Portada » Editorial » Libros de Investigación TEINCO 2023 » Economía Moderna: Ciencia, Tecnología e Industria » Metodología para la estructuración de una herramienta digital de cultura y conciencia en seguridad de la información en el marco de la norma ISO/IEC 27001:2022
TOMO III
NOMBRE EN INGLÉS:
Methodology for structuring a digital tool for information security culture and awareness within the framework of ISO/IEC 27001:2022
AUTORES:
Maira Alejandra Angel Henriquez; Maria Deyanira Perez Vega; Lady Johanna Herrera Vargas; Manuel Antonio Perez Chaparro; John Jairo Sedano Segura
PALABRAS CLAVE:
Ciberdelincuente; ciberseguridad; concientización; ISO/IEC 27001 :2002; seguridad de la información.
KEYWORDS:
Awareness; cybercriminal; cybersecurity; information security; ISO/IEC 27001:2002.
Este capítulo de investigación presenta la creación de la metodología denominada InfoSecurity, para el desarrollo de una herramienta digital destinada a fomentar la cultura y conciencia en seguridad de la información, la cual busca sensibilizar a individuos y organizaciones sobre la importancia de la seguridad de la información y ciberseguridad, en línea con numeral 6.3 del Anexo A referente a “Concientización educación y capacitación sobre seguridad de la información” de la norma ISO/IEC 27001:2022.
La norma cuenta con el Anexo A, el cual dispone de 93 controles, en este anexo se agrupan 4 categorías: Organizacional, Personas, Físico y Tecnológico, la categoría de “Personas” tiene como identificador Anexo A 6.3 el cual se tomó como referencia para la creación de la metodología InfoSecurity, teniendo en cuenta que la cultura y conciencia en seguridad de la información es un tema que deben aplicarse a la mayoría de controles de la norma, por lo tanto iniciar con este anexo permitirá a futuro de forma eficiente la implementación de los demás anexos, controles y certificación de la norma, lo cual representaría un valor agregado significativo para TEINCO.
En este contexto, se propone una metodología estructurada en varias etapas clave, que incluyen la planificación, investigación, diseño, creación de contenido, personalización, y prueba y lanzamiento. Cada una de estas etapas se enfoca en aspectos específicos para garantizar la integridad, disponibilidad y confidencialidad de la herramienta digital y de la información.
Por medio de la investigación aplicada con un enfoque cualitativo se procede a definir una metodología para que las personas que forman parte de la Corporación Tecnológica Industrial Colombiana (TEINCO) u otras personas interesadas implementen este tipo de metodología ya que dada su estructura permite su replicabilidad y adaptabilidad en otras instituciones u organizaciones.
Para ilustrar la herramienta digital de la metodología InfoSecurity, se incluirán materiales concretos de video tips, infografías, documentos de interés y juegos, diseñados para abordar diferentes estilos de aprendizaje y promover una comprensión profunda de los conceptos clave en seguridad de la información.
Además, se considerará la retroalimentación de especialistas en seguridad de la información para ajustar y mejorar la herramienta digital, asegurando su alineación con los estándares de seguridad y su eficacia en la promoción de una cultura consciente en seguridad de la información.