Diseño e implementación de un marco de gestión de riesgos y respaldo para automatizaciones en fw ingeniería

Cargando...
Miniatura

Autores

Riveros Salamanca, Stephany

Enlace al recurso

DOI

Google Scholar

gruplac

Descripción Dominio:

Título de la revista

ISSN de la revista

Título del volumen

Editor

Universidad Santo Tomás

Compartir

Documentos PDF

Descripción

Este trabajo de grado presenta el diseño e implementación de un marco de gestión de riesgos y respaldo para las automatizaciones del área SOC de la empresa FW Ingeniería, con el objetivo de mejorar la confiabilidad, trazabilidad y seguridad de los procesos automatizados. En una primera etapa, se realizó un diagnóstico del proceso actual de automatización, identificando falencias como la ausencia de respaldos formales, la falta de validación estructurada y la limitada documentación de cambios. Posteriormente, se llevó a cabo la identificación y clasificación de riesgos técnicos y operativos, utilizando una matriz cuantitativa basada en probabilidad e impacto, priorizando aquellos catalogados como altos y críticos. Con base en estos resultados, se diseñó un marco metodológico compuesto por fases de análisis de riesgos, respaldo inicial, pruebas en entorno controlado, despliegue en producción, validación y mejora continua, integrando buenas prácticas de ITIL, la norma ISO/IEC 27005:2018 y la metodología ágil Scrum. Finalmente, su implementación piloto evidenció una reducción significativa de errores en reportes, fallos sin respaldo y reprocesos operativos en el SOC.

Abstract

This thesis presents the design and implementation of a Risk and Backup Management Framework for automations in the Security Operations Center (SOC) of the company FW Ingeniería, with the objective of improving the reliability, traceability and security of automated processes. First, a diagnosis of the current automation process was carried out, identifying weaknesses such as the absence of formal backups, lack of structured validation and limited documentation of changes. Subsequently, technical and operational risks were identified and classified using a quantitative matrix based on probability and impact, prioritizing those categorized as high and critical. Based on these results, a methodological framework was designed, structured in phases of risk analysis, initial backup, testing in a controlled environment, deployment in production, validation and continuous improvement, integrating good practices from ITIL, the ISO/IEC 27005:2018 standard and the Scrum agile methodology. Finally, the pilot implementation showed a significant reduction in report errors, failures without backup and operational rework within the SOC.

Idioma

spa

Palabras clave

Citación

Riveros Salamanca, S. (2026). diseño e implementación de un marco de gestión de riesgos y respaldo para automatizaciones en fw ingeniería. [Trabajo de Grado, Universidad Santo Tomás]. Repositorio Institucional

Licencia Creative Commons

Attribution-NonCommercial-NoDerivs 2.5 Colombia