Plataforma que integra los monitoreos del área de seguridad de la información y ciberseguridad de una compañía vigilada por la Superintendencia Financiera de Colombia.

Las entidades vigiladas por la Superintendencia Financiera de Colombia deben cumplir con los requerimientos de normativas como la Circular Básica Jurídica y Circular Externa 007/18, las cuales tienen como objetivo principal velar por la protección del cliente. Entre las necesidades principales, se e...

Full description

Autores:
Sayago Abreo, Carla Vanessa
Tipo de recurso:
Trabajo de grado de pregrado
Fecha de publicación:
2019
Institución:
Universidad Santo Tomás
Repositorio:
Repositorio Institucional USTA
Idioma:
spa
OAI Identifier:
oai:repository.usta.edu.co:11634/49292
Acceso en línea:
http://hdl.handle.net/11634/49292
Palabra clave:
Availability;
Confidentiality
Integrity
Python
R.
Servicios de información
Seguridad informática
Sistemas informáticos -- Medidas de seguridad
Confidencialidad
Disponibilidad
Integridad
Python
R.
Rights
openAccess
License
Atribución-NoComercial-SinDerivadas 2.5 Colombia
Description
Summary:Las entidades vigiladas por la Superintendencia Financiera de Colombia deben cumplir con los requerimientos de normativas como la Circular Básica Jurídica y Circular Externa 007/18, las cuales tienen como objetivo principal velar por la protección del cliente. Entre las necesidades principales, se encuentra la seguridad de la información, por esto una empresa privada del sector financiero cuenta con un Sistema de Gestión de Seguridad de la Información bajo el estándar ISO/IEEC 27001:2013. En la norma técnica y jurídica antes mencionada, se exige tener una constante validación del cumplimiento de los requerimientos, para esto se cuenta con los monitoreos; ellos se encuentran sistematizados en el lenguaje de programación R, pero su disponibilidad, integridad y confidencialidad está en riesgo, pues no está protegido el código fuente, por tal razón se ha diseñado e implementado una plataforma de monitoreos a través de Python para la ejecución de los mismos, en la cual se evita el error humano y se minimizan los riesgos.