Enlace de acreditación institucional de alta calidad stiky-sticky

▲ volver arriba

¿Qué es el Modelo de Gestión Integral de Seguridad de la Información?

El Modelo de Gestión Integral de Seguridad de la Información se adopta en relación con la Norma Internacional ISO/IEC 27001, este es un conjunto de gestiones alineado de manera coherente con los objetivos de la institución, permite el avanzar en el nivel de madurez del Sistema de Gestión de Seguridad de la Información. Para cada una de las gestiones se presenta su definición, la relación con cada una de las etapas del ciclo de mejora continua PHVA (Planear, Hacer, Verificar, Actuar) y las relaciones y dependencias que existen entre cada una de estas.

Gestion cambio

Gestión del Cambio y Cultura

En esta etapa, la Gestión del Cambio permite identificar y evaluar los cambios que puedan tener incidencia sobre la Seguridad de la Información, con el propósito de anticipar posibles impactos y definir las medidas necesarias para su adecuada gestión. Para ello, se deben contemplar principalmente los cambios en el alcance del Sistema de Gestión, en la estructura de procesos o funcional, en los instrumentos de evaluación, medición y seguimiento, y la actualización o incorporación de nuevos requisitos legales, reglamentarios y normativos. Su alcance comprende aquellos cambios que puedan afectar la Confidencialidad, Integridad y Disponibilidad de la información.

Gestion activos

Gestión de Activos de Información

La Gestión de Activos de la Información tiene como propósito garantizar el control, administración y protección de los activos de información que soportan la misión institucional. Establece lineamientos para su identificación, registro, clasificación, valoración y actualización, definiendo los roles de propietario, custodio y usuario, así como sus responsabilidades. Además, contempla la clasificación de la información (información pública, pública clasificada y pública reservada), con el fin de preservar la Confidencialidad, Integridad y Disponibilidad de la información.

Ver etapa
Gestion riesgos

Gestión de Riesgos de Seguridad de la Información

La Gestión de Riesgos de Seguridad de la Información tiene como propósito identificar, analizar, valorar y tratar los riesgos que puedan afectar la Confidencialidad, Integridad y Disponibilidad de la información institucional. Establece la metodología y los lineamientos para la gestión de riesgos, considerando el contexto institucional, los activos críticos, las amenazas, vulnerabilidades, define e implementa planes de tratamiento, contribuyendo a la protección de los activos de información y la toma de decisiones basada en riesgos.

Ver etapa
Gestion incidentes

Gestión de Incidentes de Seguridad de la Información

La Gestión de Incidentes de Seguridad de la Información establece un enfoque integral para prevenir, identificar, analizar y responder oportunamente ante eventos e incidentes que puedan afectar la información y los servicios institucionales. Su gestión se desarrolla bajo el ciclo PHVA, articulando actividades de preparación, detección y análisis, comunicación y escalamiento, contención, erradicación y recuperación, así como la verificación de las acciones implementadas y la definición de mejoras que permitan fortalecer continuamente la capacidad institucional de respuesta.

Ver etapa
Gestion cumplimiento

Gestión del Cumplimiento

La etapa de Gestión del Cumplimiento del Sistema de Gestión de Seguridad de la Información – SGSI de la Universidad de Cundinamarca tiene como propósito asegurar la identificación, análisis, evaluación, implementación y seguimiento de los requisitos legales, reglamentarios, contractuales y normativos aplicables a la seguridad de la información, la protección de datos personales y la ciberseguridad.

Ver etapa
Gestion continuidad

Gestión de la Continuidad del Negocio

En la etapa de gestión de continuidad con el propósito de fortalecer la capacidad de la Universidad para prepararse, responder y recuperarse ante interrupciones que puedan afectar los procesos críticos, los activos de información, los sistemas tecnológicos y los recursos necesarios para la prestación de los servicios institucionales.

Esta gestión comprende la identificación y priorización de procesos críticos, el análisis de impacto, la definición de estrategias y tiempos de recuperación, la activación de medidas de contingencia, la realización de pruebas y simulacros y la mejora continua de la capacidad institucional de respuesta.

Registro de las bases de datos de la Ucundinamarca ante la Superintendencia de Industria y Comercio - SIC

En cumplimiento a la Ley 1581 de 2012 en su Capítulo III. Del Registro Nacional de Bases de Datos y al Decreto 1074 de 2015 Capítulo 26. Registro Nacional de Bases de Datos se muestran las bases de datos de la Universidad de Cundinamarca registrados ante la Super Intendencia de Industria y Comercio realizado el día 25 de marzo de 2026. Mediante los links podrá consultar el registro de la bases de datos:

DESARROLLO DEL CICLO ACADEMICO DE LOS ESTUDIANTES
Visitar
Banco de Proveedores
Visitar
PERSONAL VINCULADO A LA UNIVERSIDAD DE CUNDINAMARCA - DIGITAL
Visitar
INSCRITOS ACADEMUSOFT
Visitar
BASE DE DATOS DE QUEJOSOS
Visitar
ESCUELAS DE FORMACION Y CLUBES DEPORTIVOS UCUNDINAMARCA
Visitar
CUERPOS COLEGIADOS UNIVERSIDAD DE CUNDINAMARCA
Visitar
Estudiantes IPA 2026
Visitar
UNIDAD AMIGA DE LOS ADOLESCENTES Y JOVENES
Visitar
USUARIOS PLATAFORMA INSTITUCIONAL
Visitar
CASSA UDEC
Visitar
PERSONAL VINCULADO A LA UNIVERSIDAD DE CUNDINAMARCA - FÍSICA
Visitar
BASE DE DATOS DE GRADUADOS
Visitar
FIRMAS DIGITALES
Visitar
PARTICIPACIÓN ACTIVIDADES DE B.U.
Visitar
Formulario Acceso Personal Externo
Visitar
BD Estudiantes Instituto de Posgrados
Visitar
Software Documental SAIA
Visitar
Base de datos Codeudores de Fr, Acp, Dn
Visitar
Codeudores, Fr, Acp, Dn (Física)
Visitar
INSCRITOS EN EDUCACION CONTINUADA PROGRAMA DE MUSICA
Visitar
MOVILIDAD INTERNACIONAL
Visitar
ASPIRANTES A PROGRAMAS PREGRADO
Visitar
DIPLOMAS DIGITALES
Visitar
SERVIDOR DE DOMINIO
Visitar
SOFTWARE DE HISTORIAS CLINICAS
Visitar
BOGOTA50046 - ARCHIVO DE GESTIÓN DPERI
Visitar

Equipo Táctico Operativo del Sistema de Gestión de Seguridad de la Información - SGSI

Modelo de gestión integral

Modelo de gestión integral

Modelo de gestión integral

Modelo de gestión integral