Seguridad de la información Oficina de Tránsito Departamental del Magdalena: ausencia de políticas, capacitación y segmentación de red
Autores
- Ramiro Junior Vega Balaguera Especialización en Ciberseguridad
- Erica Ortiz Rivas Especialización en Ciberseguridad
Director/a · Tutor/a
- Pedro Fabricio Echeverria Briones CUA correspondencia ORCID
Resumen
El presente proyecto de aplicación, desarrollado bajo la metodología de investigación-acción, tiene como propósito el diseño de una propuesta de fortalecimiento de la seguridad de la información para la Oficina de Tránsito Departamental del Magdalena, dependencia de la Gobernación del Magdalena encargada de la gestión de trámites relacionados con el tránsito y transporte en el departamento. A partir del diagnóstico del proceso de Gestión de Tecnologías de la Información, se identificaron brechas relacionadas con la ausencia de lineamientos formales para la gestión de credenciales y contraseñas, actualización de aplicaciones y software, copias de seguridad (backup), uso seguro de dispositivos móviles y capacitación del personal de la oficina. También se evidenció la ausencia de una segmentación lógica de la red mediante VLAN que permita separar los equipos de la Oficina de los dispositivos utilizados por usuarios invitados de otras dependencias de la Gobernación. El análisis de estas condiciones se realizó tomando como referencia los controles aplicables del Anexo A de la norma ISO/IEC 27001:2022, los lineamientos del Modelo de Seguridad y Privacidad de la Información (MSPI) y las disposiciones legales aplicables en materia de seguridad de la información y protección de datos. Con base en las brechas identificadas, se diseñó una propuesta que integra tres componentes principales: una propuesta de política de seguridad de la información que contempla lineamientos para la gestión de credenciales y contraseñas, actualización de software y aplicaciones, copias de seguridad y uso seguro de dispositivos móviles; una propuesta de segmentación lógica de la red mediante VLAN y reglas de acceso; y un programa de capacitación y concientización en seguridad de la información para el personal de la Oficina. El alcance del proyecto comprende exclusivamente el diagnóstico, diseño, documentación y validación de estas propuestas, por lo que no contempla la adquisición de recursos, configuración de equipos, implementación de VLAN, puesta en funcionamiento de políticas, ejecución de copias de seguridad ni realización de jornadas de capacitación. Como resultado, se obtiene una propuesta estructurada que establece lineamientos, procedimientos y recomendaciones para el fortalecimiento de los controles de seguridad de la información y que podrá servir como base para una eventual implementación futura por parte de la entidad y las áreas responsables de las tecnologías de la información.
Palabras clave
Metadatos
- Código institucional
- PROD-2026-4687
- Idioma
- Español
- Grupo(s)
- Gestión, Ingenierí@ y Desarrollo Organizacional (COL0213531)
- Línea de investigación
- Ciberseguridad y Gestión del Riesgo en Sistemas de Información
- Programa
- Especialización en Ciberseguridad
- Área OCDE
- Ciencias Sociales
- URI Minerva
- https://sgi.redsummaeducation.education/minerva/item/4609