<?xml version="1.0"?>
<rss version="2.0">
   <channel>
      <title>Metodología de Análisis de Riegos Informáticos  by Maria Fernanda LOZANO RIVERA</title>
      <link>https://padlet.com/mlozanorive/4ccas96a8avd</link>
      <description>Presentado por: María Fernanda Lozano Rivera ID 397163
Angelica María López Cubides ID 684478
Jenniffer Verónica Umaña Gómez ID 636150 
Luis Francisco Almonacid Calderón ID 661800
</description>
      <language>en-us</language>
      <pubDate>2018-10-13 21:41:49 UTC</pubDate>
      <lastBuildDate>2024-10-02 11:37:19 UTC</lastBuildDate>
      <webMaster>hello@padlet.com</webMaster>
      <image>
         <url></url>
      </image>
      <item>
         <title>Prevención del sistema informatico del de Departamento de Cartera de Emermedica S.A.</title>
         <author>mlozanorive</author>
         <link>https://padlet.com/mlozanorive/4ccas96a8avd/wish/292467723</link>
         <description><![CDATA[<div><sup><figure class="attachment attachment--preview"><img src="https://encrypted-tbn0.gstatic.com/images?q=tbn:ANd9GcQ2p70FPWiRKolTiW6O_Ja4fMG0YGvNWXb6XmIA9e--vBOe9xwBLQ" width="292" height="172"><figcaption class="attachment__caption"></figcaption></figure></sup></div><div><br>El sistema informático del Departamento  de cartera de la compañía <strong>Emermedica S.A,</strong> ubicado en la sede Toberín 2, piso 3 en el cual se encuentran 10 equipos de cómputo usados para el desarrollo de la operación de cobro, aplicación de pagos recepción de correos electrónicos <br><br></div>]]></description>
         <enclosure url="" />
         <pubDate>2018-10-13 21:53:33 UTC</pubDate>
         <guid>https://padlet.com/mlozanorive/4ccas96a8avd/wish/292467723</guid>
      </item>
      <item>
         <title>Identificación y evaluación de los elementos críticos de la organización </title>
         <author>mlozanorive</author>
         <link>https://padlet.com/mlozanorive/4ccas96a8avd/wish/292469594</link>
         <description><![CDATA[<div>Una de las principales estrategias es reconocer el riesgo en el que se encuentran la organización, en el desarrollo de la operación de cobro, aplicación de pagos recepción de correos electrónicos encontrando vulnerable por la posible recepción de virus a través de estos, así como errores de programación, falta de licencias para antivirus y paquetes de office, además de la falta de conocimiento y sensibilización de los usuarios responsables de informática, así como la facilidad para el envío de la información confidencial (bases de datos e información financiera de la compañía)<br><br>A partir de esto, se identifica que uno de los activos tecnológicos más importantes y representativos de la compañía es el ERP Stone de la corporación Quality  Software Ltda. Con el que se maneja el 100% de los temas administrativos de la compañía, avaluado en $1.500.000 y los dos servidores que dan soporte a los sistemas informáticos de la compañía avaluados en 15.000.000 cada uno.<br><br></div><div>Analizando las vulnerabilidades del sistema evidenciamos que las Políticas de seguridad son deficientes e inexistentes, por lo tanto está vulnerable al escape de información confidencial de la compañía, así como un alto de riesgo de contagio de virus informático.<br><br></div>]]></description>
         <enclosure url="" />
         <pubDate>2018-10-13 22:25:13 UTC</pubDate>
         <guid>https://padlet.com/mlozanorive/4ccas96a8avd/wish/292469594</guid>
      </item>
      <item>
         <title>Determinación de las amenazas e impactos sobre los activos relacionados</title>
         <author>mlozanorive</author>
         <link>https://padlet.com/mlozanorive/4ccas96a8avd/wish/292470323</link>
         <description><![CDATA[<div>Analizando las posibles amenazas, y los activos críticos de la compañía, encontramos que en ocasiones no se generan las actualizaciones sobre el ERP que maneja la compañía ocasionando bloqueos, fallas en la generación de ciertos informes y errores al ingresar al sistema.  <br><br></div><div>   Definiendo probabilidades de ocurrencia específicas encontramos las siguientes:<br><br></div><div><strong>• </strong>Virus informáticos o código malicioso<br><br></div><div><strong>• </strong>Robo de Información<br><br></div><div><strong>• </strong>Desastres Naturales <br><br>Por esto es importante que la organización, realice diferente métodos de capacitación y sensibilización del personal y de las áreas mas criticas para así evitar los diferentes riegos. </div>]]></description>
         <enclosure url="" />
         <pubDate>2018-10-13 22:40:29 UTC</pubDate>
         <guid>https://padlet.com/mlozanorive/4ccas96a8avd/wish/292470323</guid>
      </item>
      <item>
         <title>Análisis del impacto del riesgo </title>
         <author>mlozanorive</author>
         <link>https://padlet.com/mlozanorive/4ccas96a8avd/wish/292470561</link>
         <description><![CDATA[<div>1. Identificar y determinar las amenazas en relación a los activos críticos.</div><div> </div><div> Debido al tiempo que vivimos y a los cambiaos tecnológicos,  las amenazas, la seguridad informática y la seguridad de los datos de los computadores, se ha vuelto vulnerable y de importante protección, en especial la propiedad intelectual y la base informativa que alimenta la Red la compañía, es importante la identificación de la madre informativa que para la compañía Emermedica S.A.  Es importante proteger por medio de <strong>ERP Stone de la corporación Quality  Software Ltda.</strong></div><div> </div><div>2. Definir la probabilidad de ocurrencia de una amenaza </div><div> </div><div>              La probabilidad de amenazas en redes amplias y con software definidos, son bajas, sin embargo siempre existirá el riesgo de abrir un correo falso, de brindar información a spam, esto normalmente ocurre por medio de los correos electrónicos, la falta de fidelidad de los trabajadores puede llegar a ser también una amenaza latente.</div><div> </div><div>              La ocurrencia de amenazas se puede dar por falta de suministro de información y prevención por parte de la compañía, este debe estar a la vanguardia de sucesos de riesgo que existan dentro de las redes, y se deberá crear campañas informativas e información por medio de correos masivos donde se informa de las amenazas o intentos de amenaza que ha tenido la compañía y exactamente la red que opere durante la última semana de funcionamiento. Esto que quiere decir, que mínimo una vez a la semana la compañía deber hacer estas campañas.<br><br></div><div> <br>3. Determinación del riesgo <br><br></div><div>                     La compañía cuenta con un gran impacto debido a su actividad en la vanguardia de los cambios tecnológicos adoptando, la utilización del internet y de las tecnologías convergentes, ha hecho que la compañía adquiera nuevos software y sistemas de recopilación de la información como lo es SAP.<br><br></div><div>Los estudios de mercado y las bases de información bien constituidas hacen de esta una compañía sólida y de buen impacto.<br><br></div><div>                 La determinación de los riesgos informáticos se extrae de sucesos ocurridos o en constante aparición dentro de las redes de trabajo e incluso dentro de los medios de información y conectividad en red  institucional, tales como son los correos, chat internos y paginas corporativas.<br><br></div><div>De estas identificaciones se determina las posibilidades de riesgos y se procede a tomar medidas efectivas, las cuales darán paso al crecimiento de la compañía en cuanto a la nulidad de riesgos de perdida de la información y extracción por entes extraños.<br><br></div>]]></description>
         <enclosure url="" />
         <pubDate>2018-10-13 22:47:07 UTC</pubDate>
         <guid>https://padlet.com/mlozanorive/4ccas96a8avd/wish/292470561</guid>
      </item>
      <item>
         <title>Gestión de riesgo </title>
         <author>mlozanorive</author>
         <link>https://padlet.com/mlozanorive/4ccas96a8avd/wish/292470683</link>
         <description><![CDATA[<div>1.      Valorizar y estimar el impacto sobre los activos críticos </div><div>              <br> Como se informó anteriormente los activos críticos en la compañía Emermedica SA donde el estimado de valor de estos es de $1.500.000 <strong>ERP Stone de la corporación Quality  Software Ltda.</strong> con el que se maneja el 100% de los temas administrativos de la compañía y dos servidores el cual está avaluado por $30.000.000 que dan soporte a los sistemas informáticos.</div><div> </div><div>2.      Analizar y estimar el riesgo <br><br></div><div> La evaluación de<strong> riesgos</strong> o PHA por sus siglas en inglés. Process Hazards Analysis<strong> </strong>y como se hace referencia en el texto expuesto, el análisis y evaluación de riesgos donde se identificaron como principales.<br><br></div><div>• Virus informáticos o código malicioso<br><br></div><div>• Robo de Información<br><br></div><div>• Desastres Naturales <br><br></div><div> Esta se evaluaron a partir del valor de implementación de Software y servidores cuyo valor anual es de $31.500.000,  hasta una pérdida total de planta física por un valor de $ 2.000.000.000, por desastres naturales y la prevención es de pólizas y seguros contra todo riesgo.<br><br></div><div><strong>i) </strong>Documentación de resultados <br><br></div><div>A través de las redes globales apoyan a las empresas a reducir y determinar la participación en mercados, las tecnologías de la información reducen los costos de recuperar y analizar la información, ayudan a las empresas a reducir los gastos de gestión ya que resulta más fácil a los gerentes y directivos la supervisión de un número mayor de trabajadores.</div><div>De esta manera los sistemas de información en la gestión del riesgo, van más allá de la tecnología, se han implementado para tomar decisiones, coordinar y controlar, para ello se ha tenido la consiente importancia del conocimiento de los mismos. </div><div>Las TI dirigen la capacidad de decisión a los niveles de la organización, ya que los trabajadores de estos niveles reciben la información que necesitan para la toma de decisiones y prevención.</div><div> </div><div>La documentación de la compañía se alimenta de los datos que se suministran en la digitación inicial en el sistema de información, la cual es suministrada por cada afiliado y beneficiario vinculado a la compañía y a los servicios que esta brinda, teniendo documentación de primera mano y a su vez esta documentación alimenta toda la red para todos los procesos de control y ejecución de la áreas en toda la compañía.<br><br></div><div>3) Para el caso enunciado proponer mínimo tres soluciones integrales para contrarrestar las amenazas y vulnerabilidades identificadas con la mencionada metodología. Es de anotar que las soluciones integrales se refieren cada una a un conjunto de actividades destinadas a minimizar las amenazas y vulnerabilidades identificadas al aplicar la metodología del mapa conceptual.<br><br></div><div>Teniendo en cuenta la metodología del mapa conceptual, plantearemos las estrategias de solución requeridas por la actividad.<br><br></div><div>1.      Realizar una campaña de concientización a propietarios y empleados, para lograr darle a este sistema informático la importancia que merece ya que es el activo más importante que tiene la compañía.</div><div>2.      Ya concientizados de la importancia que tiene el sistema informático para la empresa, implementar un software antivirus para toda la red.</div><div>3.      Luego de hacer limpieza e instalar el antivirus, capacitar a todo el personal operativo y administrativo, para que se dé buen manejo de los datos  y equipos existentes en la compañía.</div><div>4.      Contratar un supervisor para que este se encargue de revisar que se cumpla el plan y capacite a nuevos empleados.<br><br></div><div>4) A modo de conclusión, los estudiantes harán una reflexión sobre la importancia de salvaguardar la seguridad informática personal y organizacional frente a los riesgos informáticos que contiene la red.<br><br></div><div>Hemos llegado a la conclusión que la informática personal y empresarial es uno de los puntos más débiles que se tiene en la modernidad, lo anterior debido a que toda la información la almacenamos en un solo lugar y si este lugar es vulnerable o de fácil acceso para otras personas, estas podrán destruir en un segundo toda nuestra imagen o la de una compañía, por muchos años de trayectoria que tenga.<br><br></div>]]></description>
         <enclosure url="" />
         <pubDate>2018-10-13 22:50:17 UTC</pubDate>
         <guid>https://padlet.com/mlozanorive/4ccas96a8avd/wish/292470683</guid>
      </item>
      <item>
         <title></title>
         <author>mlozanorive</author>
         <link>https://padlet.com/mlozanorive/4ccas96a8avd/wish/292471947</link>
         <description><![CDATA[￼]]></description>
         <enclosure url="" />
         <pubDate>2018-10-13 23:19:51 UTC</pubDate>
         <guid>https://padlet.com/mlozanorive/4ccas96a8avd/wish/292471947</guid>
      </item>
      <item>
         <title></title>
         <author>mlozanorive</author>
         <link>https://padlet.com/mlozanorive/4ccas96a8avd/wish/292472269</link>
         <description><![CDATA[<div>RaAENFkq1xWDK3kVCEKRwEIQgBJZKhANayjZI0teLhZjpzoM8NMlONYC5LRe9lrCQhcayiFkFOOGUbsmjnZSFkzCwNe7U1t5BJJV6SAJUSwdhHbHCBCELpIEhSoQCJUIQAhCEAIQhACEIQAhCEByVy5CEYQLoIQiOMVCELh0VCELoBCEIAQhCAEIQgBCEIAQhCA</div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/316225926/595fd793dc7331824f250a92ed123cf5/descarga__1_.jpg" />
         <pubDate>2018-10-13 23:27:08 UTC</pubDate>
         <guid>https://padlet.com/mlozanorive/4ccas96a8avd/wish/292472269</guid>
      </item>
      <item>
         <title></title>
         <author>mlozanorive</author>
         <link>https://padlet.com/mlozanorive/4ccas96a8avd/wish/292472577</link>
         <description><![CDATA[]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/316225926/e271b97523fa3dbe755058f5c11fa28f/images.jpg" />
         <pubDate>2018-10-13 23:31:13 UTC</pubDate>
         <guid>https://padlet.com/mlozanorive/4ccas96a8avd/wish/292472577</guid>
      </item>
      <item>
         <title></title>
         <author>mlozanorive</author>
         <link>https://padlet.com/mlozanorive/4ccas96a8avd/wish/292472715</link>
         <description><![CDATA[]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/316225926/dcecbde01c0249e47faac91ea2717284/images__1_.jpg" />
         <pubDate>2018-10-13 23:34:29 UTC</pubDate>
         <guid>https://padlet.com/mlozanorive/4ccas96a8avd/wish/292472715</guid>
      </item>
   </channel>
</rss>
