Resumen:
Este presente trabajo fue basado en detectar amenazas, vulnerabilidades, que se
encuentran en los activos de información, ya que la clínica no cuenta con un control de
seguridad informática antes ataques de cibernéticos, y esto puede generar perdida de
información importante como historias clínicas, citas, tratamiento por paciente. Se
propone elaborar un plan de seguridad informático alineado con los controles de
normativa ISO 27002, para conocer el estado organizacional respecto a la seguridad
informática, nos apoyamos en la herramienta informática Kali Linux con herramientas de
análisis de vulnerabilidades NMAP, NIKTO, OWASP y aplicamos el estándar ISO para
el control de posibles riesgos.
Se basa en llevar una auditoria donde a partir del análisis, escaneo de información se
conocerá amenazas, los riegos por categorías sean estos altos, medios y bajos. La
metodología de evaluación de seguridad del sistema de información ISSAF establece 3
fases importantes como: Planificación y Preparación (Organización), Evaluación y
reportes (vulnerabilidades y posibles soluciones), para el control de la seguridad dentro
de la clínica, especificando los roles por fases que nos llevaran a conocer los activos,
procesos, todo el funcionamiento de la clínica para la reducción de incidentes de
seguridad.
Con los resultados de los riesgos existentes y de los activos que se involucran antes las
pérdidas de información, se espera minimizar los riesgos empleando controles de
seguridad de la norma ISO 27002 lo cual ayuda a fortalecer tres aspectos importantes: la
confidencialidad, integridad y disponibilidad de la información que corresponda a las
necesidades de seguridad informática, de esta forma tendremos una protección de los
datos, una vez aplicada políticas de seguridad informática mejorando los niveles de
seguridad de la información de los procesos de la clínica.