Publication: Informe técnico de ciberseguridad organizacional para Diario Actualidad Digital S.A.S. : análisis de riesgos, vulnerabilidades y estrategias de protección de la información
| dc.contributor.advisor | Ramírez Restrepo, Jorge Leonardo | |
| dc.contributor.author | Taborda Duarte, Michael | |
| dc.contributor.author | Salazar Contreras, Sebastián | |
| dc.contributor.author | Vargas Rivas, Yerling | |
| dc.date.accessioned | 2026-07-31T19:04:08Z | |
| dc.date.issued | 2026 | |
| dc.description.abstract | El presente informe técnico desarrolla un análisis de ciberseguridad para Diario Actualidad Digital S.A.S., un medio de comunicación regional que ha migrado la mayor parte de sus operaciones al entorno digital. La organización enfrenta debilidades en la gestión de la seguridad de la información, como el uso compartido de credenciales del Sistema de Gestión de Contenidos (CMS), la ausencia de autenticación multifactor, el uso de correos personales para investigaciones periodísticas y la falta de procedimientos documentados para la respuesta ante incidentes. Estas condiciones exponen activos críticos como la base de datos de suscriptores, el portal web y las investigaciones periodísticas a riesgos de acceso no autorizado, fuga de información e interrupción del servicio. El objetivo del informe es identificar los principales activos de información, analizar las amenazas y vulnerabilidades, evaluar los riesgos asociados y proponer controles de seguridad que fortalezcan la postura de ciberseguridad de la organización. Para ello, se aplicó la metodología de gestión de riesgos de la norma ISO/IEC 27005:2022 y se tomaron como referencia los estándares ISO/IEC 27001:2022, ISO/IEC 27002:2022 y el Marco de Ciberseguridad del NIST. Como resultados principales, se elaboró un inventario de activos con su nivel de criticidad, se identificaron nueve amenazas con sus respectivas vulnerabilidades, y se construyó una matriz de riesgos que prioriza aquellos de nivel alto. Con base en este análisis, se formularon siete políticas de seguridad y siete controles técnicos y administrativos orientados a mitigar los riesgos detectados. Adicionalmente, se propuso un plan básico de respuesta a incidentes y un conjunto de recomendaciones para fortalecer la cultura organizacional en ciberseguridad, destacando la necesidad de capacitación continua y el compromiso de la alta dirección. El informe concluye que la implementación de estas medidas contribuirá a proteger la confidencialidad de las fuentes periodísticas, garantizar la disponibilidad del portal web y preservar la credibilidad del medio ante sus lectores y anunciantes. | |
| dc.description.degreelevel | Pregrado | spa |
| dc.description.degreename | Ingeniero(a) de Sistemas | spa |
| dc.format.extent | 59 p. | |
| dc.format.mimetype | application/pdf | spa |
| dc.identifier.uri | https://repositorio.uniremington.edu.co/handle/123456789/10198 | |
| dc.language.iso | spa | spa |
| dc.publisher | Corporación Universitaria Remington | spa |
| dc.publisher.faculty | Facultad de Ingenierías | spa |
| dc.publisher.place | Apartadó (Antioquia, Colombia) | spa |
| dc.publisher.program | Ingeniería de Sistemas | spa |
| dc.rights | Derechos Reservados - Corporación Universitaria Remington, 2026 | spa |
| dc.rights.accessrights | info:eu-repo/semantics/openAccess | spa |
| dc.rights.coar | http://purl.org/coar/access_right/c_abf2 | spa |
| dc.rights.license | Atribución-NoComercial-SinDerivadas 4.0 Internacional (CC BY-NC-ND 4.0) | spa |
| dc.rights.uri | https://creativecommons.org/licenses/by-nc-nd/4.0/ | spa |
| dc.subject | Ciberseguridad organizacional | spa |
| dc.subject | Gestión de riesgos | spa |
| dc.subject | Activos de información | spa |
| dc.subject | Políticas de seguridad | spa |
| dc.subject | Controles de acceso | spa |
| dc.subject.lemb | Seguridad en computadores | |
| dc.subject.lemb | Redes de computadores - Medidas de seguridad | |
| dc.subject.lemb | Cultura corporativa | |
| dc.title | Informe técnico de ciberseguridad organizacional para Diario Actualidad Digital S.A.S. : análisis de riesgos, vulnerabilidades y estrategias de protección de la información | spa |
| dc.type | Trabajo de grado - Pregrado | spa |
| dc.type.coar | http://purl.org/coar/resource_type/c_7a1f | spa |
| dc.type.coarversion | http://purl.org/coar/version/c_970fb48d4fbd8a85 | spa |
| dc.type.content | Text | spa |
| dc.type.driver | info:eu-repo/semantics/bachelorThesis | spa |
| dc.type.local | Tesis/Trabajo de grado - Monografía - Pregrado | |
| dc.type.redcol | http://purl.org/redcol/resource_type/TP | spa |
| dc.type.version | info:eu-repo/semantics/publishedVersion | spa |
| dspace.entity.type | Publication | spa |
Files
Original bundle
1 - 1 of 1
Loading...
- Name:
- RIU-PRE-2026 Informe tecnico ciberseguridad.pdf
- Size:
- 860.94 KB
- Format:
- Adobe Portable Document Format
License bundle
1 - 2 of 2
Loading...
- Name:
- license.txt
- Size:
- 1.71 KB
- Format:
- Item-specific license agreed upon to submission
- Description:
Loading...
- Name:
- BL-FR-11 Cesión Derechos - Michael Taborda - Sebastián Salazar - Yerling Vargas.pdf
- Size:
- 553.69 KB
- Format:
- Adobe Portable Document Format
- Description: