Sistema de gestión de seguridad de la información (SGSI) aplicada al área de operaciones de una Empresa de Telecomunicaciones.
Título de la revista
ISSN de la revista
Título del volumen
Las empresas de telecomunicaciones prestan diferentes servicios como lo son la telefonía, televisión de cable, internet entre otras, dichas empresas se encargan de renovar y actualizar la tecnología brindada a sus clientes, al ofrecer diferentes servicios posee gran cantidad de información la cual es vulnerable a robo, e inconsistencia en el manejo de datos de la infraestructura, En el año 2016 se evidencia durante un estudio realizado por IBM security que las empresas del sector de telecomunicaciones no cuentan con un control para la protección de la información y de los activos que interactúan con la operación, por ello se llevara a cabo el desarrollo de un manual de políticas de seguridad para vulnerabilidades y riesgos identificados, donde se definan los controles necesarios para mitigar los riesgos y vulnerabilidades ya nombrados además realizar una herramienta que permita monitorear e informar a los gerente de las áreas afectadas y al personal de calidad encargado sobre el estado de los controles definidos todo esto para el área de operaciones de las empresas de telecomunicaciones .
El proyecto mencionado se estimó con una investigación proyectiva basada en la metodología magerit y el marco de trabajo cobit para la mitigación de riesgos, vulnerabilidades y amenazas que se identificaron en el proyecto.
Telecommunications companies provide different services such as telephony, cable television, internet among others, these companies are responsible for renewing and updating the technology provided to their customers, offering different services has a large amount of information which is vulnerable to Theft, and inconsistency in the management of infrastructure data, In 2016 it is evident during a study conducted by IBM security that companies in the telecommunications sector do not have control over the protection of information and the assets that interact with the operation, therefore, the development of a manual of security policies for identified vulnerabilities and risks will be carried out, where the necessary controls will be defined to mitigate the risks and vulnerabilities already mentioned. Also, a tool will be made to monitor and inform the manager of the affected areas and the quality personnel in charge on the status of the defined controls all this for the area of operations of telecommunications companies.
The aforementioned project was estimated with a projective research based on the magerit methodology and the cobit framework for the mitigation of risks, vulnerabilities and threats that were identified in the project.
Palabras clave
SGSI, Empresa de telecomunicaciones, Área de operaciones, Gestión, Sistema, Seguridad