2 research outputs found

    Auditor铆a al cumplimiento de una pol铆tica de desarrollo seguro basada en la ISO 27001. Caso de estudio: Escuela Colombiana de Ingenier铆a Julio Garavito

    Get PDF
    Trabajo de Investigaci贸nLa Escuela Colombiana de Ingenier铆a Julio Garavito cuenta con un 谩rea de desarrollo de software, la cual se encarga de responder a las necesidades de la comunidad con la construcci贸n de nuevos sistemas de informaci贸n desarrollados a la medida. El presente proyecto tiene como finalidad auditar el proceso de desarrollo de software de La Escuela Colombiana de Ingenier铆a Julio Garavito, de acuerdo con los lineamientos de desarrollo seguro definidos por la instituci贸n basados en la norma ISO 27001, con el fin de hallar oportunidades de mejora. Para cumplir con el objetivo del proyecto, inicialmente se realizar谩 la identificaci贸n del estado actual del proceso de desarrollo de software por medio de instrumentos de recolecci贸n de datos como encuestas, entrevistas y observaci贸n directa, con la informaci贸n recopilada se desarrollar谩 una gu铆a de auditoria que permitir谩 evaluar el cumplimiento de la pol铆tica de desarrollo seguro. Posteriormente se ejecutar谩n las pruebas de auditoria y con base a los resultados obtenidos se documentar谩n los hallazgos y las recomendaciones. Las recomendaciones emitidas se priorizar谩n de acuerdo al nivel de riesgo de cada etapa del proceso de desarrollo de software, con el fin de identificar las recomendaciones que se deber铆an ejecutar con mayor prioridad.1. INTRODUCCI脫N 2. GENERALIDADES 3. MARCOS DE REFERENCIA 4. MARCO TEORICO 5. MARCO JURIDICO 6. METODOLOG脥A 7. RECOMENDACIONES Y RESULTADOS 8. CONCLUSIONES, RECOMENDACIONES, APORTES Y TRABAJOS FUTUROS 9. BIBLIOGRAF脥A 10. ANEXOSEspecializaci贸nEspecialista en Auditor铆a de Sistemas de Informaci贸

    Recomendaciones m铆nimas de seguridad al contratar servicios de internet hogar

    Get PDF
    Trabajo de investigaci贸n"El uso de la red de internet ha presentado un crecimiento significativo en los 煤ltimos a帽os y se ha incrementado el acceso desde diferentes dispositivos tecnol贸gicos. En la actualidad estas redes pueden presentan vulnerabilidades en donde personas inescrupulosas aprovechar铆an para violar la confidencialidad, integridad y disponibilidad de los datos de los usuarios. Debido a esto, es de vital importancia tener redes de acceso a internet bajo esquemas que generen seguridad, sin embargo, para muchos usuarios y proveedores de internet esto no representa una prioridad en el momento de contratar o incluso configurar las redes al谩mbricas o inal谩mbricas de un hogar especialmente. Por lo que nos preguntamos 驴Qu茅 consideraciones de seguridad debe tener un usuario que desea contratar un proveedor del servicio de internet para el hogar con el fin de obtener una adecuada protecci贸n de la informaci贸n? Esta investigaci贸n consiste en evaluar la seguridad de las redes de internet hogar de los tres proveedores con mayor cobertura de usuarios en la ciudad de Bogot谩 (Claro, Tigo/Une y Movistar), se realizar谩 un an谩lisis de los equipos que instalan en las viviendas y se verificara la configuraci贸n de las redes contratadas por los usuarios, con el fin de identificar vulnerabilidades o malas pr谩cticas empleadas que pongan en riesgo la seguridad de la informaci贸n. Este estudio permitir谩 definir condiciones de seguridad de las redes hogar e identificar qu茅 proveedor de internet proporciona mayor protecci贸n a la informaci贸n."1. INTRODUCCI脫N 2. GENERALIDADES 3. OBJETIVOS 4. MARCO DE REFERENCIA 5. METODOLOGIA 6. PRODUCTOS A ENTREGAR 7. ENTREGA DE RESULTADOS E IMPACTOS 8. CONCLUSIONES 9. BIBLIOGRAF脥AEspecializaci贸nEspecialista en Seguridad de la Informaci贸
    corecore