Sistema de Gestión de Seguridad de la Información asistidos por Inteligencia Artificial para la sección de Infraestructura de Informática y Telecomunicaciones de la Universidad de Nariño
Código:
3751
•
Estado:
Entregó Correcciones
Investigador Principal
Enith Enilse Gustin Lopez
Facultad
Ingeniería
Departamento
Sistemas
Resumen del Proyecto
En la era digital, la seguridad informática y de la información se ha convertido en uno de los pilares fundamentales para proteger los activos informáticos y la información que circula por medios digitales de organizaciones y usuarios, se debe tener en cuenta que la seguridad es un proceso y no un producto y requiere un enfoque continuo y adaptativo frente a las amenazas que continuamente están cambiando y requiere que se establezcan instrumentos, métodos y técnicas de para la protección de los datos y la información. El Sistema de Gestión de la Seguridad de la Información (SGSI) protege los datos y agrega un valor adicional al negocio mejorando la resiliencia y la reputación corporativa, además de que la seguridad de la información se ha convertido en uno de los elementos críticos para la continuidad de las organizaciones, la protección de la privacidad de datos e información y la preservación de la confianza digital. Esta investigación explorará en profundidad los fundamentos de los SGSI, la normativa, los principales desafíos en su implementación y las mejores prácticas para garantizar su eficacia en un entorno de amenazas dinámicas, esto se hace a través de un análisis basado en estándares internacionales ISO/IEC 27001 y la metodología de análisis de riesgos aplicado en la universidad. El problema identificado es que la Seguridad Informática y de la Información en el entorno universitario, enfrenta crecientes desafíos en materia de seguridad informática y de la información ya que estas entidades manejan grandes volúmenes de datos sensibles como la información académica, financiera, investigaciones, además de los datos personales de estudiantes, docentes y administrativos. El objetivo que se pretende es Diseñar e Implementar un Sistema de Gestión de Seguridad de la Información (SGSI) basado en la norma ISO/IEC 27001 asistido por herramientas de Inteligencia Artificial con el fin de garantizar la confidencialidad, integridad y disponibilidad de la información institucional, mitigar riesgos de ciberseguridad y fortalecer la cultura de protección de datos en la sección de Infraestructura de Informática y Telecomunicaciones de la Universidad de Nariño. La Subdirección de Infraestructura de Informática y Telecomunicaciones, es una oficina que depende de la Dirección de Tecnologías de la Información y las Comunicaciones, y a su vez, adscrita la Rectoría, su objetivo principal es servir de apoyo a la docencia, investigación y proyección social de la Universidad de Nariño y sus sedes, a través de la administración y gestión de la infraestructura en informática y telecomunicaciones de la institución y se cuenta con el talento humano idóneo para cumplir con esta meta. La sección está organizada en unidades: Secretaría Sección de Infraestructura de Informática y Telecomunicaciones, Administración Centro de Datos, Administración Red de Datos, y la Administración Servicios de Soporte y Mantenimiento. La metodología llevada a cabo para el diseño e implementación del SGSI puede ser llevado a un sistema software que permita centralizar la información de vulnerabilidades, amenazas y riesgos donde los expertos en seguridad puedan colaborar con la gestión de los incidentes que puedan presentarse, lo que llevaría a un sistema de colaboración y gestión de conocimiento que permita dar a conocer los riesgos y controles aplicados para mitigarlos. El sistema también permite que la universidad pueda cumplir con las leyes y regulaciones de manejo de la información como la ley de protección de datos, las leyes sobre delitos informáticos aumentando la reputación de la universidad. El sistema SGSI puede servir para enseñar en la práctica como se diseña y construye un sistema desde cero, donde se deben aplicar diversos estándares y metodologías de evaluación de riesgos de acuerdo a las necesidades organizacionales. Finalmente mencionar que ya vienen apareciendo herramientas de seguridad impulsadas por IA que facilitan el trabajo para los encargados de los servicios que presta a sección a la universidad para hacerlo de manera más segura y confiable. Los resultados que se espera obtener son los siguientes: Documento técnico de diagnóstico de complimiento de controles establecidos en la norma ISO/IEC 27001; documento técnico y formatos asociados al diseño del SGSI Artículo o ponencia con los resultados parciales de la investigación (Resultados del análisis de riesgos, resultados del análisis GAP y diseño del SGSI, herramientas de seguridad impulsadas por inteligencia artificial para pruebas y monitoreo); documentos de políticas y procedimientos para la Sección de Infraestructura de Informática y Telecomunicaciones de la Universidad de Nariño, aplicación de software para la implementación del SGSI y guías prácticas para la implementación de pruebas y simulacros preventivos frente a posibles incidentes de seguridad que puedan presentarse en la sección de Infraestructura de Informática y Telecomunicaciones de la Universidad de Nariño.
Convocatoria
Docente 2025
Grupos de Investigación
| Nombre | Línea | Clasificación |
| Galeras.NET | Tecnología de la información | Categoría B |
Equipo Investigador
| Nombre | Tipo |
| Manuel Ernesto Bolaños | INT |
| Nicolás Javier Solarte Solarte | INT |