Enlace de acreditación institucional de alta calidad stiky-sticky

▲ volver arriba

MACROPROCESO DE APOYO GESTIÓN SISTEMAS Y TECNOLOGÍA

PROCESO GESTIÓN SISTEMAS Y TECNOLOGÍA

CARACTERIZACIÓN

RESPONSABLE DEL PROCESO

Ana Lucía Hurtado Mesa

Ana Lucía Hurtado Mesa
Directora de Sistemas y Tecnología

  • Mejorar continuamente el desempeño de los procesos a través de la implementación de buenas prácticas institucionales y de la aplicación de los mecanismos dispuestos por la Universidad de Cundinamarca, para la constitución de una organización universitaria inteligente con alma y corazón.

  • Asegurar una cultura ambiental institucional en el marco de su compromiso de la educación formadora para la vida, los valores democráticos, la civilidad y la libertad.
  • Consolidar y visibilizar a la Universidad de Cundinamarca como Institución Universitaria Verde, consistente en su responsabilidad con la sociedad y la naturaleza, en el marco del estándar internacional.
  • Promover y asegurar compromisos de austeridad en el uso eficiente de materia y energía que consumen los procesos estratégicos, misionales, de apoyo y seguimiento, medición, análisis y evaluación propios de la UCUNDINAMARCA.
  • Informar y formar a la comunidad de la Universidad de Cundinamarca y a sus partes interesadas, tanto de su sede principal como de sus seccionales y extensiones, sobre las directrices de esta Política Ambiental Institucional.

  • Propiciar la protección integral de la salud física y mental de los funcionarios, contratistas que contribuyan al cumplimiento de la misión institucional, a través de la prevención y control de los riesgos laborales.

  • Cumplir la normatividad legal vigente en materia de riesgos laborales y otros requisitos aplicables.

  • Asignación de responsabilidades a todos los niveles jerárquicos desde la alta dirección hasta los niveles operativos de la Universidad generando un compromiso individual y colectivo de auto cuidado y protección integral de la salud.

  • Identificar los peligros, evaluar, valorar e intervenir los riesgos presentes en los procesos que desarrolla la Comunidad Universitaria y demás partes interesadas, estableciendo los respectivos controles, con el propósito de evitar y minimizar los incidentes, accidentes de trabajo y enfermedades laborales que puedan aparecer por causa de éstos.

  • Establecer y mantener los roles y responsabilidades del Sistema de Gestión de Seguridad de la Información – SGSI, teniendo en cuenta los diferentes niveles jerárquicos en la institución, desde la Alta Dirección asignando los recursos necesarios y suficientes, para la implementación, mantenimiento y mejora continua del SGSI.
  • Gestionar con cada proceso de la institución los riesgos basados en los criterios de confidencialidad, integridad y disponibilidad de la información del Sistema de Gestión de Seguridad de la Información – SGSI, desde la Gestión de Activos de Información, asociado en el anexo A de la norma ISO 27001, para su tratamiento y mitigación, de acuerdo con la priorización a la criticidad de los activos de información identificados.
  • Implementar y mantener el ESG-SSI-PL01 – Plan Institucional de Sensibilización y Entrenamiento en Seguridad y Privacidad de la Información a la comunidad académica en general y a los funcionarios administrativos y docentes en particular, para la apropiación y fortalecimiento en lo referente a las políticas, procedimientos, manuales, instructivos y guías en materia de seguridad y privacidad de la información.
  • Definir e implementar la gestión de incidentes que involucre las actividades de prevención, identificación y gestión de los eventos y/o incidentes que atenten con la confidencialidad, integridad y disponibilidad de los activos de información, de acuerdo a los recursos proporcionados por la institución, propendiendo la mejora continua del SGSI.
  • Dar cumplimiento a los requisitos legales y normativos en materia de seguridad y privacidad de la información que vinculen las actividades del Sistema de Gestión de Seguridad de la Información – SGSI.

ETAPAS

1. PLANEAR

Ver más

2. HACER

Ver más

3. VERIFICAR

Ver más

4. ACTUAR

Ver más

Documentos del Proceso ASI

Contexto (DOFA) y Matriz de Riesgos
Descargar
Listado Maestro de Documentos
Descargar
Listado Maestro de Registros
Descargar
Matriz de Flujos de Comunicación
Descargar
Matriz de Gestión del Cambio
Descargar
Matriz de Indicadores
Descargar
Matriz de Partes Interesadas
Descargar
Matriz de requisitos legales y otros
Descargar
Plan de Mejoramiento
Descargar
Última Actualización de Documentos
Descargar
ESGI - Instructivo para la Elaboración de Documentos
Descargar
Plantilla Para Caracterización
Descargar
Plantilla Para Manual
Descargar
Plantilla Para Procedimiento
Descargar
Plantilla Para Programa
Descargar
Plantilla Para Instructivo
Descargar
Plantilla Para Guía
Descargar
Plantilla Para Formato - Word
Descargar
Plantilla Para Formato - Excel
Descargar
Plantilla para presentaciones institucionales
Descargar

Modelo de Operación Digital

Modelo de Operación Digital

Modelo de Operación Digital

Modelo de Operación Digital