11
EVALUACIÓN FINAL PROPUESTA DE APLICACIÓN DE SEGURIDAD INFORMÁTICA CON MODELOS, ESTÁNDARES Y GOBIERNO DE TECNOLOGÍA PARA LA EMPRESA EMCALI EICE ESP - PARTE No. 1 MARIO LUIS ÁVILA PÉREZ HENRY JIMÉNEZ DARWIN ENRIQUE ARRIETA ANDRÉS ORLANDO RODRÍGUEZ SANTACRUZ WILBER VARELA TUTOR UNAD MSc. GUSTAVO EDUARDO CONSTAÍN MORENO Ingeniero de Sistemas. UNAD ESCUELA DE CIENCIAS BÁSICAS, TECNOLOGÍA E INGENIERÍA ESPECIALIZACIÓN EN SEGURIDAD INFORMÁTICA MODELOS Y ESTÁNDARES DE SEGURIDAD INFORMÁTICA - CÓD. 233002 GRUPO COLABORATIVO NO. 14 DICIEMBRE DE 2014

Grupo14 tfinal parte1

Embed Size (px)

Citation preview

Page 1: Grupo14 tfinal parte1

EVALUACIÓN FINALPROPUESTA DE APLICACIÓN DE SEGURIDAD INFORMÁTICA CON MODELOS, ESTÁNDARES Y GOBIERNO DE TECNOLOGÍA PARA LA

EMPRESA EMCALI EICE ESP - PARTE No. 1

MARIO LUIS ÁVILA PÉREZHENRY JIMÉNEZ

DARWIN ENRIQUE ARRIETA ANDRÉS ORLANDO RODRÍGUEZ SANTACRUZ

WILBER VARELA  

TUTOR UNADMSc. GUSTAVO EDUARDO CONSTAÍN MORENO

Ingeniero de Sistemas. 

UNADESCUELA DE CIENCIAS BÁSICAS, TECNOLOGÍA E INGENIERÍA

ESPECIALIZACIÓN EN SEGURIDAD INFORMÁTICAMODELOS Y ESTÁNDARES DE SEGURIDAD INFORMÁTICA - CÓD.

233002GRUPO COLABORATIVO NO. 14

DICIEMBRE DE 2014

Page 2: Grupo14 tfinal parte1

UNAD - Modelos y estándares de seguridad informática - Actividad final

2

Introducción

El gobierno de las TI soporta y entiende los objetivos y estrategias de la organización.

La confidencialidad, la integridad, la disponibilidad y la trazabilidad de la información son características con las que debe contar los activos de información y que se consideran esenciales para asegurar que la información sea accesible únicamente a los usuarios debidamente autorizados.

Por lo tanto, se realizó para la empresa EMCALI EICE ESP una propuesta para la aplicación de seguridad informática, la cual contiene el plan de evaluación de seguridad, el plan de mejoramiento y el plan de implementación de gobierno de TI.

Page 3: Grupo14 tfinal parte1

UNAD - Modelos y estándares de seguridad informática - Actividad final

3

EMPRESA: EMCALI EICE ESP

Page 4: Grupo14 tfinal parte1

4

UNAD - Modelos y estándares de seguridad informática - Actividad final

OBJETIVOS

-Objetivo General:Realizar propuesta de aplicación de seguridad informática con modelos, estándares y gobierno de tecnología para la empresa EMCALI EICE ESP.

- Objetivos Específicos: • Identificar los factores clave de éxito en la implementación del gobierno de las TI.

•Proponer una estrategia de implementación para gobierno TI.

• Presenta las recomendaciones. •Realizar plan de evaluación de seguridad. •Realizar la ejecución del plan de seguridad. • Elaborar plan de mejoramiento organizacional.

• Definir el plan de implantación de Gobierno de TI.

Page 5: Grupo14 tfinal parte1

UNAD - Modelos y estándares de seguridad informática - Actividad final

5

EMCALI: Misión y Visión

Misión:

Contribuir al bienestar y desarrollo de la comunidad, especialmente con la prestación de servicios públicos esenciales y complementarios, comprometidos con el entorno y garantizando rentabilidad económica y social.

Visión:

Ser una empresa pública ágil, competitiva y orientada al cliente, que nos permita convertirnos y mantenernos como la mejor alternativa en el mercado Colombiano y modelo empresarial en América Latina.

Page 6: Grupo14 tfinal parte1

UNAD - Modelos y estándares de seguridad informática - Actividad final

6

EMCALI: Principios Corporativos

1.Participación Comunitaria

2.Transparencia3.Imagen Institucional4.Modernización

tecnológica5.Participación en el

mercado6.Rentabilidad

Page 7: Grupo14 tfinal parte1

UNAD - Modelos y estándares de seguridad informática - Actividad final

7

EMCALI: Valores

1. Respeto por las personas2. Transparencia en todas las

acciones3. Sobriedad institucional4. Actitud de servicio5. Profesionalismo6. Iniciativa y creatividad7. Liderazgo8. Trabajo en equipo9. Sentido de pertenencia10.Honestidad11.Responsabilidad

Page 8: Grupo14 tfinal parte1

UNAD - Modelos y estándares de seguridad informática - Actividad final

8

EMCALI: Organigrama Gerencia Tecnología de la Información.

Page 9: Grupo14 tfinal parte1

UNAD - Modelos y estándares de seguridad informática - Actividad final

9

EMCALI: Estándares

La empresa tiene implementados los Sistemas de Gestión de Calidad ISO 9001, ISO 19111, ISO 19113, ISO 19115, ISO 19131.

Page 10: Grupo14 tfinal parte1

UNAD - Modelos y estándares de seguridad informática - Actividad final

10

EMCALI: Inventario de sistemas de información:

Sistema de contabilidad SIGO.Sistemas para la gestión de pagos a tercerosSistema para el manejo de notas

40 Computadores desktop1 Servidor HP proliant3 Switches de 24 puertos.5 Computadores portátiles.

Page 11: Grupo14 tfinal parte1

UNAD - Modelos y estándares de seguridad informática - Actividad final

11

EMCALI: Inventario de sistemas de información y Tecnología.

Tiene implementado varios sistemas de información entre ellos están:- Open Smart Flex: Sistema Comercial- FPL: Aplicativo que maneja las finanzas de la empresa- SRH: Aplicativo que administra los recursos humanos.- SRF: Aplicativo por donde se administra los recursos físicos de la empresa.- DOCUNET: Aplicativo donde se maneja parte de la documentación interna.