UCundinamarca Radio 
Ver cuenta de Twitter Ucundinamarca
Ver página en Facebook
Visitar canal de youtube UCundinamarca
Ver sitio web UCundinamarca en Instagram
Visitar cuenta de  UCundinamarca en TikTok
Visitar perfil de UCundinamarca en Linkedin
  • Sistema de gestión de seguridad de la información
Imagen de introducción computador

Sobre el SGSI

La Universidad de Cundinamarca, comprende la importancia de garantizar la confidencialidad, integridad y disponibilidad de la información como activo esencial para la prestación de sus servicios, de igual manera buscar asegurar el tratamiento de datos personales de los titulares de la institución,  así  cómo proteger los datos y realizar análisis que identifiquen las vulnerabilidades los sistemas informáticos, para implementar defensas contra posibles amenazas, todo lo anterior, en el contexto de la normatividad legal vigente y de la Norma ISO 27001:2022.

Objetivo

Objetivo

Establecer, implementar, mantener y mejorar continuamente las  condiciones y requisitos estableciendo lineamientos, procedimientos documentados y sistemáticos para la planificación, ejecución, verificación, mejora continua y buenas prácticas de Seguridad de la Información – SI, Ciberseguridad y del Programa Integral de Gestión de Datos Personales – PIGDP, con el propósito de proteger los activos de la información de amenazas internas y externas y que son esenciales para la institución, minimizando los riesgos por perdida de Confidencialidad, Integridad y Disponibilidad de la información física y digital, asegurando la implementación de controles físicos y de seguridad digital, en cumplimiento de las condiciones y requisitos de las normas ISO 27001:2022, 27032:2023 y la Ley de Protección de Datos Personales, buscando fortalecer la ciberseguridad y la resiliencia institucional

Alcance

Alcance

La implementación del Sistema de Gestión de Seguridad de la Información – SGSI, Ciberseguridad y el Programa Integral de Gestión de Datos Personales – PIGDP tiene cobertura a nivel institucional, incluyendo Sede, Seccionales, Extensiones, Oficina de Bogotá, Centro Académico Deportivo – CAD y las unidades Agroambientales, que comprende todos los procesos del Modelo de Operación Digital, en el marco de la mejora continua.

Frentes SGSI

Seguridad de la información

El Sistema de Gestión de Seguridad de la Información – SGSI, siguiendo los lineamientos y directrices de la Dirección de Planeación Institucional, de acuerdo con los documentos estratégicos de la institución y en articulación con la Dirección de Sistemas y Tecnología, serán las áreas que establecerán, gestionarán y dinamizarán mecanismos de protección y resguardo de la información como activo principal de la Universidad de Cundinamarca, de acuerdo con la normatividad legal aplicable y en concordancia con la misión y visión de la institución.

Protección de datos personales

La Universidad de Cundinamarca en cumplimiento con lo dispuesto en la Ley estatutaria 1581 de 2012, el Decreto Reglamentario 1074 de 2015 y demás normatividad que tengan reacción y regulen la materia, adopta el presente lineamiento de protección de datos personales, el cual será comunicado a todos los titulares.
Fuente: Resolución No.091 de 2023

Ciberseguridad

La ciberseguridad es el conjunto de acciones para proteger datos, redes, dispositivos y entornos digitales de posibles ciberataques y hackeos. Al implementar procesos y medidas de ciberseguridad, las organizaciones buscan prevenir, detectar y responder a dichos ataques para minimizar los riesgos de daño o pérdidas.

Continuidad en la Prestación de los Servicios Académicos y Administrativos

La Universidad de Cundinamarca reconoce la existencia de amenazas y riesgos que pueden interrumpir el normal desarrollo de la prestación de sus servicios académicos y administrativos. En consecuencia, se compromete a la implementación y fortalecimiento de un Sistema de Gestión de Continuidad de los Servicios (SGCS), destinado a garantizar la resiliencia institucional y permitir la operación o recuperación oportuna de sus procesos críticos ante cualquier incidente disruptivo

NOTICIAS


  • Detectan más de 92.000 ciberataques escondidos tras falsas herramientas de IA

    Detectan más de 92.000 ciberataques escondidos tras falsas herramientas de IA

    24 DE MAYO 2026

    Desde enero hasta comienzos de mayode2026, las soluciones de Kaspersky han detectado más de 92.000 ciberataques disfrazados de populares agentes y servicios de Inteligencia Artificial (IA). Ver más
  • Nueva vulnerabilidad en Linux permite escalada a root y exposición de credenciales

    Nueva vulnerabilidad en Linux permite escalada a root y exposición de credenciales

    21 DE MAYO 2026

    Qualys, Inc., empresa de soluciones de TI, seguridad y cumplimiento basadas en la nube, ha desvelado una vulnerabilidad crítica en el kernel de Linux que permite a usuarios locales sin privilegios acceder a información sensible y ejecutar comandos arbitrarios con privilegios de root en configuraciones predeterminadas de varias distribuciones Linux ampliamente utilizadas. Ver más
  • Cerca de 200.000 clientes, afectados por la brecha de datos de Zara

    Cerca de 200.000 clientes, afectados por la brecha de datos de Zara

    11 DE MAYO 2026

    A mediados de abril, el grupo Inditex reveló que había sido víctima de una brecha de datos. La firma explicó que había detectado accesos no autorizados a bases de datos alojadas por un "antiguo proveedor de tecnología" que contenían información sobre interacciones comerciales con clientes.  Ver más
  • Los sistemas de backup, en el punto de mira de los ciberdelincuentes

    Los sistemas de backup, en el punto de mira de los ciberdelincuentes

    18 DE ABRIL 2026

    Las empresas están tomando conciencia de la necesidad de contar con soluciones de backup para asegurar la continuidad del negocio y la seguridad de sus activos digitales.. Ver más
Ingeniería Social
CiberSeguridad
CiberSeguridad

RECOMENDACIONES SGSI


  • Image Alt
  • Image Alt
  • Image Alt
  • Image Alt
  • Image Alt
  • Image Alt
  • Image Alt
  • Image Alt
  • Image Alt

    PRINCIPIOS DE PROTECCIÓN DE DATOS PERSONALES


    • Image Alt
    • Image Alt
    • Image Alt
    • Image Alt
    • Image Alt
    • Image Alt

      NORMATIVIDAD


      Resolución No. 144

      “POR EL CUAL SE DESIGNA AL COORDINADOR DEL SISTEMA DE GESTIÓN DE SEGURIDAD DE LA INFORMACIÓN, CIBERSEGURIDAD Y PROTECCIÓN DE DATOS PERSONALES DE LA UNIVERSIDAD DE CUNDINAMARCA"

      Resolución No. 091

      "POR LA CUAL SE ESTABLECEN LOS LINEAMIENTOS DE PROTECCIÓN DE DATOS PERSONALES DE LOS TITULARES DE LA UNIVERSIDAD DE CUNDINAMARCA"

      Resolución No. 092

      "POR LA CUAL ADOPTA EL SISTEMA DE GESTIÓN DE SEGURIDAD DE LA INFORMACIÓN – SGSI Y SE ESTABLECEN LINEAMIENTOS, OBJETIVOS Y ALCANCE, EN LA UNIVERSIDAD DE CUNDINAMARCA"


      EQUIPO TÁCTICO-OPERATIVO DEL SGSI


      • Maria del Pilar Delgado Rodriguez

        Maria del Pilar Delgado Rodriguez

        Coordinadora del SGSI
        Ingeniera de Sistemas, DBA de Oracle, Especialista en ingeniera de Software, Auditora Certificada en HSEQ (ISO 9001, ISO 14001 ISO 45001), Seguridad de la Información ISO 27001:2022, Protección de Datos Personales, Continuidad del Negocio ISO 22301 y Diplomado en Ciberseguridad: Respuesta ante incidentes.
      • Eimy Daniela Melo Rodriguez

        Eimy Daniela Melo Rodriguez

        Frente de Seguridad de la Información
        Profesional en Administración de Empresas Especialista en Gerencia para el Desarrollo Organizacional
      • Brenda Camila Mesa Rozo

        Brenda Camila Mesa Rozo

        Frente de Protección de Datos Personales
        Profesional en Negocios Internacionales, Certificación en Protección de Datos Personales LFPDPPP y GDPR - Udemy
      • Brayan Alexis Galindo Ramirez

        Brayan Alexis Galindo Ramirez

        Frente de Seguridad de la Información
        Profesional en Ingeniería de Sistemas, Auditor Interno ISO/IEC 27001:2022 de Gestión Seguridad de la Información e ISO/IEC 27005:2022 Gestión de riesgos de SI
      • Carolina Berrio Osorio

        Carolina Berrio Osorio

        Frente de Protección de Datos Personales
        Profesional en Ingeniería de Sistemas, Scrum Master,  
        Seminario Managin Offshore Software Development Projects
        Developing Microsoft ASP. Net Web Applications Using Visual Studio Net y  
        Auditor Interno ISO/IEC 27001:2022 de Gestión Seguridad de la Información e ISO/IEC 27005:2022 Gestión de riesgos de SI
      • Duvan Felipe Castillo Ávila

        Duvan Felipe Castillo Ávila

        Frente de Ciberseguridad
        Profesional en Ingeniería de Electrónica - Diplomado en Gerencia de Proyectos Diplomado en Finanzas Técnico en Sistemas y  Auditor Interno ISO/IEC 27001:2022 de Gestión Seguridad de la Información e ISO/IEC 27005:2022 Gestión de riesgos de SI
      • Danilo Esteban Silva Rey

        Danilo Esteban Silva Rey

        Frente de Ciberseguridad
        Profesional en Ingeniería de Sistemas, Especialización en Gerencia para el Desarrollo Organizacional
      • Valery Cruz Rodríguez

        Valery Cruz Rodríguez

        Frente de Seguridad de la Información
        Profesional en Ingeniería Electrónica, Auditor Interno ISO/IEC 27001:2022 de Gestión Seguridad de la Información e ISO/IEC 27005:2022 Gestión de riesgos de SI
      • Brian Steven Cubillos Cubillos

        Brian Steven Cubillos Cubillos

        Frente de Seguridad de la Información
        Profesional en Ingenieria de Sistemas y Computación
      • Nicole Alejandra Timaran Beltrán

        Nicole Alejandra Timaran Beltrán

        Frente de Ciberseguridad
        Profesional en Ingenieria de Sistemas y Computación
      • Michael Andrés Duarte Rincón

        Michael Andrés Duarte Rincón

        Frente de Ciberseguridad
        Profesional en Administración de Empresas

        Preguntas Frecuentes

        ¿Cuál es la ley de protección de datos personales?
        Ley 1581 de 2012 “Por la cual se dictan disposiciones generales para la protección de datos personales.”.

        Comunícate con el SGSI


        Teléfono:

        PBX 8281483 extensión 265

        ¿Qué es el Modelo de Gestión Integral de Seguridad de la Información?

        El Modelo de Gestión Integral de Seguridad de la Información se adopta en relación con la Norma Internacional ISO/IEC 27001, este es un conjunto de gestiones alineado de manera coherente con los objetivos de la institución, permite el avanzar en el nivel de madurez del Sistema de Gestión de Seguridad de la Información. Para cada una de las gestiones se presenta su definición, la relación con cada una de las etapas del ciclo de mejora continua PHVA (Planear, Hacer, Verificar, Actuar) y las relaciones y dependencias que existen entre cada una de estas.

        Auditoria Interna III del Sistema de Gestión de Seguridad de la Información - SGSI

         

        Registro de las bases de datos de la Ucundinamarca ante la Superintendencia de Industria y Comercio - SIC

        En cumplimiento a la Ley 1581 de 2012 en su Capítulo III. Del Registro Nacional de Bases de Datos y al Decreto 1074 de 2015 Capítulo 26. Registro Nacional de Bases de Datos se muestran las bases de datos de la Universidad de Cundinamarca   registrados ante la Super Intendencia de Industria y Comercio realizado el día 25 de marzo de 2026. Mediante los links podrá consultar el registro de la bases de datos:

        Equipo Táctico Operativo del Sistema de Gestión de Seguridad de la Información - SGSI

        EVENTOS


        PARA PROGRAMARTE

        Lun Mar Mié Jue Vie Sáb Dom
        1
        2
        3
        4
        5
        6
        7
        8
        9
        10
        11
        12
        13
        14
        15
        16
        17
        18
        19
        20
        21
        22
        23
        24
        25
        26
        27
        28
        29
        30
        31
                                    Jornadas de Sensibilización en Seguridad y Privacidad de la Información 

        Estadísticas Generales de participación 2026

        %
        INDICADOR DE EFICACIA - "PARTICIPACIÓN DE LOS FUNCIONARIOS ADMINISTRATIVOS Y GESTORES DEL CONOCIMIENTO EN LAS JORNADAS DE SENSIBILIZACIÓN DEL SGSI"

        Jornadas de Entrenamiento en Seguridad y Privacidad de la Información con miras de la Auditoría Interna IV y la Auditoria de Certificación del Sistema de Gestión de Seguridad de la Información –SGSI, atendiendo lo dispuesto en el ESG-SSI-PL01 – Plan Institucional de Sensibilización y Entrenamiento en Seguridad y Privacidad de la Información, conforme con los lineamientos de la norma ISO/IEC 27001:2022.

        %
        Asistencia por parte de Funcionarios Administrativos
        %
        Asistencia por parte de Gestores del Conocimiento







        •                               Equipo de Sistema de Gestión de 
                                      Seguridad de la Informacion - SGSI






        •                               Equipo de Sistema de Gestión de 
                                      Seguridad de la Informacion - SGSI

          Estadísticas Generales de participación 2025

          %
          INDICADOR DE EFICACIA - "PARTICIPACIÓN DE LOS FUNCIONARIOS ADMINISTRATIVOS Y GESTORES DEL CONOCIMIENTO EN LAS JORNADAS DE SENSIBILIZACIÓN DEL SGSI"
          El presente indicador tiene como objetivo medir la asistencia del personal administrativo y los gestores de conocimiento, las Jornadas de Sensibilización en Seguridad y Privacidad de la Información, que están programadas para llevarse en los meses Agosto, Septiembre y Octubre del 2025, de forma presencial en la Sede, Seccionales, Extensiones y Oficina de Bogotá.
          %
          Asistencia por parte de Funcionarios Administrativos
          %
          Asistencia por parte de Gestores del Conocimiento

          •                                                      






                                          Equipo de Sistema de Gestión de 
                                        Seguridad de la Informacion - SGSI

            Estadísticas Generales de participación 2024

            %
            INDICADOR DE EFICACIA - "PARTICIPACIÓN DE LOS FUNCIONARIOS ADMINISTRATIVOS Y GESTORES DEL CONOCIMIENTO EN LAS JORNADAS DE SENSIBILIZACIÓN DEL SGSI"
            El presente indicador tiene como objetivo medir la asistencia del personal administrativo y los gestores de conocimiento, las Jornadas de Sensibilización en Seguridad y Privacidad de la Información, que están programadas para llevarse a cabo los días 23, 25, 30, 31 de Julio, 06, 08, 13, 14, 15, 21, 23, 26, 28, 30 de Agosto y  03, 17, 19 de Septiembre del 2024, de forma presencial en la Sede, Seccionales y Extensiones.
            %
            Asistencia por parte de Funcionarios Administrativos
            %
            Asistencia por parte de Gestores del Conocimiento

            •                                                      






                                            Equipo de Sistema de Gestión de 
                                          Seguridad de la Informacion - SGSI
            •                                                      







                                                        Sede Fusagasugá 23-07-2024
            •                                                      







                                                        Seccional Ubaté 25-07-2024
            •                                                      







                                                        Sede Fusagasugá 30-07-2024
            •                                                      







                                                        Sede Fusagasugá 31-07-2024
            •                                                      







                                                   Seccional Girardot 08-08-2024
            •                                                      







                     Programa Administración de Empresas Sede Fusagasugá 
                                                                    14-08-2024
            •                                                      







                                          Extensión Facatativá  21-08-2024
            •                                                      







                                                   Extensión Soacha 23-08-2024
            •                                                      







                                                   Oficina de Bogotá 17-10-2024
            •                                                      







                                                   Extensión Chía 29-10-2024
            •                                                      







                                                   Extensión Zipaquirá 14 -11-2024

              Estadísticas Generales de participación 2023

              %
              INDICADOR DE EFICACIA - "PARTICIPACIÓN DE LOS FUNCIONARIOS ADMINISTRATIVOS Y GESTORES DEL CONOCIMIENTO EN LAS JORNADAS DE SENSIBILIZACIÓN DEL SGSI"

              El presente indicador tiene como objetivo medir la asistencia a las Jornadas de sensibilización con corte al día 01 de noviembre del 2023, por parte del total de funcionarios administrativos y docentes que asisten a las Jornadas de Sensibilización en Seguridad y Privacidad de la Información programadas para llevarse a cabo los días 08, 09, 10, 15, 16, 17, 22, 24, 25, 29 y 31 de agosto, los días 12, 19, 26 (Jornada doble) y 28 de septiembre y dias 03, 05 y 12 (Jornada doble) de Octubre del 2023, para un total de 19 sesiones, 17 de ellas de forma presencial y 2 en modalidad virtual.

              %
              Asistencia por parte de Funcionarios Administrativos
              %
              Asistencia por parte de Gestores del Conocimiento

              • Image Alt
                                                                     






                                                                     Sede Fusagasugá
              •                                                      






                                                                     Seccional Girardot





              •              


                                                                     Extensión Facatativá







              •                                                      Extensión Soacha
              •                                                      






                                              Equipo de Sistema de Gestión de 
                                            Seguridad de la Informacion - SGSI

                ANALÍTICA DE DATOS DEL SGSI



                HISTÓRICO DE EVENTOS


                SENSIBILIZACIÓN EN SEGURIDAD Y PRIVACIDAD DE LA INFORMACIÓN

                Para el desarrollo de todas las actividades académicas, administrativas y/o comerciales, los funcionarios administrativos y gestores del conocimiento de la Universidad de Cundinamarca, recibirán la sensibilización en todos los temas relacionados con seguridad y privacidad de la información; es decir, los requerimientos necesarios para la implementación de la Ley de Protección de Datos Personales y el Sistema de Gestión de Seguridad de la Información – SGSI.

                SENSIBILIZACIÓN EN SEGURIDAD Y PRIVACIDAD DE LA INFORMACIÓN

                Para el desarrollo de todas las actividades académicas, administrativas y/o comerciales, los funcionarios administrativos, docentes y estudiantes de la Universidad de Cundinamarca, recibirán la sensibilización en todos los temas relacionados con seguridad y privacidad de la información; es decir, los requerimientos necesarios para la implementación de la Ley de Protección de Datos Personales y el Sistema de Gestión de Seguridad de la Información – SGSI.

                CAMPAÑA DE PROTECCIÓN DE DATOS Y DÍA INSTITUCIONAL DE PROTECCIÓN DE DATOS PERSONALES

                El propósito de institucionalizar el día de la protección de datos nace de la sugerencia emitida por Superintendencia de Industria y Comercio – SIC, con el fin de sensibilizar a los titulares de la información, sobre la importancia de salvaguardar los datos personales, privados y sensibles.

                • Image Alt
                  Empresa comprometida con la bioseguridad Huella de Carbono Responsabilidad Social Buenas practicas de Gobierno Corporativo Sello de Sostenibilidad
                   Empresa Familiarmente Responsable

                  Ministerio de Educación Ministerio TIC Colciencias ICFES Icetex Colombia Aprende Procuraduría General Contraloría General Gobierno en línea Sistema Integral de Auditoría Colombia compra eficiente
                  Ministerio de Educación
                  Ministerio TIC
                  Colciencias
                  ICFES
                  Icetex
                  Colombia Aprende
                  Procuraduría General
                  Contraloría General
                  Gobierno en línea
                  Sistema Integral de Auditoría
                  Colombia compra eficiente

                  offcanvas menu