Apoyo en la Implementación de Protocolos Preventivos y Correctivos de Seguridad de la Información, Aplicados en la Empresa de Energía de Boyacá S.A. E.S.P.

En la actualidad, la información es un activo vital para cualquier tipo de organización, ya sea pública o privada. La protección y la integridad de esta información son fundamentales para garantizar el cumplimiento de las leyes vigentes. Consciente de esta importancia, la Empresa de Energía de Boyac...

Full description

Autores:
Bolívar Rincón, Laura Michel
Tipo de recurso:
Trabajo de grado de pregrado
Fecha de publicación:
2023
Institución:
Universidad Santo Tomás
Repositorio:
Repositorio Institucional USTA
Idioma:
OAI Identifier:
oai:repository.usta.edu.co:11634/51457
Acceso en línea:
http://hdl.handle.net/11634/51457
Palabra clave:
information security
cybersecurity
NIST framework
vulnerabilities
scanning
incidents
confidentiality
availability
integrity
cyber attacks
social engineering
phishing
technological infrastructure
seguridad informática
ciberseguridad
marco NIST
vulnerabilidades
escaneo
incidencias
confidencialidad
disponibilidad
integridad
ataques cibernéticos
ingeniería social
phishing
infraestructura tecnológica
Rights
openAccess
License
Atribución-NoComercial-SinDerivadas 2.5 Colombia
Description
Summary:En la actualidad, la información es un activo vital para cualquier tipo de organización, ya sea pública o privada. La protección y la integridad de esta información son fundamentales para garantizar el cumplimiento de las leyes vigentes. Consciente de esta importancia, la Empresa de Energía de Boyacá S.A. E.S.P ha venido trabajando en la implementación de sistemas de seguridad de la información, con el objetivo de analizar y mitigar las amenazas tanto internas como externas. Sin embargo, debido a la constante evolución de los riesgos y vulnerabilidades en el entorno digital, la empresa se dio cuenta de la necesidad de fortalecer sus procesos de seguridad. En este contexto, se solicitó la colaboración de un pasante universitario en el Departamento de Seguridad de la Información para apoyar en la implementación de protocolos preventivos y correctivos. El presente informe recopila las actividades y funciones realizadas durante la pasantía en el mencionado departamento. Durante este período, se llevó a cabo un análisis exhaustivo de las vulnerabilidades en la infraestructura, asimismo se propusieron planes de remediación para mitigar dichas vulnerabilidades. Además, se realizaron capacitaciones de concientización en seguridad de la información.