Anda di halaman 1dari 7

DIAGNOSTICO DE LA SEGURIDAD DE LA

INFORMACIN DEL LA SUBGERENCIA DE


TECNOLOGIAS, SISTEMAS DE INFORMACIN Y
ESTADSTICA DE LA MUNICIPALIDAD PROVINCIAL
DE HUAURA
CONTENIDO

Resumen Ejecutivo

I. Objetivo y alcance del trabajo

II. Metodologa y procedimientos utilizados

III. Diagnstico de la Situacin Actual de la Administracin de Riesgos de Informacin y de Tecnologa


de la Informacin

3.1 Matriz de diagnstico de la administracin de riesgos de Tecnologa de Informacin.

IV. Sub-plan de adecuacin

4.1 Desarrollo e implementacin del Plan de Seguridad de la Informacin (PSI)


4.2 Elaboracin, prueba y mantenimiento de un Plan de Continuidad de negocios (PCN)
4.3 Proyecto complementario de cumplimiento con la Circular G105-2002
Lima, 07 de Junio del 2017

Seor Carlos Enrique Chinga Ramos


Gerente del rea de Informtica
Municipalidad provincial de Huaura
Presente.-

Estimado Seor Carlos Enrique Chinga Ramos:

En relacin a los servicios de consultora en la administracin de riesgos de seguridad de la


informacin y riesgos de tecnologa de informacin, encargados a nuestra firma mediante el
proceso de Adjudicacin Directa Selectiva de la Municipalidad Provincial de Huaura , segn lo
planteado en nuestra propuesta tcnica, especificaciones tcnicas de la municipalidad provincial
de Huaura, y en base a las coordinaciones efectuadas con los responsables de su institucin, nos es
grato adjuntar el informe relacionado con el mencionado servicio Fase de Consultora en la
Administracin de Riesgos de Informacin y de Tecnologa de la Informacin respectivamente,
informe que presentamos a continuacin.

DIAGNSTICO DE LA SITUACIN ACTUAL DE LA ADMINISTRACIN DE RIESGOS DE INFORMACION


Y TECNOLOGA DE INFORMACIN
Resumen Ejecutivo

Del Plan de Seguridad de Informacin

De acuerdo a la ley orgnica de las municipalidades, en adelante, La Municipalidad Provincial de


Huaura debe contar con un Plan de Seguridad de la Informacin, en adelante PSI. Sin embargo, a
partir de la informacin proporcionada por personal de La Municipalidad Provincial de Huaura se
ha podido establecer que no existe un PSI ni polticas de seguridad de la informacin.

Si bien existen controles definidos en la Oficina de Sistemas con respecto a la seguridad lgica y
fsica de los recursos de Tecnologa de informacin (TI) e informacin en general, estos han sido
establecidos en gran medida por el conocimiento de mejores prcticas de los responsables de cada
una de las plataformas, sin directivas ni guas formales.

Del Plan de Continuidad de Negocios

La Municipalidad Provincial de Huaura debe contar con un Plan de Continuidad de Negocios (PCN)
basado en un anlisis de sus procesos crticos de negocio y que contemple procedimientos formales
para la prueba y mantenimiento del mismo. Sin embargo, a partir de la informacin proporcionada
por el personal de La Municipalidad Provincial de Huaura indican que no existe un PCN, motivo por
el cual en el caso de las pruebas y mantenimiento de los procesos crticos, no se especifican
procedimientos ni responsables formales para dichas tareas.

El detalle de la evaluacin y anlisis se muestra en la siguiente matriz cuyo contenido es el siguiente:

- Situacin actual: Muestra un resumen de la situacin encontrada en La Municipalidad Provincial


de Huaura a partir de la informacin relevada durante las entrevistas y de los documentos
relevantes entregados a nuestro equipo.
- Mejores prcticas: Muestra un resumen de nuestras mejores prcticas y los requerimientos
mencionados en la ley orgnica de las municipalidades motivo del presente proyecto.
- Anlisis de brecha: Muestra de manera grfica la brecha existente entre la situacin actual y los
requerimientos de la ISO 27002 y nuestras mejores prcticas.

En el siguiente cuadro se detalla la descripcin de los grficos:


Informe Detallado

El detalle de los proyectos definidos en el Sub-Plan de Adecuacin se muestra en el informe


detallado y anexos adjuntos al presente resumen.

En dicho informe se presenta:

- Objetivo y alcance del trabajo.

- Metodologa y procedimientos utilizados

- Diagnstico de la situacin actual de la administracin de los riesgos de informacin y


Tecnologa de Informacin

Este informe es para uso exclusivo del Directorio y la Gerencia Mancomunada de La Municipalidad
Provincial de Huaura, y no debe ser usado con ningn otro propsito.

De usted muy atentamente,

76383397
---------------------------------------------
Jhair Daniel Gamarra Espinoza

Milagros Andrea Remigio Romn

Dayana Katherin Navarro Soto

Anda mungkin juga menyukai