Normativa y documentos
Seguridad de la información y Ciberseguridad
Consulta la nueva Política General y el Manual SGSI.

Normativa y documentos
Política general de seguridad de la información y ciberseguridad
Manual del Sistema de Gestión de Seguridad de la Información (SGSI)
El Sistema de Gestión de Seguridad de la Información (SGSI) hace parte del Gobierno de seguridad de la información y Ciberseguridad (GSIC) de la Universidad Libre.
Asimismo, se soporta en directrices definidas mediante políticas y procedimientos que permiten planear, implementar, operar, monitorear, revisar y mejorar de manera continua la seguridad de la información, establecer responsabilidades, aplicar buenas prácticas y asegurar el cumplimiento de las disposiciones legales, contractuales, regulatorias y normativas vigentes en materia de seguridad de la información y ciberseguridad.
Recomendaciones y buenas prácticas en Ciberseguridad
Contraseñas seguras

Boletines
Nueva Política y Manual del SGSI institucionales ya disponibles
Sabias que ya está disponible la nueva Política General de Seguridad de la Información y Ciberseguridad (Resolución N.° 5 de 2026) y el Manual del Sistema de Gestión de Seguridad de la Información (SGSI), alineado a buenas prácticas de la norma ISO/IEC 27001.
Te invitamos a conocer estos documentos y a incorporar en tu día a día buenas prácticas de seguridad de la información como el uso de contraseñas seguras, el cuidado de la información confidencial y el reporte oportuno de cualquier situación sospechosa digital.
Recuerda juntos construimos una Universidad Libre más segura.
Preguntas Frecuentes
¿Qué es la Política General de Seguridad de la Información y Ciberseguridad?
Es el documento institucional, adoptado mediante la Resolución N.° 5 de 2026, que establece el alcance y las normas para toda la comunidad universitaria frente al manejo y gestión de la información.
¿Qué es el Manual del SGSI y en qué se diferencia de la política?
La política define el compromiso y los principios generales. El Manual del SGSI los desarrolla en la práctica, con 18 políticas y controles específicos (control de acceso, uso de dispositivos, gestión de incidentes, entre otras) referenciadas a la norma ISO/IEC 27001.
¿A quién le aplica esta política?
A toda la comunidad universitaria y a los terceros que tengan o puedan tener acceso a información de la Universidad: directivos, profesores, administrativos, estudiantes, egresados, proveedores, contratistas y visitantes.
¿Qué pasa si no cumplo con la política?
Puede dar lugar a medidas disciplinarias, contractuales o legales, según lo establecido en la normativa institucional y la legislación colombiana vigente.
¿Qué debo hacer si recibo un correo o mensaje sospechoso?
No hacer clic en enlaces ni descargar archivos adjuntos, marcarlo como correo no deseado, recuerda que usaamtente existen políticas automáticas que catalogn estos correos como no cdeseados en caso de que llegue a tu bandeja de entrada es importante los catalogues como no deseado o como sospechoso (phishing).
¿Puedo usar mi computador o celular personal para trabajar o estudiar?
Sí, pero deben aplicarse las medidas de seguridad básicas indicadas en el Manual del SGSI (actualizaciones de seguridad de tu dispositivo, contraseñas seguras, evitar contactarte en redes no confiables) entre otros.
¿Qué se considera un incidente de seguridad de la información?
Cualquier situación que ponga en riesgo la confidencialidad, integridad o disponibilidad de la información: desde un correo de phishing hasta la pérdida de un equipo o un acceso no autorizado a un sistema.
¿Qué pasa después de que reporto un incidente?
El equipo de TI revisa el caso y toma las acciones necesarias. Si dejaste tu correo, te contactaremos si se requiere información adicional.
¿Quién es responsable de la seguridad de la información en la Universidad?
Existe un comité y un equipo operativo de Seguridad de la Información y Ciberseguridad,, encargados de gestionar los riesgos y hacer seguimiento al cumplimiento de la política.
¿Con qué frecuencia se actualizan la política y el manual?
Se revisan periódicamente para asegurar su actualización, controles técnicos y procedimentales que requieran para minimizar los riesgos ante nuevas amenazas de ciberseguridad.