Publication:
Informe técnico caso de la empresa FOODEXPRESS COLOMBIA S.A.S

Loading...
Thumbnail Image

Date

Journal Title

Journal ISSN

Volume Title

Publisher

Corporación Universitaria Remington

Research Projects

Organizational Units

Journal Issue

Abstract

El presente documento constituye un análisis técnico de ciberseguridad elaborado para la empresa FOODEXPRESS COLOMBIA S.A.S., compañía del sector de restaurantes de comida rápida con 18 años de trayectoria en el mercado nacional. La organización administra una red de 12 puntos de venta bajo esquema de franquicia en tres ciudades colombianas y cuenta con una planta de personal de aproximadamente 280 colaboradores. El diagnóstico de partida puso en evidencia distintas situaciones que debilitan la protección de la información corporativa: administradores de puntos de venta que comparten credenciales de acceso al sistema POS, carencia de normativas internas de seguridad, infraestructura de red sin separación entre el segmento corporativo y el segmento de clientes, ausencia de un inventario actualizado de activos tecnológicos, y una percepción generalizada en la que la responsabilidad por la seguridad informática recae únicamente en el departamento de TI. Este informe desarrolla los componentes esenciales de la gestión de ciberseguridad en el ámbito organizacional: clasificación de activos de información, identificación de amenazas y vulnerabilidades, construcción de una matriz de riesgos fundamentada en criterios de impacto y probabilidad, diseño de políticas y controles de protección, planificación de la respuesta ante incidentes, lineamientos de continuidad operativa y diagnóstico de la cultura interna frente a la seguridad. Los resultados evidencian que la empresa presenta exposiciones de nivel crítico y alto en áreas como la salvaguarda de datos personales de clientes, la seguridad del sistema de punto de venta, la integridad de la red corporativa y el nivel de preparación del personal frente a técnicas de ingeniería social. Las propuestas de mejora buscan sentar las bases de una gestión segura de la información, alineada con referentes internacionales como ISO/IEC 27001 e ISO/IEC 27005, así como con el ordenamiento jurídico colombiano vigente, particularmente la Ley 1581 de 2012 y la Ley 1273 de 2009.

Description

Citation

Endorsement

Review

Supplemented By

Referenced By