Entradas

Mostrando entradas de noviembre, 2023

Planeación y pruebas de auditoria

   El principal problema se describe como la falta de implementación de medidas de seguridad, lo que expone la información a posibles amenazas. Se propone introducir un sistema de gestión de seguridad de la información basado en ISO 27001 para proteger los activos y reducir las vulnerabilidades. De esto se concluye la importancia de tomar medidas de seguridad, realizar evaluaciones continuas de riesgos, capacitar al personal e implementar políticas de seguridad de la información. Se recomienda utilizar software de seguridad, construir un SGSI, actualizar medidas de protección, concienciar sobre riesgo

Resumen de amenazas y vulnerabilidades de los sistemas de información.

 El PDF contiene un análisis de riesgos, amenazas y vulnerabilidades de la compañía Pinzón Pinzón & Asociados en su área de TI. El objetivo es realizar este análisis para poder diagnosticar las posibles amenazas y vulnerabilidades en el área de TI y así plantear los controles a aplicar.  Inicialmente presenta la justificación, el planteamiento del problema, las hipótesis, variables, objetivos, alcances, limitaciones y marco referencial.  Luego hace una descripción del contexto de la compañía Pinzón Pinzón & Asociados, que es una firma de abogados colombiana. Describe su estructura organizacional, instalaciones, red, roles, políticas actuales de seguridad y marco legal que rige su funcionamiento. Posteriormente realiza el análisis y gestión de riesgos basado en la norma ISO 27001:2013. Hace la identificación de activos, reporte de vulnerabilidades, valoración de activos, identificación de amenazas, valoración de impacto y probabilidad de ocurrencia.  También p...