Está en la página 1de 8

Presentación

Integrantes:
George Miguel Liriano Peña. 2022-0378.
Smill Emmanuel Rivera Díaz. 2022-0134.
María Isabel Guzmán Vallejo. 2022-1103.
Nicol Gil Montero. 2021-1784.
Julio Adolfo Mencía Mateo. 2022-1497.
Eliott Yeordani Reyes Almánzar. 2022-0448.

Carrera: Desarrollo de Software

Sección: #4

Asignatura: Auditoría Informática

Maestra: Cibeles Tavarez

Tema: La Seguridad de la Información

Fecha de entrega: 19/10/2023


Tarea Acerca de la Seguridad de la Información

➢ Introducción.

Para iniciar, nos complace destacar que la Seguridad de la Información es uno de los
aspectos más importantes dentro del entorno empresarial en la actualidad, y el
Departamento de Tecnología de la Información (TI) de la Cervecería Nacional
Dominicana no es la excepción. Cabe destacar, que en el presente trabajo se estará
examinando de la mejor manera posible cómo esta empresa ha abordado la
Seguridad de la Información en su Departamento de TI.

Desde la planificación y desarrollo de aplicaciones de sistemas hasta la protección


contra múltiples amenazas cibernéticas y la seguridad física de los equipos, se
analizarán las medidas y prácticas implementadas para garantizar la integridad,
confidencialidad y disponibilidad de la información. A lo largo de esta grandiosa
investigación, se destacarán los controles y procedimientos utilizados para
salvaguardar los activos de la empresa y garantizar la continuidad operativa.
Evaluación de Sistema

1. ¿Existe un plan maestro para el desarrollo de aplicaciones de sistemas?

Según nuestra investigación, si, existe un plan maestro para el desarrollo de


aplicaciones de sistemas. Este plan está diseñado para mejorar los procesos internos,
optimizar la producción y la gestión, así como fortalecer la seguridad de la
información y la comunicación en todos los sentidos y aspectos posibles.

2. Escribir la lista de proyectos a corto plazo y largo plazo.

La Cervecería Nacional de la República Dominicana ha establecido una lista de


proyectos a corto y largo plazo en su departamento de informática. Entre algunos de
los proyectos a corto plazo se incluyen los siguientes:

• La Implementación de un sistema de gestión de inventario en tiempo real para


optimizar la logística y la producción.

• El Desarrollo de una aplicación móvil de seguimiento de pedidos y entregas


para mejorar la experiencia del cliente (aplicación que se encuentra en curso).

En cuanto a los proyectos a largo plazo, se encuentran los siguientes:

• La Integración de un sistema de planificación de recursos empresariales


(ERP) personalizado.

• La Implementación de una plataforma de comercio electrónico para expandir


la presencia en el mercado y fomentar el crecimiento.
3. ¿Quién autoriza los proyectos de desarrollo de sistemas?

Realmente, los proyectos de desarrollo de sistemas en la Cervecería Nacional de la


República Dominicana son autorizados mediante un riguroso proceso de evaluación
y aprobación. La autorización final recae en el gerente del departamento de
informática, en estrecha colaboración con otros departamentos clave y la alta
dirección de la empresa, con el propósito de verificar todo de una manera profunda.

4. ¿Qué programa o software se utiliza para la administración de


proyectos informáticos?

De manera general, para la administración de proyectos informáticos, la Cervecería


Nacional utiliza el software Microsoft Project. Esta es una grandiosa herramienta de
gestión de proyectos ampliamente utilizada debido a que la misma proporciona
funcionalidades para planificar, asignar recursos, realizar un seguimiento del
progreso y controlar el cronograma de los proyectos. Además de estas funciones
básicas, este software ofrece características avanzadas como la gestión de recursos,
el análisis de costos, la generación de informes y la colaboración en equipo.

5. ¿Existe un control estricto de las copias de estos archivos?

Evidentemente sí, el departamento de informática de la Cervecería Nacional tiene


un control estricto de las copias de los archivos informáticos de la empresa, ya que,
esto es esencial para proteger la información, garantizar la continuidad del negocio,
cumplir con los requisitos normativos y estar preparados para enfrentar cualquier
incidente o desastre que pueda afectar los sistemas y los datos.

6. ¿Qué medio se utiliza para almacenarlos?

El medio utilizado para almacenar las copias de los archivos informáticos es


mediante software especializado en copias de seguridad que permite programar y
automatizar la realización de copias de seguridad de forma periódica, para luego
respaldar dichos archivos en unidades locales, unidades de red y en la nube, para una
mayor seguridad de los datos almacenados. De manera específica, la Cervecería
Nacional utiliza Microsoft Azure para el almacenamiento en la nube.
7. ¿Se tiene un responsable, por turno, de los servidores de datos?

Claramente sí, en la Cervecería Nacional Dominicana se cuenta con un responsable


designado por turno para supervisar los servidores de datos. Esta persona se encarga
de garantizar el correcto funcionamiento de los servidores, monitorear su
rendimiento, realizar copias de seguridad y responder a cualquier problema o
incidencia que pueda surgir dentro del sistema de manera general.

8. ¿Se realizan auditorías periódicas a los medios de almacenamiento?

En la Cervecería Nacional Dominicana se llevan a cabo auditorías periódicas a los


medios de almacenamiento. Estas auditorías se realizan para verificar la integridad
de los datos, la eficiencia de los sistemas de almacenamiento y garantizar el
cumplimiento de las políticas de seguridad establecidas. Además, se evalúan las
medidas de seguridad implementadas y se realizan pruebas de recuperación de datos
para asegurar la disponibilidad y protección de la información.

9. ¿El lugar donde se ubica el centro de cómputo está seguro de


inundaciones, robo o cualquier otra situación que pueda poner en
peligro los equipos?

El centro de cómputo de la Cervecería Nacional Dominicana se encuentra ubicado


en un lugar seguro que ha sido diseñado teniendo en cuenta la protección contra
inundaciones, robos y otras situaciones que puedan poner en peligro los equipos. Se
implementan medidas como sistemas de seguridad física, control de acceso,
vigilancia por cámaras, sistemas de detección de incendios y respaldo de energía
para garantizar la continuidad operativa y protección de los equipos frente a posibles
riesgos externos, lo cual es algo impresionante y demuestra la gran valía de los datos.

10. ¿Dentro del centro de cómputo existen materiales que puedan ser
inflamables o causar algún daño a los equipos?

En el centro de cómputo de la Cervecería Nacional Dominicana se han


implementado medidas de seguridad para evitar la presencia de materiales
inflamables o dañinos que puedan comprometer la integridad de los equipos.
Se siguen protocolos de seguridad estándar para minimizar cualquier riesgo
relacionado con materiales potencialmente peligrosos.

11. ¿Existe un programa de protección de la información contra virus,


spyware y diferentes ataques cibernéticos?

La Cervecería Nacional Dominicana ha implementado un programa integral de


protección de la información para salvaguardar sus sistemas contra virus, spyware y
ataques cibernéticos. Este programa incluye la instalación de soluciones de
seguridad, como firewalls, antivirus y sistemas de detección de intrusiones, además
de mantener actualizados los sistemas y aplicaciones con los últimos parches de
seguridad, lo cual garantiza la protección de su información a gran escala.

12. ¿Se han adoptado medidas de seguridad en el departamento de sistemas


de información?

El departamento de sistemas de información de la Cervecería Nacional Dominicana


ha adoptado diversas medidas de seguridad para garantizar la protección de los
activos de la empresa. Estas medidas pueden incluir políticas de seguridad de la
información, controles de acceso basados en roles, autenticación multifactorial,
cifrado de datos sensibles, auditorías de seguridad periódicas y capacitación regular
del personal en buenas prácticas de seguridad de una manera bastante completa.

13. ¿Existe una persona responsable de la seguridad?

Dentro del departamento de TI de la Cervecería Nacional Dominicana, hay una


persona designada como responsable de la seguridad de la información. Esta persona
se encarga de supervisar las políticas y los procedimientos de seguridad,
implementar medidas de protección, mantenerse actualizado sobre las amenazas y
vulnerabilidades actuales, y coordinar la respuesta a incidentes de seguridad.
También colabora con otros departamentos para garantizar un enfoque integral de la
seguridad en toda la organización de forma directa y precisa.
14. ¿Existe vigilancia a la entrada del departamento de cómputo las 24
horas?

Sí, la institución cuenta con un sistema para registrar la entrada del personal, además
de un sistema de cámara de seguridad monitoreado por la seguridad física de la
institución, cuestión que permite que se resguarde muy bien la información.

15. ¿Se registra el acceso al departamento de cómputo de personas ajenas a


la dirección de informática?

Ciertamente sí, cada persona no identificada que desee tener acceso al departamento
de seguridad debe pasar por el proceso de registro, en donde, se le toma los datos
personales y se le delega la responsabilidad de esta persona al supervisor o gerente
del departamento para mayor seguridad, lo cual es una excelente práctica.

16. Existen extintores de fuego Manuales, Automáticos o No existen.

• Automáticos. El departamento de informática cuenta con buenos sistemas


automatizados en caso de presentar una situación de alto riesgo por incendios.

17. Las solicitudes de modificaciones a los programas se hacen en forma:


ORAL o Escrita.

Las solicitudes por reglamento de la institución se realizan de manera escrita,


evitando errores, y proporcionado una mejor manera de almacenar la información.

18. Existe alarma en las instalaciones para:


Toda la edificación de la empresa cuenta con un sistema de alarma automática que
detecta el fuego por piso con el fin de salvaguardar la vida de cada persona en la
edificación; cuestión que es increíble y extremadamente efectiva.

➢ Conclusión.

Para finalizar, nos complace mencionar que con este trabajo nos dimos cuenta de
que, en un entorno empresarial cada vez más digitalizado, la seguridad de la
información se ha vuelto crucial para proteger los activos y mantener la confianza
de los clientes. La Cervecería Nacional Dominicana, a través de su Departamento de
TI, ha demostrado un enfoque integral hacia la seguridad de la información.

Desde la implementación de un plan maestro para el desarrollo de aplicaciones de


sistemas hasta la adopción de medidas de protección contra amenazas cibernéticas,
la empresa ha establecido una sólida base para salvaguardar su información y
garantizar la continuidad de sus operaciones. Además, se han tomado precauciones
físicas para proteger los equipos y la infraestructura contra riesgos potenciales.

Sin duda alguna, estas medidas combinadas demuestran el compromiso de la


Cervecería Nacional Dominicana con la seguridad de la información y su dedicación
para mantener la confidencialidad, integridad y disponibilidad de los datos. En un
entorno en constante evolución, es esencial que las empresas continúen evaluando y
mejorando sus prácticas de seguridad para hacer frente a las nuevas amenazas y
desafíos que puedan surgir con el paso del tiempo. La seguridad de la información
debe ser una prioridad constante en todas las organizaciones, y la Cervecería
Nacional Dominicana sirve como ejemplo de buenas prácticas en este aspecto.

También podría gustarte