Planeación y pruebas de auditoria
El principal problema se describe como la falta de implementación de medidas de seguridad, lo que expone la información a posibles amenazas. Se propone introducir un sistema de gestión de seguridad de la información basado en ISO 27001 para proteger los activos y reducir las vulnerabilidades. De esto se concluye la importancia de tomar medidas de seguridad, realizar evaluaciones continuas de riesgos, capacitar al personal e implementar políticas de seguridad de la información. Se recomienda utilizar software de seguridad, construir un SGSI, actualizar medidas de protección, concienciar sobre riesgo