Está en la página 1de 6

Casos personales de éxito en

Seguridad de la Información
Presentado a Hogar y Moda por Rubén Zuleta.
Plan director de la información para trabajo final de
Máster universitario de Seguridad de las TIC
Contexto Éxito obtenido.

La necesidad de tener un plan Para llevar a cabo este plan, inicialmente se planteó fomentar la
director de la Seguridad de la cultura de buenas prácticas para la seguridad de la información
Información para fomentar la enfocada a toda la organización, previo consentimiento de la
cultura de buenas prácticas en dirección. Enseguida, se formó un comité de seguridad de la
el cuidado de los activos de información, se delimitó el alcance del SGSI, se hizo una
información que propicien el
declaración de controles del anexo “A” ISO 27001:2013,
know how organizacional
posteriormente se realizó una valoración de activos de
para la continuidad del
información, un análisis de riesgo ISO 31000, un plan de
negocio.
tratamiento de riesgo y por último se realizaron monitoreos y
auditorías.
Plan director, políticas, procedimientos, Hardening y
Pentest ético para la empresa Metroparques.
La necesidad de indagar sobre la normatividad y estándares de
Contexto seguridad digital a seguir para fomentar las buenas prácticas
para la seguridad de la información.

Detección de intrusos en las redes.


Éxitosobtenidos
Éxitos
Evaluación de seguridad de las aplicaciones.
obtenidos
Evaluación de fugas de información.

Detección de Malware en cámaras de seguridad.


Logros obtenidos
Política de escritorio limpio.

Identificación de contraseñas por defecto y Política de privacidad y tratamiento de datos


otras fáciles de adivinar y otras poco personales.
complejas.
Política general para la Seguridad de la
Información en conjunto con políticas
Servidores y aplicaciones expuestas
específicas alineadas al anexo ‘A” del ISO
públicamente sin cifrado, contraseñas
27001 y al MSPI.
débiles, aplicaciones obsoletas sin la debida
parametrización de parches de seguridad Control del tráfico de red y políticas para la
para vulnerabilidades conocidas o navegación.
desconocidas.
Éxitos obtenidos Peritaje
● Control de extensiones del navegador a través de
informático.
directorio activo.
● Seguridad WEB ● Delito informático de
● Implementación de E- commerce. acoso sexual por medio de
● Actualizaciones y parches de seguridad en redes sociales.
aplicaciones web, equipos servidores y
estaciones de trabajo cliente. ● Suplantación de identidad.
● Monitoreo de la infraestructura y generación de
informes
● Gestión antivirus.
● Gestión de seguridad perimetral.
● Scripts para copias de seguridad.
Gracias por su tiempo.

Rubén D. Zuleta Arango


Ingeniero electrónico.

Máster universitario de seguridad de las TIC, CEH, Gestión de la


Ciberseguridad ISO 27032:2012, OSSTMM, PTES, NIST 800-115,
NIST 800-53, OWASP, ISO 27K, PCI DSS, HIPAA, Legislación
digital, CVSS,CVE.

También podría gustarte