Apoyo en la Implementación de Protocolos Preventivos y Correctivos de Seguridad de la Información, Aplicados en la Empresa de Energía de Boyacá S.A. E.S.P.

dc.contributor.advisorCruz Yomayuza, Paola Andrea
dc.contributor.authorBolívar Rincón, Laura Michel
dc.contributor.corporatenameUniversidad Santo Tomásspa
dc.contributor.cvlachttps://scienti.minciencias.gov.co/cvlac/visualizador/generarCurriculoCv.do?cod_rh=0002042659Spa
dc.contributor.cvlachttps://scienti.minciencias.gov.co/cvlac/visualizador/generarCurriculoCv.do?cod_rh=0001514064Spa
dc.contributor.googlescholarhttps://scholar.google.com/citations?hl=es&user=0rQC4W0AAAAJSpa
dc.contributor.orcidhttps://orcid.org/0000-0003-0841-6046Spa
dc.coverage.campusCRAI-USTA Tunjaspa
dc.date.accessioned2023-07-26T16:23:48Z
dc.date.available2023-07-26T16:23:48Z
dc.date.issued2023-07-17
dc.descriptionEn la actualidad, la información es un activo vital para cualquier tipo de organización, ya sea pública o privada. La protección y la integridad de esta información son fundamentales para garantizar el cumplimiento de las leyes vigentes. Consciente de esta importancia, la Empresa de Energía de Boyacá S.A. E.S.P ha venido trabajando en la implementación de sistemas de seguridad de la información, con el objetivo de analizar y mitigar las amenazas tanto internas como externas. Sin embargo, debido a la constante evolución de los riesgos y vulnerabilidades en el entorno digital, la empresa se dio cuenta de la necesidad de fortalecer sus procesos de seguridad. En este contexto, se solicitó la colaboración de un pasante universitario en el Departamento de Seguridad de la Información para apoyar en la implementación de protocolos preventivos y correctivos. El presente informe recopila las actividades y funciones realizadas durante la pasantía en el mencionado departamento. Durante este período, se llevó a cabo un análisis exhaustivo de las vulnerabilidades en la infraestructura, asimismo se propusieron planes de remediación para mitigar dichas vulnerabilidades. Además, se realizaron capacitaciones de concientización en seguridad de la información.spa
dc.description.abstractIn today's world, information has become a vital asset for any organization, whether public or private. The protection and integrity of this information are essential to ensure compliance with current laws. Aware of this importance, the Boyacá Energy Company S.A. E.S.P has been working on the implementation of information security systems to analyze and mitigate both internal and external threats. However, due to the constant evolution of risks and vulnerabilities in the digital environment, the company realized the need to strengthen its security processes. In this context, the collaboration of a university intern was requested in the Information Security Department to support the implementation of preventive and corrective protocols. This report compiles the activities and functions carried out during the internship in the mentioned department. During this period, a thorough analysis of vulnerabilities in the infrastructure was conducted, and remediation plans were proposed to mitigate such vulnerabilities. Additionally, information security awareness training sessions were conducted.spa
dc.description.degreelevelPregradospa
dc.description.degreenameIngeniero Informáticospa
dc.format.mimetypeapplication/pdfspa
dc.identifier.citationBolívar Rincón, L. M. (2023). Apoyo en la Implementación de Protocolos Preventivos y Correctivos de Seguridad de la Información, Aplicados en la Empresa de Energía de Boyacá S.A. E.S.P. [Trabajo de Grado, Universidad Santo Tomás]. Repositorio Institucional.spa
dc.identifier.instnameinstname:Universidad Santo Tomásspa
dc.identifier.reponamereponame:Repositorio Institucional Universidad Santo Tomásspa
dc.identifier.repourlrepourl:https://repository.usta.edu.cospa
dc.identifier.urihttp://hdl.handle.net/11634/51457
dc.publisher.facultyFacultad de Ingeniería de Sistemasspa
dc.publisher.programIngeniería Informáticaspa
dc.relation.referencesADMWARE. (8 de 05 de 2023). ADMWARE. https://admware.es/que-es-un-endpointspa
dc.relation.referencesAULA CM. (6 de 05 de 2023). AULA CM. https://aulacm.com/que-es/phishing-significado definicion-ejemplos/spa
dc.relation.referencesCibernos. (8 de 05 de 2023). Cibernos. https://www.grupocibernos.com/blog/que-son-los controles-de-mitigacion-y-como-garantizarlaspa
dc.relation.referencesCISCO. (6 de 05 de 2023). CISCO. https://www.cisco.com/c/en/us/products/security/firewalls/what-is-a-firewall.htmlspa
dc.relation.referencesDragonJar. (8 de 05 de 2023). DragonJar. https://www.dragonjar.org/vulnerabilidades-y amenazas-informaticas.xspa
dc.relation.referencesIBM . (6 de 005 de 2023). https://www.ibm.com/es-es/topics/cyber-attackspa
dc.relation.referencesMcAfee. (5 de 05 de 2023). McAfee. https://www.mcafee.com/es-co/antivirus/malware.htmlspa
dc.relation.referencesMicrosoft. (16 de 4 de 2023). Microsoft Security Response Center.spa
dc.relation.referencesSecurityfocus. (3 de 16 de 2023). Securityfocus BugTraq (BID) Database. https://www.securityfocus.com/bidspa
dc.rightsAtribución-NoComercial-SinDerivadas 2.5 Colombia*
dc.rights.accessrightsinfo:eu-repo/semantics/openAccess
dc.rights.coarhttp://purl.org/coar/access_right/c_abf2spa
dc.rights.localAbierto (Texto Completo)spa
dc.rights.urihttp://creativecommons.org/licenses/by-nc-nd/2.5/co/*
dc.subject.keywordinformation securityspa
dc.subject.keywordcybersecurityspa
dc.subject.keywordNIST frameworkspa
dc.subject.keywordvulnerabilitiesspa
dc.subject.keywordscanningspa
dc.subject.keywordincidentsspa
dc.subject.keywordconfidentialityspa
dc.subject.keywordavailabilityspa
dc.subject.keywordintegrityspa
dc.subject.keywordcyber attacksspa
dc.subject.keywordsocial engineeringspa
dc.subject.keywordphishingspa
dc.subject.keywordtechnological infrastructurespa
dc.subject.proposalseguridad informáticaspa
dc.subject.proposalciberseguridadspa
dc.subject.proposalmarco NISTspa
dc.subject.proposalvulnerabilidadesspa
dc.subject.proposalescaneospa
dc.subject.proposalincidenciasspa
dc.subject.proposalconfidencialidadspa
dc.subject.proposaldisponibilidadspa
dc.subject.proposalintegridadspa
dc.subject.proposalataques cibernéticosspa
dc.subject.proposalingeniería socialspa
dc.subject.proposalphishingspa
dc.subject.proposalinfraestructura tecnológicaspa
dc.titleApoyo en la Implementación de Protocolos Preventivos y Correctivos de Seguridad de la Información, Aplicados en la Empresa de Energía de Boyacá S.A. E.S.P.spa
dc.type.coarhttp://purl.org/coar/resource_type/c_7a1f
dc.type.coarversionhttp://purl.org/coar/version/c_ab4af688f83e57aa
dc.type.driveinfo:eu-repo/semantics/bachelorThesis
dc.type.localTrabajo de gradospa
dc.type.versioninfo:eu-repo/semantics/acceptedVersion

Archivos

Bloque original

Mostrando 1 - 3 de 3
Cargando...
Miniatura
Nombre:
2023laurabolivar
Tamaño:
2.64 MB
Formato:
Adobe Portable Document Format
Descripción:
Thumbnail USTA
Nombre:
2023cartaderechosautor
Tamaño:
458.86 KB
Formato:
Adobe Portable Document Format
Descripción:
Thumbnail USTA
Nombre:
2023cartaaprobaciónfacultad
Tamaño:
315.45 KB
Formato:
Adobe Portable Document Format
Descripción:

Bloque de licencias

Mostrando 1 - 1 de 1
Thumbnail USTA
Nombre:
license.txt
Tamaño:
807 B
Formato:
Item-specific license agreed upon to submission
Descripción: