| dc.contributor.advisor | González Sanabria, Yina Alexandra | |
| dc.coverage.spatial | cead_-_palmira | spa |
| dc.creator | González Londoño, Jefferson | |
| dc.date.accessioned | 2020-10-09T03:48:44Z | |
| dc.date.available | 2020-10-09T03:48:44Z | |
| dc.date.created | 2020-10-01 | |
| dc.identifier.uri | https://repository.unad.edu.co/handle/10596/36669 | |
| dc.description.abstract | La creciente ola de información digital en la actualidad lleva a las organizaciones a concentrar su atención no solo en la mejora de procesos prácticos, livianos y de fácil manejo, si no que extiende su radio de acción hacía la protección de los datos producidos diariamente, pues estos toman hoy el peso de activo de gran importancia para los negocios.
Por ello es de gran interés ahondar en métodos que permitan evaluar periódicamente la protección de los datos y el sistema aplicado para salvaguardarlos. Garantizar la seguridad de esta y de la infraestructura sobre la cual se encuentra y se transporta es fundamental para el funcionamiento del negocio. De allí el interés del presente trabajo, el cual pretende generar un estudio del estado actual de la seguridad informática en las organizaciones de Colombia a través de un análisis de las vulnerabilidades a las que se expone una empresa en sus operaciones diarias donde constantemente se realiza intercambio de información para el cumplimiento de sus procesos internos y externos. Adicionalmente se presentará una serie de pruebas de penetración, que pueden ser aplicadas para identificar el posible nivel de exposición en el que se encuentra un sistema informático a un posible ataque por parte de ciberdelincuentes.
Basados en este análisis se podrán identificar los controles aplicados por las organizaciones que permitirían mitigar el riesgo.
De igual manera será realizado un análisis de las competencias aplicadas al perfil de los cargos de los profesionales que ejecutan labores en el área informática, específicamente en el campo de la seguridad, y así poder determinar el nivel de cualificación del recurso humano en las empresas.
Como resultado de los diferentes análisis realizados frente a controles, vulnerabilidades y perfiles, serán entregadas las recomendaciones que aplican para las entidades objeto de estudio mediante las cuales puedan las organizaciones tener un apoyo para mitigar los riesgos a los que se encuentran expuestas. | spa |
| dc.format | pdf | |
| dc.title | Estudio del estado actual de la seguridad informática en las organizaciones de Colombia | |
| dc.type | Monografía | |
| dc.subject.keywords | Red de datos | spa |
| dc.subject.keywords | Ciberseguridad | |
| dc.subject.keywords | Pentest | |
| dc.description.abstractenglish | easy-to-use processes, but extending their range of action towards the protection of daily produced data, as today they take the weight of assets of great importance for business.
Therefore, it is of great interest to delve into methods that allow periodically to evaluate the protection of the data and the system applied to safeguard them. Ensuring the safety of this and the infrastructure on which it is located and transported is essential for the operation of the business. Hence the interest of this work, which aims to generate a study of the current state of computer security in Colombian organizations through an analysis of the vulnerabilities to which a company is exposed in its daily operations where exchange is constantly carried out of information for the fulfillment of its internal and external processes. Additionally, a series of penetration tests will be presented, which can be applied to identify the possible level of exposure in which a computer system is located to a possible attack by cybercriminals.
Based on this analysis, the controls applied by the organizations that would mitigate the risk can be identified.
In the same way, an analysis of the competences applied to the profile of the positions of the professionals who perform tasks in the computer area, specifically in the field of security, will be carried out, and thus be able to determine the level of qualification of the human resource in the companies.
As a result of the different analyzes carried out against controls, vulnerabilities and profiles, the recommendations that apply to the entities under study will be delivered through which organizations can have support to mitigate the risks to which they are exposed. | spa |
| dc.subject.category | Seguridad Informática | spa |