Ingeniera
ÍNDICE
INTRODUCCIÓN
Capítulo No. 1: ASPECTOS GENERALES DEL PROYECTO.
1.1 Antecedentes del problema
En el informe de vulnerabilidades de la plataforma tecnológica del 2012, se reflejó más de 5,000 millones de ataques malicioso, malware y ataques web bloqueados por días. En ese año se adquirieron nuevos equipos de seguridad, comunicación y máquinas detrabajo con mejores especificaciones para sus usuarios. Además, de nuevas licencia, soporte y capacitaciones a todo su equipo de trabajo en cada uno de los equipos adquiridos. El propósito de la gerencia era contar con equipos más robustos, actualizados a las últimas versiones y firmas de seguridad que proporcionaran una red más segura de amenazas de ataques y malware externos que cada añoaumentaban y ponía en riesgo la integridad y operación de la empresa. Al realizar los ajustes necesarios en la plataforma y contar con empleados más capacitados en el manejo de sus equipos, la seguridad de su red y su entorno se redujo considerablemente los niveles de ataques y malware externos, además se contaba de manera preventiva con la información por parte de los proveedores de nuevasfirmas y actualizaciones a los sistemas producto de nuevas vulnerabilidades encontradas en la red. Al pasar un año de operación, tener un crecimiento en el personal y ofrecer mayor cantidad de servicios y soporte de seguridad administrada a sus clientes; existe la necesidad de adquirir nuevos equipos, renovación de licencias, soporte y actualización a sus sistemas, capacitación y talleres a supersonal que permita el manejo adecuado de sus sistemas y de conocer las nuevas tendencias de seguridad. Pero por parte de la administración no se pudo contar con estos requerimientos que hoy en día afecta cada vez más la integridad y la cantidad de amenazas a nuestros sistemas y la de nuestros clientes.
En nuestro informe del 2013 y a la fecha se cuenta con un incremento de 85% de ataqueexternos a la red y a nuestros sistemas. Donde se observa que a partir de la adquisición de nuevos equipos sin soporte y licenciamiento completo donde no se tiene acceso a la actualización de equipos, la falta de capacitación a sus empleados y la falta de consultas a los proveedores ante amenazas ha incrementado a un 20% más de amenazas de ataques y malware externos a la organización encomparación con el informe del año 2012. El aumento de amenazas externas producto por falta de actualización y capacitación al personal ha con llevado a mayores tiempo de respuesta por parte del personal a los clientes, baja constante de servicios por falta de seguridad a las nuevas vulnerabilidades en los equipos produciendo altos procesamiento de la red y falta de motivación al personal. Estainvestigación busca determinar las limitantes de no poder contar con renovación y adquisición de licenciamiento completo de los equipos que proporcionen actualizaciones a los equipos, además la capacitación y talleres a sus empleados que permita conocer las tendencias de seguridad, las políticas y procedimientos de estándares como son: OWASP, ITIL, COBIT y otros. Esto permitirá conocer lasituación actual de seguridad y la problemática detectada que deberá ser abortada a la gerencia.
1.2 Situación actual del problema
Los ataques externos a la plataforma tecnológica se han incrementado en éste año en un 85%, lo que puede afectar el buen funcionamiento de la red, sus aplicaciones y el desempeño de los usuarios de la organización.
1.3 Supuesto General
El aumento deataques externos se debe a la falta de actualizaciones tecnológicas dentro de la empresa y falta de talleres de capacitación para el conocimiento de sus empleados, lo que limita su grado de respuesta y desmotiva al personal dentro de la organización.
1.4 Objetivo General
Determinar las limitaciones que existen para realizar la actualización de la plataforma tecnológica y el conocimiento...
Regístrate para leer el documento completo.