SlideShare una empresa de Scribd logo
1 de 22
Oficina de Tecnología e Informática
Grupo de Trabajo de Informática Forense y Seguridad Digital
Plan de seguridad y privacidad de la
información 2022
Situación
actual
Situación
Deseada
Análisis
PETI
Proyectos
2022
Objetivo y metodología
Establecer las acciones estratégicas para fortalecer la seguridad y privacidad de
la información en la Superintendencia de Industria y Comercio – SIC.
Situación actual
FURAG
97.8% para la Política de Gobierno
Digital y 94.5% para la Política de
Seguridad Digital.
CONTROLES
Proyectos para la mejora del SGSI
•Este proyecto busca generar protocolos de manejo de eventos de seguridad, comunicación continua y
la implementación de una estrategia preventiva frente a ciber amenazas.
Fortalecer la gestión de
incidentes de seguridad
incorporando un enfoque
preventivo y aprovechando las
capacidades del SOC.
•Este proyecto busca desarrollar actividades articuladas con el plan institucional de capacitación para
fortalecer el conocimiento de colaboradores de la SIC sobre las políticas de seguridad de la
información, buenas prácticas, amenazas y controles en un entorno físico y digital.
Implementar el programa de
capacitación y sensibilización
en seguridad de la información.
•Implementar actividades tendientes a fortalecer los siguientes controles de seguridad:
•POLÍTICA PARA DISPOSITIVOS MÓVILES
•PRUEBAS DE ACEPTACIÓN DE SISTEMAS
•CADENA DE SUMINISTRO DE TECNOLOGÍA DE LA INFORMACIÓN Y DE LAS COMUNICACIONES
•CONTROL Y REVISIÓN DE LA PROVISIÓN DE SERVICIOS DEL PROVEEDOR
•VERIFICACIÓN, REVISIÓN Y EVALUACIÓN DE LA CONTINUIDAD DE LA SEGURIDAD DE LA INFORMACIÓN
•PROTECCIÓN Y PRIVACIDAD DE LA INFORMACIÓN DE CARÁCTER PERSONAL
Fortalecer controles de
seguridad de la información,
según el análisis de brechas y
la auditoría interna.
•Apoyo y seguimiento y gestión sobre el proyecto de sistema de credenciales para consultar radicados
en los sistemas de trámites, con el fin de evitar la exposición y la fuga de datos personales.
•Gestionar conjuntamente con el OPD los riesgos contemplados en la EVALUACIÓN IMPACTO SIC
•Apoyar el seguimiento y el levantamiento de información respecto del registro de incidentes.
•Apoyo constante sobre la inhabilitación y anonimización de datos personales cuando sea necesario.
Apoyar la implementación del
Programa Integral de Gestión
de Protección de Datos
Personales
Proyectos para la mejora del SGSI
•Durante la vigencia 2021 se desarrolló el manual de usuario para establecer el DRP del SIPI y se realizó la
implementación técnica del DRP para la aplicación SIPI, en el BIA se identificaron procesos y sistemas de
información críticos, tiempos de recuperación, escenarios de riesgo y definieron estrategias de recuperación. Este
proyecto busca darle continuidad a lo trabajado previamente, buscando implementar estrategias de recuperación
según la hoja de ruta definida.
Implementar las estrategias de
recuperación ante Desastres.
•Durante la vigencia 2021 se desarrolló el nuevo módulo de riesgos en la SIC el cual requiere mejora continua.
•Este proyecto tiene como objetivo realizar una revisión continua de los riesgos de seguridad de la información así
como establecer nuevos riesgos reportados por os diferentes procesos.
Apoyar y monitorear la
implementación del plan de
tratamiento de riesgos de
seguridad de la Información
•Apoyar a los procesos en la revisión y actualización un inventario y clasificación de los activos que posee la entidad
de acuerdo con la Política General de Seguridad y Privacidad de la información, la cual determina que activos posee
la entidad, cómo deben ser utilizados, así como los roles y responsabilidades que tienen los funcionarios sobre los
mismos.
Apoyo a los procesos en la
actualización del inventario de los
activos de información
identificados.
•Definición del plan de fortalecimiento de seguridad informática en la infraestructura tecnológica y aplicaciones de
la SIC.
•Implementación del plan de fortalecimiento de seguridad informática en la infraestructura tecnológica y
aplicaciones de la SIC.
Fortalecimiento de Seguridad
Informática en la infraestructura
tecnológica y aplicaciones de la SIC
Socialización del Plan de tratamiento de riesgos
de SI
45 Riesgos de Seguridad de la información
ACTIVIDADES DEL PLAN DE TRATAMIENTO DE RIESGOS :
Se definieron actividades para
el tratamiento de cada uno de los riesgos
de SI
1. Consolidación el Plan
2. Publicación en la WEB
3. Acompañamiento en el cumplimiento de las actividades
4. Monitoreo de los riesgos
5. Elaborar informes periódicos
Francisco Rodríguez Eraso
Jefe Oficina de Tecnología e Informática
1. Cierre PETI 2019-2022
Proyectos
Plan de acción institucional + Planes de Intervención
Objetivos Estratégicos de TI
Plan Estratégico de Tecnología de Información
Objetivos Estratégicos Institucionales
Plan Estratégico Institucional
Focus de la Estrategia de TD
Normativo y lineamientos de TI
Gobierno Digital, Racionalización de trámites, integración GOV.CO
Fortalecer los procesos
de gestión de la SIC y
los servicios
Generar valor
de los datos
Implementar una
estrategia de uso y
apropiación de TI
Optimizar la operación
de la plataforma de la
SIC
Implementar el modelo
de seguridad, protección
de datos y privacidad de
la información
Objetivos
estratégicos
de TI
Focus de la Estrategia de TD
Resultados PETI -2021
Apps
3 aplicaciones que permiten la interacción
del ciudadano: SIC a la mano, Data SIC y
Metas operativas
Soluciones Misionales:
1. Módulo de protección al consumidor.
2. Módulos de actos administrativos.
3. Herramienta tecnológica para la RNPC con atención fuera de
línea.
4. Herramienta tecnológica para la RNPC con gestor de
plantillas.
5. Herramienta tecnológica para la RNPC con complementos
funcionales.
6. Portal de seguridad para la red nacional del consumidor
seguro.
7. SIAR.
8. Fortalecimiento Certificados SICERCO.
9. Fortalecimiento de Metrología legal. SIMEL 2.0
12.621de febrero a 20 de octubre/2021 Cuentas de cobro de
personas naturales en el aplicativo de pagos.
Resultados PETI -2021
Página web
Mejora en velocidad de carga 27% en la velocidad de carga.
Cumplimiento con los requisitos en Mintic.
Mayor cobertura de visitantes con distinta conectividad y
dispositivos: tras la reconfiguración de IPv6.
Continuidad a la reorganización de elementos de navegación y
contenidos, entre los que se destacan los relacionados con el Grupo
de Estudios Económicos, la inclusión del botón para pago de multas
por PSE y la funcionalidad de Devoluciones, entre otros.
Año 2021 Total Recibidos
Enero 34477
Febrero 43420
Marzo 50455
Abril 49497
Mayo 46744
Junio 46970
Julio 51672
Agosto 53886
Septiembre 54106
Octubre 50631
contactenos@sic.gov.co
40% mejora
1950 correos diarios por el buzón de contáctenos
Resultados PETI -2021
Incidentes 2021
Enero 876
Febrero 1491
Marzo 1745
Abril 1263
Mayo 1084
Junio 1050
Julio 1059
Agosto 1286
Septiembre 1106
Octubre 965
Total 11925
Conectividad
 Estrategias de uso y apropiación: 13
 Estrategias externas de comunicaciones: 7
 Campañas de comunicaciones: 9
 Se crearon herramientas para
identificar inconsistencias en
la información de 3
delegaturas y la Dirección
financiera y de cartera
 70 tableros
 125 indicadores
Bussiness intelligence
 Publicación de un conjunto de datos
estratégico para Colombia como es el RNBD.
 Publicación y actualización de 6 conjuntos de
datos abiertos definidos en el plan de la hoja de
ruta de Datos Abiertos.
 4 nuevos grupos de Datos Abiertos en el portal
datos.gov.co
 Integración con servicios ciudadanos digitales de
interoperabilidad y autenticación, con integración
a GOV.CO y las OPAS del SUIT. Se fortalece la
sede electrónica de la SIC.
Datos abiertos
Uso y apropiación y comunicaciones
PETI - Hoja de ruta 2022
1
8
5objetivos estratégicos
en marcha
52 mil millones de pesos
en recursos
Equipo de Ingenieros
y especialistas de TI
proyectos
Fortalecer los
procesos de
gestión de la SIC
y los servicios
1. Herramienta
tecnológica
SAJUR 2.0 fase
3
2. Herramienta
tecnológica de
Expediente
Electrónico fase
3
3. Portal web
institucional
transformado
para mejorar la
experiencia del
ciudadano y los
empresarios,
implementado
4. Herramienta de
clasificador peticiones SIC
con inteligencia artificial,
mejorada
5. Mejoramiento de la
herramienta de búsqueda
de conceptos, operando**
6. Piloto de
Block chain en la
cadena de
custodia de la
SIC, ejecutado
7. Sistemas con
componentes de
IA (marcas y
patentes),
socializados y
reentrenados.
Sede
electrónica
Tecnologías Emergentes
Justicia Digital
y Expediente
Electrónico
Habilitadores: Arquitectura Empresarial, Seguridad
Digital, Servicios Ciudadanos Digitales
Aplicaciones que automatizan y crean valor en
procesos misionales, de apoyo y estratégicos
Proyectos Pilares de Gobierno Digital
7. Gobierno
Digital
8. Plan de
intervención de
Sistemas de
información Cantidad
Generar valor
de los datos
3
1
2
4
5
Aplicación para
explotación de datos
para el Ciudadano,
operando
Aplicación para
explotación de datos
para decisiones SIC,
operando
Fortalecimiento de la
herramienta
INSPECTOR para
identificar proyectos
normativos que tengan
incidencia en la Libre
Competencia
Herramienta de
analítica de datos
SHERLOCK,
implementada.
Fortalecimiento de la
herramienta SABUESO
frente a los casos en
materia de prácticas
restrictivas de la
competencia, operando
Optimizar la
operación de la
plataforma de la SIC
1. Plan de intervención de
Servicios Tecnológicos
 Arquitectura de infraestructura
tecnológica
 Procesos de Gestión con ITIL v4
 Servicios de Conectividad
 Servicios de Administración y
operación
 Adquisiciones para la TD y
operación de la SIC
2
1
Implementar el modelo de seguridad,
protección de datos y privacidad de la
información
Plan de
implementación de
Seguridad y Privacidad
de la información,
ejecutado
Plan de fortalecimiento
de seguridad
informática en la
infraestructura
tecnológica y las
aplicaciones de la SIC,
ejecutado
Socializar los resultados de la transformación digital de la SIC y
apropiar las nuevas tecnologías
Uso y apropiación de las nuevas
tecnologías para usuarios interno.
Plan de comunicaciones
Gestión del cambio
Involucramiento y compromiso
Comunicaciones internas, externas y
virtuales.
Uso y apropiación
Externo Interno
Liderazgo de la SIC en nuevas
tecnologías.
Proyectos transformacionales.
Casos de éxito en la adopción de nuevas
tecnologías y generación de valor
público.
Involucrados
Secretaria General
Dirección Financiera
Oficina Servicios al Consumidor y de Apoyo Empresarial
Atención al Ciudadano
Dirección Administrativa
Oficina de Tecnología e Informática
Todas las oficinas en el Plan de Intervención de Sistemas de Información
Gracias por su atención

Más contenido relacionado

Similar a SGSI.pptx

Reporte proyecto formativo 773907 - 752363
Reporte proyecto formativo   773907 - 752363Reporte proyecto formativo   773907 - 752363
Reporte proyecto formativo 773907 - 752363johnatanlak
 
Reporte proyecto formativo 773907 - 752363
Reporte proyecto formativo   773907 - 752363Reporte proyecto formativo   773907 - 752363
Reporte proyecto formativo 773907 - 752363Patriicia Morales
 
Reporte proyecto formativo 773907 - 752363
Reporte proyecto formativo   773907 - 752363Reporte proyecto formativo   773907 - 752363
Reporte proyecto formativo 773907 - 752363lolikntillo
 
Reporte proyecto formativo
Reporte proyecto formativo Reporte proyecto formativo
Reporte proyecto formativo Yesith Serrano C
 
Asistencia Técnica_Día1 final.pptx
Asistencia Técnica_Día1 final.pptxAsistencia Técnica_Día1 final.pptx
Asistencia Técnica_Día1 final.pptxLAlbertoAlataNarvaez
 
Plan_Estratefico_Tecnologias_de_la_Informacion_DGIP.pdf
Plan_Estratefico_Tecnologias_de_la_Informacion_DGIP.pdfPlan_Estratefico_Tecnologias_de_la_Informacion_DGIP.pdf
Plan_Estratefico_Tecnologias_de_la_Informacion_DGIP.pdfHectorPaca1
 
436228723-Fase-2-Planeacion-de-La-Auditoria.pdf
436228723-Fase-2-Planeacion-de-La-Auditoria.pdf436228723-Fase-2-Planeacion-de-La-Auditoria.pdf
436228723-Fase-2-Planeacion-de-La-Auditoria.pdfDiego Corrales
 
sistema COBIT en los procesos de auditoría informática para.pdf
sistema COBIT en los procesos de auditoría informática para.pdfsistema COBIT en los procesos de auditoría informática para.pdf
sistema COBIT en los procesos de auditoría informática para.pdfJhonVenegas4
 
tecnologia_y_automatizacion codelco.pdf
tecnologia_y_automatizacion codelco.pdftecnologia_y_automatizacion codelco.pdf
tecnologia_y_automatizacion codelco.pdfDulce Briones
 
proyecto del curso
proyecto del cursoproyecto del curso
proyecto del cursojarrinson3
 
Proyecto formativo
Proyecto formativoProyecto formativo
Proyecto formativoyolikhahen
 
Proyecto formativo
Proyecto formativoProyecto formativo
Proyecto formativomariaperafan
 
Reporte proyecto formativo 885287 - diseño e implementacion de sof
Reporte proyecto formativo   885287 - diseño e implementacion de sofReporte proyecto formativo   885287 - diseño e implementacion de sof
Reporte proyecto formativo 885287 - diseño e implementacion de sofyolikhahen
 
PROYECTO FORMATIVO
PROYECTO FORMATIVOPROYECTO FORMATIVO
PROYECTO FORMATIVOleyfororozco
 
Reporte proyecto formativo 885287 - diseño e implementacion de sof
Reporte proyecto formativo   885287 - diseño e implementacion de sofReporte proyecto formativo   885287 - diseño e implementacion de sof
Reporte proyecto formativo 885287 - diseño e implementacion de sofyuliethces
 
Reporte proyecto formativo 885287 - diseño e implementacion de sof
Reporte proyecto formativo   885287 - diseño e implementacion de sofReporte proyecto formativo   885287 - diseño e implementacion de sof
Reporte proyecto formativo 885287 - diseño e implementacion de sofmaickollstivensramirez
 
090428 Ingetics Zaragoza
090428 Ingetics Zaragoza090428 Ingetics Zaragoza
090428 Ingetics Zaragozajosango
 

Similar a SGSI.pptx (20)

Reporte proyecto formativo 773907 - 752363
Reporte proyecto formativo   773907 - 752363Reporte proyecto formativo   773907 - 752363
Reporte proyecto formativo 773907 - 752363
 
Reporte proyecto formativo 773907 - 752363
Reporte proyecto formativo   773907 - 752363Reporte proyecto formativo   773907 - 752363
Reporte proyecto formativo 773907 - 752363
 
Reporte proyecto formativo 773907 - 752363
Reporte proyecto formativo   773907 - 752363Reporte proyecto formativo   773907 - 752363
Reporte proyecto formativo 773907 - 752363
 
Reporte proyecto formativo
Reporte proyecto formativo Reporte proyecto formativo
Reporte proyecto formativo
 
Asistencia Técnica_Día1 final.pptx
Asistencia Técnica_Día1 final.pptxAsistencia Técnica_Día1 final.pptx
Asistencia Técnica_Día1 final.pptx
 
Plan_Estratefico_Tecnologias_de_la_Informacion_DGIP.pdf
Plan_Estratefico_Tecnologias_de_la_Informacion_DGIP.pdfPlan_Estratefico_Tecnologias_de_la_Informacion_DGIP.pdf
Plan_Estratefico_Tecnologias_de_la_Informacion_DGIP.pdf
 
436228723-Fase-2-Planeacion-de-La-Auditoria.pdf
436228723-Fase-2-Planeacion-de-La-Auditoria.pdf436228723-Fase-2-Planeacion-de-La-Auditoria.pdf
436228723-Fase-2-Planeacion-de-La-Auditoria.pdf
 
sistema COBIT en los procesos de auditoría informática para.pdf
sistema COBIT en los procesos de auditoría informática para.pdfsistema COBIT en los procesos de auditoría informática para.pdf
sistema COBIT en los procesos de auditoría informática para.pdf
 
tecnologia_y_automatizacion codelco.pdf
tecnologia_y_automatizacion codelco.pdftecnologia_y_automatizacion codelco.pdf
tecnologia_y_automatizacion codelco.pdf
 
proyecto del curso
proyecto del cursoproyecto del curso
proyecto del curso
 
Adier
AdierAdier
Adier
 
Proyecto formativo
Proyecto formativoProyecto formativo
Proyecto formativo
 
Proyecto formativo
Proyecto formativoProyecto formativo
Proyecto formativo
 
Reporte proyecto formativo 885287 - diseño e implementacion de sof
Reporte proyecto formativo   885287 - diseño e implementacion de sofReporte proyecto formativo   885287 - diseño e implementacion de sof
Reporte proyecto formativo 885287 - diseño e implementacion de sof
 
Proyecto formativo
Proyecto formativoProyecto formativo
Proyecto formativo
 
PROYECTO FORMATIVO
PROYECTO FORMATIVOPROYECTO FORMATIVO
PROYECTO FORMATIVO
 
Reporte proyecto formativo 885287 - diseño e implementacion de sof
Reporte proyecto formativo   885287 - diseño e implementacion de sofReporte proyecto formativo   885287 - diseño e implementacion de sof
Reporte proyecto formativo 885287 - diseño e implementacion de sof
 
Proyecto formativo
Proyecto formativoProyecto formativo
Proyecto formativo
 
Reporte proyecto formativo 885287 - diseño e implementacion de sof
Reporte proyecto formativo   885287 - diseño e implementacion de sofReporte proyecto formativo   885287 - diseño e implementacion de sof
Reporte proyecto formativo 885287 - diseño e implementacion de sof
 
090428 Ingetics Zaragoza
090428 Ingetics Zaragoza090428 Ingetics Zaragoza
090428 Ingetics Zaragoza
 

Más de CarlosRamos605522

WEBINAR GESTIÓN DE RIESGOS 2 HORAS.pptx
WEBINAR GESTIÓN DE RIESGOS 2 HORAS.pptxWEBINAR GESTIÓN DE RIESGOS 2 HORAS.pptx
WEBINAR GESTIÓN DE RIESGOS 2 HORAS.pptxCarlosRamos605522
 
MAN.SGSI.01-PRONABEC_Manual del SGSI.pdf
MAN.SGSI.01-PRONABEC_Manual del SGSI.pdfMAN.SGSI.01-PRONABEC_Manual del SGSI.pdf
MAN.SGSI.01-PRONABEC_Manual del SGSI.pdfCarlosRamos605522
 
M-DA-001 Manual de Gestion Documental V.5.pdf
M-DA-001 Manual de Gestion Documental V.5.pdfM-DA-001 Manual de Gestion Documental V.5.pdf
M-DA-001 Manual de Gestion Documental V.5.pdfCarlosRamos605522
 
1a-seguridad-informatica.ppt
1a-seguridad-informatica.ppt1a-seguridad-informatica.ppt
1a-seguridad-informatica.pptCarlosRamos605522
 
METRICA_V3_Gestion_de_Configuracion.pdf
METRICA_V3_Gestion_de_Configuracion.pdfMETRICA_V3_Gestion_de_Configuracion.pdf
METRICA_V3_Gestion_de_Configuracion.pdfCarlosRamos605522
 
Estrategias_de_cadena_de_suministro.ppt
Estrategias_de_cadena_de_suministro.pptEstrategias_de_cadena_de_suministro.ppt
Estrategias_de_cadena_de_suministro.pptCarlosRamos605522
 

Más de CarlosRamos605522 (7)

WEBINAR GESTIÓN DE RIESGOS 2 HORAS.pptx
WEBINAR GESTIÓN DE RIESGOS 2 HORAS.pptxWEBINAR GESTIÓN DE RIESGOS 2 HORAS.pptx
WEBINAR GESTIÓN DE RIESGOS 2 HORAS.pptx
 
MAN.SGSI.01-PRONABEC_Manual del SGSI.pdf
MAN.SGSI.01-PRONABEC_Manual del SGSI.pdfMAN.SGSI.01-PRONABEC_Manual del SGSI.pdf
MAN.SGSI.01-PRONABEC_Manual del SGSI.pdf
 
M-DA-001 Manual de Gestion Documental V.5.pdf
M-DA-001 Manual de Gestion Documental V.5.pdfM-DA-001 Manual de Gestion Documental V.5.pdf
M-DA-001 Manual de Gestion Documental V.5.pdf
 
1a-seguridad-informatica.ppt
1a-seguridad-informatica.ppt1a-seguridad-informatica.ppt
1a-seguridad-informatica.ppt
 
METRICA_V3_Gestion_de_Configuracion.pdf
METRICA_V3_Gestion_de_Configuracion.pdfMETRICA_V3_Gestion_de_Configuracion.pdf
METRICA_V3_Gestion_de_Configuracion.pdf
 
Estrategias_de_cadena_de_suministro.ppt
Estrategias_de_cadena_de_suministro.pptEstrategias_de_cadena_de_suministro.ppt
Estrategias_de_cadena_de_suministro.ppt
 
diapositivas de tesis.ppt
diapositivas de tesis.pptdiapositivas de tesis.ppt
diapositivas de tesis.ppt
 

Último

Proyecto de iluminación "guia" para proyectos de ingeniería eléctrica
Proyecto de iluminación "guia" para proyectos de ingeniería eléctricaProyecto de iluminación "guia" para proyectos de ingeniería eléctrica
Proyecto de iluminación "guia" para proyectos de ingeniería eléctricaXjoseantonio01jossed
 
Unidad 3 Administracion de inventarios.pptx
Unidad 3 Administracion de inventarios.pptxUnidad 3 Administracion de inventarios.pptx
Unidad 3 Administracion de inventarios.pptxEverardoRuiz8
 
Introducción a los sistemas neumaticos.ppt
Introducción a los sistemas neumaticos.pptIntroducción a los sistemas neumaticos.ppt
Introducción a los sistemas neumaticos.pptEduardoCorado
 
Magnetismo y electromagnetismo principios
Magnetismo y electromagnetismo principiosMagnetismo y electromagnetismo principios
Magnetismo y electromagnetismo principiosMarceloQuisbert6
 
Edificio residencial Becrux en Madrid. Fachada de GRC
Edificio residencial Becrux en Madrid. Fachada de GRCEdificio residencial Becrux en Madrid. Fachada de GRC
Edificio residencial Becrux en Madrid. Fachada de GRCANDECE
 
Sesión 02 TIPOS DE VALORIZACIONES CURSO Cersa
Sesión 02 TIPOS DE VALORIZACIONES CURSO CersaSesión 02 TIPOS DE VALORIZACIONES CURSO Cersa
Sesión 02 TIPOS DE VALORIZACIONES CURSO CersaXimenaFallaLecca1
 
CICLO DE DEMING que se encarga en como mejorar una empresa
CICLO DE DEMING que se encarga en como mejorar una empresaCICLO DE DEMING que se encarga en como mejorar una empresa
CICLO DE DEMING que se encarga en como mejorar una empresaSHERELYNSAMANTHAPALO1
 
Diapositiva de Topografía Nivelación simple y compuesta
Diapositiva de Topografía Nivelación simple y compuestaDiapositiva de Topografía Nivelación simple y compuesta
Diapositiva de Topografía Nivelación simple y compuestajeffsalazarpuente
 
CENTROIDES Y MOMENTOS DE INERCIA DE AREAS PLANAS.pdf
CENTROIDES Y MOMENTOS DE INERCIA DE AREAS PLANAS.pdfCENTROIDES Y MOMENTOS DE INERCIA DE AREAS PLANAS.pdf
CENTROIDES Y MOMENTOS DE INERCIA DE AREAS PLANAS.pdfpaola110264
 
clases de dinamica ejercicios preuniversitarios.pdf
clases de dinamica ejercicios preuniversitarios.pdfclases de dinamica ejercicios preuniversitarios.pdf
clases de dinamica ejercicios preuniversitarios.pdfDanielaVelasquez553560
 
183045401-Terminal-Terrestre-de-Trujillo.pdf
183045401-Terminal-Terrestre-de-Trujillo.pdf183045401-Terminal-Terrestre-de-Trujillo.pdf
183045401-Terminal-Terrestre-de-Trujillo.pdfEdwinAlexanderSnchez2
 
Tiempos Predeterminados MOST para Estudio del Trabajo II
Tiempos Predeterminados MOST para Estudio del Trabajo IITiempos Predeterminados MOST para Estudio del Trabajo II
Tiempos Predeterminados MOST para Estudio del Trabajo IILauraFernandaValdovi
 
SOLICITUD-PARA-LOS-EGRESADOS-UNEFA-2022.
SOLICITUD-PARA-LOS-EGRESADOS-UNEFA-2022.SOLICITUD-PARA-LOS-EGRESADOS-UNEFA-2022.
SOLICITUD-PARA-LOS-EGRESADOS-UNEFA-2022.ariannytrading
 
Hanns Recabarren Diaz (2024), Implementación de una herramienta de realidad v...
Hanns Recabarren Diaz (2024), Implementación de una herramienta de realidad v...Hanns Recabarren Diaz (2024), Implementación de una herramienta de realidad v...
Hanns Recabarren Diaz (2024), Implementación de una herramienta de realidad v...Francisco Javier Mora Serrano
 
Calavera calculo de estructuras de cimentacion.pdf
Calavera calculo de estructuras de cimentacion.pdfCalavera calculo de estructuras de cimentacion.pdf
Calavera calculo de estructuras de cimentacion.pdfyoseka196
 
Normas para los aceros basados en ASTM y AISI
Normas para los aceros basados en ASTM y AISINormas para los aceros basados en ASTM y AISI
Normas para los aceros basados en ASTM y AISIfimumsnhoficial
 
CAP4-TEORIA EVALUACION DE CAUDALES - HIDROGRAMAS.pdf
CAP4-TEORIA EVALUACION DE CAUDALES - HIDROGRAMAS.pdfCAP4-TEORIA EVALUACION DE CAUDALES - HIDROGRAMAS.pdf
CAP4-TEORIA EVALUACION DE CAUDALES - HIDROGRAMAS.pdfReneBellido1
 
AMBIENTES SEDIMENTARIOS GEOLOGIA TIPOS .pptx
AMBIENTES SEDIMENTARIOS GEOLOGIA TIPOS .pptxAMBIENTES SEDIMENTARIOS GEOLOGIA TIPOS .pptx
AMBIENTES SEDIMENTARIOS GEOLOGIA TIPOS .pptxLuisvila35
 
Topografía 1 Nivelación y Carretera en la Ingenierías
Topografía 1 Nivelación y Carretera en la IngenieríasTopografía 1 Nivelación y Carretera en la Ingenierías
Topografía 1 Nivelación y Carretera en la IngenieríasSegundo Silva Maguiña
 
Voladura Controlada Sobrexcavación (como se lleva a cabo una voladura)
Voladura Controlada  Sobrexcavación (como se lleva a cabo una voladura)Voladura Controlada  Sobrexcavación (como se lleva a cabo una voladura)
Voladura Controlada Sobrexcavación (como se lleva a cabo una voladura)ssuser563c56
 

Último (20)

Proyecto de iluminación "guia" para proyectos de ingeniería eléctrica
Proyecto de iluminación "guia" para proyectos de ingeniería eléctricaProyecto de iluminación "guia" para proyectos de ingeniería eléctrica
Proyecto de iluminación "guia" para proyectos de ingeniería eléctrica
 
Unidad 3 Administracion de inventarios.pptx
Unidad 3 Administracion de inventarios.pptxUnidad 3 Administracion de inventarios.pptx
Unidad 3 Administracion de inventarios.pptx
 
Introducción a los sistemas neumaticos.ppt
Introducción a los sistemas neumaticos.pptIntroducción a los sistemas neumaticos.ppt
Introducción a los sistemas neumaticos.ppt
 
Magnetismo y electromagnetismo principios
Magnetismo y electromagnetismo principiosMagnetismo y electromagnetismo principios
Magnetismo y electromagnetismo principios
 
Edificio residencial Becrux en Madrid. Fachada de GRC
Edificio residencial Becrux en Madrid. Fachada de GRCEdificio residencial Becrux en Madrid. Fachada de GRC
Edificio residencial Becrux en Madrid. Fachada de GRC
 
Sesión 02 TIPOS DE VALORIZACIONES CURSO Cersa
Sesión 02 TIPOS DE VALORIZACIONES CURSO CersaSesión 02 TIPOS DE VALORIZACIONES CURSO Cersa
Sesión 02 TIPOS DE VALORIZACIONES CURSO Cersa
 
CICLO DE DEMING que se encarga en como mejorar una empresa
CICLO DE DEMING que se encarga en como mejorar una empresaCICLO DE DEMING que se encarga en como mejorar una empresa
CICLO DE DEMING que se encarga en como mejorar una empresa
 
Diapositiva de Topografía Nivelación simple y compuesta
Diapositiva de Topografía Nivelación simple y compuestaDiapositiva de Topografía Nivelación simple y compuesta
Diapositiva de Topografía Nivelación simple y compuesta
 
CENTROIDES Y MOMENTOS DE INERCIA DE AREAS PLANAS.pdf
CENTROIDES Y MOMENTOS DE INERCIA DE AREAS PLANAS.pdfCENTROIDES Y MOMENTOS DE INERCIA DE AREAS PLANAS.pdf
CENTROIDES Y MOMENTOS DE INERCIA DE AREAS PLANAS.pdf
 
clases de dinamica ejercicios preuniversitarios.pdf
clases de dinamica ejercicios preuniversitarios.pdfclases de dinamica ejercicios preuniversitarios.pdf
clases de dinamica ejercicios preuniversitarios.pdf
 
183045401-Terminal-Terrestre-de-Trujillo.pdf
183045401-Terminal-Terrestre-de-Trujillo.pdf183045401-Terminal-Terrestre-de-Trujillo.pdf
183045401-Terminal-Terrestre-de-Trujillo.pdf
 
Tiempos Predeterminados MOST para Estudio del Trabajo II
Tiempos Predeterminados MOST para Estudio del Trabajo IITiempos Predeterminados MOST para Estudio del Trabajo II
Tiempos Predeterminados MOST para Estudio del Trabajo II
 
SOLICITUD-PARA-LOS-EGRESADOS-UNEFA-2022.
SOLICITUD-PARA-LOS-EGRESADOS-UNEFA-2022.SOLICITUD-PARA-LOS-EGRESADOS-UNEFA-2022.
SOLICITUD-PARA-LOS-EGRESADOS-UNEFA-2022.
 
Hanns Recabarren Diaz (2024), Implementación de una herramienta de realidad v...
Hanns Recabarren Diaz (2024), Implementación de una herramienta de realidad v...Hanns Recabarren Diaz (2024), Implementación de una herramienta de realidad v...
Hanns Recabarren Diaz (2024), Implementación de una herramienta de realidad v...
 
Calavera calculo de estructuras de cimentacion.pdf
Calavera calculo de estructuras de cimentacion.pdfCalavera calculo de estructuras de cimentacion.pdf
Calavera calculo de estructuras de cimentacion.pdf
 
Normas para los aceros basados en ASTM y AISI
Normas para los aceros basados en ASTM y AISINormas para los aceros basados en ASTM y AISI
Normas para los aceros basados en ASTM y AISI
 
CAP4-TEORIA EVALUACION DE CAUDALES - HIDROGRAMAS.pdf
CAP4-TEORIA EVALUACION DE CAUDALES - HIDROGRAMAS.pdfCAP4-TEORIA EVALUACION DE CAUDALES - HIDROGRAMAS.pdf
CAP4-TEORIA EVALUACION DE CAUDALES - HIDROGRAMAS.pdf
 
AMBIENTES SEDIMENTARIOS GEOLOGIA TIPOS .pptx
AMBIENTES SEDIMENTARIOS GEOLOGIA TIPOS .pptxAMBIENTES SEDIMENTARIOS GEOLOGIA TIPOS .pptx
AMBIENTES SEDIMENTARIOS GEOLOGIA TIPOS .pptx
 
Topografía 1 Nivelación y Carretera en la Ingenierías
Topografía 1 Nivelación y Carretera en la IngenieríasTopografía 1 Nivelación y Carretera en la Ingenierías
Topografía 1 Nivelación y Carretera en la Ingenierías
 
Voladura Controlada Sobrexcavación (como se lleva a cabo una voladura)
Voladura Controlada  Sobrexcavación (como se lleva a cabo una voladura)Voladura Controlada  Sobrexcavación (como se lleva a cabo una voladura)
Voladura Controlada Sobrexcavación (como se lleva a cabo una voladura)
 

SGSI.pptx

  • 1.
  • 2. Oficina de Tecnología e Informática Grupo de Trabajo de Informática Forense y Seguridad Digital Plan de seguridad y privacidad de la información 2022
  • 3. Situación actual Situación Deseada Análisis PETI Proyectos 2022 Objetivo y metodología Establecer las acciones estratégicas para fortalecer la seguridad y privacidad de la información en la Superintendencia de Industria y Comercio – SIC.
  • 4. Situación actual FURAG 97.8% para la Política de Gobierno Digital y 94.5% para la Política de Seguridad Digital. CONTROLES
  • 5. Proyectos para la mejora del SGSI •Este proyecto busca generar protocolos de manejo de eventos de seguridad, comunicación continua y la implementación de una estrategia preventiva frente a ciber amenazas. Fortalecer la gestión de incidentes de seguridad incorporando un enfoque preventivo y aprovechando las capacidades del SOC. •Este proyecto busca desarrollar actividades articuladas con el plan institucional de capacitación para fortalecer el conocimiento de colaboradores de la SIC sobre las políticas de seguridad de la información, buenas prácticas, amenazas y controles en un entorno físico y digital. Implementar el programa de capacitación y sensibilización en seguridad de la información. •Implementar actividades tendientes a fortalecer los siguientes controles de seguridad: •POLÍTICA PARA DISPOSITIVOS MÓVILES •PRUEBAS DE ACEPTACIÓN DE SISTEMAS •CADENA DE SUMINISTRO DE TECNOLOGÍA DE LA INFORMACIÓN Y DE LAS COMUNICACIONES •CONTROL Y REVISIÓN DE LA PROVISIÓN DE SERVICIOS DEL PROVEEDOR •VERIFICACIÓN, REVISIÓN Y EVALUACIÓN DE LA CONTINUIDAD DE LA SEGURIDAD DE LA INFORMACIÓN •PROTECCIÓN Y PRIVACIDAD DE LA INFORMACIÓN DE CARÁCTER PERSONAL Fortalecer controles de seguridad de la información, según el análisis de brechas y la auditoría interna. •Apoyo y seguimiento y gestión sobre el proyecto de sistema de credenciales para consultar radicados en los sistemas de trámites, con el fin de evitar la exposición y la fuga de datos personales. •Gestionar conjuntamente con el OPD los riesgos contemplados en la EVALUACIÓN IMPACTO SIC •Apoyar el seguimiento y el levantamiento de información respecto del registro de incidentes. •Apoyo constante sobre la inhabilitación y anonimización de datos personales cuando sea necesario. Apoyar la implementación del Programa Integral de Gestión de Protección de Datos Personales
  • 6. Proyectos para la mejora del SGSI •Durante la vigencia 2021 se desarrolló el manual de usuario para establecer el DRP del SIPI y se realizó la implementación técnica del DRP para la aplicación SIPI, en el BIA se identificaron procesos y sistemas de información críticos, tiempos de recuperación, escenarios de riesgo y definieron estrategias de recuperación. Este proyecto busca darle continuidad a lo trabajado previamente, buscando implementar estrategias de recuperación según la hoja de ruta definida. Implementar las estrategias de recuperación ante Desastres. •Durante la vigencia 2021 se desarrolló el nuevo módulo de riesgos en la SIC el cual requiere mejora continua. •Este proyecto tiene como objetivo realizar una revisión continua de los riesgos de seguridad de la información así como establecer nuevos riesgos reportados por os diferentes procesos. Apoyar y monitorear la implementación del plan de tratamiento de riesgos de seguridad de la Información •Apoyar a los procesos en la revisión y actualización un inventario y clasificación de los activos que posee la entidad de acuerdo con la Política General de Seguridad y Privacidad de la información, la cual determina que activos posee la entidad, cómo deben ser utilizados, así como los roles y responsabilidades que tienen los funcionarios sobre los mismos. Apoyo a los procesos en la actualización del inventario de los activos de información identificados. •Definición del plan de fortalecimiento de seguridad informática en la infraestructura tecnológica y aplicaciones de la SIC. •Implementación del plan de fortalecimiento de seguridad informática en la infraestructura tecnológica y aplicaciones de la SIC. Fortalecimiento de Seguridad Informática en la infraestructura tecnológica y aplicaciones de la SIC
  • 7. Socialización del Plan de tratamiento de riesgos de SI 45 Riesgos de Seguridad de la información ACTIVIDADES DEL PLAN DE TRATAMIENTO DE RIESGOS : Se definieron actividades para el tratamiento de cada uno de los riesgos de SI 1. Consolidación el Plan 2. Publicación en la WEB 3. Acompañamiento en el cumplimiento de las actividades 4. Monitoreo de los riesgos 5. Elaborar informes periódicos
  • 8. Francisco Rodríguez Eraso Jefe Oficina de Tecnología e Informática 1. Cierre PETI 2019-2022
  • 9. Proyectos Plan de acción institucional + Planes de Intervención Objetivos Estratégicos de TI Plan Estratégico de Tecnología de Información Objetivos Estratégicos Institucionales Plan Estratégico Institucional Focus de la Estrategia de TD Normativo y lineamientos de TI Gobierno Digital, Racionalización de trámites, integración GOV.CO
  • 10. Fortalecer los procesos de gestión de la SIC y los servicios Generar valor de los datos Implementar una estrategia de uso y apropiación de TI Optimizar la operación de la plataforma de la SIC Implementar el modelo de seguridad, protección de datos y privacidad de la información Objetivos estratégicos de TI Focus de la Estrategia de TD
  • 11. Resultados PETI -2021 Apps 3 aplicaciones que permiten la interacción del ciudadano: SIC a la mano, Data SIC y Metas operativas Soluciones Misionales: 1. Módulo de protección al consumidor. 2. Módulos de actos administrativos. 3. Herramienta tecnológica para la RNPC con atención fuera de línea. 4. Herramienta tecnológica para la RNPC con gestor de plantillas. 5. Herramienta tecnológica para la RNPC con complementos funcionales. 6. Portal de seguridad para la red nacional del consumidor seguro. 7. SIAR. 8. Fortalecimiento Certificados SICERCO. 9. Fortalecimiento de Metrología legal. SIMEL 2.0 12.621de febrero a 20 de octubre/2021 Cuentas de cobro de personas naturales en el aplicativo de pagos.
  • 12. Resultados PETI -2021 Página web Mejora en velocidad de carga 27% en la velocidad de carga. Cumplimiento con los requisitos en Mintic. Mayor cobertura de visitantes con distinta conectividad y dispositivos: tras la reconfiguración de IPv6. Continuidad a la reorganización de elementos de navegación y contenidos, entre los que se destacan los relacionados con el Grupo de Estudios Económicos, la inclusión del botón para pago de multas por PSE y la funcionalidad de Devoluciones, entre otros. Año 2021 Total Recibidos Enero 34477 Febrero 43420 Marzo 50455 Abril 49497 Mayo 46744 Junio 46970 Julio 51672 Agosto 53886 Septiembre 54106 Octubre 50631 contactenos@sic.gov.co 40% mejora 1950 correos diarios por el buzón de contáctenos
  • 13. Resultados PETI -2021 Incidentes 2021 Enero 876 Febrero 1491 Marzo 1745 Abril 1263 Mayo 1084 Junio 1050 Julio 1059 Agosto 1286 Septiembre 1106 Octubre 965 Total 11925 Conectividad  Estrategias de uso y apropiación: 13  Estrategias externas de comunicaciones: 7  Campañas de comunicaciones: 9  Se crearon herramientas para identificar inconsistencias en la información de 3 delegaturas y la Dirección financiera y de cartera  70 tableros  125 indicadores Bussiness intelligence  Publicación de un conjunto de datos estratégico para Colombia como es el RNBD.  Publicación y actualización de 6 conjuntos de datos abiertos definidos en el plan de la hoja de ruta de Datos Abiertos.  4 nuevos grupos de Datos Abiertos en el portal datos.gov.co  Integración con servicios ciudadanos digitales de interoperabilidad y autenticación, con integración a GOV.CO y las OPAS del SUIT. Se fortalece la sede electrónica de la SIC. Datos abiertos Uso y apropiación y comunicaciones
  • 14. PETI - Hoja de ruta 2022 1 8 5objetivos estratégicos en marcha 52 mil millones de pesos en recursos Equipo de Ingenieros y especialistas de TI proyectos
  • 15. Fortalecer los procesos de gestión de la SIC y los servicios 1. Herramienta tecnológica SAJUR 2.0 fase 3 2. Herramienta tecnológica de Expediente Electrónico fase 3 3. Portal web institucional transformado para mejorar la experiencia del ciudadano y los empresarios, implementado 4. Herramienta de clasificador peticiones SIC con inteligencia artificial, mejorada 5. Mejoramiento de la herramienta de búsqueda de conceptos, operando** 6. Piloto de Block chain en la cadena de custodia de la SIC, ejecutado 7. Sistemas con componentes de IA (marcas y patentes), socializados y reentrenados. Sede electrónica Tecnologías Emergentes Justicia Digital y Expediente Electrónico
  • 16. Habilitadores: Arquitectura Empresarial, Seguridad Digital, Servicios Ciudadanos Digitales Aplicaciones que automatizan y crean valor en procesos misionales, de apoyo y estratégicos Proyectos Pilares de Gobierno Digital 7. Gobierno Digital 8. Plan de intervención de Sistemas de información Cantidad
  • 17. Generar valor de los datos 3 1 2 4 5 Aplicación para explotación de datos para el Ciudadano, operando Aplicación para explotación de datos para decisiones SIC, operando Fortalecimiento de la herramienta INSPECTOR para identificar proyectos normativos que tengan incidencia en la Libre Competencia Herramienta de analítica de datos SHERLOCK, implementada. Fortalecimiento de la herramienta SABUESO frente a los casos en materia de prácticas restrictivas de la competencia, operando
  • 18. Optimizar la operación de la plataforma de la SIC 1. Plan de intervención de Servicios Tecnológicos  Arquitectura de infraestructura tecnológica  Procesos de Gestión con ITIL v4  Servicios de Conectividad  Servicios de Administración y operación  Adquisiciones para la TD y operación de la SIC
  • 19. 2 1 Implementar el modelo de seguridad, protección de datos y privacidad de la información Plan de implementación de Seguridad y Privacidad de la información, ejecutado Plan de fortalecimiento de seguridad informática en la infraestructura tecnológica y las aplicaciones de la SIC, ejecutado
  • 20. Socializar los resultados de la transformación digital de la SIC y apropiar las nuevas tecnologías Uso y apropiación de las nuevas tecnologías para usuarios interno. Plan de comunicaciones Gestión del cambio Involucramiento y compromiso Comunicaciones internas, externas y virtuales. Uso y apropiación Externo Interno Liderazgo de la SIC en nuevas tecnologías. Proyectos transformacionales. Casos de éxito en la adopción de nuevas tecnologías y generación de valor público.
  • 21. Involucrados Secretaria General Dirección Financiera Oficina Servicios al Consumidor y de Apoyo Empresarial Atención al Ciudadano Dirección Administrativa Oficina de Tecnología e Informática Todas las oficinas en el Plan de Intervención de Sistemas de Información
  • 22. Gracias por su atención