Análisis del estado actual de la seguridad informática de una pyme del sector de construcción de obras civiles

Resumen

Este trabajo busca reconocer el estado actual de la seguridad informática y perimetral identificando los riesgos y las vulnerabilidades a los que una organización del sector productivo puede estar expuesta por el desconocimiento de controles y políticas que se deben establecer e implementar para la correcta gestión y aseguramiento de la información. Se realizaron visitas de reconocimiento a la organización, para el levantamiento de hallazgos y recopilación de información suficiente para poder redactar las políticas de seguridad de la información que mitiguen la ocurrencia de eventos que pongan en riesgo la operación de la organización. Entregando posibles soluciones a bajo costo para que la organización los evalúe e implemente bajo su criterio y como una posible mejora continua a sus procesos.

Descripción

Abstract

This work seeks to recognize the current state of computer and perimeter security by identifying the risks and vulnerabilities to which an organization in the productive sector may be exposed due to lack of knowledge of controls and policies that must be established and implemented for proper management and information assurance. Recognition visits were made to the organization to collect findings and gather enough information to be able to draft security policies that mitigate the occurrence of events that put the organization's operation at risk. Delivering possible solutions at low cost for the organization to evaluate and implement under its criteria and as a possible continuous improvement to its processes.

Palabras clave

Seguridad informática, Vulnerabilidad, Riesgo, Análisis, Políticas, Información, Controles, Aseguramiento, PYME, Red

Keywords

Security, Vulnerability, Analysis, Information, Controls, SMB

Temáticas

Citación