Transición de la certificación ISO 27001:2013 a ISO 27001:2022 en una empresa de juegos de azar

dc.contributor.advisorMarcus Martínez, Alejandro (Director)
dc.contributor.authorCastellanos Orejuela, María Jannina
dc.contributor.authorRuiz Cárdenas, Camilo Andrés
dc.date.accessioned2025-08-04T15:08:29Z
dc.date.available2025-08-04T15:08:29Z
dc.date.issued2025
dc.descriptionEl estudio aborda la transición de la certificación ISO 27001:2013 a la versión 2022 en una empresa del sector tecnológico de juegos de azar, que enfrenta el desafío de actualizar su Sistema de Gestión de Seguridad de la Información (SGSI) para cumplir con los nuevos estándares internacionales. El objetivo principal es apoyar a esta empresa en esta transición, evaluando su estado actual y desarrollando un plan de acción que garantice el cumplimiento normativo. Se utilizó la metodología PHVA (Planificar, Hacer, Verificar, Actuar), que permite un enfoque sistemático y flexible en la implementación de los cambios necesarios. Los resultados indican que, aunque la empresa ya cuenta con controles robustos y un fuerte compromiso directivo, existen debilidades en la adaptabilidad a nuevos riesgos y en la documentación actual. Se identificaron requisitos específicos de la nueva norma que aún no se cumplían en la fase de diagnóstico, como nuevos controles sobre gestión de datos en la nube y ciberseguridad, sin embargo, fueron remediados dando cumplimiento a estos. Las conclusiones sugieren que la transición no solo es esencial para cumplir con normativas, sino que también mejora la seguridad y competitividad de la empresa en un entorno digital cada vez más complejo
dc.description.abstractThis study addresses the transition from ISO 27001:2013 certification to the 2022 version in a technology company within the gambling sector, which faces the challenge of updating its Information Security Management System (ISMS) to comply with new international standards. The main objective is to support this company in the transition by assessing its current status and developing an action plan that ensures regulatory compliance. The PDCA (Plan, Do, Check, Act) methodology was used, allowing for a systematic and flexible approach to implementing the necessary changes. The results indicate that although the company already has robust controls and strong management commitment, there are weaknesses in adapting to new risks and in the current documentation. Specific requirements of the new standard were identified during the diagnostic phase that had not yet been met, such as new controls for cloud data management and cybersecurity; however, these were addressed to ensure compliance. The conclusions suggest that the transition is not only essential to meet regulatory requirements but also enhances the company’s security and competitiveness in an increasingly complex digital environment.
dc.formatapplication/pdf
dc.format.extent15 páginas
dc.identifier.citationMaría Jannina Castellanos Orejuela, C. A. R. C. (2025). Transición de la certificación ISO 27001:2013 a ISO 27001:2022 en una empresa de juegos de azar. Universidad Santiago de Cali.
dc.identifier.urihttps://repositorio.usc.edu.co/handle/20.500.12421/7745
dc.language.isoes
dc.publisherUniversidad Santiago de Cali
dc.publisher.facultyFacultad de Ingeniería
dc.publisher.programIngeniería de Sistemas
dc.pubplace.cityCali
dc.pubplace.stateValle del Cauca
dc.rights.accesoAcceso abierto
dc.rights.ccReconocimiento 4.0 Internacional (CC BY 4.0)
dc.source.institutionUniversidad Santiago de Cali
dc.source.repositoryRepositorio Institucional USC
dc.subjectISO 27001
dc.subjectSeguridad de la información
dc.subjectGestión de riesgos
dc.subjectTransición normativa
dc.subjectDeclaración de aplicabilidad
dc.subject.keywordISO 27001
dc.subject.keywordInformation security
dc.subject.keywordRisk management
dc.subject.keywordRegulatory transition
dc.subject.keywordStatement of applicability
dc.titleTransición de la certificación ISO 27001:2013 a ISO 27001:2022 en una empresa de juegos de azar
dc.typeThesis
dc.typeInvestigación

Files

Original bundle
Now showing 1 - 4 of 4
No Thumbnail Available
Name:
Trabajo de Grado.pdf
Size:
473.17 KB
Format:
Adobe Portable Document Format
No Thumbnail Available
Name:
Acta.pdf
Size:
684.81 KB
Format:
Adobe Portable Document Format
No Thumbnail Available
Name:
Formato de Autorización.pdf
Size:
1.79 MB
Format:
Adobe Portable Document Format
No Thumbnail Available
Name:
Constancia de Radicación.pdf
Size:
144.95 KB
Format:
Adobe Portable Document Format
License bundle
Now showing 1 - 1 of 1
No Thumbnail Available
Name:
license.txt
Size:
1.71 KB
Format:
Item-specific license agreed upon to submission
Description: