Análisis y evaluación de riesgos de seguridad informática para la Cámara de Comercio de la Dorada, puerto Boyacá, Puerto Salgar y municipios de oriente de Caldas.
Share
Date
2017Author
Cardona Castañeda, José Nayid
Salcedo Ruiz, Willis Alberto
Advisor
Cancelado Ruiz, Martin CamiloPublisher
Universidad Nacional Abierta y a Distancia UNADCitación
Bibliographic managers
Keywords
Regional / Country coverage
cead_-_la_doradaMetadata
Show full item record
PDF Document
Description of the content
Debido a su crecimiento y la normatividad contemplada en la Ley 1581 de 2012 y su Decreto Reglamentario 1377 de 2013, Decreto 2042 de 2014 y al Código de Comercio, la Cámara de Comercio de La Dorada, Puerto Boyacá, Puerto Salgar y Oriente de Caldas, debe implementar sus Políticas de Seguridad Informática, y actualmente se carece de estas, se tienen un documento con algunas políticas, pero estas se quedan cortas ya que solo consideran aspectos muy básicos relativos a la seguridad de la información, el único inventario con que se cuenta es el que manejan en el área contable, el cual nada tiene que ver un inventario de activos de información.
Ante este panorama se hace necesario realizar un análisis y evaluación de riesgos, para lo cual se realiza un inventario de activos de información, se determinan las amenazas y vulnerabilidades a que está expuesta la organización, aplicando Magerit V3, luego se realiza el análisis y evaluación de los riesgos, se verifica también la existencia de controles de acuerdo a las normas ISO 27001:2013 e ISO 27002:2013 y de acuerdo a los resultados obtenidos se realiza el documento entregable con los hallazgos y controles a implementar.























