Políticas de seguridad informática para la administración de recursos tecnológicos y gestión de la información en la empresa consultorías y asesorías en seguridad y salud en el trabajo S.A.S (Consasst)

El presente trabajo de grado, es una recopilación de información para la seguridad informática de la empresa CONSASST (consultorías y asesorías en seguridad y salud en el trabajo S.A.S) de la ciudad de Neiva, dado a el riesgo evidente de ataques informáticos y posibles pérdidas de información. Por e...

Full description

Autores:
Ortigoza Arámbulo, Andrés Felipe
Herrera Torres, José Luis
Rojas Guzmán, Edgar Andrés
Tipo de recurso:
Trabajo de grado de pregrado
Fecha de publicación:
2019
Institución:
Universidad Cooperativa de Colombia
Repositorio:
Repositorio UCC
Idioma:
OAI Identifier:
oai:repository.ucc.edu.co:20.500.12494/15355
Acceso en línea:
https://hdl.handle.net/20.500.12494/15355
Palabra clave:
Seguridad Informática
Formatos de Control
Riesgos
Prevención
Perdida de Información
Rights
openAccess
License
Atribución
Description
Summary:El presente trabajo de grado, es una recopilación de información para la seguridad informática de la empresa CONSASST (consultorías y asesorías en seguridad y salud en el trabajo S.A.S) de la ciudad de Neiva, dado a el riesgo evidente de ataques informáticos y posibles pérdidas de información. Por esta razón los autores del trabajo toman como enfoque la seguridad informática dentro de la empresa en mención, teniendo en cuenta que los procesos deben ser aplicados progresivamente y que debe ser realizado periódicamente revisiones dado a la complejidad de la información que es manejada en la entidad. Para ello se aplican los aprendizajes adquiridos en el transcurso del seminario de profundización en seguridad informática y herramientas de análisis con las cuales se complementan para realizar una detección detallada de las falencias de seguridad informática de la empresa CONSASST, lo cual permite realizar una identificación del riesgo más específica, lo que permite tomar medidas y plantear soluciones más certeras para minimización de los riesgos planteados en el siguiente informe. Como especificaciones técnicas se toma como referencia la norma ISO 27001 Y 27002.