Publication: Informe técnico. Caso de la empresa Transmovil Nacional S.A.S
Loading...
Date
Authors
Journal Title
Journal ISSN
Volume Title
Publisher
Corporación Universitaria Remington
Abstract
El presente informe técnico se desarrolla en el marco del seminario de grado del programa de Ingeniería de Sistemas de la Corporación Universitaria Remington, y tiene como finalidad analizar la situación actual de seguridad de la información en la empresa TransMovil Nacional S.A.S., organización dedicada al transporte intermunicipal de pasajeros en Colombia. TransMovil Nacional S.A.S. es una compañía con más de treinta años de trayectoria en el sector transporte, que opera a nivel nacional conectando ciudades principales, municipios intermedios y zonas rurales. La empresa cuenta con una flota de 180 vehículos, atiende aproximadamente 1.200.000 pasajeros al año y emplea cerca de 480 colaboradores en diversas áreas operativas, administrativas y tecnológicas. Durante los últimos años, la organización ha venido fortaleciendo sus canales digitales mediante plataformas de venta de tiquetes en línea, aplicaciones móviles y sistemas de seguimiento de flota en tiempo real. Sin embargo, este crecimiento tecnológico no ha ido acompañado de una actualización proporcional en las políticas y procedimientos de seguridad, lo que ha generado una serie de vulnerabilidades que merecen ser analizadas con profundidad. El propósito de este informe es identificar los principales riesgos de ciberseguridad que enfrenta la organización, evaluar sus activos de información más críticos, analizar las amenazas y vulnerabilidades presentes, y proponer medidas de control que contribuyan a fortalecer la postura de seguridad de la empresa. Para ello, se aplicaron conceptos fundamentales de ciberseguridad, se revisó el marco normativo colombiano aplicable y se realizó un análisis sistemático de la información recopilada durante el diagnóstico inicial. Los resultados más relevantes evidencian problemas significativos en áreas como la gestión de credenciales, la clasificación de información, la concientización del personal y la gestión de incidentes. Asimismo, se identificaron activos críticos que requieren protección prioritaria, así como amenazas que podrían materializarse con impactos considerables para la continuidad operativa de la organización.