Desarrollo de un plan de contingencia para el área de tecnología de Zona Segura S.A.S

El presente proyecto se implementó en el área de tecnología de Zona Segura S.A.S, empresa enfocada en la transferencia de conocimiento mediante un modelo FCT (Formación, Consultoría y Tecnología), suministrando herramientas Web Clouding y Mobile para el acompañamiento de los procesos de diversas org...

Full description

Autores:
Carvajal Pérez, Carlos Alberto
Tipo de recurso:
Trabajo de grado de pregrado
Fecha de publicación:
2018
Institución:
Instituto Tecnológico Metropolitano
Repositorio:
Repositorio ITM
Idioma:
spa
OAI Identifier:
oai:repositorio.itm.edu.co:20.500.12622/1508
Acceso en línea:
http://hdl.handle.net/20.500.12622/1508
Palabra clave:
seguridad de la información
Seguridad de Redes de Computadoras
Seguridad en Sistemas de Información
Procesamiento de datos
Medidas de seguridad
Protección de datos
Normas técnicas
Riesgo
Computer security
Computer networks - Security measures
Computers - Access control
Information systems administration
SEGURIDAD EN COMPUTADORES
REDES DE COMPUTADORES - MEDIDAS DE SEGURIDAD
COMPUTADORES - CONTROL DE ACCESO
ADMINISTRACIÓN DE SISTEMAS DE INFORMACIÓN
Rights
License
http://creativecommons.org/licenses/by-nc-nd/4.0/
Description
Summary:El presente proyecto se implementó en el área de tecnología de Zona Segura S.A.S, empresa enfocada en la transferencia de conocimiento mediante un modelo FCT (Formación, Consultoría y Tecnología), suministrando herramientas Web Clouding y Mobile para el acompañamiento de los procesos de diversas organizaciones. La empresa no contaba con una estrategia que respaldara sus procesos tecnológicos en caso de una catástrofe natural, errores humanos o actos malintencionados de terceros, lo que podría provocar la pérdida de información confidencial de los diferentes clientes adscritos a la compañía. Se desarrolló un plan de contingencia, basado en normas internacionales: ISO 31000:2009 de gestión de riesgos, la ISO 27001:2013 que aborda cómo gestionar la seguridad de la información y la metodología MAGERIT V.3 que facilitó la evaluación y disminución en el impacto de los riesgos por medio de salvaguardas que se implementaron antes, durante y después de un incidente. Esto, con el fin de garantizar la operatividad de la organización en caso de que uno o varios riesgos se materialicen. El alcance del proyecto partió de la planificación de procesos, escenarios y activos de la empresa. Posterior a ello, la evaluación de riesgos, el desarrollo de los procedimientos e instructivos que se efectuaran como salvaguardas en caso de la materialización de incidentes y finalizó con la simulación de eventos que permitieron implementar el plan de contingencia, quedando a disposición de la compañía. Finalmente, se logró la sistematización del plan de contingencia de los procesos tecnológicos de Zona Segura S.A.S, aportando en la disminución del impacto de riesgos críticos encontrados, optimizando así, la disponibilidad, integridad, confidencialidad y los niveles de seguridad de la información