Publication:
Ciberseguridad organizacional para Diario Actualidad Digital S.A.S. : análisis de riesgos, controles y continuidad del negocio

Loading...
Thumbnail Image

Date

Journal Title

Journal ISSN

Volume Title

Publisher

Corporación Universitaria Remington

Research Projects

Organizational Units

Journal Issue

Abstract

La transformación digital ha incrementado la dependencia de las organizaciones respecto a las tecnologías de la información, generando nuevos desafíos relacionados con la protección de los activos de información y la continuidad de las operaciones. En este contexto, el presente informe técnico analiza la situación de ciberseguridad de Diario Actualidad Digital S.A.S., un medio de comunicación regional que desarrolla gran parte de sus actividades mediante plataformas digitales, sistemas de gestión de contenidos, servicios en la nube y herramientas de comunicación electrónica. El análisis se desarrolló con el propósito de identificar los activos de información más relevantes, reconocer las amenazas y vulnerabilidades que afectan la organización, valorar los riesgos asociados y proponer políticas, controles y estrategias orientadas a fortalecer la seguridad de la información y la continuidad del negocio. Para ello, se tomaron como referencia estándares internacionales y normativa vigente en materia de ciberseguridad, entre ellos la ISO/IEC 27001:2022, la ISO/IEC 27002:2022, la ISO 22301:2019, el NIST Cybersecurity Framework 2.0 y la legislación colombiana aplicable. Como resultado del análisis se identificaron debilidades relacionadas con el uso de correos electrónicos personales para compartir información institucional, la utilización de credenciales compartidas para acceder al sistema de gestión de contenidos, la ausencia de autenticación multifactor, deficiencias en la gestión de privilegios de acceso, falta de programas permanentes de concienciación en ciberseguridad y la inexistencia de procedimientos formales para la gestión de incidentes. Estas situaciones incrementan la probabilidad de materialización de riesgos que pueden comprometer la confidencialidad, integridad y disponibilidad de la información. Finalmente, el informe presenta un conjunto de recomendaciones orientadas a fortalecer la gestión de riesgos, mejorar la protección de los activos de información, promover una cultura organizacional de ciberseguridad e implementar controles alineados con las buenas prácticas internacionales, contribuyendo así al fortalecimiento de la seguridad de la información y la continuidad operativa de la organización.

Description

Citation

Endorsement

Review

Supplemented By

Referenced By