76 research outputs found

    Metodología para gestionar riesgos y mejorar los niveles de atención de eventos o incidentes informáticos de las mesas de servicios ti en las organizaciones

    Get PDF
    Teniendo presente los riesgos de Ciberseguridad en la cual se encuentra expuestas las empresas tecnológicas, los delincuentes pueden realizar acciones ilegales principalmente a la unidad de Helpdesk (Mesa de Servicios TI), causando un grave perjuicio económico y reputación buscando sacar beneficios y es en ese momento en donde la unidad debe estar preparada para dar respuesta frente a estas amenazas, que pueden afectar su credibilidad con los diferentes clientes que tienen contrato como empresas Outsourcing, aseguradoras, bancos, azucareras, hospitales, constructoras, papelerías, droguerías, impresión…entre otros; que confían plenamente en el servicio de atención para sus usuarios sin que sea vulnerada su información. Dentro de este documento se propone cómo debería ser la organización de un grupo especializado y a su vez algunas recomendaciones para efectuar un monitoreo y análisis de actividades que se pueden presenten en la gestión de incidentes o eventos, donde se exponen a posibles riesgos y/o ataques que deben ser mitigados y controlados de forma oportuna y eficiente. Por lo cual, es importante implementar un grupo especializado que estará responsable de realizar monitorización y análisis de las actividades que se estén ejecutando en los activos de la empresa y al contar un SOC permitirá detallar los datos relevantes de la red junto con la salvaguarda requerida para protección de los Activos por medio de diferentes metodologías, facilitando la gestión para identificación de las amenazas. (NSIT SAS, s.f.)Bearing in mind the Cybersecurity risks in which technology companies are exposed, criminals can carry out illegal actions mainly to the Helpdesk unit (IT Service Desk), causing serious economic damage and reputation seeking to obtain benefits and it is at that time where the unit must be prepared to respond to these threats, which can affect its credibility with the different clients that have contracts such as outsourcing companies, insurance companies, banks, sugar companies, hospitals, construction companies, stationery stores, drugstores, printing ... among others; that fully trust the customer service for their users without their information being compromised. This document proposes how the organization of a specialized group should be and in turn some recommendations for monitoring and analyzing activities that may occur in the management of incidents or events, where they are exposed to possible risks and / or attacks. that must be mitigated and controlled in a timely and efficient manner. Therefore, it is important to implement a specialized group that will be responsible for monitoring and analyzing the activities that are being carried out in the company's assets and, when having a SOC, detail the relevant data of the network along with the required safeguards for protection. of Assets through different methodologies, facilitating the management for the identification of threats

    Propuesta de implementación del sistema integrado de gestión aplicado a la Corbeta "Los Ríos" de la Armada del Ecuador.

    Get PDF
    Este documento contiene archivo en PDF.En el presente proyecto se realiza un estudio de la situación actual del sistema de administración y gestión de los procesos de la Corbeta “Los Ríos”, luego de lo cual, utilizando herramientas de investigación, se determina que es necesario implementar un Sistema Integrado de Gestión, el mismo que es desarrollado como propuesta para implementarlo en la Unidad. En el análisis de la situación inicial se realizó investigación directa, con lo cual se describe la estructura organizacional actual, como también se detallan los procesos que fueron identificados por la organización antes del presente estudio. Con el propósito de validar la necesidad de implementación de un Sistema Integrado de Gestión en la Corbeta “Los Ríos” se realizó investigación exploratoria con entrevistas a expertos en el tema como también a los interesados, y con los datos obtenidos se llevó a cabo encuestas que permitan determinar la viabilidad del presente estudio. Para el desarrollo de la propuesta de implementación del Sistema Integrado de Gestión, se identificaron y levantó los procesos que actualmente realiza la Unidad, para desarrollar la matriz de relación y las fichas de descripción de los mismos, luego de lo cual, se estableció el alcance del Sistema Integrado de Gestión y en base a las normas ISO 9001:2008, ISO 14001:2004 y el estándar OHSAS: 2007 elaborar la integración de los sistemas, el mismo que se encuentra plasmado en el Manual del Sistema Integrado de Gestión para la Corbeta “Los Ríos”.In this project a survey of the present state of system administration and management processes of the Corvette "Rivers" is performed, after which, using research tools is determined to be necessary to implement an Integrated Management System the same which is developed as a proposal to implement in Unity. In the analysis of the initial situation direct research was conducted, whereby the current organizational structure is described, and the processes that were identified by the organization before the present study are also detailed. In order to validate the need for implementation of an Integrated Management System in the Corvette "The Rivers" exploratory research was conducted through interviews with subject matter experts as well as stakeholders, and the data obtained was carried out surveys to determine the feasibility of the present study. For the development of the proposed implementation of the Integrated Management System were identified and lifted the processes currently undertaken by the Unit to develop the relationship matrix and tabs description of them, after which, the scope was established Integrated Management System and based on the ISO 9001: 2008, ISO 14001: 2004 and OHSAS: 2007 standard elaborate integration systems, the same is reflected in the Integrated Management System Manual for the Corvette "The Rivers"

    Diseño documental para la implementación del CSIRT para el caso de estudio de la Empresa Cibersecurity de Colombia LTAA.

    Get PDF
    Actualmente en Colombia se tiene un alto índice de crímenes cibernéticos, el cual afecta desde el ciudadano promedio hasta las grandes empresas privadas e incluso organizaciones gubernamentales, muchas de estas no tienen un plan de contingencia ante estos hechos, a veces por desconocimiento o incluso por falta de recursos, es por ello que desde el caso de estudio CIBERSECURITY de Colombia Ltda. se ha planteado cubrir esta necesidad con el desarrollo de un centro de respuesta a incidentes de seguridad informática (CSIRT), esta es una organización que cuenta expertos que se encargan de la coordinación y el apoyo para la respuesta ante un evento o incidente de seguridad informática con métodos sistemáticos que permitan reducir al máximo los riesgos o mitigar el impacto de un incidente en curso. En el desarrollo de este proyecto se realizara el diseño documental para la implementación del CSIRT para el caso de estudio de la empresa CIBERSECURITY de Colombia LTDA, esto, a partir de una investigación aplicada que permita mostrar las actividades propias del CSIRT para la empresa, con la descripción de los diferentes campos de aplicación, la definición de los roles del personal que integrará el equipo con sus respectivas funciones, el diseño del catálogo de servicios a prestar, el manual de operaciones y finalmente la estructura orgánica que tendrá el CSIRT.Currently in Colombia there is a high rate of cyber crimes, which affects everything from the average citizen to large private companies and even governmental organizations, many of these do not have a contingency plan in the face of these facts, sometimes because of lack of care or even lack of resources, that is why since the case of study CIBERSECURITY of Colombia Ltda. has considered to cover this need with the development of a security incident response center, that is why since the case of study CIBERSECURITY of Colombia Ltda. has considered to be meeting this need with the development of a security incident response center (CSIRT), this is an organization that counts experts who are responsible for coordinating and supporting response to a computer security event or incident with systematic methods to minimize risks or mitigate the impact of an ongoing incident. In the development of this project, documentary design will be carried out for the implementation of the CSIRT for the case study of the company CIBERSECURITY of Colombia LTDA, this, from an applied research that allows to show the activities of the CSIRT for the company, with the description of the different fields of application, the definition of the roles of the staff that will integrate the team with their respective functions , the design of the catalogue of services to be provided, the operations manual and finally the organic structure that the CSIRT will have

    Sistema de información para la gestión de activos de hardware en el área TI en una empresa privada, Lima 2023

    Get PDF
    La indagación que se presenta planteó como objetivo general establecer el modo de influencia de un Sistema de Información para la Gestión de Activos de Hardware en el Área TI en una Empresa Privada, Lima 2023. Se optó por un enfoque cuantitativo, de tipo aplicada y diseño pre experimental, corte longitudinal, con una población de 80 activos de hardware; técnica observación y el instrumento la ficha de técnica. Haciendo uso de los instrumentos, se cuantificaron y compararon resultados preTest y posTest, lo que evidenció un aumento en los resultados del posTest en las dimensiones relacionadas con la gestión de Activos de Hardware: eficacia, eficiencia y disponibilidad en un 80 %, 85 % y 93 % respectivamente

    Los últimos años del corso berberisco (1815-1830) a través de la correspondencia consular española

    Get PDF
    Esta Tesis versa sobre los acontecimientos ocurridos durante los últimos años de existencia del Corso Berberisco, entre 1815 y 1830. Tal y como decía Braudel, la piratería en el Mar Mediterráneo ha sido siempre una presencia constante, desde la Edad Antigua hasta 1830. Esta actividad disfrutó de su máximo apogeo en el siglo dieciséis para entrar progresivamente en un periodo de decadencia en las primeras décadas del siglo diecinueve. De la misma manera, la mayoría de trabajos sobre el tema se centran en la Edad Moderna siendo muy pocos autores quienes aportan una explicación sobre el corso en el Mundo Contemporáneo. Nuestra investigación pretende llenar ese vacío historiográfico a la vez que someter a prueba el paradigma tradicional acerca del final del corso berberisco. Como conclusión, a través del estudio de la correspondencia consular española hemos descubierto algunas pruebas (como el número de presas o cantidad de barcos corsarios disponibles) que refutarían el presunto proceso de decadencia de esta actividad a principios del siglo XIX

    Los últimos años del corso berberisco (1815-1830) a través de la correspondencia consular española

    Get PDF
    Esta Tesis versa sobre los acontecimientos ocurridos durante los últimos años de existencia del Corso Berberisco, entre 1815 y 1830. Tal y como decía Braudel, la piratería en el Mar Mediterráneo ha sido siempre una presencia constante, desde la Edad Antigua hasta 1830. Esta actividad disfrutó de su máximo apogeo en el siglo dieciséis para entrar progresivamente en un periodo de decadencia en las primeras décadas del siglo diecinueve. De la misma manera, la mayoría de trabajos sobre el tema se centran en la Edad Moderna siendo muy pocos autores quienes aportan una explicación sobre el corso en el Mundo Contemporáneo. Nuestra investigación pretende llenar ese vacío historiográfico a la vez que someter a prueba el paradigma tradicional acerca del final del corso berberisco. Como conclusión, a través del estudio de la correspondencia consular española hemos descubierto algunas pruebas (como el número de presas o cantidad de barcos corsarios disponibles) que refutarían el presunto proceso de decadencia de esta actividad a principios del siglo XIX

    Propuesta para mejorar la confiabilidad del inventario por medio de la estandarización de empaque y embalaje de piezas pintadas de la moto Apache 180 en AKT motos.

    Get PDF
    Con este trabajo se propone la estandarización de la unidad de empaque de las partes pintadas que suministra el proveedor Multicoches a la empresa Colcomercio en su bodega de AKT Motos, para la moto Apache 180; con lo que se quiere mejorar la problemática relacionada con la baja confiabilidad del inventario de dichas partes y la falta de control desde que llega la materia prima del proveedor, hasta que se suministra para el ensamble en la producción de la moto. Adicionalmente, se proponen mejoras al proceso de piezas pintadas con el fin de garantizar la disponibilidad requerida para el ensamble de esta moto.Corporación Universitaria Minuto de Dio

    Interculturalidad en el proceso formativo de la policía

    Get PDF
    El ejercicio profesional de policía es una tarea dinámica que requiere un constante aprendizaje, para hacer cumplir la ley y conservar la armonía ciudadana y así, poder legitimarse en comunidad. La educación, es indispensable para quienes van a ejercer la función de oficiales de policía en su etapa de formación. Ésta es multidisciplinaria y brinda especial atención en la protección de los derechos humanos individuales y colectivos de todas las personas , considerando que la labor de policía se legitima en cuanto actúa protegiéndolos y respetándolos. Es de particular interés para este trabajo, el fortalecimiento de la intervención policial con respeto a la diversidad plural del país, tratando el tema: Interculturalidad en el proceso formativo de la policía (Velasquez, 2022), cuyo objetivo es desarrollar un estudio documental para, diseñar un modelo educativo que consolide el enfoque de interculturalidad durante el proceso de formación de policías a partir del año 2023 (Velasquez, 2022). La participación cultural, el trabajo en equipo, el respeto mutuo, la inclusión y la solidaridad de las personas integrantes de todas las comunidades que formamos parte del colectivo Perú, se presentan en esta investigación para fomentar la ética —a partir de lo local— y promover un diálogo simétrico, como fundamento esencial de la interacción entre culturas, desde una perspectiva global. Para dar cumplimiento al propósito de la investigación se trabajó con un enfoque metodológico documental, donde se analizó información diversa del tema seleccionado a través de un estudio exploratorio del pensum de la escuela de oficiales de la policía nacional del Perú, cuya sistematización permitió concluir que es oportuno replantearlo, para lograr la integración del tema de interculturalidad, desde una perspectiva educativa sólida, relacionada al respeto, promoción y protección de los derechos humanos.The professional exercise of police is a dynamic task that requires constant learning, to enforce the law and preserve citizen harmony and thus, be able to legitimize in the community. Education is essential for those who are going to exercise the function of police officers in their training stage. This is multidisciplinary and pays special attention to the protection of the individual and collective human rights of all people, considering that the work of the police is legitimized as soon as it acts to protect and respect them. It is of particular interest for this work, the strengthening of police intervention with respect to the plural diversity of the country, dealing with the topic: Interculturality in the training process of the police, whose objective is to develop a documentary study to design an educational model that consolidate the intercultural approach during the police training process from the year 2023. Cultural participation, teamwork, mutual respect, inclusion and solidarity of the members of all the communities that are part of the Peru collective, are presented in this research to promote ethics — from the local— and promote a symmetrical dialogue, as an essential foundation of the interaction between cultures, from a global perspective. In order to fulfill the purpose of the investigation, a documentary methodological approach was used, where various information on the selected topic was analyzed through an exploratory study of the curriculum of the school of officers of the Peruvian national police, whose systematization allowed us to conclude that it is opportune to reconsider it, to achieve the integration of the issue of interculturality, from a solid educational perspective, related to respect, promotion and protection of human rights

    Aplicación de la metodología COSO I para el diseño del sistema de control interno en la Distribuidora "El Gran Pollo Campesino" del municipio de Caicedonia Valle del Cauca, a partir de la estructuración de políticas contables y administrativas.

    Get PDF
    La presente investigación tiene como objetivo la aplicación de la metodología COSO I para el diseño del sistema de control interno, para la distribuidora ¨El Gran Pollo Campesino¨ del municipio de Caicedonia Valle del Cauca, para la cual se tomaron trabajos de grado y artículos relacionados con el tema de estudio, los cuales sirvieron de soporte para su posterior desarrollo. El trabajo fue realizado mediante el tipo de estudio descriptivo con el fin de examinar la estructura organizacional de la empresa y así determinar cada uno de los factores, tanto positivos como negativos y tenerlos en cuenta para el diseño del sistema de control interno. Además, se utilizó un enfoque cuali-cuantitativo, permitiendo una comprensión e interpretación de la realidad que se expresa en fenómenos, conflictos, problemas e interrogantes en los diferentes ámbitos de la empresa. Asimismo, se realizó un diagnostico general de la empresa a partir del marco teórico que fundamenta las hipótesis o las afirmaciones, e interpreta los resultados de estudio. Para así finalmente cumplir con el objetivo principal y dar una solución que le permita a la distribuidora utilizar el diseño del sistema de control interno de una forma ágil y cercana a las necesidades reales de la entidad

    Propuesta para la estandarización del proceso de mantenimiento locativo de oficinas a nivel nacional en la compañía Nueva Empresa Promotora de Salud “Nueva Eps”, buscando la optimización de tiempo y recursos.

    Get PDF
    Actualmente en Nueva EPS no se cuenta con un proceso estandarizado de mantenimiento que permita llevar el control de la operación en la atención de solicitudes de mantenimiento y la ejecución de los mantenimientos locativos según el cronograma, lo que debilita el seguimiento y control a la ejecución presupuestal. Estandarizar el proceso de mantenimiento dentro de Nueva EPS ayudará a generar políticas de atención de solicitudes de mantenimiento con tiempos de respuesta ajustados a la realidad, a tener documentos soporte para la medición de los indicadores, a incluir documentos para el diligenciamiento de las necesidades por del cliente interno que representarán una herramienta de apoyo al proceso, motivando el uso adecuado de los recursos destinados para el mantenimiento. Se buscará dar lineamientos a los funcionarios en cada oficina de cómo se procede para solicitar un mantenimiento correctivo o un mantenimiento preventivo al inmueble donde opere Nueva EPS, así como informar la disponibilidad de los recursos. Buscando conservar los inmuebles en óptimas condiciones tanto para usuarios como para funcionarios de la compañía mitigando los hallazgos de ente auditor en este caso la Secretaría de Salud quien podría generar hallazgos o clausurar un inmueble si este no cuenta con instalaciones aptas tanto en pintura, iluminación, baños pisos, sillas de sala de espera, techos y similares en buen estado. Se evidenció dentro Nueva EPS el comportamiento de la ejecución de mantenimiento a oficinas en la vigencia 2017 y 2018 encontrando que no existen lineamientos claros para la atención de solicitudes de mantenimiento que tienen las personas y para la atención de necesidades en oficinas. PALABRAS CLAVES: Mejoramiento de procesos, control de procesos, reparaciones locativas, planificación.Currently, in Nueva EPS, there is no standardized maintenance process that allows to control the operation of handling maintenance requests and the execution of the locative maintenance according to the schedule, which weakens the monitoring and control of the budget execution. Standardizing the maintenance process within “Nueva EPS” will promote the formulation of service maintenance policies in response to times adjusted to reality that will offer evidence of measurable indicators, to give evidence of internal customer requests that will provide a supporting tool for the maintenance process and motivating the proper use of resources allocated for maintenance. Nueva EPS will assure optimal maintenance of the property for both customers and officials, reducing possible damages identified by the Secretary of Health, who would close the facilities in such case that property physical conditions such as painting, lighting, toilet floors, waiting room chairs and ceilings are not met. During period 2017 and 2018 Nueva EPS found that office maintenance process didn´t have guidelines for managing maintenance requests neither from customers nor from offices. Key words: Improvement of processes, process control, locative repairs, planning
    corecore