23 research outputs found

    Auditor铆a al cumplimiento de una pol铆tica de desarrollo seguro basada en la ISO 27001. Caso de estudio: Escuela Colombiana de Ingenier铆a Julio Garavito

    Get PDF
    Trabajo de Investigaci贸nLa Escuela Colombiana de Ingenier铆a Julio Garavito cuenta con un 谩rea de desarrollo de software, la cual se encarga de responder a las necesidades de la comunidad con la construcci贸n de nuevos sistemas de informaci贸n desarrollados a la medida. El presente proyecto tiene como finalidad auditar el proceso de desarrollo de software de La Escuela Colombiana de Ingenier铆a Julio Garavito, de acuerdo con los lineamientos de desarrollo seguro definidos por la instituci贸n basados en la norma ISO 27001, con el fin de hallar oportunidades de mejora. Para cumplir con el objetivo del proyecto, inicialmente se realizar谩 la identificaci贸n del estado actual del proceso de desarrollo de software por medio de instrumentos de recolecci贸n de datos como encuestas, entrevistas y observaci贸n directa, con la informaci贸n recopilada se desarrollar谩 una gu铆a de auditoria que permitir谩 evaluar el cumplimiento de la pol铆tica de desarrollo seguro. Posteriormente se ejecutar谩n las pruebas de auditoria y con base a los resultados obtenidos se documentar谩n los hallazgos y las recomendaciones. Las recomendaciones emitidas se priorizar谩n de acuerdo al nivel de riesgo de cada etapa del proceso de desarrollo de software, con el fin de identificar las recomendaciones que se deber铆an ejecutar con mayor prioridad.1. INTRODUCCI脫N 2. GENERALIDADES 3. MARCOS DE REFERENCIA 4. MARCO TEORICO 5. MARCO JURIDICO 6. METODOLOG脥A 7. RECOMENDACIONES Y RESULTADOS 8. CONCLUSIONES, RECOMENDACIONES, APORTES Y TRABAJOS FUTUROS 9. BIBLIOGRAF脥A 10. ANEXOSEspecializaci贸nEspecialista en Auditor铆a de Sistemas de Informaci贸

    Estudio y diagn贸stico de pol铆ticas de seguridad de la informaci贸n, para el instituto nacional de v铆as. Invias-planta central.

    Get PDF
    Dentro de los 12 procedimientos que paso a paso se han elaborado y adaptado para el funcionamiento y manejo de la informaci贸n al interior del Instituto Nacional de V铆as INVIAS- Planta Central, son el resultado de una ardua investigaci贸n y aplicaci贸n de las normas que sobre pol铆ticas de seguridad de la informaci贸n han sido propuestas por cada uno de los entes normativos y jur铆dicos del estado colombiano, dando cumplimiento al logro de los objetivos misionales de la entidad y como herramienta b谩sica en la toma de decisiones, en la misma. El diagn贸stico inicial, guiara a la entidad en la b煤squeda y Gesti贸n en el manejo adecuado del riesgo inform谩tico, la inversi贸n en tecnolog铆as de la informaci贸n y la comunicaci贸n, bajo la normatividad actualizada existente y de la mano con las plataformas de informaci贸n conocidas por El Instituto Nacional de V铆as-Invias-Planta Central.Within the 12 procedures step by step have been developed and adapted for the operation and management of information within the National Institute of Vias INVIAS-Central Plant, are the result of an arduous investigation and application of the rules on policies of information security have been proposed by each of the regulatory and legal entities of the Colombian state, fulfilling the achievement of the mission objectives of the entity and as a basic tool in decision-making, in it. The initial diagnosis will guide the entity in the search and management of the adequate management of computer risk, investment in information and communication technologies, under the existing updated regulations and hand in hand with the information platforms known by the Institute. Nacional de V铆as-Invias-Central Plant

    Tecnolog铆a did谩ctica sobre seguridad inform谩tica en Formaci贸n Profesional

    Get PDF
    Actualmente una de las mayores preocupaciones en el campo de las nuevas tecnolog铆as de la informaci贸n y las comunicaciones (TIC) es la seguridad, esto es debido al aumento de los ataques por parte de hackers inform谩ticos, que cada vez usan t茅cnicas y herramientas m谩s avanzadas. Con motivo de 茅sta preocupaci贸n y con el aumento de los ataques inform谩ticos, cada vez son demandados m谩s perfiles de profesionales de las TIC formados en Seguridad Inform谩tica, adem谩s, se requiere una mejor y m谩s espec铆fica formaci贸n en este campo. Es por ello que se hace necesaria la revisi贸n de los curr铆culos y las programaciones did谩cticas de los ciclos formativos de la Formaci贸n Profesional que est谩n relacionados con la Seguridad Inform谩tica, con el objetivo de formar profesionales que cumplan las necesidades actuales del mercado laboral, con la utilizaci贸n de metodolog铆as y herramientas espec铆ficas para este campo. Este documento pretende recoger una revisi贸n en cuanto a objetivos y contenidos de un posible curr铆culo para formaci贸n profesional en Seguridad Inform谩tica, as铆 como una propuesta coherente y meditada sobre las metodolog铆as y herramientas para utilizar en el aula o en los laboratorios de estos estudios.Departamento de Inform谩tica (Arquitectura y Tecnolog铆a de Computadores, Ciencias de la Computaci贸n e Inteligencia Artificial, Lenguajes y Sistemas Inform谩ticos)M谩ster en Profesor de Educaci贸n Secundaria Obligatoria y Bachillerato, Formaci贸n Profesional y Ense帽anzas de Idioma

    Contrataci贸n electr贸nica y los delitos inform谩ticos. En protecci贸n al consumidor en el Per煤

    Get PDF
    El art铆culo tiene por objeto revisar los antecedentes y retos de la contrataci贸n electr贸nica en el Per煤, con especial 茅nfasis en la protecci贸n legal de la que disponen los usuarios frente a los delitos inform谩ticos. Para ello, se realiz贸 una b煤squeda bibliogr谩fica a fin de tener un mejor entendimiento del tema en cuesti贸n. Luego del an谩lisis realizado, se encontr贸 que en el Per煤 a煤n no se ha implementado las normas necesarias que aseguren la confianza y seguridad de los usuarios; empero, ya se est谩 dando los pasos necesarios para un mejor desarrollo en estas pol铆ticas de seguridad inform谩tica; otro de los principales problemas, es el desconocimiento por parte del p煤blico sobre estas normas. El presente art铆culo sirve como pauta de revisi贸n al actual estado de las normativas de la pol铆tica de seguridad inform谩tica del Per煤 para futuras investigaciones

    Auditor铆a de la Seguridad de las Tecnolog铆as de Informaci贸n del Instituto costarricense de Acueductos y Alcantarillados, (AyA)

    Get PDF
    Tesis de maestr铆a -- Universidad de Costa Rica. Posgrado en Administraci贸n y Direcci贸n de Empresas. Administraci贸n y Direcci贸n de Empresas con 茅nfasis en Auditor铆a de Tecnolog铆as y Sistemas de Informaci贸n, 2007El objetivo general del trabajo es realizar una Auditor铆a de la Seguridad de las Tecnolog铆as de Informaci贸n del Instituto Costarricense de Acueductos y Alcantarillados (AyA), con el prop贸sito de evaluar los aspectos que intervienen en el proceso de la Seguridad de las Tecnolog铆as de Informaci贸n, para detectar aspectos potenciales de mejora, mediante la implementaci贸n metodol贸gica de una Auditor铆a basada en los conocimientos adquiridos durante el plan de estudios de la Maestria en Auditor铆a de Tecnolog铆as de Informaci贸n. El Instituto Costarricense de Acueductos y Alcantarillados brinda los servicios de agua potable y alcantarillado sanitario a gran parte del territorio nacional. Tiene, adem谩s, la rector铆a de esas 谩reas para todo el pa铆s y lo realiza integrando actividades de financiamiento, de protecci贸n ambiental y de construcci贸n, con las de operaci贸n y mantenimiento de ambos servicios, financi谩ndose con tarifas y tasas bajo el principio de servicio al costo, m谩s un r茅dito de capitalizaci贸n para desarrollo, como soporte a esto, las Tecnolog铆as de Informaci贸n tienen una incuestionable importancia para el logro de los objetivos Institucionales. Para ello el proyecto desarrolla una investigaci贸n de tipo pr谩ctica profesional, mediante una Auditor铆a de la Seguridad de las Tecnolog铆as de Informaci贸n. Dentro de sus principales conclusiones se encuentra que en el Instituto existe un ambiente f铆sico y l贸gico, seguro y controlado, con medidas de protecci贸n fundamentadas en las pol铆ticas vigentes y en an谩lisis de riesgos, hecho que satisface enormemente. Con base en todo lo anterior, se recomienda que se siga por esa l铆nea de evaluaci贸n de riesgos y de fortalecimiento del ambiente y estructura de seguridad controlada y fundamentada.Universidad de Costa Rica. Posgrado en Administraci贸n y Direcci贸n de EmpresasUCR::Vicerrector铆a de Investigaci贸n::Sistema de Estudios de Posgrado::Ciencias Sociales::Maestr铆a Profesional en Auditor铆a en Tecnolog铆as de la Informaci贸

    Dise帽o de un sistema de gesti贸n de seguridad de la informaci贸n basado en la Norma ISO 27001:2013 para la corporaci贸n universitaria Antonio Jos茅 de Sucre

    Get PDF
    El presente proyecto tiene como fin realizar hasta la fase de planeaci贸n de un sistema de gesti贸n de seguridad de la informaci贸n basado en la norma ISO/IEC 27001:2013, para la Corporaci贸n Universitaria Antonio Jos茅 de Sucre, que es una instituci贸n de educaci贸n superior ubicada en la ciudad de Sincelejo Sucre Colombia, esta organizaci贸n maneja grandes vol煤menes de informaci贸n tanto personal, financiera como acad茅mica, es por esto que se desea implementar un sistema que permita mantener segura toda esta informaci贸n. Para realizar este proyecto se deber谩 realizar un diagn贸stico del estado actual de la seguridad de la informaci贸n en la organizaci贸n utilizando diferentes instrumentos y metodolog铆as, para posteriormente poder evidenciar las mejoras en cuanto a seguridad inform谩tica, dentro de estas mejoras es primordial el dise帽o de una pol铆tica de seguridad de la informaci贸n en la cual se dictamine las directrices de los procedimientos que se deber谩n llevar a cabo al momento de manipular informaci贸n, con esto se buscara reducir las vulnerabilidades que posea la instituci贸n, teniendo claro cu谩les son los permisos que deber谩 tener cada usuario de acuerdo a su rol en la organizaci贸n.The purpose of this project is to carry out up to the planning phase of an information security management system based on the ISO / IEC 27001:2013 standard, for the Antonio Jos茅 de Sucre University Corporation, which is a higher education institution located in the city of Sincelejo Sucre Colombia, this organization handles large volumes of personal, financial and academic information, which is why we want to implement a system that allows all this information to be kept safe. To make this project, a diagnosis of the current state of information security in the organization must be carried out using different instruments and methodologies, in order to subsequently be able to show the improvements in terms of computer security, within these improvements the design of a policy is essential of information security in which the guidelines of the procedures that must be carried out at the time of manipulating information are dictated, this will seek to reduce the vulnerabilities that the institution possesses, being clear about the permissions that each user must have according to their role in the organization

    Aspectos de seguridad inform谩tica en la utilizaci贸n de cloud computing

    Get PDF
    TablasEsta monograf铆a desarrolla a trav茅s de diferentes metodolog铆as de investigaci贸n (b煤squeda de documentaci贸n, entrevistas, entre otras) la identificaci贸n de las principales amenazas y vulnerabilidades a las cuales se est谩 expuesto cuando se utiliza Cloud Computing, adem谩s de plantear estrategias de seguridad para la protecci贸n de los servicios en la nube, este desarrollo se enfocada hacia los profesionales de seguridad inform谩tica y personas en general interesadas en el tema de la seguridad brindada en Cloud Computing. Igualmente resalta la importancia de la protecci贸n de los datos utilizando criptograf铆a, ya que cuando utilizamos la nube como un sistema de almacenamiento de datos se recomienda emplear un nivel de cifrado adecuado para aquellos datos sensibles que vayan a ser depositados all铆. Por 煤ltimo teniendo en cuenta que Cloud Computing al igual que el manejo de los servicios TI locales, debe mantener la disponibilidad, confidencialidad e integridad de la informaci贸n, por lo tanto se realiza una descripci贸n de la normatividad existente en Colombia, resaltando la Ley 1581 de 2012 que regula los aspectos relativos al tratamiento de los datos personales y la libre circulaci贸n de los datos, buscando de esta manera brindar una orientaci贸n a las personas sobre los derechos que poseen al momento que se contratar esta tecnolog铆a.This document develops through different research methods (desk research, interviews, etc.) the identification of the main threats and vulnerabilities which are exposed when Cloud Computing is used, besides to raise security strategies for protection of cloud services, this development is focused on computer security professionals and the general public interested in the issue of security provided cloud computing. Also the importance of data protection using encryption is highlighted, because when we use the cloud as a data storage system it is recommended that an appropriate level of encryption for sensitive data those that are to be deposited there. Finally considering that Cloud Computing as the management of local IT services to maintain availability, confidentiality and integrity of information, therefore a description of the existing regulations in Colombia is made, highlighting the Law 1581 2012 which regulates aspects of the processing of personal data and the free movement of data, thereby seeking to give guidance to people about the rights they have when this technology contrac

    Core gerencial del sistema de informaci贸n laboral del Ministerio del trabajo (CORE-SIL)

    Get PDF
    La investigaci贸n propone el desarrollo del Core gerencial del sistema de informaci贸n laboral (CORE-SIL) el cual proporcionar谩 un marco que centralice las operaciones del MITRAB, interconectando los distintos sistemas de informaci贸n de la instituci贸n, gestionando los procesos claves, monitoreando el comportamiento de los indicadores socio-laborales a nivel nacional y a su vez implementando mecanismos de seguridad a nivel de aplicaci贸n, proveyendo un API de integraci贸n para los m贸dulos existentes a nuevos m贸dulos
    corecore