each of them.
▲ Back to Top
What is the Comprehensive Information Security Management Model?
Change Management and Culture
En esta etapa, la Gestión del Cambio permite identificar y evaluar los cambios que puedan tener incidencia sobre la Seguridad de la Información, con el propósito de anticipar posibles impactos y definir las medidas necesarias para su adecuada gestión. Para ello, se deben contemplar principalmente los cambios en el alcance del Sistema de Gestión, en la estructura de procesos o funcional, en los instrumentos de evaluación, medición y seguimiento, y la actualización o incorporación de nuevos requisitos legales, reglamentarios y normativos. Su alcance comprende aquellos cambios que puedan afectar la Confidencialidad, Integridad y Disponibilidad de la información.
Information Asset Management
La Gestión de Activos de la Información tiene como propósito garantizar el control, administración y protección de los activos de información que soportan la misión institucional. Establece lineamientos para su identificación, registro, clasificación, valoración y actualización, definiendo los roles de propietario, custodio y usuario, así como sus responsabilidades. Además, contempla la clasificación de la información (información pública, pública clasificada y pública reservada), con el fin de preservar la Confidencialidad, Integridad y Disponibilidad de la información.
Information Security Risk Management
La Gestión de Riesgos de Seguridad de la Información tiene como propósito identificar, analizar, valorar y tratar los riesgos que puedan afectar la Confidencialidad, Integridad y Disponibilidad de la información institucional. Establece la metodología y los lineamientos para la gestión de riesgos, considerando el contexto institucional, los activos críticos, las amenazas, vulnerabilidades, define e implementa planes de tratamiento, contribuyendo a la protección de los activos de información y la toma de decisiones basada en riesgos.
Information Security Incident Management
La Gestión de Incidentes de Seguridad de la Información establece un enfoque integral para prevenir, identificar, analizar y responder oportunamente ante eventos e incidentes que puedan afectar la información y los servicios institucionales. Su gestión se desarrolla bajo el ciclo PHVA, articulando actividades de preparación, detección y análisis, comunicación y escalamiento, contención, erradicación y recuperación, así como la verificación de las acciones implementadas y la definición de mejoras que permitan fortalecer continuamente la capacidad institucional de respuesta.
Compliance Management
La etapa de Gestión del Cumplimiento del Sistema de Gestión de Seguridad de la Información – SGSI de la Universidad de Cundinamarca tiene como propósito asegurar la identificación, análisis, evaluación, implementación y seguimiento de los requisitos legales, reglamentarios, contractuales y normativos aplicables a la seguridad de la información, la protección de datos personales y la ciberseguridad.
Business Continuity Management
En la etapa de gestión de continuidad con el propósito de fortalecer la capacidad de la Universidad para prepararse, responder y recuperarse ante interrupciones que puedan afectar los procesos críticos, los activos de información, los sistemas tecnológicos y los recursos necesarios para la prestación de los servicios institucionales.
Esta gestión comprende la identificación y priorización de procesos críticos, el análisis de impacto, la definición de estrategias y tiempos de recuperación, la activación de medidas de contingencia, la realización de pruebas y simulacros y la mejora continua de la capacidad institucional de respuesta.
Registration of the databases of the Ucundinamarca before the Superintendency of Industry and Commerce - SIC
In compliance with Law 1581 of 2012 in its Chapter III. On the National Database Registry and Decree 1074 of 2015, Chapter 26, National Database Registry, the databases of the University of Cundinamarca registered with the Superintendency of Industry and Commerce on March 25, 2026, are shown. Through the links you can consult the database registry:
Operational Tactical Team of the Information Security Management System - ISMS
Comprehensive management model
Comprehensive management model
Comprehensive management model
Comprehensive management model
