SlideShare una empresa de Scribd logo
1 de 22
Oficina de Tecnología e Informática
Grupo de Trabajo de Informática Forense y Seguridad Digital
Plan de seguridad y privacidad de la
información 2022
Situación
actual
Situación
Deseada
Análisis
PETI
Proyectos
2022
Objetivo y metodología
Establecer las acciones estratégicas para fortalecer la seguridad y privacidad de
la información en la Superintendencia de Industria y Comercio – SIC.
Situación actual
FURAG
97.8% para la Política de Gobierno
Digital y 94.5% para la Política de
Seguridad Digital.
CONTROLES
Proyectos para la mejora del SGSI
•Este proyecto busca generar protocolos de manejo de eventos de seguridad, comunicación continua y
la implementación de una estrategia preventiva frente a ciber amenazas.
Fortalecer la gestión de
incidentes de seguridad
incorporando un enfoque
preventivo y aprovechando las
capacidades del SOC.
•Este proyecto busca desarrollar actividades articuladas con el plan institucional de capacitación para
fortalecer el conocimiento de colaboradores de la SIC sobre las políticas de seguridad de la
información, buenas prácticas, amenazas y controles en un entorno físico y digital.
Implementar el programa de
capacitación y sensibilización
en seguridad de la información.
•Implementar actividades tendientes a fortalecer los siguientes controles de seguridad:
•POLÍTICA PARA DISPOSITIVOS MÓVILES
•PRUEBAS DE ACEPTACIÓN DE SISTEMAS
•CADENA DE SUMINISTRO DE TECNOLOGÍA DE LA INFORMACIÓN Y DE LAS COMUNICACIONES
•CONTROL Y REVISIÓN DE LA PROVISIÓN DE SERVICIOS DEL PROVEEDOR
•VERIFICACIÓN, REVISIÓN Y EVALUACIÓN DE LA CONTINUIDAD DE LA SEGURIDAD DE LA INFORMACIÓN
•PROTECCIÓN Y PRIVACIDAD DE LA INFORMACIÓN DE CARÁCTER PERSONAL
Fortalecer controles de
seguridad de la información,
según el análisis de brechas y
la auditoría interna.
•Apoyo y seguimiento y gestión sobre el proyecto de sistema de credenciales para consultar radicados
en los sistemas de trámites, con el fin de evitar la exposición y la fuga de datos personales.
•Gestionar conjuntamente con el OPD los riesgos contemplados en la EVALUACIÓN IMPACTO SIC
•Apoyar el seguimiento y el levantamiento de información respecto del registro de incidentes.
•Apoyo constante sobre la inhabilitación y anonimización de datos personales cuando sea necesario.
Apoyar la implementación del
Programa Integral de Gestión
de Protección de Datos
Personales
Proyectos para la mejora del SGSI
•Durante la vigencia 2021 se desarrolló el manual de usuario para establecer el DRP del SIPI y se realizó la
implementación técnica del DRP para la aplicación SIPI, en el BIA se identificaron procesos y sistemas de
información críticos, tiempos de recuperación, escenarios de riesgo y definieron estrategias de recuperación. Este
proyecto busca darle continuidad a lo trabajado previamente, buscando implementar estrategias de recuperación
según la hoja de ruta definida.
Implementar las estrategias de
recuperación ante Desastres.
•Durante la vigencia 2021 se desarrolló el nuevo módulo de riesgos en la SIC el cual requiere mejora continua.
•Este proyecto tiene como objetivo realizar una revisión continua de los riesgos de seguridad de la información así
como establecer nuevos riesgos reportados por os diferentes procesos.
Apoyar y monitorear la
implementación del plan de
tratamiento de riesgos de
seguridad de la Información
•Apoyar a los procesos en la revisión y actualización un inventario y clasificación de los activos que posee la entidad
de acuerdo con la Política General de Seguridad y Privacidad de la información, la cual determina que activos posee
la entidad, cómo deben ser utilizados, así como los roles y responsabilidades que tienen los funcionarios sobre los
mismos.
Apoyo a los procesos en la
actualización del inventario de los
activos de información
identificados.
•Definición del plan de fortalecimiento de seguridad informática en la infraestructura tecnológica y aplicaciones de
la SIC.
•Implementación del plan de fortalecimiento de seguridad informática en la infraestructura tecnológica y
aplicaciones de la SIC.
Fortalecimiento de Seguridad
Informática en la infraestructura
tecnológica y aplicaciones de la SIC
Socialización del Plan de tratamiento de riesgos
de SI
45 Riesgos de Seguridad de la información
ACTIVIDADES DEL PLAN DE TRATAMIENTO DE RIESGOS :
Se definieron actividades para
el tratamiento de cada uno de los riesgos
de SI
1. Consolidación el Plan
2. Publicación en la WEB
3. Acompañamiento en el cumplimiento de las actividades
4. Monitoreo de los riesgos
5. Elaborar informes periódicos
Francisco Rodríguez Eraso
Jefe Oficina de Tecnología e Informática
1. Cierre PETI 2019-2022
Proyectos
Plan de acción institucional + Planes de Intervención
Objetivos Estratégicos de TI
Plan Estratégico de Tecnología de Información
Objetivos Estratégicos Institucionales
Plan Estratégico Institucional
Focus de la Estrategia de TD
Normativo y lineamientos de TI
Gobierno Digital, Racionalización de trámites, integración GOV.CO
Fortalecer los procesos
de gestión de la SIC y
los servicios
Generar valor
de los datos
Implementar una
estrategia de uso y
apropiación de TI
Optimizar la operación
de la plataforma de la
SIC
Implementar el modelo
de seguridad, protección
de datos y privacidad de
la información
Objetivos
estratégicos
de TI
Focus de la Estrategia de TD
Resultados PETI -2021
Apps
3 aplicaciones que permiten la interacción
del ciudadano: SIC a la mano, Data SIC y
Metas operativas
Soluciones Misionales:
1. Módulo de protección al consumidor.
2. Módulos de actos administrativos.
3. Herramienta tecnológica para la RNPC con atención fuera de
línea.
4. Herramienta tecnológica para la RNPC con gestor de
plantillas.
5. Herramienta tecnológica para la RNPC con complementos
funcionales.
6. Portal de seguridad para la red nacional del consumidor
seguro.
7. SIAR.
8. Fortalecimiento Certificados SICERCO.
9. Fortalecimiento de Metrología legal. SIMEL 2.0
12.621de febrero a 20 de octubre/2021 Cuentas de cobro de
personas naturales en el aplicativo de pagos.
Resultados PETI -2021
Página web
Mejora en velocidad de carga 27% en la velocidad de carga.
Cumplimiento con los requisitos en Mintic.
Mayor cobertura de visitantes con distinta conectividad y
dispositivos: tras la reconfiguración de IPv6.
Continuidad a la reorganización de elementos de navegación y
contenidos, entre los que se destacan los relacionados con el Grupo
de Estudios Económicos, la inclusión del botón para pago de multas
por PSE y la funcionalidad de Devoluciones, entre otros.
Año 2021 Total Recibidos
Enero 34477
Febrero 43420
Marzo 50455
Abril 49497
Mayo 46744
Junio 46970
Julio 51672
Agosto 53886
Septiembre 54106
Octubre 50631
contactenos@sic.gov.co
40% mejora
1950 correos diarios por el buzón de contáctenos
Resultados PETI -2021
Incidentes 2021
Enero 876
Febrero 1491
Marzo 1745
Abril 1263
Mayo 1084
Junio 1050
Julio 1059
Agosto 1286
Septiembre 1106
Octubre 965
Total 11925
Conectividad
 Estrategias de uso y apropiación: 13
 Estrategias externas de comunicaciones: 7
 Campañas de comunicaciones: 9
 Se crearon herramientas para
identificar inconsistencias en
la información de 3
delegaturas y la Dirección
financiera y de cartera
 70 tableros
 125 indicadores
Bussiness intelligence
 Publicación de un conjunto de datos
estratégico para Colombia como es el RNBD.
 Publicación y actualización de 6 conjuntos de
datos abiertos definidos en el plan de la hoja de
ruta de Datos Abiertos.
 4 nuevos grupos de Datos Abiertos en el portal
datos.gov.co
 Integración con servicios ciudadanos digitales de
interoperabilidad y autenticación, con integración
a GOV.CO y las OPAS del SUIT. Se fortalece la
sede electrónica de la SIC.
Datos abiertos
Uso y apropiación y comunicaciones
PETI - Hoja de ruta 2022
1
8
5objetivos estratégicos
en marcha
52 mil millones de pesos
en recursos
Equipo de Ingenieros
y especialistas de TI
proyectos
Fortalecer los
procesos de
gestión de la SIC
y los servicios
1. Herramienta
tecnológica
SAJUR 2.0 fase
3
2. Herramienta
tecnológica de
Expediente
Electrónico fase
3
3. Portal web
institucional
transformado
para mejorar la
experiencia del
ciudadano y los
empresarios,
implementado
4. Herramienta de
clasificador peticiones SIC
con inteligencia artificial,
mejorada
5. Mejoramiento de la
herramienta de búsqueda
de conceptos, operando**
6. Piloto de
Block chain en la
cadena de
custodia de la
SIC, ejecutado
7. Sistemas con
componentes de
IA (marcas y
patentes),
socializados y
reentrenados.
Sede
electrónica
Tecnologías Emergentes
Justicia Digital
y Expediente
Electrónico
Habilitadores: Arquitectura Empresarial, Seguridad
Digital, Servicios Ciudadanos Digitales
Aplicaciones que automatizan y crean valor en
procesos misionales, de apoyo y estratégicos
Proyectos Pilares de Gobierno Digital
7. Gobierno
Digital
8. Plan de
intervención de
Sistemas de
información Cantidad
Generar valor
de los datos
3
1
2
4
5
Aplicación para
explotación de datos
para el Ciudadano,
operando
Aplicación para
explotación de datos
para decisiones SIC,
operando
Fortalecimiento de la
herramienta
INSPECTOR para
identificar proyectos
normativos que tengan
incidencia en la Libre
Competencia
Herramienta de
analítica de datos
SHERLOCK,
implementada.
Fortalecimiento de la
herramienta SABUESO
frente a los casos en
materia de prácticas
restrictivas de la
competencia, operando
Optimizar la
operación de la
plataforma de la SIC
1. Plan de intervención de
Servicios Tecnológicos
 Arquitectura de infraestructura
tecnológica
 Procesos de Gestión con ITIL v4
 Servicios de Conectividad
 Servicios de Administración y
operación
 Adquisiciones para la TD y
operación de la SIC
2
1
Implementar el modelo de seguridad,
protección de datos y privacidad de la
información
Plan de
implementación de
Seguridad y Privacidad
de la información,
ejecutado
Plan de fortalecimiento
de seguridad
informática en la
infraestructura
tecnológica y las
aplicaciones de la SIC,
ejecutado
Socializar los resultados de la transformación digital de la SIC y
apropiar las nuevas tecnologías
Uso y apropiación de las nuevas
tecnologías para usuarios interno.
Plan de comunicaciones
Gestión del cambio
Involucramiento y compromiso
Comunicaciones internas, externas y
virtuales.
Uso y apropiación
Externo Interno
Liderazgo de la SIC en nuevas
tecnologías.
Proyectos transformacionales.
Casos de éxito en la adopción de nuevas
tecnologías y generación de valor
público.
Involucrados
Secretaria General
Dirección Financiera
Oficina Servicios al Consumidor y de Apoyo Empresarial
Atención al Ciudadano
Dirección Administrativa
Oficina de Tecnología e Informática
Todas las oficinas en el Plan de Intervención de Sistemas de Información
Gracias por su atención

Más contenido relacionado

Similar a SGSI.pptx

Reporte proyecto formativo 773907 - 752363
Reporte proyecto formativo   773907 - 752363Reporte proyecto formativo   773907 - 752363
Reporte proyecto formativo 773907 - 752363Patriicia Morales
 
Reporte proyecto formativo 773907 - 752363
Reporte proyecto formativo   773907 - 752363Reporte proyecto formativo   773907 - 752363
Reporte proyecto formativo 773907 - 752363lolikntillo
 
Reporte proyecto formativo
Reporte proyecto formativo Reporte proyecto formativo
Reporte proyecto formativo Yesith Serrano C
 
Reporte proyecto formativo 773907 - 752363
Reporte proyecto formativo   773907 - 752363Reporte proyecto formativo   773907 - 752363
Reporte proyecto formativo 773907 - 752363lolikntillo
 
Asistencia Técnica_Día1 final.pptx
Asistencia Técnica_Día1 final.pptxAsistencia Técnica_Día1 final.pptx
Asistencia Técnica_Día1 final.pptxLAlbertoAlataNarvaez
 
Plan_Estratefico_Tecnologias_de_la_Informacion_DGIP.pdf
Plan_Estratefico_Tecnologias_de_la_Informacion_DGIP.pdfPlan_Estratefico_Tecnologias_de_la_Informacion_DGIP.pdf
Plan_Estratefico_Tecnologias_de_la_Informacion_DGIP.pdfHectorPaca1
 
436228723-Fase-2-Planeacion-de-La-Auditoria.pdf
436228723-Fase-2-Planeacion-de-La-Auditoria.pdf436228723-Fase-2-Planeacion-de-La-Auditoria.pdf
436228723-Fase-2-Planeacion-de-La-Auditoria.pdfDiego Corrales
 
sistema COBIT en los procesos de auditoría informática para.pdf
sistema COBIT en los procesos de auditoría informática para.pdfsistema COBIT en los procesos de auditoría informática para.pdf
sistema COBIT en los procesos de auditoría informática para.pdfJhonVenegas4
 
tecnologia_y_automatizacion codelco.pdf
tecnologia_y_automatizacion codelco.pdftecnologia_y_automatizacion codelco.pdf
tecnologia_y_automatizacion codelco.pdfDulce Briones
 
proyecto del curso
proyecto del cursoproyecto del curso
proyecto del cursojarrinson3
 
Proyecto formativo
Proyecto formativoProyecto formativo
Proyecto formativoyolikhahen
 
Proyecto formativo
Proyecto formativoProyecto formativo
Proyecto formativomariaperafan
 
Reporte proyecto formativo 885287 - diseño e implementacion de sof
Reporte proyecto formativo   885287 - diseño e implementacion de sofReporte proyecto formativo   885287 - diseño e implementacion de sof
Reporte proyecto formativo 885287 - diseño e implementacion de sofyolikhahen
 
PROYECTO FORMATIVO
PROYECTO FORMATIVOPROYECTO FORMATIVO
PROYECTO FORMATIVOleyfororozco
 
Reporte proyecto formativo 885287 - diseño e implementacion de sof
Reporte proyecto formativo   885287 - diseño e implementacion de sofReporte proyecto formativo   885287 - diseño e implementacion de sof
Reporte proyecto formativo 885287 - diseño e implementacion de sofyuliethces
 
Reporte proyecto formativo 885287 - diseño e implementacion de sof
Reporte proyecto formativo   885287 - diseño e implementacion de sofReporte proyecto formativo   885287 - diseño e implementacion de sof
Reporte proyecto formativo 885287 - diseño e implementacion de sofmaickollstivensramirez
 
090428 Ingetics Zaragoza
090428 Ingetics Zaragoza090428 Ingetics Zaragoza
090428 Ingetics Zaragozajosango
 

Similar a SGSI.pptx (20)

Reporte proyecto formativo 773907 - 752363
Reporte proyecto formativo   773907 - 752363Reporte proyecto formativo   773907 - 752363
Reporte proyecto formativo 773907 - 752363
 
Reporte proyecto formativo 773907 - 752363
Reporte proyecto formativo   773907 - 752363Reporte proyecto formativo   773907 - 752363
Reporte proyecto formativo 773907 - 752363
 
Reporte proyecto formativo
Reporte proyecto formativo Reporte proyecto formativo
Reporte proyecto formativo
 
Reporte proyecto formativo 773907 - 752363
Reporte proyecto formativo   773907 - 752363Reporte proyecto formativo   773907 - 752363
Reporte proyecto formativo 773907 - 752363
 
Asistencia Técnica_Día1 final.pptx
Asistencia Técnica_Día1 final.pptxAsistencia Técnica_Día1 final.pptx
Asistencia Técnica_Día1 final.pptx
 
Plan_Estratefico_Tecnologias_de_la_Informacion_DGIP.pdf
Plan_Estratefico_Tecnologias_de_la_Informacion_DGIP.pdfPlan_Estratefico_Tecnologias_de_la_Informacion_DGIP.pdf
Plan_Estratefico_Tecnologias_de_la_Informacion_DGIP.pdf
 
436228723-Fase-2-Planeacion-de-La-Auditoria.pdf
436228723-Fase-2-Planeacion-de-La-Auditoria.pdf436228723-Fase-2-Planeacion-de-La-Auditoria.pdf
436228723-Fase-2-Planeacion-de-La-Auditoria.pdf
 
sistema COBIT en los procesos de auditoría informática para.pdf
sistema COBIT en los procesos de auditoría informática para.pdfsistema COBIT en los procesos de auditoría informática para.pdf
sistema COBIT en los procesos de auditoría informática para.pdf
 
tecnologia_y_automatizacion codelco.pdf
tecnologia_y_automatizacion codelco.pdftecnologia_y_automatizacion codelco.pdf
tecnologia_y_automatizacion codelco.pdf
 
proyecto del curso
proyecto del cursoproyecto del curso
proyecto del curso
 
Adier
AdierAdier
Adier
 
Proyecto formativo
Proyecto formativoProyecto formativo
Proyecto formativo
 
Proyecto formativo
Proyecto formativoProyecto formativo
Proyecto formativo
 
Reporte proyecto formativo 885287 - diseño e implementacion de sof
Reporte proyecto formativo   885287 - diseño e implementacion de sofReporte proyecto formativo   885287 - diseño e implementacion de sof
Reporte proyecto formativo 885287 - diseño e implementacion de sof
 
Proyecto formativo
Proyecto formativoProyecto formativo
Proyecto formativo
 
PROYECTO FORMATIVO
PROYECTO FORMATIVOPROYECTO FORMATIVO
PROYECTO FORMATIVO
 
Reporte proyecto formativo 885287 - diseño e implementacion de sof
Reporte proyecto formativo   885287 - diseño e implementacion de sofReporte proyecto formativo   885287 - diseño e implementacion de sof
Reporte proyecto formativo 885287 - diseño e implementacion de sof
 
Proyecto formativo
Proyecto formativoProyecto formativo
Proyecto formativo
 
Reporte proyecto formativo 885287 - diseño e implementacion de sof
Reporte proyecto formativo   885287 - diseño e implementacion de sofReporte proyecto formativo   885287 - diseño e implementacion de sof
Reporte proyecto formativo 885287 - diseño e implementacion de sof
 
090428 Ingetics Zaragoza
090428 Ingetics Zaragoza090428 Ingetics Zaragoza
090428 Ingetics Zaragoza
 

Más de Ivan Esmit Mayhua

Mejoramiento del desempeño de canaza articulos.pptx
Mejoramiento  del desempeño  de canaza articulos.pptxMejoramiento  del desempeño  de canaza articulos.pptx
Mejoramiento del desempeño de canaza articulos.pptxIvan Esmit Mayhua
 
algoritmo de ordenamiento.pptx
algoritmo de ordenamiento.pptxalgoritmo de ordenamiento.pptx
algoritmo de ordenamiento.pptxIvan Esmit Mayhua
 
DIAGRAMA DE FORRESTER (2).pptx
DIAGRAMA DE FORRESTER (2).pptxDIAGRAMA DE FORRESTER (2).pptx
DIAGRAMA DE FORRESTER (2).pptxIvan Esmit Mayhua
 
DIAGRAMA DE FORRESTER (3).pptx
DIAGRAMA DE FORRESTER (3).pptxDIAGRAMA DE FORRESTER (3).pptx
DIAGRAMA DE FORRESTER (3).pptxIvan Esmit Mayhua
 
Semana12ClasificadordeImagenes.pptx
Semana12ClasificadordeImagenes.pptxSemana12ClasificadordeImagenes.pptx
Semana12ClasificadordeImagenes.pptxIvan Esmit Mayhua
 
GuiadeLaboratorio13ProcesamientodeImagenesyVisionComputacional.pdf
GuiadeLaboratorio13ProcesamientodeImagenesyVisionComputacional.pdfGuiadeLaboratorio13ProcesamientodeImagenesyVisionComputacional.pdf
GuiadeLaboratorio13ProcesamientodeImagenesyVisionComputacional.pdfIvan Esmit Mayhua
 
GuiadeLaboratorio12ProcesamientodeImagenesyVisionComputacionalI.pdf
GuiadeLaboratorio12ProcesamientodeImagenesyVisionComputacionalI.pdfGuiadeLaboratorio12ProcesamientodeImagenesyVisionComputacionalI.pdf
GuiadeLaboratorio12ProcesamientodeImagenesyVisionComputacionalI.pdfIvan Esmit Mayhua
 
ANEXO 09 Ingeniería de Sistemas 2021 II_.pdf
ANEXO 09 Ingeniería de Sistemas 2021 II_.pdfANEXO 09 Ingeniería de Sistemas 2021 II_.pdf
ANEXO 09 Ingeniería de Sistemas 2021 II_.pdfIvan Esmit Mayhua
 
Camtasia getting started guide
Camtasia getting started guideCamtasia getting started guide
Camtasia getting started guideIvan Esmit Mayhua
 

Más de Ivan Esmit Mayhua (16)

Mejoramiento del desempeño de canaza articulos.pptx
Mejoramiento  del desempeño  de canaza articulos.pptxMejoramiento  del desempeño  de canaza articulos.pptx
Mejoramiento del desempeño de canaza articulos.pptx
 
PLAN DE OPERACIONES.ppt
PLAN DE OPERACIONES.pptPLAN DE OPERACIONES.ppt
PLAN DE OPERACIONES.ppt
 
PLAN DE OPERACIONES.pdf
PLAN DE OPERACIONES.pdfPLAN DE OPERACIONES.pdf
PLAN DE OPERACIONES.pdf
 
voras.pptx
voras.pptxvoras.pptx
voras.pptx
 
metodo de burboja..pptx
metodo de burboja..pptxmetodo de burboja..pptx
metodo de burboja..pptx
 
algoritmo de ordenamiento.pptx
algoritmo de ordenamiento.pptxalgoritmo de ordenamiento.pptx
algoritmo de ordenamiento.pptx
 
trabajo paralelismo.pptx
trabajo paralelismo.pptxtrabajo paralelismo.pptx
trabajo paralelismo.pptx
 
DIAGRAMA DE FORRESTER (2).pptx
DIAGRAMA DE FORRESTER (2).pptxDIAGRAMA DE FORRESTER (2).pptx
DIAGRAMA DE FORRESTER (2).pptx
 
DIAGRAMA DE FORRESTER (3).pptx
DIAGRAMA DE FORRESTER (3).pptxDIAGRAMA DE FORRESTER (3).pptx
DIAGRAMA DE FORRESTER (3).pptx
 
Semana12ClasificadordeImagenes.pptx
Semana12ClasificadordeImagenes.pptxSemana12ClasificadordeImagenes.pptx
Semana12ClasificadordeImagenes.pptx
 
GuiadeLaboratorio13ProcesamientodeImagenesyVisionComputacional.pdf
GuiadeLaboratorio13ProcesamientodeImagenesyVisionComputacional.pdfGuiadeLaboratorio13ProcesamientodeImagenesyVisionComputacional.pdf
GuiadeLaboratorio13ProcesamientodeImagenesyVisionComputacional.pdf
 
GuiadeLaboratorio12ProcesamientodeImagenesyVisionComputacionalI.pdf
GuiadeLaboratorio12ProcesamientodeImagenesyVisionComputacionalI.pdfGuiadeLaboratorio12ProcesamientodeImagenesyVisionComputacionalI.pdf
GuiadeLaboratorio12ProcesamientodeImagenesyVisionComputacionalI.pdf
 
ANEXO 09 Ingeniería de Sistemas 2021 II_.pdf
ANEXO 09 Ingeniería de Sistemas 2021 II_.pdfANEXO 09 Ingeniería de Sistemas 2021 II_.pdf
ANEXO 09 Ingeniería de Sistemas 2021 II_.pdf
 
Presentación1
Presentación1Presentación1
Presentación1
 
Camtasia getting started guide
Camtasia getting started guideCamtasia getting started guide
Camtasia getting started guide
 
Acta de-constitucion
Acta de-constitucionActa de-constitucion
Acta de-constitucion
 

Último

Data Warehouse.gestion de bases de datos
Data Warehouse.gestion de bases de datosData Warehouse.gestion de bases de datos
Data Warehouse.gestion de bases de datosssuser948499
 
que son los planes de ordenamiento predial POP.pptx
que son los planes de ordenamiento predial  POP.pptxque son los planes de ordenamiento predial  POP.pptx
que son los planes de ordenamiento predial POP.pptxSergiothaine2
 
La importancia de las pruebas de producto para tu empresa
La importancia de las pruebas de producto para tu empresaLa importancia de las pruebas de producto para tu empresa
La importancia de las pruebas de producto para tu empresamerca6
 
bases-cye-2024(2) una sola descarga en base de feria de
bases-cye-2024(2) una sola descarga en base de feria debases-cye-2024(2) una sola descarga en base de feria de
bases-cye-2024(2) una sola descarga en base de feria deCalet Cáceres Vergara
 
Ivu- taller de diseño arquitectonico l , adicion y sustraccion de cubos,
Ivu- taller de diseño arquitectonico l , adicion y sustraccion de cubos,Ivu- taller de diseño arquitectonico l , adicion y sustraccion de cubos,
Ivu- taller de diseño arquitectonico l , adicion y sustraccion de cubos,juberrodasflores
 
17 PRACTICAS - MODALIDAAD FAMILIAAR.docx
17 PRACTICAS - MODALIDAAD FAMILIAAR.docx17 PRACTICAS - MODALIDAAD FAMILIAAR.docx
17 PRACTICAS - MODALIDAAD FAMILIAAR.docxmarthaarroyo16
 
REPORTE DE INCIDENCIA DELICTIVA MARZO 2024.pdf
REPORTE DE INCIDENCIA DELICTIVA MARZO 2024.pdfREPORTE DE INCIDENCIA DELICTIVA MARZO 2024.pdf
REPORTE DE INCIDENCIA DELICTIVA MARZO 2024.pdfIrapuatoCmovamos
 
El Teatro musical (qué es, cuál es su historia y trayectoria...)
El Teatro musical (qué es, cuál es su historia y trayectoria...)El Teatro musical (qué es, cuál es su historia y trayectoria...)
El Teatro musical (qué es, cuál es su historia y trayectoria...)estebancitoherrera
 
CAPACITACION_higiene_industrial (1).ppt...
CAPACITACION_higiene_industrial (1).ppt...CAPACITACION_higiene_industrial (1).ppt...
CAPACITACION_higiene_industrial (1).ppt...jhoecabanillas12
 
tipos de organización y sus objetivos y aplicación
tipos de organización y sus objetivos y aplicacióntipos de organización y sus objetivos y aplicación
tipos de organización y sus objetivos y aplicaciónJonathanAntonioMaldo
 
2024 2024 202420242024PPT SESIÓN 03.pptx
2024 2024 202420242024PPT SESIÓN 03.pptx2024 2024 202420242024PPT SESIÓN 03.pptx
2024 2024 202420242024PPT SESIÓN 03.pptxccordovato
 
REPORTE-HEMEROGRÁFICO-MARZO-2024-IRAPUATO-¿CÓMO VAMOS?.pdf
REPORTE-HEMEROGRÁFICO-MARZO-2024-IRAPUATO-¿CÓMO VAMOS?.pdfREPORTE-HEMEROGRÁFICO-MARZO-2024-IRAPUATO-¿CÓMO VAMOS?.pdf
REPORTE-HEMEROGRÁFICO-MARZO-2024-IRAPUATO-¿CÓMO VAMOS?.pdfIrapuatoCmovamos
 
SUNEDU - Superintendencia Nacional de Educación superior Universitaria
SUNEDU - Superintendencia Nacional de Educación superior UniversitariaSUNEDU - Superintendencia Nacional de Educación superior Universitaria
SUNEDU - Superintendencia Nacional de Educación superior Universitariachayananazcosimeon
 
HABILESASAMBLEA Para negocios independientes.pdf
HABILESASAMBLEA Para negocios independientes.pdfHABILESASAMBLEA Para negocios independientes.pdf
HABILESASAMBLEA Para negocios independientes.pdfGEINER22
 
LA LEY DE LAS XII TABLAS en el curso de derecho
LA LEY DE LAS XII TABLAS en el curso de derechoLA LEY DE LAS XII TABLAS en el curso de derecho
LA LEY DE LAS XII TABLAS en el curso de derechojuliosabino1
 
PREGRADO-PRESENCIAL-FASE-C-202401 (1).pdf
PREGRADO-PRESENCIAL-FASE-C-202401 (1).pdfPREGRADO-PRESENCIAL-FASE-C-202401 (1).pdf
PREGRADO-PRESENCIAL-FASE-C-202401 (1).pdfluisccollana
 
CUESTIONARIO A ADICCION A REDES SOCIALES.pdf
CUESTIONARIO A ADICCION A REDES SOCIALES.pdfCUESTIONARIO A ADICCION A REDES SOCIALES.pdf
CUESTIONARIO A ADICCION A REDES SOCIALES.pdfEDUARDO MAMANI MAMANI
 

Último (17)

Data Warehouse.gestion de bases de datos
Data Warehouse.gestion de bases de datosData Warehouse.gestion de bases de datos
Data Warehouse.gestion de bases de datos
 
que son los planes de ordenamiento predial POP.pptx
que son los planes de ordenamiento predial  POP.pptxque son los planes de ordenamiento predial  POP.pptx
que son los planes de ordenamiento predial POP.pptx
 
La importancia de las pruebas de producto para tu empresa
La importancia de las pruebas de producto para tu empresaLa importancia de las pruebas de producto para tu empresa
La importancia de las pruebas de producto para tu empresa
 
bases-cye-2024(2) una sola descarga en base de feria de
bases-cye-2024(2) una sola descarga en base de feria debases-cye-2024(2) una sola descarga en base de feria de
bases-cye-2024(2) una sola descarga en base de feria de
 
Ivu- taller de diseño arquitectonico l , adicion y sustraccion de cubos,
Ivu- taller de diseño arquitectonico l , adicion y sustraccion de cubos,Ivu- taller de diseño arquitectonico l , adicion y sustraccion de cubos,
Ivu- taller de diseño arquitectonico l , adicion y sustraccion de cubos,
 
17 PRACTICAS - MODALIDAAD FAMILIAAR.docx
17 PRACTICAS - MODALIDAAD FAMILIAAR.docx17 PRACTICAS - MODALIDAAD FAMILIAAR.docx
17 PRACTICAS - MODALIDAAD FAMILIAAR.docx
 
REPORTE DE INCIDENCIA DELICTIVA MARZO 2024.pdf
REPORTE DE INCIDENCIA DELICTIVA MARZO 2024.pdfREPORTE DE INCIDENCIA DELICTIVA MARZO 2024.pdf
REPORTE DE INCIDENCIA DELICTIVA MARZO 2024.pdf
 
El Teatro musical (qué es, cuál es su historia y trayectoria...)
El Teatro musical (qué es, cuál es su historia y trayectoria...)El Teatro musical (qué es, cuál es su historia y trayectoria...)
El Teatro musical (qué es, cuál es su historia y trayectoria...)
 
CAPACITACION_higiene_industrial (1).ppt...
CAPACITACION_higiene_industrial (1).ppt...CAPACITACION_higiene_industrial (1).ppt...
CAPACITACION_higiene_industrial (1).ppt...
 
tipos de organización y sus objetivos y aplicación
tipos de organización y sus objetivos y aplicacióntipos de organización y sus objetivos y aplicación
tipos de organización y sus objetivos y aplicación
 
2024 2024 202420242024PPT SESIÓN 03.pptx
2024 2024 202420242024PPT SESIÓN 03.pptx2024 2024 202420242024PPT SESIÓN 03.pptx
2024 2024 202420242024PPT SESIÓN 03.pptx
 
REPORTE-HEMEROGRÁFICO-MARZO-2024-IRAPUATO-¿CÓMO VAMOS?.pdf
REPORTE-HEMEROGRÁFICO-MARZO-2024-IRAPUATO-¿CÓMO VAMOS?.pdfREPORTE-HEMEROGRÁFICO-MARZO-2024-IRAPUATO-¿CÓMO VAMOS?.pdf
REPORTE-HEMEROGRÁFICO-MARZO-2024-IRAPUATO-¿CÓMO VAMOS?.pdf
 
SUNEDU - Superintendencia Nacional de Educación superior Universitaria
SUNEDU - Superintendencia Nacional de Educación superior UniversitariaSUNEDU - Superintendencia Nacional de Educación superior Universitaria
SUNEDU - Superintendencia Nacional de Educación superior Universitaria
 
HABILESASAMBLEA Para negocios independientes.pdf
HABILESASAMBLEA Para negocios independientes.pdfHABILESASAMBLEA Para negocios independientes.pdf
HABILESASAMBLEA Para negocios independientes.pdf
 
LA LEY DE LAS XII TABLAS en el curso de derecho
LA LEY DE LAS XII TABLAS en el curso de derechoLA LEY DE LAS XII TABLAS en el curso de derecho
LA LEY DE LAS XII TABLAS en el curso de derecho
 
PREGRADO-PRESENCIAL-FASE-C-202401 (1).pdf
PREGRADO-PRESENCIAL-FASE-C-202401 (1).pdfPREGRADO-PRESENCIAL-FASE-C-202401 (1).pdf
PREGRADO-PRESENCIAL-FASE-C-202401 (1).pdf
 
CUESTIONARIO A ADICCION A REDES SOCIALES.pdf
CUESTIONARIO A ADICCION A REDES SOCIALES.pdfCUESTIONARIO A ADICCION A REDES SOCIALES.pdf
CUESTIONARIO A ADICCION A REDES SOCIALES.pdf
 

SGSI.pptx

  • 1.
  • 2. Oficina de Tecnología e Informática Grupo de Trabajo de Informática Forense y Seguridad Digital Plan de seguridad y privacidad de la información 2022
  • 3. Situación actual Situación Deseada Análisis PETI Proyectos 2022 Objetivo y metodología Establecer las acciones estratégicas para fortalecer la seguridad y privacidad de la información en la Superintendencia de Industria y Comercio – SIC.
  • 4. Situación actual FURAG 97.8% para la Política de Gobierno Digital y 94.5% para la Política de Seguridad Digital. CONTROLES
  • 5. Proyectos para la mejora del SGSI •Este proyecto busca generar protocolos de manejo de eventos de seguridad, comunicación continua y la implementación de una estrategia preventiva frente a ciber amenazas. Fortalecer la gestión de incidentes de seguridad incorporando un enfoque preventivo y aprovechando las capacidades del SOC. •Este proyecto busca desarrollar actividades articuladas con el plan institucional de capacitación para fortalecer el conocimiento de colaboradores de la SIC sobre las políticas de seguridad de la información, buenas prácticas, amenazas y controles en un entorno físico y digital. Implementar el programa de capacitación y sensibilización en seguridad de la información. •Implementar actividades tendientes a fortalecer los siguientes controles de seguridad: •POLÍTICA PARA DISPOSITIVOS MÓVILES •PRUEBAS DE ACEPTACIÓN DE SISTEMAS •CADENA DE SUMINISTRO DE TECNOLOGÍA DE LA INFORMACIÓN Y DE LAS COMUNICACIONES •CONTROL Y REVISIÓN DE LA PROVISIÓN DE SERVICIOS DEL PROVEEDOR •VERIFICACIÓN, REVISIÓN Y EVALUACIÓN DE LA CONTINUIDAD DE LA SEGURIDAD DE LA INFORMACIÓN •PROTECCIÓN Y PRIVACIDAD DE LA INFORMACIÓN DE CARÁCTER PERSONAL Fortalecer controles de seguridad de la información, según el análisis de brechas y la auditoría interna. •Apoyo y seguimiento y gestión sobre el proyecto de sistema de credenciales para consultar radicados en los sistemas de trámites, con el fin de evitar la exposición y la fuga de datos personales. •Gestionar conjuntamente con el OPD los riesgos contemplados en la EVALUACIÓN IMPACTO SIC •Apoyar el seguimiento y el levantamiento de información respecto del registro de incidentes. •Apoyo constante sobre la inhabilitación y anonimización de datos personales cuando sea necesario. Apoyar la implementación del Programa Integral de Gestión de Protección de Datos Personales
  • 6. Proyectos para la mejora del SGSI •Durante la vigencia 2021 se desarrolló el manual de usuario para establecer el DRP del SIPI y se realizó la implementación técnica del DRP para la aplicación SIPI, en el BIA se identificaron procesos y sistemas de información críticos, tiempos de recuperación, escenarios de riesgo y definieron estrategias de recuperación. Este proyecto busca darle continuidad a lo trabajado previamente, buscando implementar estrategias de recuperación según la hoja de ruta definida. Implementar las estrategias de recuperación ante Desastres. •Durante la vigencia 2021 se desarrolló el nuevo módulo de riesgos en la SIC el cual requiere mejora continua. •Este proyecto tiene como objetivo realizar una revisión continua de los riesgos de seguridad de la información así como establecer nuevos riesgos reportados por os diferentes procesos. Apoyar y monitorear la implementación del plan de tratamiento de riesgos de seguridad de la Información •Apoyar a los procesos en la revisión y actualización un inventario y clasificación de los activos que posee la entidad de acuerdo con la Política General de Seguridad y Privacidad de la información, la cual determina que activos posee la entidad, cómo deben ser utilizados, así como los roles y responsabilidades que tienen los funcionarios sobre los mismos. Apoyo a los procesos en la actualización del inventario de los activos de información identificados. •Definición del plan de fortalecimiento de seguridad informática en la infraestructura tecnológica y aplicaciones de la SIC. •Implementación del plan de fortalecimiento de seguridad informática en la infraestructura tecnológica y aplicaciones de la SIC. Fortalecimiento de Seguridad Informática en la infraestructura tecnológica y aplicaciones de la SIC
  • 7. Socialización del Plan de tratamiento de riesgos de SI 45 Riesgos de Seguridad de la información ACTIVIDADES DEL PLAN DE TRATAMIENTO DE RIESGOS : Se definieron actividades para el tratamiento de cada uno de los riesgos de SI 1. Consolidación el Plan 2. Publicación en la WEB 3. Acompañamiento en el cumplimiento de las actividades 4. Monitoreo de los riesgos 5. Elaborar informes periódicos
  • 8. Francisco Rodríguez Eraso Jefe Oficina de Tecnología e Informática 1. Cierre PETI 2019-2022
  • 9. Proyectos Plan de acción institucional + Planes de Intervención Objetivos Estratégicos de TI Plan Estratégico de Tecnología de Información Objetivos Estratégicos Institucionales Plan Estratégico Institucional Focus de la Estrategia de TD Normativo y lineamientos de TI Gobierno Digital, Racionalización de trámites, integración GOV.CO
  • 10. Fortalecer los procesos de gestión de la SIC y los servicios Generar valor de los datos Implementar una estrategia de uso y apropiación de TI Optimizar la operación de la plataforma de la SIC Implementar el modelo de seguridad, protección de datos y privacidad de la información Objetivos estratégicos de TI Focus de la Estrategia de TD
  • 11. Resultados PETI -2021 Apps 3 aplicaciones que permiten la interacción del ciudadano: SIC a la mano, Data SIC y Metas operativas Soluciones Misionales: 1. Módulo de protección al consumidor. 2. Módulos de actos administrativos. 3. Herramienta tecnológica para la RNPC con atención fuera de línea. 4. Herramienta tecnológica para la RNPC con gestor de plantillas. 5. Herramienta tecnológica para la RNPC con complementos funcionales. 6. Portal de seguridad para la red nacional del consumidor seguro. 7. SIAR. 8. Fortalecimiento Certificados SICERCO. 9. Fortalecimiento de Metrología legal. SIMEL 2.0 12.621de febrero a 20 de octubre/2021 Cuentas de cobro de personas naturales en el aplicativo de pagos.
  • 12. Resultados PETI -2021 Página web Mejora en velocidad de carga 27% en la velocidad de carga. Cumplimiento con los requisitos en Mintic. Mayor cobertura de visitantes con distinta conectividad y dispositivos: tras la reconfiguración de IPv6. Continuidad a la reorganización de elementos de navegación y contenidos, entre los que se destacan los relacionados con el Grupo de Estudios Económicos, la inclusión del botón para pago de multas por PSE y la funcionalidad de Devoluciones, entre otros. Año 2021 Total Recibidos Enero 34477 Febrero 43420 Marzo 50455 Abril 49497 Mayo 46744 Junio 46970 Julio 51672 Agosto 53886 Septiembre 54106 Octubre 50631 contactenos@sic.gov.co 40% mejora 1950 correos diarios por el buzón de contáctenos
  • 13. Resultados PETI -2021 Incidentes 2021 Enero 876 Febrero 1491 Marzo 1745 Abril 1263 Mayo 1084 Junio 1050 Julio 1059 Agosto 1286 Septiembre 1106 Octubre 965 Total 11925 Conectividad  Estrategias de uso y apropiación: 13  Estrategias externas de comunicaciones: 7  Campañas de comunicaciones: 9  Se crearon herramientas para identificar inconsistencias en la información de 3 delegaturas y la Dirección financiera y de cartera  70 tableros  125 indicadores Bussiness intelligence  Publicación de un conjunto de datos estratégico para Colombia como es el RNBD.  Publicación y actualización de 6 conjuntos de datos abiertos definidos en el plan de la hoja de ruta de Datos Abiertos.  4 nuevos grupos de Datos Abiertos en el portal datos.gov.co  Integración con servicios ciudadanos digitales de interoperabilidad y autenticación, con integración a GOV.CO y las OPAS del SUIT. Se fortalece la sede electrónica de la SIC. Datos abiertos Uso y apropiación y comunicaciones
  • 14. PETI - Hoja de ruta 2022 1 8 5objetivos estratégicos en marcha 52 mil millones de pesos en recursos Equipo de Ingenieros y especialistas de TI proyectos
  • 15. Fortalecer los procesos de gestión de la SIC y los servicios 1. Herramienta tecnológica SAJUR 2.0 fase 3 2. Herramienta tecnológica de Expediente Electrónico fase 3 3. Portal web institucional transformado para mejorar la experiencia del ciudadano y los empresarios, implementado 4. Herramienta de clasificador peticiones SIC con inteligencia artificial, mejorada 5. Mejoramiento de la herramienta de búsqueda de conceptos, operando** 6. Piloto de Block chain en la cadena de custodia de la SIC, ejecutado 7. Sistemas con componentes de IA (marcas y patentes), socializados y reentrenados. Sede electrónica Tecnologías Emergentes Justicia Digital y Expediente Electrónico
  • 16. Habilitadores: Arquitectura Empresarial, Seguridad Digital, Servicios Ciudadanos Digitales Aplicaciones que automatizan y crean valor en procesos misionales, de apoyo y estratégicos Proyectos Pilares de Gobierno Digital 7. Gobierno Digital 8. Plan de intervención de Sistemas de información Cantidad
  • 17. Generar valor de los datos 3 1 2 4 5 Aplicación para explotación de datos para el Ciudadano, operando Aplicación para explotación de datos para decisiones SIC, operando Fortalecimiento de la herramienta INSPECTOR para identificar proyectos normativos que tengan incidencia en la Libre Competencia Herramienta de analítica de datos SHERLOCK, implementada. Fortalecimiento de la herramienta SABUESO frente a los casos en materia de prácticas restrictivas de la competencia, operando
  • 18. Optimizar la operación de la plataforma de la SIC 1. Plan de intervención de Servicios Tecnológicos  Arquitectura de infraestructura tecnológica  Procesos de Gestión con ITIL v4  Servicios de Conectividad  Servicios de Administración y operación  Adquisiciones para la TD y operación de la SIC
  • 19. 2 1 Implementar el modelo de seguridad, protección de datos y privacidad de la información Plan de implementación de Seguridad y Privacidad de la información, ejecutado Plan de fortalecimiento de seguridad informática en la infraestructura tecnológica y las aplicaciones de la SIC, ejecutado
  • 20. Socializar los resultados de la transformación digital de la SIC y apropiar las nuevas tecnologías Uso y apropiación de las nuevas tecnologías para usuarios interno. Plan de comunicaciones Gestión del cambio Involucramiento y compromiso Comunicaciones internas, externas y virtuales. Uso y apropiación Externo Interno Liderazgo de la SIC en nuevas tecnologías. Proyectos transformacionales. Casos de éxito en la adopción de nuevas tecnologías y generación de valor público.
  • 21. Involucrados Secretaria General Dirección Financiera Oficina Servicios al Consumidor y de Apoyo Empresarial Atención al Ciudadano Dirección Administrativa Oficina de Tecnología e Informática Todas las oficinas en el Plan de Intervención de Sistemas de Información
  • 22. Gracias por su atención