auditoria de sistemas

9
Luz Eliana Martínez Ramos Necocli- Antioquia Teléfono: 3136614450 Correo electrónico: [email protected] Sitio web: http://supernana1.wix.com/luzelianamartinez Introducción Realizaremos una auditoria de seguridad informática a la empresa Rapipagos SA franquicia Necocli. con el fin de mirar cómo están funcionando los distintos Controles de seguridad, para así nosotros como estudiantes y trabajadores poder aportar a la compañía mejorando la seguridad de todo el sistema que maneja Objetivos Aplicar los conocimientos adquiridos en clase en la franquicia donde se realizara la auditoria, para así buscar las fallas principales que están afectando la seguridad. Asegurando una mayor integridad, confidencialidad y confiabilidad de la información. También mirar el funcionamiento de los Controles de Seguridad que se tienen en funcionamiento, mirar sus fallas y así poder mejorar estos de un modo que la compañía no se vea tan afectada a la hora de sufrir daños tanto en el sistema como en la información Objetivos específicos o Conocer la situación actual del área informática y las actividades y esfuerzos necesarios para lograr los objetivos propuestos. o Seguridad de personal, datos, hardware, software e instalaciones Apoyo de función informática a las metas y objetivos de la organización Seguridad, utilidad, confianza, privacidad y disponibilidad en el ambiente informático o Conocer la situación actual del área informática y las actividades y esfuerzos necesarios para lograr los objetivos propuestos. o Seguridad de personal, datos, hardware, software e instalaciones Apoyo de función informática a las metas y objetivos de la organización Seguridad, utilidad, confianza, privacidad y disponibilidad en el ambiente informático

Upload: eliana-martinez

Post on 13-Apr-2017

120 views

Category:

Documents


3 download

TRANSCRIPT

Page 1: Auditoria de sistemas

Luz Eliana Martínez Ramos

Necocli- Antioquia Teléfono: 3136614450

Correo electrónico: [email protected] Sitio web: http://supernana1.wix.com/luzelianamartinez

Introducción

Realizaremos una auditoria de seguridad informática a la empresa Rapipagos SA franquicia Necocli. con el fin de mirar cómo están funcionando los distintos Controles de seguridad, para así nosotros como estudiantes y trabajadores poder aportar a la compañía mejorando la seguridad de todo el sistema que maneja

Objetivos

Aplicar los conocimientos adquiridos en clase en la franquicia donde se realizara la auditoria,

para así buscar las fallas principales que están afectando la seguridad. Asegurando una mayor

integridad, confidencialidad y confiabilidad de la información. También mirar el funcionamiento de

los Controles de Seguridad que se tienen en funcionamiento, mirar sus fallas y así poder mejorar

estos de un modo que la compañía no se vea tan afectada a la hora de sufrir daños tanto en el

sistema como en la información

Objetivos específicos

o Conocer la situación actual del área informática y las actividades y esfuerzos necesarios para lograr los objetivos propuestos.

o Seguridad de personal, datos, hardware, software e instalaciones Apoyo de función informática a las metas y objetivos de la organización Seguridad, utilidad, confianza, privacidad y disponibilidad en el ambiente informático

o Conocer la situación actual del área informática y las actividades y esfuerzos necesarios

para lograr los objetivos propuestos.

o Seguridad de personal, datos, hardware, software e instalaciones Apoyo de función

informática a las metas y objetivos de la organización Seguridad, utilidad, confianza,

privacidad y disponibilidad en el ambiente informático

Page 2: Auditoria de sistemas

Currículo: Luz Eliana Martínez Ramos

Página 2 | [Escriba su número de teléfono]

Estructura de la organización

o Nombre de la Empresa: Rapipagos SA

o Localización: Necocli- Antioquia; calle 51 #12-1

o Objetivo Social: Recaudo de servicios públicos

Información general de la organización

Rapipagos S.A.S. inicia sus operaciones de recaudo en Mayo de 2002 con el pago de servicios de

acueducto y alcantarillado de las Empresas Públicas de la Ceja y las Empresas Públicas de

Medellín (EPM) y con tan solo 11 puntos de servicio.

Poco a poco y gracias a la adquisición del fondo de inversión Rincón Capital, la compañía se

consolidó, amplió la posibilidad de expansión y crecimiento a nivel nacional, incursionó en otras

líneas de negocio; profesionalizó su operación.

Rapipagos S.A.S una compañía en pro del desarrollo continuo con alta responsabilidad social,

estrategias innovadoras y sobre todo con personal humano altamente calificado.

Sede principal:

Calle 3 Sur Nº 43 A 52

Torre Ultrabursatil Piso 5

Barrio El Poblado

Teléfono: 444 39 98

Servicio al Cliente:

403 97 91 Ext. 132-135

Número de Fax: Ext.117

Page 3: Auditoria de sistemas

Currículo: Luz Eliana Martínez Ramos

Página 3 | [Escriba su dirección de correo electrónico]

Misión:

Rapipagos S.A.S., le facilita y presta conveniencia transaccional y financiera a personas de estratos

no bancarizados directamente en sus lugares de comercio diario. Es "La tienda financiera del

barrio". Este servicio lo presta con la más alta seguridad, tecnología y calidad humana por medio

de alianzas confiables con bancos de primer nivel lo cual le permite garantizar un servicio

confiable y una gestión eficiente.

Visión

En los próximos 5 años, Rapipagos S.A.S., espera ser la compañía más reconocida en Colombia

por los estratos 1, 2 y 3 relacionada con servicios financieros; la marca Rapipagos S.A.S., será un

sinónimo de conveniencia y confianza. Rapipagos S.A.S., espera tener una red de puntos en todos

los departamentos del país y en sus principales ciudades, ejecutando millones de transacciones

incluyendo recaudos, pagos, anticipos, micro - préstamos, entre otros. Dichos servicios se

prestarán en puntos estratégicamente ubicados para complementar los servicios prestados por la

banca tradicional.

Responsabilidad social empresarial

Rapipagos S.A.S, apoya esta bonita causa, por medio de la Fundación John Boris Rincón. Esta

fundación convoca a jóvenes de bajos recursos, que estén próximos a graduarse del bachillerato

para realizar el pago de toda su carrera profesional.

Page 4: Auditoria de sistemas

Currículo: Luz Eliana Martínez Ramos

Página 4 | [Escriba su número de teléfono]

Alianzas estratégicas

Sostenemos alianzas estratégicas con importantes firmas que hacen que nuestra organización, resuelva exitosamente los desafíos planeados por la globalización y competitividad.

Rincón Capital es una firma de inversión de capital privado enfocada en el desarrollo de mercados hispanos tradicionalmente desatendidos por el sector financiero estadounidense. Rincón capital ayuda con el desarrollo del portafolio de estas empresas, con el estímulo de todo su potencial al inyectar capital, procurando el alcance de su visión con las mejores prácticas de negocio, y con ello incrementar su valor. A través de este procesos tiene como objetivo producir un retorno de la inversión aceptable para sus inversionistas, asegurándola independencia financiera de sus co - propietarios.

Deposita su confianza en nuestra organización para efectuar el recaudo de sus dineros a través del pago de servicios públicos y venta de recargas de energía prepago.

Page 5: Auditoria de sistemas

Currículo: Luz Eliana Martínez Ramos

Página 5 | [Escriba su dirección de correo electrónico]

Departamentos Administrativos

Departamento contabilidad: Maneja todo lo relacionado con cartera, pago a proveedores,

pago a bancos, entrega de balances generales, pago de comisiones a franquicia etc.

Departamento de recursos humanos: Es el encargado de la gestión de talento en la

empresa, se encarga de actividades como la celebración de cumpleaños, información sobre

noticias de las de pensiones y salud, del pago de nómina, etc.

Departamento de sistemas: Se encarga de gestionar todo lo relacionado con el manejo de la

información, de desarrollo de aplicaciones, de los contratos con las empresas prestadoras de

servicio telefónico y de internet, administración de hardware, Soporte etc.

Departamento de Monitoreo: se encarga de la seguridad de las oficinas, funcionamiento de

alarmas, cámaras de seguridad, vigilancia de comportamiento dentro de las instalaciones, las 24

horas del día brinda servicios de seguridad a la empresa.

Estructura del departamento de sistemas

o Información General del Departamento de Sistemas

El departamento de sistemas se conforma el área de Soporte y mantenimiento, está compuesto por 1 personas que son las encargadas de llevar a cabo las tareas que se presentan; brinda soporte por vía remota.

o Responsabilidades

o Cotización y adquisición de hardware y software o soporte al usuario final en cada una de las aplicaciones del sistema revisión

periódica y mantenimiento del hardware o mantenimiento de las páginas web de la empresa

o Cargos de la Oficina de Sistemas o Jefe de sistemas

Page 6: Auditoria de sistemas

Currículo: Luz Eliana Martínez Ramos

Página 6 | [Escriba su número de teléfono]

o Funciones

o Encargado de encaminar el cumplimiento con calidad de los objetivos planteados

por el departamento y a su vez presenta los informes ante las directivas de la

o Encardo de las contrataciones con las compañías prestadoras de servicios de

telefonía e internet, administrador del sistema de red de la compañía, organiza

cronológicamente los casos a resolver, cotiza y compra tanto hardware como

software para la empresa.

o Encargado de llevar a cabo la solución de los casos propuestos, el monitoreo a

usuarios, mantenimiento de los equipos e instalación de software, revisión

personalizada de los equipos de cómputo

Page 7: Auditoria de sistemas

Currículo: Luz Eliana Martínez Ramos

Página 7 | [Escriba su dirección de correo electrónico]

Auditoria Rapipagos SA, Franquicia Necocli

Inventario de Hardware y Software

La franquicia Rapipagos SA sede Necocli consta actualmente con o 2 monitores Samsung 19 pulgada o 2 torres Samsung o 4 lectoras de código de barra o 3 impresoras EPSON o 2 impresoras hp lasser jet p1102w o 2 contadoras de billete

o Identificación del Sistema Operacional Los sistemas operativos que manejan las maquinas del centro de La franquicia son:

Windows xp profesional y Windows 7 ultímate.

o Recursos del Software

En los recursos de software encontramos Software de recaudo, plataforma de

Davivienda denominado Conerex, procesadores de texto, hojas de cálculo y gestor de

presentaciones como office 2003, office 2010, paquete contable, antivirus, programas

para la Limpieza del equipo como Ccleaner y navegador de internet como es Google

Chrome,

o Software más usados

o Rapipagos- sistema para sucursales

o PuntoRed Winpos

Page 8: Auditoria de sistemas

Currículo: Luz Eliana Martínez Ramos

Página 8 | [Escriba su número de teléfono]

Infraestructura

infraestructura de Las Instalaciones El área del tiene un espacio reducido y cuenta con dos

entradas, la primera es una cortina metálica, la segunda es una puerta es de aluminio con

cerradura ultra segura para ingresar,

la parte frontal de la barra donde se encuentra ubicada la cajera está cubierto por 5 capas de

vidrios, y un espacio para depositar las facturas y el dinero.

cuenta con dos espacios en un escritorio el cual están repartidos entre la cajera, y la

Administradora, cada espacio tiene una computadora de escritorio, impresora Epson, 2 lectoras

de código de barra, teclado, mouse, impresora hp.

No cuenta con ningún tipo de señalización dentro del lugar de trabajo, las maquinas no estaban

debidamente identificadas para su inventario solo contenían lo que parecía ser una dirección IP

en una etiqueta.

Los extintores tienen fecha de vencimiento de junio de 2013.

Diagrama de infraestructura de Red

Page 9: Auditoria de sistemas

Currículo: Luz Eliana Martínez Ramos

Página 9 | [Escriba su dirección de correo electrónico]