• No se han encontrado resultados

1. FASE DE DEFINICIÓN, PLANEACIÓN Y ORGANIZACIÓN

1.9 Marcos de referencia

1.9.3 Marco conceptual

1.9.4.3 Sistema de gestión de seguridad de la información (SGSI)

1.9.4.3.1 Utilización SGSI

La información, junto a los procesos y los sistemas que hacen uso de ella, son activos demasiado importantes para la empresa. La confidencialidad, integridad y disponibilidad de dicha información puede ser esencial para mantener los niveles de competitividad, conformidad, rentabilidad e imagen de la empresa necesarios para conseguir los objetivos de la empresa y asegurase de que haya beneficios económicos.

Las empresas y los sistemas de información se encuentran expuestos a un número cada vez más elevado de amenazas que aprovechan cualquier tipo de vulnerabilidad para someter a los activos críticos de información a ataques, espionajes, vandalismo, y otros eventos. Los virus informáticos o los ataques son ejemplos muy comunes y conocidos, pero también se deben asumir los riesgos de sufrir incidentes de seguridad que pueden ser causados voluntariamente o involuntariamente desde dentro de la propia empresa o los que son provocados de forma accidental por catástrofes naturales.

El cumplimiento de la legislación, la adaptación dinámica y de forma puntual de todas las condiciones variables del entorno, la protección adecuada de los objetivos de negocio para asegurar que se obtiene el máximo beneficio son algunos de los aspectos fundamentales en los que un SGSI es una herramienta de gran utilidad y de importante ayuda para la gestión de las empresas. El nivel de seguridad que se alcanza gracias a los medios técnicos es limitado e insuficiente por sí mismo. Durante la gestión efectiva de la seguridad debe tomar parte activa toda la empresa, con la gerencia al frente, tomando en consideración a los clientes y a los proveedores de la organización.

El modelo de gestión de la seguridad tiene que contemplar unos procedimientos adecuados y planificar e implementar controles de seguridad que se basan en una evaluación de riesgos y en una medición de la eficiencia de los mismos. Para entender que es SGSI, ayuda a establecer la política de seguridad y los procedimientos en relación a los objetivos de negocio de la empresa, con objeto de mantener un nivel de exposición siempre menor al nivel de riesgo que la propia organización ha decidido asumir.

1.9.4.3.2 Beneficios de un SGSI

A continuación, se realiza una lista de los principales beneficios que se tienen al implementar un SGSI en una organización:

1) Establecer una metodología de Gestión de la Seguridad estructurada y clara. 2) Reducir el riesgo de pérdida, robo o corrupción de la información sensible. 3) Los clientes tienen acceso a la información mediante medidas de seguridad. 4) Los riesgos y los controles son continuamente revisados.

5) Se garantiza la confianza de los clientes y los socios de la organización. 6) Las auditorías externas ayudan de forma cíclica a identificar las debilidades

del SGSI y las áreas que se deben mejorar.

7) Facilita la integración con otros sistemas de gestión.

8) Se garantiza la continuidad de negocio tras un incidente grave.

9) Cumple con la legislación vigente sobre información personal, propiedad intelectual y otras.

10) La imagen de la organización a nivel internacional mejora.

11) Aumenta la confianza y las reglas claras para las personas de la empresa. 12) Reduce los costes y la mejora de los procesos y el servicio.

13) Se incrementa la motivación y la satisfacción del personal.

14) Aumenta la seguridad en base la gestión de procesos en lugar de una compra sistemática de productos y tecnologías.

1.10 Factibilidad

1.10.1 Técnica.

El desarrollo de este proyecto requiere conocimiento y experiencia a nivel de seguridad de la información, aplicando la norma NTC-ISO-IEC 270001 de 2013, la metodología establecida en la norma NTC – ISO 31000, análisis de amenazas, gestión de riesgo y aplicación de medidas que permitan garantizar la confidencialidad, integridad y disponibilidad de la información en la organización. 1.10.2 Legal.

Este proyecto es utilizado como guía y se desarrolla manejando metodologías de libre implementación que se encuentran disponibles en diferentes medios para su aplicación, por lo cual no requieren de pagos a empresas por su respectiva implementación, permitiendo que varias organizaciones puedan tomarlo como base para mejorar sus SGSI.

Tanto la norma NTC-ISO-IEC 27001 de 2013 y la metodología establecida en la norma NTC – ISO 31000 son instrumentos bases que permiten construir este documento, brindando orientación para la gestión e implementación del SGSI en la organización. Adicionalmente, se tiene presente las normativas que se encuentran vigentes y que son susceptibles en el desarrollo de las actividades de la misma, por lo cual realizamos un listado de las leyes nacionales que intervienen con la actividad de la organización.

 Ley 1273 – De la protección de la información y de los datos

 Ley 1581 de 2012 - Ley de protección de datos personales.

1.10.3 Económica.

El objetivo de este proyecto es brindar un documento guía para la implementación de un SGSI, por lo tanto, la factibilidad económica se ve contemplada en los recursos destinados para la elaboración del mismo.

En las siguientes tablas se detalla e identifican los costos relacionados, formando tres grupos importantes en el desarrollo del proyecto.

1.10.3.1 Talento humano.

TIPO DESCRIPCIÓN VALOR

HORA

CANTIDAD TOTAL

TUTOR ASESORIAS DEL TURTOR UNIVERSIDAD DISTRITAL FRANCISCO JOSÉ DE CALDAS $ 70.000 150 HORAS 10.500.000 ANALISTA IMPLMENTADOR DOS ANALISTA ENCARGADOS DE IMPLEMENTAR MODELO DE UN SISTEMA DE GESTIÓN DE LA SEGURIDAD DE LA INFORMACIÓN (SGSI) APLICADA A CORREDORES DE SEGUROS BAJO EL MARCO DE REFERENCIA DE LA NORMAL ISO/IEC 27001 $ 40.000 8 HORAS SEMANALES 10.240.000

TOTAL TALENTO HUMANO. 20.740.000

Tabla 1 - Talento humano Fuente: Elaboración Propia. 1.10.3.2 Recurso de hardware

RECURSO DESCRIPCIÓN VALOR

UNITARIO

CANTIDAD TOTAL

PROCESADOR INTEL CORE I5 350.000 1 350.000

DISCO DURO SATA TOSHIBA 500

GB

170.000 1 170.000

MEMORIA RAM Markvision 8.00 gb 150.000 1 150.000

UNIDAD CD Quemador DVD 90.000 1 90.000

COSTO TOTAL 670.000

Tabla 2 - Recurso de hardware Fuente: Elaboración Propia.

Documento similar