Está en la página 1de 4

ACTIVIDAD APLICACION DE LA NORMA ISO 27002

AA1_5
NORMA ISO 27002
LIBRERÍA LIBROTOPO

SEGURIDAD Y BASEDE DATOS

GRUPO COLABORATIVO 7
REALIZADO POR:
FABIAN REYES PALACIOS
DIEGO FERNANDO MINA
JUAN SEBASTIAN BAQUERO
RICARDO ALBERTO GUERRERO

SERVICIO NACIONAL DE APRENDIZAJE


JUNIO DE 2016
1. Descripción
Éste producto de trabajo describe todos los elementos a mejorar en la organización
basados
en la norma ISO 27002.
2. Propósito
El propósito de este producto de trabajo es mejorar la organización o las unidades
de
negocio, y como desempeñar su empleo satisfactoriamente según la norma ISO 27002,
para
este
ejercicio
se
tomó
como
ejemplo
la
librería:
Librotopo
La librería Librotopo está ubicada en el centro de la ciudad de Bogotá y maneja una
aplicación de
manejo de inventario y existencias de libros y ahora está incursionando en las
ventas web por
medio del desarrollo una aplicación web en la cual se podrá consultar libros,
encargar libros,
vender
libros
y
comprar
libros
online
por
medio
de
la
aplicación.
Para cumplir con estos objetivos la librería debe contar con unos lineamientos
mínimos de
seguridad en cuanto acceso a sus instalaciones, computadores y aplicativos los
cuales garanticen
la seguridad de los datos de su negocio.
En cuanto a infraestructura tecnológica Librotopo cuenta con 4 computadores
portátiles con
conexión a internet y tanto sus aplicativos (aplicativo de manejo de inventario y
aplicación web)
como sus bases de datos se encuentran en servidores manejados por una empresa
proveedora de
hosting la cual tiene sus servidores ubicados en USA y cuenta con unos lineamientos
de seguridad
los
cuales
protegen
los
datos.
El objetivo de este trabajo es evaluar cómo se encuentra la librería en cuanto a la
norma ISO
27002 para poder dar una recomendación a la librería en cuanto a seguridad de sus
datos y si
estos planes de seguridad de información no existen poderlos implantar en la
empresa teniendo
en cuenta que se manejaran datos delicados como información propia del negocio,
clientes y
compras de productos online.
3. Conclusión
Después de diligenciar el formato de plantilla iso27002 se evidencia que la
librería está expuesta a
muchos riesgos de perdida y mal uso de su información sensible tanto de su negocio
como de sus
clientes. Este documento se puede convertir en una hoja de ruta para la librería
para que cumpla
con la norma y con ello con la protección de su información y sistemas.

También podría gustarte