Auditoria de seguridad de redes para la empresa OPTIMALSOFT SAS

RESUMEN : La seguridad informática es una disciplina que se ocupa de diseñar las normas, procedimientos, métodos y técnicas que están orientados a ejercer las mejores prácticas de confidencialidad, integridad y disponibilidad. Debido al incremento constante de internet cada vez más empresas crean se...

Full description

Autores:
Agudelo Roldan, Edwin Alejandro
Tipo de recurso:
Trabajo de grado de pregrado
Fecha de publicación:
2016
Institución:
Universidad de Antioquia
Repositorio:
Repositorio UdeA
Idioma:
spa
OAI Identifier:
oai:bibliotecadigital.udea.edu.co:10495/45494
Acceso en línea:
https://hdl.handle.net/10495/45494
Palabra clave:
Seguridad en computadores
Computer security
Privacidad de los datos
Data privacy
Información confidencial
Classified information
Protección de programas para computador
Software protection
Rights
openAccess
License
https://creativecommons.org/licenses/by-nc-sa/4.0/
Description
Summary:RESUMEN : La seguridad informática es una disciplina que se ocupa de diseñar las normas, procedimientos, métodos y técnicas que están orientados a ejercer las mejores prácticas de confidencialidad, integridad y disponibilidad. Debido al incremento constante de internet cada vez más empresas crean servicios disponibles en la web, por lo tanto es necesario tomar medidas de seguridad para la protección de la información. Es de gran importancia que las empresas tengan el conocimiento de ciertas métricas de seguridad, y además las empresas donde contienen código fuente en repositorios, estas deben tener un cuidado aún más especial. En el proceso que se llevó a cabo en la empresa Optimalsoft se intervinieron credenciales de autenticación, certificados de seguridad a sitios web, restricción de accesos, mantenimiento y control de repositorios de código fuente, actualización y versionamiento de sistemas operativos, control y gestión de inventarios de aplicativos, configuración de alarmas de acceso físico, control e inventario de sistema virtualizados, configuración de puntos de acceso a internet. Con la auditoría a las redes de la empresa se estandariza y fortalece la seguridad de la información, y se logra métricas de confidencialidad, integridad y disponibilidad de la información.