Especialización en Seguridad de Redes Telemáticas · 2025
Diseño de políticas y controles de seguridad de la información
Este proyecto consistió en el diseño de políticas y controles de seguridad de la información para una institución que había implementado un sistema de información con el propósito de sistematizar sus procesos internos. Estos procesos estaban directamente vinculados con la misión institucional; sin embargo, al estructurar el proyecto para la implementación del sistema, no se crearon las políticas y controles necesarios para garantizar unos niveles mínimos de seguridad acordes con la naturaleza de la misión institucional y los datos manejados en el sistema de información existente. Como primera medida, se llevó a cabo un levantamiento de información para identificar los procesos sistematizados que requerían inclusión en la política de seguridad de la información y la implementación de controles, con el objetivo de garantizar la disponibilidad, integridad y confidencialidad de los datos almacenados por la institución. Posteriormente, se analizaron los riesgos de cada proceso, con el propósito de identificar los controles pertinentes que podrían implementarse para mejorar los niveles de seguridad del sistema de información. Una vez identificados los controles requeridos, se elaboró una política de seguridad de la información, con la cual se establecieron responsabilidades conforme a cada proceso. Además, se emitieron instrucciones y lineamientos destinados a garantizar niveles mínimos de seguridad en la operación del sistema de información. Con esta implementación, se fortaleció la protección de los activos digitales, se redujeron los riesgos asociados a accesos no autorizados y se optimizó la gestión de datos dentro de la institución.
Texto completo 98 páginas con texto de 99
Leer la tesis completa Ficha en el repositorio
Contenido
- Resumenp. 9
- Abstractp. 10
- Introducciónp. 11
- Descripción general del proyectop. 14
- Definición del problemap. 14
- Aspectos a solucionarp. 18
- Solución propuestap. 20
- Estado del artep. 23
- Problemática de la seguridad informáticap. 24
- Situación en nuestro paísp. 26
- Tendencias de las tecnologías en seguridad informáticap. 28
- Marco de referencia teóricop. 29
- Marco de referencia tecnológicop. 31
- Normas ISO/IEC 27000p. 32
- Mitigación de Riesgosp. 34
- Cumplimiento Legal y Normativop. 34
- Confianza del Cliente y Reputaciónp. 34
- Mejora Continuap. 35
- Eficiencia Operativap. 35
- Establecimiento de Cultura de Seguridadp. 35
- Facilitación de la Toma de Decisionesp. 36
- Interoperabilidad y Colaboraciónp. 36
- Desafíos en la Implementación de Políticas y Controles de Seguridadp. 37
- Glosario de términosp. 38
- Justificaciónp. 41
- Objetivosp. 44
- Generalp. 44
- Específicosp. 44
- Requerimientosp. 47
- Metodologíap. 49
- Alcancep. 52
- Activos a Protegerp. 56
- Identificación de Riesgosp. 59
- Controlesp. 84
- Políticap. 51
- Conclusiones y Recomendacionesp. 51
- Desarrollo del proyectop. 52
- Alcancep. 52
- 10.1. Activos a protegerp. 56
- 10.1.1. Acceso a la red de la Sección:p. 57
- información de carácter clasificadop. 58
- Acceso físico al Datacenterp. 58
- 10.1.5. Creación controlada de usuariosp. 59
- Identificación de riesgosp. 59
- 10.2.1. Acceso no autorizado a la red de administración (Riesgo ID 1)p. 60
- Creación no controlada de usuarios (Riesgo ID 2)p. 60
- Acceso no autorizado a datacenter (Riesgo ID 3)p. 61
- Ataque DoS (Riesgo ID 4)p. 61
- Ataque DDoS (Riesgo ID 5)p. 62
- redes públicas (Riesgo ID 6)p. 62
- Ataque de día cero (Riesgo ID 7)p. 63
- Sistema con único punto de falla (Riesgo ID 8)p. 63
- Acceso no controlado a subredes (Riesgo ID 9)p. 64
- 10.2.10. Filtración de malware en mensajes cifrados (Riesgo ID 10)p. 64
- 10.2.11. Tráfico hacia internet no controlado (Riesgo ID 11)p. 64
- 10.3. Controles propuestosp. 66
- 10.3. Polìticas y lineamientos de ciberseguridadp. 70
- políticasp. 72
- 10. Resultadosp. 75
- 10.1. Recursos Utilizadosp. 81
- 10.1.1. Humanosp. 81
- 10.1.2. Técnicosp. 81
- 10.1.3. Presupuestop. 82
- Planta Físicap. 87
- 11.6 Gestión del Tiempop. 87
- 12. Discusiónp. 90
- 12. Conclusionesp. 93
- 13. Referencias bibliográficasp. 94
- 14. Anexosp. 98
- acceso a información clasificadap. 99
- 14.2. Carta de compromiso de la institución con la implementación del proyectop. 99
- implementación del proyectop. 99
- Comando y Control de Aviación SICCAp. 99
- 14.5. Planilla de control de acceso al Datacenterp. 99
- 14.6. Formato de creación de usuariosp. 99