Institutional high-quality accreditation link stiky-sticky

▲ Back to Top

What is the Comprehensive Information Security Management Model?

The Comprehensive Information Security Management Model is adopted in relation to the International Standard ISO/IEC 27001. This is a set of management efforts coherently aligned with the institution's objectives, which allows for advancing the maturity level of the Information Security Management System. For each of the management efforts, its definition is presented, along with its relationship to each stage of the PDCA (Plan, Do, Check, Act) continuous improvement cycle, and the relationships and dependencies that exist among each of them.

Gestion cambio

Change Management and Culture

En esta etapa, la Gestión del Cambio permite identificar y evaluar los cambios que puedan tener incidencia sobre la Seguridad de la Información, con el propósito de anticipar posibles impactos y definir las medidas necesarias para su adecuada gestión. Para ello, se deben contemplar principalmente los cambios en el alcance del Sistema de Gestión, en la estructura de procesos o funcional, en los instrumentos de evaluación, medición y seguimiento, y la actualización o incorporación de nuevos requisitos legales, reglamentarios y normativos. Su alcance comprende aquellos cambios que puedan afectar la Confidencialidad, Integridad y Disponibilidad de la información.

Gestion activos

Information Asset Management

La Gestión de Activos de la Información tiene como propósito garantizar el control, administración y protección de los activos de información que soportan la misión institucional. Establece lineamientos para su identificación, registro, clasificación, valoración y actualización, definiendo los roles de propietario, custodio y usuario, así como sus responsabilidades. Además, contempla la clasificación de la información (información pública, pública clasificada y pública reservada), con el fin de preservar la Confidencialidad, Integridad y Disponibilidad de la información.

View stage
Gestion riesgos

Information Security Risk Management

La Gestión de Riesgos de Seguridad de la Información tiene como propósito identificar, analizar, valorar y tratar los riesgos que puedan afectar la Confidencialidad, Integridad y Disponibilidad de la información institucional. Establece la metodología y los lineamientos para la gestión de riesgos, considerando el contexto institucional, los activos críticos, las amenazas, vulnerabilidades, define e implementa planes de tratamiento, contribuyendo a la protección de los activos de información y la toma de decisiones basada en riesgos.

View stage
Gestion incidentes

Information Security Incident Management

La Gestión de Incidentes de Seguridad de la Información establece un enfoque integral para prevenir, identificar, analizar y responder oportunamente ante eventos e incidentes que puedan afectar la información y los servicios institucionales. Su gestión se desarrolla bajo el ciclo PHVA, articulando actividades de preparación, detección y análisis, comunicación y escalamiento, contención, erradicación y recuperación, así como la verificación de las acciones implementadas y la definición de mejoras que permitan fortalecer continuamente la capacidad institucional de respuesta.

View stage
Gestion cumplimiento

Compliance Management

La etapa de Gestión del Cumplimiento del Sistema de Gestión de Seguridad de la Información – SGSI de la Universidad de Cundinamarca tiene como propósito asegurar la identificación, análisis, evaluación, implementación y seguimiento de los requisitos legales, reglamentarios, contractuales y normativos aplicables a la seguridad de la información, la protección de datos personales y la ciberseguridad.

View stage
Gestion continuidad

Business Continuity Management

En la etapa de gestión de continuidad con el propósito de fortalecer la capacidad de la Universidad para prepararse, responder y recuperarse ante interrupciones que puedan afectar los procesos críticos, los activos de información, los sistemas tecnológicos y los recursos necesarios para la prestación de los servicios institucionales.

Esta gestión comprende la identificación y priorización de procesos críticos, el análisis de impacto, la definición de estrategias y tiempos de recuperación, la activación de medidas de contingencia, la realización de pruebas y simulacros y la mejora continua de la capacidad institucional de respuesta.

Registration of the databases of the Ucundinamarca before the Superintendency of Industry and Commerce - SIC

In compliance with Law 1581 of 2012 in its Chapter III. On the National Database Registry and Decree 1074 of 2015, Chapter 26, National Database Registry, the databases of the University of Cundinamarca registered with the Superintendency of Industry and Commerce on March 25, 2026, are shown. Through the links you can consult the database registry:

DEVELOPMENT OF THE STUDENTS' ACADEMIC CYCLE
Visit
Supplier Database
Visit
AFFILIATED PERSONNEL TO THE UNIVERSITY OF CUNDINAMARCA - DIGITAL
Visit
ACADEMUSOFT ENROLLED
Visit
DATABASE OF COMPLAINANTS
Visit
TRAINING SCHOOLS AND SPORTS CLUBS UCUNDINAMARCA
Visit
COLLEGIATE BODIES UNIVERSITY OF CUNDINAMARCA
Visit
IPA Students 2026
Visit
ADOLESCENT AND YOUTH FRIENDLY UNIT
Visit
INSTITUTIONAL PLATFORM USERS
Visit
CASSA UDEC
Visit
PERSONNEL AFFILIATED WITH THE UNIVERSITY OF CUNDINAMARCA - PHYSICS
Visit
GRADUATE DATABASE
Visit
DIGITAL SIGNATURES
Visit
PARTICIPATION IN H.S. ACTIVITIES.
Visit
External Personal Access Form
Visit
Graduate Institute Student DB
Visit
SAIA Document Management Software
Visit
Database of Co-debtors of Fr, Acp, Dn
Visit
Co-debtors, Fr, Acp, Dn (Physics)
Visit
ENROLLED IN CONTINUING EDUCATION MUSIC PROGRAM
Visit
INTERNATIONAL MOBILITY
Visit
UNDERGRADUATE PROGRAM APPLICANTS
Visit
DIGITAL DIPLOMAS
Visit
DOMAIN SERVER
Visit
MEDICAL RECORD SOFTWARE
Visit
BOGOTA50046 - DPERI MANAGEMENT ARCHIVE
Visit

Operational Tactical Team of the Information Security Management System - ISMS

Comprehensive management model

Comprehensive management model

Comprehensive management model

Comprehensive management model