CASO de Estudio-2021-1
CASO de Estudio-2021-1
CASO de Estudio-2021-1
Elpréstamo.com S.A.S es una empresa con 70 empleados, que ofrece diferentes servicios
de la banca, dado que es una corporación financiera (Cooperativa), la cual tiene algunos
servicios tecnológicos en la nube (IaaS con Amazon) y de manera local. Posee la siguiente
estructura organizacional:
La empresa posee conexión entre todas sus sedes, pero tienen salida independiente a
Internet para cada oficina, todos los productos pueden ser adquirir por Internet, los cuales
son validados por personal experto y luego devuelven la llamada. Así mismo, se ofrecen
servicios en las diferentes taquillas de forma presencial.
manera, tienen proyectado que dicha certificación puede cubrir también los servicios de
la nube. Así mismo, están incorporando en el proceso de desarrollo rápido Devops, pero
aún falta.
Una vez procesada la solicitud del servicio por Internet, el sistema envía un correo a un
vendedor para que revise y atienda la solicitud de pedido. Cada empleado tiene su propio
equipo y en cada oficina tienen un sistema auto-gestionado de pagos y reportes, que está
conectado a la red LAN corporativa. Posee una impresora en cada sede (en red). La
conexión entre sedes se hace a través de una red MPLS que se contrata con un proveedor
de servicios de Internet o ISP.
Se cuenta con diferentes tecnologías para procesar sus servicios y atención por taquillas,
cuenta con la siguiente infraestructura:
1 en Windows 2012, 2 en Windows 2016, 3 en Linux CentOS de gran
procesamiento para las ventas, contabilidad, nómina, sistema de inventario y
procesar las importaciones que realiza.
El servicio SaaS en la nube provee una solución alterna de movimientos bancarios
que se conecta con la red local a través de una VPN.
1 Servidor (Linux redhat 6) hacia Internet donde se encuentran los 2 sitios Web
para clientes y proveedores (Montados en Apache versión 2.4), le da también a
los empleados navegación, servicio de correo, chat y video conferencia.
Elementos de comunicaciones como Router y Switch (entre Cisco y 3com) para
dar conectividad.
Una red Microsoft para el trabajo en red, las estaciones de trabajo están en
Windows 10.
El controlador de dominio (Windows Active Directory) posee las siguientes
políticas (entre otras) configuradas:
o Contraseña: Fuerte, 12 caracteres mínimos.
Documento elaborado por
Héctor Fernando Vargas Montoya
Ingeniero de sistemas – Msc. Seguridad
El acceso a las instalaciones de la empresa posee vigilancia 7x24 a través de una empresa
de vigilancia privada, ésta hace el registro de empleados y equipos informáticos (a la
entrada y salida). Siempre que se permanezca en las instalaciones, es necesario llevar el
carnet de empleado.