Publication: Informe técnico de ciberseguridad organizacional para Diario Actualidad Digital S.A.S. : análisis de riesgos, vulnerabilidades y estrategias de protección de la información
Loading...
Date
Journal Title
Journal ISSN
Volume Title
Publisher
Corporación Universitaria Remington
Abstract
El presente informe técnico desarrolla un análisis de ciberseguridad para Diario Actualidad Digital S.A.S., un medio de comunicación regional que ha migrado la mayor parte de sus operaciones al entorno digital. La organización enfrenta debilidades en la gestión de la seguridad de la información, como el uso compartido de credenciales del Sistema de Gestión de Contenidos (CMS), la ausencia de autenticación multifactor, el uso de correos personales para investigaciones periodísticas y la falta de procedimientos documentados para la respuesta ante incidentes. Estas condiciones exponen activos críticos como la base de datos de suscriptores, el portal web y las investigaciones periodísticas a riesgos de acceso no autorizado, fuga de información e interrupción del servicio. El objetivo del informe es identificar los principales activos de información, analizar las amenazas y vulnerabilidades, evaluar los riesgos asociados y proponer controles de seguridad que fortalezcan la postura de ciberseguridad de la organización. Para ello, se aplicó la metodología de gestión de riesgos de la norma ISO/IEC 27005:2022 y se tomaron como referencia los estándares ISO/IEC 27001:2022, ISO/IEC 27002:2022 y el Marco de Ciberseguridad del NIST. Como resultados principales, se elaboró un inventario de activos con su nivel de criticidad, se identificaron nueve amenazas con sus respectivas vulnerabilidades, y se construyó una matriz de riesgos que prioriza aquellos de nivel alto. Con base en este análisis, se formularon siete políticas de seguridad y siete controles técnicos y administrativos orientados a mitigar los riesgos detectados. Adicionalmente, se propuso un plan básico de respuesta a incidentes y un conjunto de recomendaciones para fortalecer la cultura organizacional en ciberseguridad, destacando la necesidad de capacitación continua y el compromiso de la alta dirección. El informe concluye que la implementación de estas medidas contribuirá a proteger la confidencialidad de las fuentes periodísticas, garantizar la disponibilidad del portal web y preservar la credibilidad del medio ante sus lectores y anunciantes.