El Modelo de Gestión Integral de Seguridad de la Información se adopta en relación con la Norma Internacional ISO/IEC 27001, este es un conjunto de gestiones alineado de manera coherente con los objetivos de la institución, permite el avanzar en el nivel de madurez del Sistema de Gestión de Seguridad de la Información. Para cada una de las gestiones se presenta su definición, la relación con cada una de las etapas del ciclo de mejora continua PHVA (Planear, Hacer, Verificar, Actuar) y las relaciones y dependencias que existen entre cada una de estas.
▲ volver arriba
¿Qué es el Modelo de Gestión Integral de Seguridad de la Información?
Gestión del Cambio y Cultura
En esta etapa, la Gestión del Cambio permite identificar y evaluar los cambios que puedan tener incidencia sobre la Seguridad de la Información, con el propósito de anticipar posibles impactos y definir las medidas necesarias para su adecuada gestión. Para ello, se deben contemplar principalmente los cambios en el alcance del Sistema de Gestión, en la estructura de procesos o funcional, en los instrumentos de evaluación, medición y seguimiento, y la actualización o incorporación de nuevos requisitos legales, reglamentarios y normativos. Su alcance comprende aquellos cambios que puedan afectar la Confidencialidad, Integridad y Disponibilidad de la información.
Gestión de Activos de Información
La Gestión de Activos de la Información tiene como propósito garantizar el control, administración y protección de los activos de información que soportan la misión institucional. Establece lineamientos para su identificación, registro, clasificación, valoración y actualización, definiendo los roles de propietario, custodio y usuario, así como sus responsabilidades. Además, contempla la clasificación de la información (información pública, pública clasificada y pública reservada), con el fin de preservar la Confidencialidad, Integridad y Disponibilidad de la información.
Gestión de Riesgos de Seguridad de la Información
La Gestión de Riesgos de Seguridad de la Información tiene como propósito identificar, analizar, valorar y tratar los riesgos que puedan afectar la Confidencialidad, Integridad y Disponibilidad de la información institucional. Establece la metodología y los lineamientos para la gestión de riesgos, considerando el contexto institucional, los activos críticos, las amenazas, vulnerabilidades, define e implementa planes de tratamiento, contribuyendo a la protección de los activos de información y la toma de decisiones basada en riesgos.
Gestión de Incidentes de Seguridad de la Información
La Gestión de Incidentes de Seguridad de la Información establece un enfoque integral para prevenir, identificar, analizar y responder oportunamente ante eventos e incidentes que puedan afectar la información y los servicios institucionales. Su gestión se desarrolla bajo el ciclo PHVA, articulando actividades de preparación, detección y análisis, comunicación y escalamiento, contención, erradicación y recuperación, así como la verificación de las acciones implementadas y la definición de mejoras que permitan fortalecer continuamente la capacidad institucional de respuesta.
Gestión del Cumplimiento
La etapa de Gestión del Cumplimiento del Sistema de Gestión de Seguridad de la Información – SGSI de la Universidad de Cundinamarca tiene como propósito asegurar la identificación, análisis, evaluación, implementación y seguimiento de los requisitos legales, reglamentarios, contractuales y normativos aplicables a la seguridad de la información, la protección de datos personales y la ciberseguridad.
Gestión de la Continuidad del Negocio
En la etapa de gestión de continuidad con el propósito de fortalecer la capacidad de la Universidad para prepararse, responder y recuperarse ante interrupciones que puedan afectar los procesos críticos, los activos de información, los sistemas tecnológicos y los recursos necesarios para la prestación de los servicios institucionales.
Esta gestión comprende la identificación y priorización de procesos críticos, el análisis de impacto, la definición de estrategias y tiempos de recuperación, la activación de medidas de contingencia, la realización de pruebas y simulacros y la mejora continua de la capacidad institucional de respuesta.
Registro de las bases de datos de la Ucundinamarca ante la Superintendencia de Industria y Comercio - SIC
En cumplimiento a la Ley 1581 de 2012 en su Capítulo III. Del Registro Nacional de Bases de Datos y al Decreto 1074 de 2015 Capítulo 26. Registro Nacional de Bases de Datos se muestran las bases de datos de la Universidad de Cundinamarca registrados ante la Super Intendencia de Industria y Comercio realizado el día 25 de marzo de 2026. Mediante los links podrá consultar el registro de la bases de datos:
Equipo Táctico Operativo del Sistema de Gestión de Seguridad de la Información - SGSI
Modelo de gestión integral
Modelo de gestión integral
Modelo de gestión integral
Modelo de gestión integral
