SlideShare una empresa de Scribd logo
1 de 8
INSTITUTO UNIVERSITARIO
POLITÉCNICO SANTIAGO MARIÑO
EXTENSIÓN SAN CRISTÓBAL
AudiSystem
AMBAR S. LÓPEZ D.
C.I. 21.001.737
SAN CRISTÓBAL, 17 DE ENERO DE 2017
INTRODUCCIÓN
A nivel mundial las empresas han abandonado el manejo tradicional de la
información y se han trasladado al uso de sistemas informáticos, dichos sistemas
permiten a estas un manejo más eficaz de la información, sin embargo, las
empresas presentan problemas e inconvenientes de otra índole, y dichos
inconvenientes bloquean el crecimiento de estas.
Algunas empresas usan sistemas informáticos que aunque son líderes en el
mercado, no son lo que necesitan, otros eligen sistemas que no cubren todas sus
necesidades y algunos otros sistemas que no se adaptan bien al hardware que
posea la empresa. Estas decisiones son tomadas bajo un criterio poco práctico y
certero en la mayoría de los casos. Surge así AudiSystem, empresa auditora de
sistemas informáticos.
Las auditorías de seguridad de sistemas informáticos permiten conocer en
el momento de su realización cuál es la situación exacta de los activos de
información en cuanto a protección, control y medidas de seguridad, generando un
informe detallado que permite aplicar medidas de prevención y/o corrección que
permitan a la empresa crecer productivamente.
Realizar auditorías con cierta frecuencia asegura la integridad de los
controles de seguridad aplicados a los sistemas de información. Acciones como el
constante cambio en las configuraciones, la instalación de parches, actualización
de los softwares y la adquisición de nuevo hardware hacen necesario que los
sistemas estén continuamente verificados mediante auditoría.
OBJETIVO GENERAL
Identificar, enumerar y posteriormente describir las diversas
vulnerabilidades que pudieran presentarse en una revisión exhaustiva de las
estaciones de trabajo, redes de comunicaciones o servidores de una empresa con
el fin de aplicar las medidas correctivas y elevar el potencial de dicha empresa.
OBJETIVOS ESPECIFICOS
• Analizar la eficiencia de los Sistemas Informáticos presentes en las
empresas cliente.
• Verificar el cumplimiento de la Normativa en este ámbito
• Revisar la gestión de los recursos informáticos y corregir de ser
necesario.
• Detectar, comprobar y evaluar las vulnerabilidades en los sistemas
informáticos.
• Recomendar medidas específicas de corrección y medidas
preventivas.
MISIÓN
Mejorar la imagen pública y el potencial de las empresas a nivel nacional,
elevando así la imagen y potencia del país, mediante procedimientos que permitan
a las empresas confiar en la seguridad y control de las diferentes tecnologías
informáticas.
VISIÓN
Ser empresa líder del mercado, ganando mediante la innovación y la
calidad de nuestro trabajo la confianza de los clientes y a su vez generar bienestar
en el entorno en el que nos desenvolvemos.
ETAPAS DEL PROCESO ADMINISTRATIVO
PLANIFICACIÓN
Esta empresa está enfocada en realizar auditorías de seguridad a los
diversos sistemas informáticos en el mercado y propios (de la empresa) presentes
en cualquier tipo de empresa; generando así un informe detallado con las posibles
vulnerabilidades que presenta dicho sistema, y sugiriendo un plan que permita
tomar medidas preventivas de refuerzo y/o corrección que permita a los
administradores mejorar la seguridad de sus sistemas aprendiendo de los errores
cometidos con anterioridad.
Se arrendara un local en una zona de fácil acceso, que sirva como punto de
encuentro entre los profesionales que laboran para la empresa y los clientes
interesados en recibir nuestros servicios.
Se contratará a un mínimo de 4 profesionales, especializados en el área de
seguridad informática y con conocimientos de los principales sistemas informáticos
ofrecidos en el mercado, quienes tendrán la misión de realizar el informe detallado
resultante de la auditoria del sistema.
Se contratará a un mínimo de 4 profesionales especializados en el área de
programación, cuya misión será aplicar las medidas previamente aprobadas por el
dueño de la empresa y sugeridas por el profesional de seguridad informática.
Se contratará un profesional en el área de marketing que se encargue de
dar a conocer AudiSystem mediante la publicidad y el manejo de redes sociales,
además de informar a la empresa de las ultimas capacitaciones que surjan y que
necesiten ser tomadas por los profesionales del área de seguridad.
Se contratará un administrador, cuya misión será servir de enlace con los
servicios externos que necesite la empresa (oficina contables, distribuidores de
papelería…etc), así como la administración eficiente de los recursos de la
empresa.
Se ofrecerán servicios de auditoría de distinta índole: Auditoría de
seguridad interna, Auditoría de seguridad perimetral. Test de intrusión. Análisis
forense. Auditoría de páginas web. Auditoría de código de aplicaciones.
ORGANIZACIÓN
Se dispondrán de un sistema informático en el que se maneje en un módulo
la información de cada uno de los profesionales contratados (capacidades y
actitudes), de manera que se pueda enviar al profesional adecuado en cada
situación que se pueda presentar, dicha información también servirá para
mantener al corriente con capacitaciones a los profesionales de modo que puedan
brindar un servicio óptimo a cada cliente.
Se dispondrá de un módulo en el sistema, que permita llevar un control de
las empresas contratantes, el profesional de seguridad que lo atiende, las medidas
sugeridas y las que fueron aprobadas, así como el profesional de programación
que las aplica y el tiempo que tardo en completarse cada fase hasta llegar al
estado de “completado”
El sistema permitirá la generación de informes estadísticos que involucren
el tiempo de respuesta, costos y ganancias involucrados en las actividades de
auditoria realizadas trimestralmente.
CONTROL
El análisis de la eficiencia de los Sistemas Informáticos, la verificación del
cumplimiento de la Normativa en este ámbito y la revisión de la eficaz gestión de
los recursos informáticos son actividades propias del profesional de seguridad
informática y estas deberán ser presentadas en un informe al jefe de la empresa
cliente, quien decidirá si tomar o no las sugerencias realizadas por el profesional.
Las medidas preventivas/correctivas podrán ser aplicadas solo si así lo
aprueba el jefe de la empresa cliente, en cuyo caso el profesional de seguridad
realizara la solicitud de aprobación de medidas y una vez firmada se procederá a
asignar a un profesional de programación que aplique dichas medidas.
Uno de los profesionales de programación será nombrado coordinador y en
el recaerá la responsabilidad de asignar a los demás profesionales de esta área
de acuerdo a la situación presentada por el profesional de seguridad informática.
Una vez realizadas las medidas el profesional de programación presentara
un informe, a los ejecutivos correspondientes, en el que detalle las actividades
realizadas y anexe la aprobación de medidas del jefe de la empresa cliente.
DIRECCIÓN
Los ejecutivos correspondientes, informarán al jefe de los progresos de la
empresa y de cualquier variación o cambio que se presente o tenga que realizarse
para establecer las correcciones correspondientes a la planeación u otras de las
fases a seguir.
Es deber del coordinador de programación informar al profesional de
seguridad informática de cualquier inconveniente que pueda presentarse al
momento de aplicar las medidas preventivas/correctivas sugeridas por el mismo.
El profesional de administración se asegurara que los profesionales de
seguridad, programación y marketing presenten sus informes y conozcan de las
capacitaciones disponibles y que la empresa puede costear para que se
mantengan al día con los últimos avances tecnológicos que les permitan
desenvolverse en su área de trabajo.
El profesional de marketing presentara en un informe a los ejecutivos
correspondientes la dirección que desea tomar para impulsar el crecimiento y
proyección de la empresa.
REFERENCIAS BIBLIOGRÁFICA
Auditoría informática. Es.wikipedia.org URL:
https://es.wikipedia.org/wiki/Auditor%C3%ADa_inform%C3%A1tica
Auditoría informática. Monografias.com. URL:
http://www.monografias.com/trabajos/auditoinfo/auditoinfo.shtml
Carlos Santana Roldán (25/02/2013). ¿Qué es una Auditoría Informática? -
Aprende a Programar – Codejobs.biz URL:
https://www.codejobs.biz/es/blog/2013/02/25/que-es-una-auditoria-informatica
Samuel Juliá (S/F) GADAE URL: http://www.gadae.com/blog/para-que-sirve-una-
auditoria-informatica-en-la-empresa/

Más contenido relacionado

La actualidad más candente

Desarrollo y mantenimiento de sistemas
Desarrollo y mantenimiento de sistemasDesarrollo y mantenimiento de sistemas
Desarrollo y mantenimiento de sistemasJoha2210
 
Control a los sistemas de informacion
Control a los sistemas de informacionControl a los sistemas de informacion
Control a los sistemas de informacionCarlos Jara
 
Auditoria en desarrollo de sistemas diapo[1]
Auditoria en desarrollo de sistemas diapo[1]Auditoria en desarrollo de sistemas diapo[1]
Auditoria en desarrollo de sistemas diapo[1]caramelomix
 
Auditoria de-sistemas
Auditoria de-sistemasAuditoria de-sistemas
Auditoria de-sistemasYony Laurente
 
Control de los sistemas informáticos fabian
Control de los sistemas informáticos fabianControl de los sistemas informáticos fabian
Control de los sistemas informáticos fabianStivmasters King
 
Auditoria de tecnica de sistemas luisa
Auditoria de tecnica de sistemas luisaAuditoria de tecnica de sistemas luisa
Auditoria de tecnica de sistemas luisaLeidy Andrea Sanchez
 
Informatica alcance y objetivos de
Informatica alcance y objetivos deInformatica alcance y objetivos de
Informatica alcance y objetivos deISTELAM
 
Auditoria, seguridad y control de sistemas.ppt
Auditoria, seguridad y control de sistemas.pptAuditoria, seguridad y control de sistemas.ppt
Auditoria, seguridad y control de sistemas.pptFredy EC
 
Auditoria de la ofimatica
Auditoria de la ofimaticaAuditoria de la ofimatica
Auditoria de la ofimaticaManuel Medina
 
Clase 1 control interno y auditoría de sistemas de información
Clase 1   control interno y auditoría de sistemas de informaciónClase 1   control interno y auditoría de sistemas de información
Clase 1 control interno y auditoría de sistemas de informaciónedithua
 
Sistemas de control
Sistemas de controlSistemas de control
Sistemas de controlCarlos Ruiz
 
Auditoria de sistemas de informacion
Auditoria de sistemas de informacionAuditoria de sistemas de informacion
Auditoria de sistemas de informacionAnairam Campos
 
Auditoria de Sistemas
Auditoria de Sistemas Auditoria de Sistemas
Auditoria de Sistemas Michelle Perez
 
Control interno
Control internoControl interno
Control internoeikagale
 
Principales areas de la auditoria informatica
Principales areas de la auditoria informaticaPrincipales areas de la auditoria informatica
Principales areas de la auditoria informaticaCarlos Ledesma
 
Modulo2 AUDITORIA INFORMATICA
Modulo2  AUDITORIA INFORMATICAModulo2  AUDITORIA INFORMATICA
Modulo2 AUDITORIA INFORMATICAAnabel Jaramillo
 

La actualidad más candente (20)

Desarrollo y mantenimiento de sistemas
Desarrollo y mantenimiento de sistemasDesarrollo y mantenimiento de sistemas
Desarrollo y mantenimiento de sistemas
 
Control a los sistemas de informacion
Control a los sistemas de informacionControl a los sistemas de informacion
Control a los sistemas de informacion
 
Auditoria en desarrollo de sistemas diapo[1]
Auditoria en desarrollo de sistemas diapo[1]Auditoria en desarrollo de sistemas diapo[1]
Auditoria en desarrollo de sistemas diapo[1]
 
Auditoria de-sistemas
Auditoria de-sistemasAuditoria de-sistemas
Auditoria de-sistemas
 
Control de los sistemas informáticos fabian
Control de los sistemas informáticos fabianControl de los sistemas informáticos fabian
Control de los sistemas informáticos fabian
 
Auditoria de tecnica de sistemas luisa
Auditoria de tecnica de sistemas luisaAuditoria de tecnica de sistemas luisa
Auditoria de tecnica de sistemas luisa
 
Informatica alcance y objetivos de
Informatica alcance y objetivos deInformatica alcance y objetivos de
Informatica alcance y objetivos de
 
Tema 1 auditoria de sistemas
Tema 1 auditoria de sistemasTema 1 auditoria de sistemas
Tema 1 auditoria de sistemas
 
Los controles de aplicacion
Los controles de aplicacionLos controles de aplicacion
Los controles de aplicacion
 
Auditoria, seguridad y control de sistemas.ppt
Auditoria, seguridad y control de sistemas.pptAuditoria, seguridad y control de sistemas.ppt
Auditoria, seguridad y control de sistemas.ppt
 
Auditoria de la ofimatica
Auditoria de la ofimaticaAuditoria de la ofimatica
Auditoria de la ofimatica
 
Clase 1 control interno y auditoría de sistemas de información
Clase 1   control interno y auditoría de sistemas de informaciónClase 1   control interno y auditoría de sistemas de información
Clase 1 control interno y auditoría de sistemas de información
 
Sistemas de control
Sistemas de controlSistemas de control
Sistemas de control
 
Auditoria de sistemas de informacion
Auditoria de sistemas de informacionAuditoria de sistemas de informacion
Auditoria de sistemas de informacion
 
Auditoria clase 3-4
Auditoria clase 3-4Auditoria clase 3-4
Auditoria clase 3-4
 
Auditoria de Sistemas
Auditoria de Sistemas Auditoria de Sistemas
Auditoria de Sistemas
 
Control interno
Control internoControl interno
Control interno
 
Principales areas de la auditoria informatica
Principales areas de la auditoria informaticaPrincipales areas de la auditoria informatica
Principales areas de la auditoria informatica
 
Auditoría de sistemas controles
Auditoría de sistemas controlesAuditoría de sistemas controles
Auditoría de sistemas controles
 
Modulo2 AUDITORIA INFORMATICA
Modulo2  AUDITORIA INFORMATICAModulo2  AUDITORIA INFORMATICA
Modulo2 AUDITORIA INFORMATICA
 

Destacado

electric scheme 12-0011.PDF
electric scheme 12-0011.PDFelectric scheme 12-0011.PDF
electric scheme 12-0011.PDFMazharone1
 
Conventions of a thriller group peice
Conventions of a thriller group peice Conventions of a thriller group peice
Conventions of a thriller group peice JackyBoi1998
 
Pm0011 project planning and scheduling
Pm0011 project planning and schedulingPm0011 project planning and scheduling
Pm0011 project planning and schedulingconsult4solutions
 
Face2 face elementary_student's.book_164p
Face2 face elementary_student's.book_164pFace2 face elementary_student's.book_164p
Face2 face elementary_student's.book_164pTrung Nguyen
 
Studio Redesign - Conference Presentation
Studio Redesign - Conference PresentationStudio Redesign - Conference Presentation
Studio Redesign - Conference PresentationJames Hall
 
Building materials suppliers in qatar
Building materials suppliers in qatarBuilding materials suppliers in qatar
Building materials suppliers in qatarqatpedia
 
Kirankumardola HSE Manager Resume (2)
Kirankumardola HSE Manager Resume (2)Kirankumardola HSE Manager Resume (2)
Kirankumardola HSE Manager Resume (2)Kirankumar Dola
 
Advance Illustration Porfolio
Advance Illustration PorfolioAdvance Illustration Porfolio
Advance Illustration Porfolioaferragotti
 
Ejercicio de tablas y graficas
Ejercicio de tablas y graficasEjercicio de tablas y graficas
Ejercicio de tablas y graficasEsther Acosta
 
Annual Report Project (AAL) - Peter Scherer
Annual Report Project (AAL) - Peter SchererAnnual Report Project (AAL) - Peter Scherer
Annual Report Project (AAL) - Peter SchererPeter Scherer
 
Mb0052 strategic management and business policy
Mb0052 strategic management and business policyMb0052 strategic management and business policy
Mb0052 strategic management and business policyconsult4solutions
 
Đào tạo seo miễn phí tại Hồ Chí Minh
Đào tạo seo miễn phí tại Hồ Chí MinhĐào tạo seo miễn phí tại Hồ Chí Minh
Đào tạo seo miễn phí tại Hồ Chí MinhHồng Blogger
 
Bedienungsanleitung intex motorbefestigung - Intex Pool Shop
Bedienungsanleitung intex motorbefestigung - Intex Pool ShopBedienungsanleitung intex motorbefestigung - Intex Pool Shop
Bedienungsanleitung intex motorbefestigung - Intex Pool Shopintexpoolshop
 

Destacado (20)

electric scheme 12-0011.PDF
electric scheme 12-0011.PDFelectric scheme 12-0011.PDF
electric scheme 12-0011.PDF
 
Conventions of a thriller group peice
Conventions of a thriller group peice Conventions of a thriller group peice
Conventions of a thriller group peice
 
Guesstimation
Guesstimation Guesstimation
Guesstimation
 
Pm0011 project planning and scheduling
Pm0011 project planning and schedulingPm0011 project planning and scheduling
Pm0011 project planning and scheduling
 
портфоліо школа
портфоліо школапортфоліо школа
портфоліо школа
 
Daniel Townley RN
Daniel Townley RNDaniel Townley RN
Daniel Townley RN
 
Face2 face elementary_student's.book_164p
Face2 face elementary_student's.book_164pFace2 face elementary_student's.book_164p
Face2 face elementary_student's.book_164p
 
Studio Redesign - Conference Presentation
Studio Redesign - Conference PresentationStudio Redesign - Conference Presentation
Studio Redesign - Conference Presentation
 
Building materials suppliers in qatar
Building materials suppliers in qatarBuilding materials suppliers in qatar
Building materials suppliers in qatar
 
Kirankumardola HSE Manager Resume (2)
Kirankumardola HSE Manager Resume (2)Kirankumardola HSE Manager Resume (2)
Kirankumardola HSE Manager Resume (2)
 
Advance Illustration Porfolio
Advance Illustration PorfolioAdvance Illustration Porfolio
Advance Illustration Porfolio
 
Leadership
LeadershipLeadership
Leadership
 
Microsoft Certifies
Microsoft CertifiesMicrosoft Certifies
Microsoft Certifies
 
Mark Edwards
Mark EdwardsMark Edwards
Mark Edwards
 
Ejercicio de tablas y graficas
Ejercicio de tablas y graficasEjercicio de tablas y graficas
Ejercicio de tablas y graficas
 
Echo novembre 2016
Echo novembre 2016Echo novembre 2016
Echo novembre 2016
 
Annual Report Project (AAL) - Peter Scherer
Annual Report Project (AAL) - Peter SchererAnnual Report Project (AAL) - Peter Scherer
Annual Report Project (AAL) - Peter Scherer
 
Mb0052 strategic management and business policy
Mb0052 strategic management and business policyMb0052 strategic management and business policy
Mb0052 strategic management and business policy
 
Đào tạo seo miễn phí tại Hồ Chí Minh
Đào tạo seo miễn phí tại Hồ Chí MinhĐào tạo seo miễn phí tại Hồ Chí Minh
Đào tạo seo miễn phí tại Hồ Chí Minh
 
Bedienungsanleitung intex motorbefestigung - Intex Pool Shop
Bedienungsanleitung intex motorbefestigung - Intex Pool ShopBedienungsanleitung intex motorbefestigung - Intex Pool Shop
Bedienungsanleitung intex motorbefestigung - Intex Pool Shop
 

Similar a Seguridad informática

Ejemplo de-auditoria
Ejemplo de-auditoriaEjemplo de-auditoria
Ejemplo de-auditoriaAntonio Mtz
 
Perfil del auditor informático y sus conocimientos
Perfil del auditor informático y sus conocimientosPerfil del auditor informático y sus conocimientos
Perfil del auditor informático y sus conocimientosalexa992
 
Auditoría informática
Auditoría informáticaAuditoría informática
Auditoría informáticarubicolimba
 
Auditoría informática 1...
Auditoría informática 1...Auditoría informática 1...
Auditoría informática 1...rubicolimba
 
Auditoria De Sistemas
Auditoria De SistemasAuditoria De Sistemas
Auditoria De Sistemascarloscv
 
Administracion de sistemas vs. administracion de servicios
Administracion de sistemas vs. administracion de serviciosAdministracion de sistemas vs. administracion de servicios
Administracion de sistemas vs. administracion de serviciosadriakuma
 
Doris Elizabeth admon
Doris Elizabeth admonDoris Elizabeth admon
Doris Elizabeth admonEBLIN
 
04 capitulo3-politicas de seguridad
04 capitulo3-politicas de seguridad04 capitulo3-politicas de seguridad
04 capitulo3-politicas de seguridadCindy Barrera
 
Seguridad informática
Seguridad informáticaSeguridad informática
Seguridad informáticapiranha gt
 
Victor lumania.auditoriainformat.ib
Victor lumania.auditoriainformat.ibVictor lumania.auditoriainformat.ib
Victor lumania.auditoriainformat.ibvhlumania
 
Auditor base de datos y tecnicas de sistemas
Auditor base de datos y tecnicas de sistemasAuditor base de datos y tecnicas de sistemas
Auditor base de datos y tecnicas de sistemasStéfano Morán Noboa
 
Mto3 gr14 compilacion_v4
Mto3 gr14 compilacion_v4Mto3 gr14 compilacion_v4
Mto3 gr14 compilacion_v4arodri7703
 
Generalidades de la Auditoria de Sistemas
Generalidades de la Auditoria de SistemasGeneralidades de la Auditoria de Sistemas
Generalidades de la Auditoria de SistemasCarlosLopez1581
 
Diseno controles aplicacion
Diseno controles aplicacionDiseno controles aplicacion
Diseno controles aplicacionislenagarcia
 
Sistemas a medida
Sistemas a medidaSistemas a medida
Sistemas a medidajt-778
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informaticaOsita Sweet
 

Similar a Seguridad informática (20)

Ejemplo de-auditoria
Ejemplo de-auditoriaEjemplo de-auditoria
Ejemplo de-auditoria
 
Perfil del auditor informático y sus conocimientos
Perfil del auditor informático y sus conocimientosPerfil del auditor informático y sus conocimientos
Perfil del auditor informático y sus conocimientos
 
Auditoria
AuditoriaAuditoria
Auditoria
 
Auditoría informática
Auditoría informáticaAuditoría informática
Auditoría informática
 
Auditoría informática 1...
Auditoría informática 1...Auditoría informática 1...
Auditoría informática 1...
 
Auditoria De Sistemas
Auditoria De SistemasAuditoria De Sistemas
Auditoria De Sistemas
 
Administracion de sistemas vs. administracion de servicios
Administracion de sistemas vs. administracion de serviciosAdministracion de sistemas vs. administracion de servicios
Administracion de sistemas vs. administracion de servicios
 
Doris Elizabeth admon
Doris Elizabeth admonDoris Elizabeth admon
Doris Elizabeth admon
 
Auditoria
AuditoriaAuditoria
Auditoria
 
04 capitulo3-politicas de seguridad
04 capitulo3-politicas de seguridad04 capitulo3-politicas de seguridad
04 capitulo3-politicas de seguridad
 
Seguridad informática
Seguridad informáticaSeguridad informática
Seguridad informática
 
Victor lumania.auditoriainformat.ib
Victor lumania.auditoriainformat.ibVictor lumania.auditoriainformat.ib
Victor lumania.auditoriainformat.ib
 
Auditor base de datos y tecnicas de sistemas
Auditor base de datos y tecnicas de sistemasAuditor base de datos y tecnicas de sistemas
Auditor base de datos y tecnicas de sistemas
 
Mto3 gr14 compilacion_v4
Mto3 gr14 compilacion_v4Mto3 gr14 compilacion_v4
Mto3 gr14 compilacion_v4
 
R52851
R52851R52851
R52851
 
R52851
R52851R52851
R52851
 
Generalidades de la Auditoria de Sistemas
Generalidades de la Auditoria de SistemasGeneralidades de la Auditoria de Sistemas
Generalidades de la Auditoria de Sistemas
 
Diseno controles aplicacion
Diseno controles aplicacionDiseno controles aplicacion
Diseno controles aplicacion
 
Sistemas a medida
Sistemas a medidaSistemas a medida
Sistemas a medida
 
Auditoria informatica
Auditoria informaticaAuditoria informatica
Auditoria informatica
 

Más de Ambar Lopez

Ambar lopez 21001737_departamento_de_sistemas
Ambar lopez 21001737_departamento_de_sistemasAmbar lopez 21001737_departamento_de_sistemas
Ambar lopez 21001737_departamento_de_sistemasAmbar Lopez
 
Analisis estrategico
Analisis estrategicoAnalisis estrategico
Analisis estrategicoAmbar Lopez
 
Ambar lópez etapas_administración
Ambar lópez etapas_administraciónAmbar lópez etapas_administración
Ambar lópez etapas_administraciónAmbar Lopez
 
Transformada de fourier
Transformada de fourierTransformada de fourier
Transformada de fourierAmbar Lopez
 
Ambar lópez c.i. 21.001.737
Ambar lópez c.i. 21.001.737Ambar lópez c.i. 21.001.737
Ambar lópez c.i. 21.001.737Ambar Lopez
 
Paz y democracia
Paz y democraciaPaz y democracia
Paz y democraciaAmbar Lopez
 

Más de Ambar Lopez (7)

Ambar lopez 21001737_departamento_de_sistemas
Ambar lopez 21001737_departamento_de_sistemasAmbar lopez 21001737_departamento_de_sistemas
Ambar lopez 21001737_departamento_de_sistemas
 
Analisis estrategico
Analisis estrategicoAnalisis estrategico
Analisis estrategico
 
Educ ambiental
Educ ambientalEduc ambiental
Educ ambiental
 
Ambar lópez etapas_administración
Ambar lópez etapas_administraciónAmbar lópez etapas_administración
Ambar lópez etapas_administración
 
Transformada de fourier
Transformada de fourierTransformada de fourier
Transformada de fourier
 
Ambar lópez c.i. 21.001.737
Ambar lópez c.i. 21.001.737Ambar lópez c.i. 21.001.737
Ambar lópez c.i. 21.001.737
 
Paz y democracia
Paz y democraciaPaz y democracia
Paz y democracia
 

Último

Procesos Didácticos en Educación Inicial .pptx
Procesos Didácticos en Educación Inicial .pptxProcesos Didácticos en Educación Inicial .pptx
Procesos Didácticos en Educación Inicial .pptxMapyMerma1
 
Presentación de Estrategias de Enseñanza-Aprendizaje Virtual.pptx
Presentación de Estrategias de Enseñanza-Aprendizaje Virtual.pptxPresentación de Estrategias de Enseñanza-Aprendizaje Virtual.pptx
Presentación de Estrategias de Enseñanza-Aprendizaje Virtual.pptxYeseniaRivera50
 
Clasificaciones, modalidades y tendencias de investigación educativa.
Clasificaciones, modalidades y tendencias de investigación educativa.Clasificaciones, modalidades y tendencias de investigación educativa.
Clasificaciones, modalidades y tendencias de investigación educativa.José Luis Palma
 
La Función tecnológica del tutor.pptx
La  Función  tecnológica  del tutor.pptxLa  Función  tecnológica  del tutor.pptx
La Función tecnológica del tutor.pptxJunkotantik
 
PPT GESTIÓN ESCOLAR 2024 Comités y Compromisos.pptx
PPT GESTIÓN ESCOLAR 2024 Comités y Compromisos.pptxPPT GESTIÓN ESCOLAR 2024 Comités y Compromisos.pptx
PPT GESTIÓN ESCOLAR 2024 Comités y Compromisos.pptxOscarEduardoSanchezC
 
c3.hu3.p1.p2.El ser humano y el sentido de su existencia.pptx
c3.hu3.p1.p2.El ser humano y el sentido de su existencia.pptxc3.hu3.p1.p2.El ser humano y el sentido de su existencia.pptx
c3.hu3.p1.p2.El ser humano y el sentido de su existencia.pptxMartín Ramírez
 
Tarea 5_ Foro _Selección de herramientas digitales_Manuel.pdf
Tarea 5_ Foro _Selección de herramientas digitales_Manuel.pdfTarea 5_ Foro _Selección de herramientas digitales_Manuel.pdf
Tarea 5_ Foro _Selección de herramientas digitales_Manuel.pdfManuel Molina
 
LINEAMIENTOS INICIO DEL AÑO LECTIVO 2024-2025.pptx
LINEAMIENTOS INICIO DEL AÑO LECTIVO 2024-2025.pptxLINEAMIENTOS INICIO DEL AÑO LECTIVO 2024-2025.pptx
LINEAMIENTOS INICIO DEL AÑO LECTIVO 2024-2025.pptxdanalikcruz2000
 
NARRACIONES SOBRE LA VIDA DEL GENERAL ELOY ALFARO
NARRACIONES SOBRE LA VIDA DEL GENERAL ELOY ALFARONARRACIONES SOBRE LA VIDA DEL GENERAL ELOY ALFARO
NARRACIONES SOBRE LA VIDA DEL GENERAL ELOY ALFAROJosé Luis Palma
 
OLIMPIADA DEL CONOCIMIENTO INFANTIL 2024.pptx
OLIMPIADA DEL CONOCIMIENTO INFANTIL 2024.pptxOLIMPIADA DEL CONOCIMIENTO INFANTIL 2024.pptx
OLIMPIADA DEL CONOCIMIENTO INFANTIL 2024.pptxjosetrinidadchavez
 
Estas son las escuelas y colegios que tendrán modalidad no presencial este lu...
Estas son las escuelas y colegios que tendrán modalidad no presencial este lu...Estas son las escuelas y colegios que tendrán modalidad no presencial este lu...
Estas son las escuelas y colegios que tendrán modalidad no presencial este lu...fcastellanos3
 
Estrategias de enseñanza - aprendizaje. Seminario de Tecnologia..pptx.pdf
Estrategias de enseñanza - aprendizaje. Seminario de Tecnologia..pptx.pdfEstrategias de enseñanza - aprendizaje. Seminario de Tecnologia..pptx.pdf
Estrategias de enseñanza - aprendizaje. Seminario de Tecnologia..pptx.pdfAlfredoRamirez953210
 
BIOLOGIA_banco de preguntas_editorial icfes examen de estado .pdf
BIOLOGIA_banco de preguntas_editorial icfes examen de estado .pdfBIOLOGIA_banco de preguntas_editorial icfes examen de estado .pdf
BIOLOGIA_banco de preguntas_editorial icfes examen de estado .pdfCESARMALAGA4
 
FICHA DE MONITOREO Y ACOMPAÑAMIENTO 2024 MINEDU
FICHA DE MONITOREO Y ACOMPAÑAMIENTO  2024 MINEDUFICHA DE MONITOREO Y ACOMPAÑAMIENTO  2024 MINEDU
FICHA DE MONITOREO Y ACOMPAÑAMIENTO 2024 MINEDUgustavorojas179704
 
TUTORIA II - CIRCULO DORADO UNIVERSIDAD CESAR VALLEJO
TUTORIA II - CIRCULO DORADO UNIVERSIDAD CESAR VALLEJOTUTORIA II - CIRCULO DORADO UNIVERSIDAD CESAR VALLEJO
TUTORIA II - CIRCULO DORADO UNIVERSIDAD CESAR VALLEJOweislaco
 

Último (20)

Procesos Didácticos en Educación Inicial .pptx
Procesos Didácticos en Educación Inicial .pptxProcesos Didácticos en Educación Inicial .pptx
Procesos Didácticos en Educación Inicial .pptx
 
Sesión de clase: Defendamos la verdad.pdf
Sesión de clase: Defendamos la verdad.pdfSesión de clase: Defendamos la verdad.pdf
Sesión de clase: Defendamos la verdad.pdf
 
Presentación de Estrategias de Enseñanza-Aprendizaje Virtual.pptx
Presentación de Estrategias de Enseñanza-Aprendizaje Virtual.pptxPresentación de Estrategias de Enseñanza-Aprendizaje Virtual.pptx
Presentación de Estrategias de Enseñanza-Aprendizaje Virtual.pptx
 
Repaso Pruebas CRECE PR 2024. Ciencia General
Repaso Pruebas CRECE PR 2024. Ciencia GeneralRepaso Pruebas CRECE PR 2024. Ciencia General
Repaso Pruebas CRECE PR 2024. Ciencia General
 
VISITA À PROTEÇÃO CIVIL _
VISITA À PROTEÇÃO CIVIL                  _VISITA À PROTEÇÃO CIVIL                  _
VISITA À PROTEÇÃO CIVIL _
 
Clasificaciones, modalidades y tendencias de investigación educativa.
Clasificaciones, modalidades y tendencias de investigación educativa.Clasificaciones, modalidades y tendencias de investigación educativa.
Clasificaciones, modalidades y tendencias de investigación educativa.
 
La Función tecnológica del tutor.pptx
La  Función  tecnológica  del tutor.pptxLa  Función  tecnológica  del tutor.pptx
La Función tecnológica del tutor.pptx
 
PPT GESTIÓN ESCOLAR 2024 Comités y Compromisos.pptx
PPT GESTIÓN ESCOLAR 2024 Comités y Compromisos.pptxPPT GESTIÓN ESCOLAR 2024 Comités y Compromisos.pptx
PPT GESTIÓN ESCOLAR 2024 Comités y Compromisos.pptx
 
c3.hu3.p1.p2.El ser humano y el sentido de su existencia.pptx
c3.hu3.p1.p2.El ser humano y el sentido de su existencia.pptxc3.hu3.p1.p2.El ser humano y el sentido de su existencia.pptx
c3.hu3.p1.p2.El ser humano y el sentido de su existencia.pptx
 
Tarea 5_ Foro _Selección de herramientas digitales_Manuel.pdf
Tarea 5_ Foro _Selección de herramientas digitales_Manuel.pdfTarea 5_ Foro _Selección de herramientas digitales_Manuel.pdf
Tarea 5_ Foro _Selección de herramientas digitales_Manuel.pdf
 
LINEAMIENTOS INICIO DEL AÑO LECTIVO 2024-2025.pptx
LINEAMIENTOS INICIO DEL AÑO LECTIVO 2024-2025.pptxLINEAMIENTOS INICIO DEL AÑO LECTIVO 2024-2025.pptx
LINEAMIENTOS INICIO DEL AÑO LECTIVO 2024-2025.pptx
 
DIA INTERNACIONAL DAS FLORESTAS .
DIA INTERNACIONAL DAS FLORESTAS         .DIA INTERNACIONAL DAS FLORESTAS         .
DIA INTERNACIONAL DAS FLORESTAS .
 
NARRACIONES SOBRE LA VIDA DEL GENERAL ELOY ALFARO
NARRACIONES SOBRE LA VIDA DEL GENERAL ELOY ALFARONARRACIONES SOBRE LA VIDA DEL GENERAL ELOY ALFARO
NARRACIONES SOBRE LA VIDA DEL GENERAL ELOY ALFARO
 
OLIMPIADA DEL CONOCIMIENTO INFANTIL 2024.pptx
OLIMPIADA DEL CONOCIMIENTO INFANTIL 2024.pptxOLIMPIADA DEL CONOCIMIENTO INFANTIL 2024.pptx
OLIMPIADA DEL CONOCIMIENTO INFANTIL 2024.pptx
 
Estas son las escuelas y colegios que tendrán modalidad no presencial este lu...
Estas son las escuelas y colegios que tendrán modalidad no presencial este lu...Estas son las escuelas y colegios que tendrán modalidad no presencial este lu...
Estas son las escuelas y colegios que tendrán modalidad no presencial este lu...
 
Estrategias de enseñanza - aprendizaje. Seminario de Tecnologia..pptx.pdf
Estrategias de enseñanza - aprendizaje. Seminario de Tecnologia..pptx.pdfEstrategias de enseñanza - aprendizaje. Seminario de Tecnologia..pptx.pdf
Estrategias de enseñanza - aprendizaje. Seminario de Tecnologia..pptx.pdf
 
BIOLOGIA_banco de preguntas_editorial icfes examen de estado .pdf
BIOLOGIA_banco de preguntas_editorial icfes examen de estado .pdfBIOLOGIA_banco de preguntas_editorial icfes examen de estado .pdf
BIOLOGIA_banco de preguntas_editorial icfes examen de estado .pdf
 
FICHA DE MONITOREO Y ACOMPAÑAMIENTO 2024 MINEDU
FICHA DE MONITOREO Y ACOMPAÑAMIENTO  2024 MINEDUFICHA DE MONITOREO Y ACOMPAÑAMIENTO  2024 MINEDU
FICHA DE MONITOREO Y ACOMPAÑAMIENTO 2024 MINEDU
 
TUTORIA II - CIRCULO DORADO UNIVERSIDAD CESAR VALLEJO
TUTORIA II - CIRCULO DORADO UNIVERSIDAD CESAR VALLEJOTUTORIA II - CIRCULO DORADO UNIVERSIDAD CESAR VALLEJO
TUTORIA II - CIRCULO DORADO UNIVERSIDAD CESAR VALLEJO
 
Sesión La luz brilla en la oscuridad.pdf
Sesión  La luz brilla en la oscuridad.pdfSesión  La luz brilla en la oscuridad.pdf
Sesión La luz brilla en la oscuridad.pdf
 

Seguridad informática

  • 1. INSTITUTO UNIVERSITARIO POLITÉCNICO SANTIAGO MARIÑO EXTENSIÓN SAN CRISTÓBAL AudiSystem AMBAR S. LÓPEZ D. C.I. 21.001.737 SAN CRISTÓBAL, 17 DE ENERO DE 2017
  • 2. INTRODUCCIÓN A nivel mundial las empresas han abandonado el manejo tradicional de la información y se han trasladado al uso de sistemas informáticos, dichos sistemas permiten a estas un manejo más eficaz de la información, sin embargo, las empresas presentan problemas e inconvenientes de otra índole, y dichos inconvenientes bloquean el crecimiento de estas. Algunas empresas usan sistemas informáticos que aunque son líderes en el mercado, no son lo que necesitan, otros eligen sistemas que no cubren todas sus necesidades y algunos otros sistemas que no se adaptan bien al hardware que posea la empresa. Estas decisiones son tomadas bajo un criterio poco práctico y certero en la mayoría de los casos. Surge así AudiSystem, empresa auditora de sistemas informáticos. Las auditorías de seguridad de sistemas informáticos permiten conocer en el momento de su realización cuál es la situación exacta de los activos de información en cuanto a protección, control y medidas de seguridad, generando un informe detallado que permite aplicar medidas de prevención y/o corrección que permitan a la empresa crecer productivamente. Realizar auditorías con cierta frecuencia asegura la integridad de los controles de seguridad aplicados a los sistemas de información. Acciones como el constante cambio en las configuraciones, la instalación de parches, actualización de los softwares y la adquisición de nuevo hardware hacen necesario que los sistemas estén continuamente verificados mediante auditoría.
  • 3. OBJETIVO GENERAL Identificar, enumerar y posteriormente describir las diversas vulnerabilidades que pudieran presentarse en una revisión exhaustiva de las estaciones de trabajo, redes de comunicaciones o servidores de una empresa con el fin de aplicar las medidas correctivas y elevar el potencial de dicha empresa. OBJETIVOS ESPECIFICOS • Analizar la eficiencia de los Sistemas Informáticos presentes en las empresas cliente. • Verificar el cumplimiento de la Normativa en este ámbito • Revisar la gestión de los recursos informáticos y corregir de ser necesario. • Detectar, comprobar y evaluar las vulnerabilidades en los sistemas informáticos. • Recomendar medidas específicas de corrección y medidas preventivas.
  • 4. MISIÓN Mejorar la imagen pública y el potencial de las empresas a nivel nacional, elevando así la imagen y potencia del país, mediante procedimientos que permitan a las empresas confiar en la seguridad y control de las diferentes tecnologías informáticas. VISIÓN Ser empresa líder del mercado, ganando mediante la innovación y la calidad de nuestro trabajo la confianza de los clientes y a su vez generar bienestar en el entorno en el que nos desenvolvemos.
  • 5. ETAPAS DEL PROCESO ADMINISTRATIVO PLANIFICACIÓN Esta empresa está enfocada en realizar auditorías de seguridad a los diversos sistemas informáticos en el mercado y propios (de la empresa) presentes en cualquier tipo de empresa; generando así un informe detallado con las posibles vulnerabilidades que presenta dicho sistema, y sugiriendo un plan que permita tomar medidas preventivas de refuerzo y/o corrección que permita a los administradores mejorar la seguridad de sus sistemas aprendiendo de los errores cometidos con anterioridad. Se arrendara un local en una zona de fácil acceso, que sirva como punto de encuentro entre los profesionales que laboran para la empresa y los clientes interesados en recibir nuestros servicios. Se contratará a un mínimo de 4 profesionales, especializados en el área de seguridad informática y con conocimientos de los principales sistemas informáticos ofrecidos en el mercado, quienes tendrán la misión de realizar el informe detallado resultante de la auditoria del sistema. Se contratará a un mínimo de 4 profesionales especializados en el área de programación, cuya misión será aplicar las medidas previamente aprobadas por el dueño de la empresa y sugeridas por el profesional de seguridad informática. Se contratará un profesional en el área de marketing que se encargue de dar a conocer AudiSystem mediante la publicidad y el manejo de redes sociales, además de informar a la empresa de las ultimas capacitaciones que surjan y que necesiten ser tomadas por los profesionales del área de seguridad. Se contratará un administrador, cuya misión será servir de enlace con los servicios externos que necesite la empresa (oficina contables, distribuidores de papelería…etc), así como la administración eficiente de los recursos de la empresa.
  • 6. Se ofrecerán servicios de auditoría de distinta índole: Auditoría de seguridad interna, Auditoría de seguridad perimetral. Test de intrusión. Análisis forense. Auditoría de páginas web. Auditoría de código de aplicaciones. ORGANIZACIÓN Se dispondrán de un sistema informático en el que se maneje en un módulo la información de cada uno de los profesionales contratados (capacidades y actitudes), de manera que se pueda enviar al profesional adecuado en cada situación que se pueda presentar, dicha información también servirá para mantener al corriente con capacitaciones a los profesionales de modo que puedan brindar un servicio óptimo a cada cliente. Se dispondrá de un módulo en el sistema, que permita llevar un control de las empresas contratantes, el profesional de seguridad que lo atiende, las medidas sugeridas y las que fueron aprobadas, así como el profesional de programación que las aplica y el tiempo que tardo en completarse cada fase hasta llegar al estado de “completado” El sistema permitirá la generación de informes estadísticos que involucren el tiempo de respuesta, costos y ganancias involucrados en las actividades de auditoria realizadas trimestralmente. CONTROL El análisis de la eficiencia de los Sistemas Informáticos, la verificación del cumplimiento de la Normativa en este ámbito y la revisión de la eficaz gestión de los recursos informáticos son actividades propias del profesional de seguridad informática y estas deberán ser presentadas en un informe al jefe de la empresa cliente, quien decidirá si tomar o no las sugerencias realizadas por el profesional. Las medidas preventivas/correctivas podrán ser aplicadas solo si así lo aprueba el jefe de la empresa cliente, en cuyo caso el profesional de seguridad realizara la solicitud de aprobación de medidas y una vez firmada se procederá a asignar a un profesional de programación que aplique dichas medidas.
  • 7. Uno de los profesionales de programación será nombrado coordinador y en el recaerá la responsabilidad de asignar a los demás profesionales de esta área de acuerdo a la situación presentada por el profesional de seguridad informática. Una vez realizadas las medidas el profesional de programación presentara un informe, a los ejecutivos correspondientes, en el que detalle las actividades realizadas y anexe la aprobación de medidas del jefe de la empresa cliente. DIRECCIÓN Los ejecutivos correspondientes, informarán al jefe de los progresos de la empresa y de cualquier variación o cambio que se presente o tenga que realizarse para establecer las correcciones correspondientes a la planeación u otras de las fases a seguir. Es deber del coordinador de programación informar al profesional de seguridad informática de cualquier inconveniente que pueda presentarse al momento de aplicar las medidas preventivas/correctivas sugeridas por el mismo. El profesional de administración se asegurara que los profesionales de seguridad, programación y marketing presenten sus informes y conozcan de las capacitaciones disponibles y que la empresa puede costear para que se mantengan al día con los últimos avances tecnológicos que les permitan desenvolverse en su área de trabajo. El profesional de marketing presentara en un informe a los ejecutivos correspondientes la dirección que desea tomar para impulsar el crecimiento y proyección de la empresa.
  • 8. REFERENCIAS BIBLIOGRÁFICA Auditoría informática. Es.wikipedia.org URL: https://es.wikipedia.org/wiki/Auditor%C3%ADa_inform%C3%A1tica Auditoría informática. Monografias.com. URL: http://www.monografias.com/trabajos/auditoinfo/auditoinfo.shtml Carlos Santana Roldán (25/02/2013). ¿Qué es una Auditoría Informática? - Aprende a Programar – Codejobs.biz URL: https://www.codejobs.biz/es/blog/2013/02/25/que-es-una-auditoria-informatica Samuel Juliá (S/F) GADAE URL: http://www.gadae.com/blog/para-que-sirve-una- auditoria-informatica-en-la-empresa/