domingo, 20 de octubre de 2024

Amenazas a la Seguridad Informática

En el campo de la seguridad informática, es muy importante proteger la información para asegurar la integridad y el correcto funcionamiento de los sistemas de información. En este ámbito hay tres amenazas muy graves que comprometen lo anteriormente mencionado. 


La primera de ellas son las amenazas internas, estas provienen de empleados o personas que tienen acceso a los recursos de la organización. Estas son muy peligrosas ya que al tener permisos autorizados, pueden manipular o eliminar información crítica sin ser detectados fácilmente.

La segunda amenaza son las amenazas externas, que provienen de hackers o ciberdelincuentes. Estos atacantes explotan las vulnerabilidades en los sistemas con el fin de robar datos, interrumpir servicios o dañar la infraestructura tecnológica. Si no se toman las medidas de protección adecuadas, ataques como el phishing, malware o denegaciones de servicio pueden paralizar las operaciones de una empresa.

La tercera amenaza es la pérdida de confidencialidad. Cuando los datos sensibles caen en manos no autorizadas, las consecuencias pueden ser desastrosas, desde sanciones legales hasta la pérdida de clientes y daño a la reputación de la organización. Implementar controles estrictos, encriptar la información y monitorear los accesos es esencial para mitigar este riesgo.


sábado, 12 de octubre de 2024

Mi caso de Estudio: Análisis de la Empresa

CASO 3:

Supermercados Nacional S.A. es una cadena de tiendas que ofrece una amplia variedad de productos para el hogar, como ropa de cama, artículos de bazar, telas para tapicería y cortinas, entre otros. En los últimos 10 años, la empresa ha crecido de cinco a quince sucursales ubicadas en diferentes partes de la ciudad. La empresa compra localmente e importa productos. La mercancía importada también se distribuye a varios minoristas en el interior del país. En la última reunión de la Junta Directiva, el Gerente General informó sobre algunos aspectos a mejorar relacionados con la gestión de suministros de la empresa.

Entre estos, mencionó:

Retrasos en responder a clientes que desean un artículo que se ha agotado en la sucursal. “Un cliente solicitó diez metros de tela para cortinas en rosa en la Sucursal Cordón… Solo quedaban ocho y encontrar una sucursal que tuviera una pieza de 10 metros tomó dos horas”.

Diferencias en el inventario: “Según la Contabilidad, hay tres juegos de ollas en verde, pero nunca compramos ninguno. Además, hay tres ollas con tapa, pero la realidad muestra que lo que realmente hay son dos ollas y cuatro tapas que no coinciden”.

Además, la empresa tiene un sistema de control deficiente en cuanto al acceso a las aplicaciones, ya que los empleados tienen acceso a toda la información y esto debería tener un control más estricto para evitar filtraciones. Esto hace que la empresa esté en riesgo debido a la falta de control en el acceso a la red. Los accesos de usuarios internos y externos, como proveedores o invitados a la red corporativa, deben estar restringidos y parametrizados para que solo puedan acceder a información relevante. Esto hace que el acceso sea óptimo, se realicen estudios de viabilidad del sistema, se garantice la eficiencia y eficacia en el análisis y diseño del sistema y se vigile la efectividad de la implementación y mantenimiento del sistema.


Ensayo - Rol del auditor de sistemas

El rol del auditor de sistemas es realmente importante en las organizaciones, ya que estas dependen cada vez más de la tecnología para llevar a cabo sus actividades diarias. Este profesional tiene la responsabilidad de asegurarse de que los sistemas funcionen de manera correcta, eficiente y segura. Su trabajo no solo implica revisar y validar la calidad del software, sino también garantizar que cumpla con estándares establecidos, como los de la norma ISO 27001. Esto incluye evaluar riesgos, amenazas y vulnerabilidades que pueden afectar a la organización.

Una de las habilidades más importantes que debe tener un auditor de sistemas es el conocimiento técnico. Aunque hay herramientas automatizadas que ayudan a detectar errores y vulnerabilidades, el auditor debe ser capaz de realizar un análisis completo del software, es decir debe tener un buen manejo de áreas clave como la programación, las bases de datos y la arquitectura de sistemas. Si la persona encargada de hacer la auditoría no cuenta con los conocimientos mencionados anteriormente sería difícil identificar problemas complejos que puedan comprometer la seguridad o el rendimiento del software en la organización.

Un auditor de sistemas también debe contar con habilidades de comunicación, ya que es fundamental que pueda transmitir los resultados de la auditoría a los equipos técnicos y a los directivos de la organización de manera clara y comprensible. Esto no solo facilita la toma de decisiones, sino que también asegura que todos entiendan los hallazgos y puedan implementar las mejoras necesarias.

Además, un auditor debe enfocarse en la experiencia del usuario final. Esto significa evaluar cómo se sienten los usuarios al interactuar con el software y asegurarse de que el sistema no solo funcione correctamente, sino que también ofrezca una buena experiencia. Identificar problemas de usabilidad requiere empatía y comprensión, cualidades que los humanos pueden aportar de manera única.

Por último, la ética profesional es un aspecto fundamental en el perfil de un auditor de sistemas. Al tener acceso a información sensible y confidencial, este profesional debe actuar con integridad y mantener la imparcialidad en todas sus evaluaciones. Solo así podrá generar confianza en la organización y garantizar que el proceso de auditoría sea justo y transparente.

En conclusión, el perfil del auditor de sistemas combina conocimientos técnicos, habilidades de comunicación, ética y empatía. Esta mezcla de habilidades lo convierte en un profesional ideal para cualquier organización que busque asegurar la calidad y la seguridad de sus sistemas tecnológicos. Los seres humanos desempeñan un papel importante en este proceso, apoyando las labores de calidad del software sin interferir con la automatización. Al final, esta colaboración entre la automatización y la intervención humana permitirá alcanzar un software de alta calidad.

Resultados de la REDA: Perfilamiento del Rol del Auditor de Sistemas

Mapa mental-informe final de auditoría

¿Si generas un informe final de auditoría lleno de errores o incongruencias que esperas formalizarlo sin la debida discusión con los auditad...