Auditoría de Seguridad en OFIAUTO
| dc.centro | E.T.S.I. Informática | |
| dc.contributor.advisor | Santo Ocero, David | |
| dc.contributor.author | Sánchez-Rosso Almoguera, José | |
| dc.date.accessioned | 2026-03-19T11:17:04Z | |
| dc.date.created | 2025-11 | |
| dc.date.issued | 2025-11 | |
| dc.departamento | Lenguajes y Ciencias de la Computación | |
| dc.description.abstract | En la era digital, la seguridad de la información es un factor determinante para la protección de los activos empresariales y la confianza de los usuarios. Las auditorías de seguridad posibilitan a las empresas analizar la efectividad de las medidas de protección, identificar vulnerabilidades y mitigar riesgos antes de que sean explotados por actores malintencionados. Este Trabajo de Fin de Grado se centra en la auditoría de seguridad aplicada a la infraestructura informática de una empresa, analizando los principales estándares y metodologías utilizadas en el sector, como ISO 27001 y NIST . Se estudiaran las herramientas de auditoría más utilizadas en el sector, como Lynis, OWASP ZAP y Legion entre ellos. Estas se aplicarán a la evaluación de redes, sistemas operativos y aplicaciones web de la empresa. Para la parte práctica, se lleva a cabo una auditoría en el entorno de la empresa, siguiendo una metodología se adoptará la metodología estructurada y secuencial propuesta por David Santo Orcero en su libro ”Pentesting con Kali” . A partir de los resultados obtenidos, se identifican los principales riesgos en los sistemas evaluados y se presentan soluciones para fortalecer la seguridad de la organización. Los hallazgos demostraran la importancia de realizar auditorías periódicas para garantizar la protección de la información y el cumplimiento de las normativas vigentes. Como conclusión, se proponen estrategias para mejorar la seguridad en la empresa mediante la formación al personal de controles efectivos y buenas prácticas en la gestión de riesgos. | |
| dc.identifier.uri | https://hdl.handle.net/10630/46109 | |
| dc.language.iso | spa | |
| dc.rights | Attribution-NonCommercial-NoDerivatives 4.0 International | en |
| dc.rights.accessRights | open access | |
| dc.rights.uri | http://creativecommons.org/licenses/by-nc-nd/4.0/ | |
| dc.subject | Informática - Trabajos Fin de Grado | |
| dc.subject | Grado en Ingeniería Informática - Trabajos fin de Grado | |
| dc.subject.other | Auditoría de seguridad | |
| dc.subject.other | Infraestructura informática | |
| dc.subject.other | Evaluación de riesgos | |
| dc.subject.other | Ciberseguridad | |
| dc.subject.other | Metodologías de pentesting | |
| dc.title | Auditoría de Seguridad en OFIAUTO | |
| dc.title.alternative | Security Audit in OFIAUTO | |
| dc.type | bachelor thesis | |
| dspace.entity.type | Publication |
Files
Original bundle
1 - 1 of 1
Loading...
- Name:
- Sánchez-Rosso Almoguera, José Memoria.pdf
- Size:
- 11.77 MB
- Format:
- Adobe Portable Document Format

