Show simple item record

dc.contributor.advisorBermúdez Penagos, Edilberto
dc.coverage.spatialcead_-_facatativa
dc.creatorGutiérrez Medina, Johann Leonardo
dc.date.accessioned2020-12-05T16:33:00Z
dc.date.available2020-12-05T16:33:00Z
dc.date.created2020-11-30
dc.identifier.urihttps://repository.unad.edu.co/handle/10596/37864
dc.descriptionAnexo A. Encuesta – verificación de seguridad informática
dc.description.abstractPara el desarrollo de este proyecto se selecciona un escenario dado con anterioridad por la especialización en seguridad informática de la Universidad Nacional Abierta y a Distancia UNAD, en el cual la empresa QWERTY S.A. es el centro del proyecto aplicado. Esta es una compañia del sector TI que tiene como finalidad incrementar el desarrollo tecnológico en comunidades colombianas por medio de la utilización de las tecnologías de la información. Cuenta con 120 trabajadores en diferentes niveles ocupacionales. Tiene una dependencia de sistemas la cual debe dar soporte a la infraestructura tecnológica 24/7 y se divide en 3 áreas: la primera es de infraestructura, la segunda de desarrollo y la tercera de soporte; las cuales brindan un apoyo al servicio de correo electrónico institucional, en la gestión y cuidado de los dispositivos, en la administración de usuarios y contraseñas y a la dependencia de nómina y facturación. Actualmente, cuenta con posibles vulnerabilidades por las cuales puede ser afectada, como falta de control y un sistema de seguridad de la información. A partir de ello se gestionaron los riesgos presentes en la compañía Qwerty S.A. desde dos enfoques; en el primer enfoque, directivo – administrativo; se diseñó un sistema de gestión de seguridad de la información (SGSI), el cual se fundamentó en la norma ISO/IEC 27001:2013, en donde se realizó la identificación y valoración de activos, dimensiones de seguridad, gestión del riesgo, análisis de amenazas, riesgo intrínseco, salvaguardas, riesgo residual y aceptable para la empresa. Se detectaron diferentes vulnerabilidades que generarián impacto negativo en la seguridad de la compañía. En el segundo enfoque, técnico – estratégico; se administraron los riesgos de ciberseguridad presentes en la empresa apoyándose en la norma ISO/IEC 27005, en donde se fortaleció la seguridad de los sistemas operativos, redes, bases de datos y servidores, a través de los códigos de buenas prácticas de TI.
dc.formatpdf
dc.titleAsegurando el sgsi de la empresa QWERTY S.A.
dc.typeProyecto aplicado
dc.subject.keywordsConfidencialidad
dc.subject.keywordsRiesgo
dc.subject.keywordsSeguridad informática
dc.subject.keywordsVulnerabilidad
dc.description.abstractenglishFor the development of this project, a scenario given previously by the specialization in computer security of the National Open and Distance University UNAD is selected, in which the company QWERTY S.A. it is the center of the applied project. This is a company in the IT sector that aims to increase technological development in Colombian communities through the use of information technologies. It has 120 workers at different occupational levels. It has a systems dependency which must support the technological infrastructure 24/7 and is divided into 3 areas: the first is infrastructure, the second is development and the third is support; which provide support to the institutional email service, in the management and care of the devices, in the administration of users and passwords and the payroll and billing unit. Currently, it has possible vulnerabilities by which it may be affected, such as lack of control and an information security system. Based on this, the risks present in the company Qwerty S.A. were managed. from two approaches; in the first approach, managerial - administrative; An information security management system (ISMS) was designed, which was based on the ISO / IEC 27001: 2013 standard, where the identification and valuation of assets, security dimensions, risk management, analysis of threats, intrinsic risk, safeguards, residual risk and acceptable to the company. Different vulnerabilities were detected that would generate a negative impact on the security of the company. In the second approach, technical - strategic; The cybersecurity risks present in the company were managed based on the ISO / IEC 27005 standard, where the security of operating systems, networks, databases and servers was strengthened, through the codes of good IT practices.
dc.subject.categoryInformática
dc.subject.categorySeguridad informática
dc.subject.categoryISO/IEC 27001:2013 Seguridad de la información


Files in this item

Thumbnail

This item appears in the following Collection(s)

Show simple item record