| dc.contributor.author | Rosado Sarmiento, Oriannys Lizeth | |
| dc.contributor.author | Macea Moreno, Jaime Luis | |
| dc.date.accessioned | 2026-07-29T18:26:19Z | |
| dc.date.available | 2026-07-29T18:26:19Z | |
| dc.date.issued | 2026-01-28 | |
| dc.identifier.uri | http://repository.unipiloto.edu.co/handle/20.500.12277/14767 | |
| dc.description.abstract | El presente trabajo tiene como objetivo evaluar el nivel de cumplimiento de las políticas de firewall implementadas en OlimpiaIT S.A.S., tomando como referencia los lineamientos establecidos por la guía NIST SP 800-41. Para ello, se realizó un análisis de la documentación de políticas, revisión de reglas, aplicación del principio de menor privilegio, segmentación de redes, control de logs, pruebas de validación y mantenimiento continuo. Los resultados evidenciaron que, aunque existen mecanismos básicos de seguridad en la infraestructura de firewall, las políticas presentan falencias en aspectos como actualización periódica, segmentación avanzada y registro integral de eventos. Se identifican riesgos asociados a la existencia de reglas permisivas y falta de validación continua, lo cual puede aumentar la superficie de ataque y dificultar la detección de incidentes. Finalmente, se proponen recomendaciones para fortalecer los controles de seguridad, garantizar la efectividad de la política de firewall y mejorar la postura de ciberseguridad organizacional. | es |
| dc.description.abstract | This research aims to evaluate the level of compliance of the firewall policies implemented at OlimpiaIT S.A.S., based on the guidelines provided by the NIST SP 800-41 standard. The analysis focused on key aspects such as policy documentation, rule review, least privilege enforcement, network segmentation, log monitoring, validation testing, and continuous maintenance. The findings show that although essential security mechanisms are in place, there are significant gaps in periodic updates, advanced segmentation, and comprehensive evento logging. These weaknesses introduce risks related to permissive rules and lack of continuous validation, which may increase the attack surface and hinder incident detection. Recommendations are proposed to strengthen security controls, ensure the effectiveness of firewall policies, and improve the organization’s overall cybersecurity posture. | en |
| dc.subject | Seguridad informática | es |
| dc.subject | Políticas de seguridad | es |
| dc.subject | Monitoreo | es |
| dc.subject | Information security | en |
| dc.subject | Security Policies | en |
| dc.subject | Monitoring | en |
| dc.title | Evaluación del Cumplimiento de las Políticas de Firewall en OlimpiaIT S.A.S. Basado en los Lineamientos de la Guía NIST SP 800-41 | es |
| dc.type | Trabajo de Grado | es |
| dc.creator.modality | Presencial | es |