Este documento presenta el diseño de un Sistema de Gestión de Seguridad de la Información para el Área TI de la ESE Hospital Universitario Erasmo Meoz de Cúcuta, basado en la norma ISO 27001:2013. El sistema busca mejorar la seguridad de la información del hospital mediante la identificación de activos, valoración de riesgos, definición de controles y políticas de seguridad, y el desarrollo de un plan de continuidad del negocio. El documento incluye un análisis del estado actual de seguridad