Contreras Ortiz , Martha SusanaBermudez Nuñez, Samuel Ricardo2026-10-082026-10-082026-10-06Bermúdez Núñez, S. R. (2026). Guía Práctica para la Implementación de ISO/IEC 27001 [Trabajo de Grado, Universidad Santo Tomás].Repositorio Institucionalhttp://hdl.handle.net/11634/74498En el contexto tecnológico actual, definido por el incremento en las ciberamenazas y la acelerada transformación digital de las organizaciones, el resguardo de los activos de información se ha convertido en un pilar estratégico. Sin embargo, existen vacíos significativos respecto a la realización de marcos internacionales actualizados en entornos empresariales concretos. En este escenario concreto, la elaboración del presente análisis sobre la norma ISO/IEC 27001:2022 da una respuesta a una necesidad sectorial real, que desemboca de las carencias en la gestión estructurada de la seguridad de la información. La ausencia de procesos establecidos incrementa de manera considerable la exposición a incidentes que comprometen la continuidad operativa, la confianza institucional y la custodia de datos sensibles (Alassaf & Alkhalifah, 2021). Gracias a una perspectiva académica y disciplinar, esta investigación justifica su desarrollo al sintetizar y sistematizar la aplicación práctica del estándar ISO/IEC 27001:2022 en el contexto organizacional. El trabajo da un valor al conocimiento mediante la identificación analítica de brechas de seguridad, la evaluación de controles actualizados (incluidos los nuevos controles del Anexo A) y la propuesta de lineamientos conceptuales que tienen como fin la mitigación del riesgo. De este modo, la monografía no solo tiene como fin estructurar un modelo de prevención de amenazas, sino que a su vez establece bases teóricas y metodológicas para impulsa procesos de mejora continua y respaldar la toma de decisiones informadas (Andersson et al., 2022). El conocimiento resultado en este estudio da como beneficio directamente a profesionales del área de la seguridad de la información, auditores de sistemas dentro del sector productivo, ofreciéndoles un marco de referencia analítico para diagnosticar y fortalecer sus empresas. Asimismo, sirve como fuente de consulta para la comunidad académica interesada en la gestiónIn the current technological landscape—defined by rising cyber threats and the accelerated digital transformation of organizations—safeguarding information assets has become a strategic pillar. However, significant gaps exist regarding the implementation of up-to-date international frameworks within specific business environments. Against this backdrop, this analysis of the ISO/IEC 27001:2022 standard addresses a genuine sectoral need arising from deficiencies in structured information security management. The absence of established processes considerably increases exposure to incidents that compromise operational continuity, institutional trust, and the protection of sensitive data (Alassaf & Alkhalifah, 2021). Grounded in an academic and disciplinary perspective, this research justifies its undertaking by synthesizing and systematizing the practical application of the ISO/IEC 27001:2022 standard within an organizational context. The study adds value to the field through the analytical identification of security gaps, the evaluation of updated controls (including the new controls in Annex A), and the proposal of conceptual guidelines aimed at risk mitigation. Thus, this monograph not only seeks to structure a threat prevention model but also establishes the theoretical and methodological foundations to drive continuous improvement processes and support informed decision-making (Andersson et al., 2022). The knowledge generated by this study directly benefits information security professionals and systems auditors in the productive sector by offering them an analytical framework to assess and strengthen their organizations. Furthermore, it serves as a reference for the academic community interested in management.application/pdfspaAttribution-NonCommercial-NoDerivs 2.5 Colombiahttp://creativecommons.org/licenses/by-nc-nd/2.5/co/Guía Práctica para la Implementación de ISO/IEC 27001bachelor thesisInformation SecurityCybersecurity SystemsAuditing Systems InformationTechnology ManagementInformation SystemsAbierto (Texto Completo)info:eu-repo/semantics/openAccesshttp://purl.org/coar/access_right/c_abf2ISO/IEC 27001:2022Seguridad de la informaciónSistema de Gestión de Seguridad de la Información (SGSI)Gestión de riesgosControles de seguridadImplementaciónFactores críticos de éxitoreponame:Repositorio Institucional Universidad Santo Tomásinstname:Universidad Santo Tomásrepourl:https://repository.usta.edu.co