Debido a la gran cantidad de ciberataques a nivel internacional y nacional (Colombia), se han activado meca-nismos y procedimientos preventivos en las organizaciones, para contrarrestar estas vulnerabilidades en la seguridad de la informacion. El tema de este proyecto surge de la necesidad de hacer una propuesta a la ofici-na de seguridad de la informacion de la DIAN para implementar y dar seguimiento a la Estrategia de Gobierno en linea de MinTIC en el componente de Seguridad de la Informacion y Privacidad, a traves de la politica de seguridad de la informacion institucional y a traves de este conocimiento. modelo base para auditorias en ser-vicios web, aplicado a un prototipo particular.