Propuesta de un sistema de gestión de seguridad de la información basado en la norma NTP ISO/IEC 27001:2014 para proteger los activos de información de la municipalidad distrital de Chamaca, Chumbivilcas, Cusco

Descripción del Articulo

El propósito del presente proyecto es la protección de los activos de información de la Municipalidad Distrital de Chamaca, para lograr el desarrollo del proyecto se realizó un diagnóstico de seguridad de la información en los terminales tecnológicos y el personal que labora y maneja la información...

Descripción completa

Detalles Bibliográficos
Autor: Larota Cuito, Alcides
Formato: tesis de grado
Fecha de Publicación:2024
Institución:Universidad Nacional de San Antonio Abad del Cusco
Repositorio:UNSAAC-Institucional
Lenguaje:español
OAI Identifier:oai:repositorio.unsaac.edu.pe:20.500.12918/8504
Enlace del recurso:http://hdl.handle.net/20.500.12918/8504
Nivel de acceso:acceso abierto
Materia:Activos de información
Seguridad de la información
Valoracion de riesgos
NTP
http://purl.org/pe-repo/ocde/ford#1.02.02
id RUNS_4e69749756a16aeab263f537a276e8b8
oai_identifier_str oai:repositorio.unsaac.edu.pe:20.500.12918/8504
network_acronym_str RUNS
network_name_str UNSAAC-Institucional
repository_id_str 4815
spelling Carbajal Luna, Julio CesarLarota Cuito, Alcides2024-03-06T16:47:20Z2024-03-06T16:47:20Z2024253T20240133http://hdl.handle.net/20.500.12918/8504El propósito del presente proyecto es la protección de los activos de información de la Municipalidad Distrital de Chamaca, para lograr el desarrollo del proyecto se realizó un diagnóstico de seguridad de la información en los terminales tecnológicos y el personal que labora y maneja la información confidencial e importante de la Municipalidad distrital de Chamaca, que en la actualidad no cuenta con un sistema de gestión seguridad de información, con el cual se implementó normas estándares de seguridad de información para proteger los activos de información que eran manipulados de manera inadecuada por los trabajadores, para dar solución a esa problemática se desarrolló el siguiente trabajo de investigación. basados en las buenas prácticas de la norma técnica peruana NTP ISO/IEC 27001:2014. En el trayecto de este proyecto se realizó un diagnóstico de seguridad en las terminales tecnológicas y el personal que maneja la información utilizando la metodología del ciclo Deming (PDCA). Se deja como propuesta los controles de seguridad de la información los cuales ayudan a fortalecer tres aspectos como son: “la confidencialidad, integridad, y la disponibilidad” de los activos de información de Software y Hardware”. Todo esto en las oficinas administrativas de la Municipalidad Distrital de Chamaca. Como es exigido por ley (RM N° 004-2016-PCM). y al oficio múltiple N° D000037-2020-PCM-SEGDI emitido a la Municipalidad Distrital de Chamaca en donde indica la obligatoriedad de la implementación de un Sistemas de Gestión de Seguridad de Información bajo los parámetros de la norma técnica peruana NTP ISO /IEC 27001:2014.application/pdfspaUniversidad Nacional de San Antonio Abad del CuscoPEinfo:eu-repo/semantics/openAccesshttp://creativecommons.org/licenses/by-nc-nd/4.0/Activos de informaciónSeguridad de la informaciónValoracion de riesgosNTPhttp://purl.org/pe-repo/ocde/ford#1.02.02Propuesta de un sistema de gestión de seguridad de la información basado en la norma NTP ISO/IEC 27001:2014 para proteger los activos de información de la municipalidad distrital de Chamaca, Chumbivilcas, Cuscoinfo:eu-repo/semantics/bachelorThesisreponame:UNSAAC-Institucionalinstname:Universidad Nacional de San Antonio Abad del Cuscoinstacron:UNSAACSUNEDUIngeniero Informático y de SistemasUniversidad Nacional de San Antonio Abad del Cusco. Facultad de Ingeniería Eléctrica, Electrónica, Informática y MecánicaIngeniería Informática y de Sistemas46621444https://orcid.org/0000-0003-2629-250X23903765http://purl.org/pe-repo/renati/type#tesishttp://purl.org/pe-repo/renati/nivel#tituloProfesional612296Chavez Centeno, Javier DavidAlzamora Paredes, Robert WilbertPalomino Olivera, EmilioVillafuerte Serna, RonyORIGINAL253T20240133_TC.pdfapplication/pdf4937136http://repositorio.unsaac.edu.pe/bitstream/20.500.12918/8504/1/253T20240133_TC.pdf3f4456cfa2c648bf36615d1386920bc1MD5120.500.12918/8504oai:repositorio.unsaac.edu.pe:20.500.12918/85042024-03-06 12:25:06.694DSpace de la UNSAACsoporte.repositorio@unsaac.edu.pe
dc.title.es_PE.fl_str_mv Propuesta de un sistema de gestión de seguridad de la información basado en la norma NTP ISO/IEC 27001:2014 para proteger los activos de información de la municipalidad distrital de Chamaca, Chumbivilcas, Cusco
title Propuesta de un sistema de gestión de seguridad de la información basado en la norma NTP ISO/IEC 27001:2014 para proteger los activos de información de la municipalidad distrital de Chamaca, Chumbivilcas, Cusco
spellingShingle Propuesta de un sistema de gestión de seguridad de la información basado en la norma NTP ISO/IEC 27001:2014 para proteger los activos de información de la municipalidad distrital de Chamaca, Chumbivilcas, Cusco
Larota Cuito, Alcides
Activos de información
Seguridad de la información
Valoracion de riesgos
NTP
http://purl.org/pe-repo/ocde/ford#1.02.02
title_short Propuesta de un sistema de gestión de seguridad de la información basado en la norma NTP ISO/IEC 27001:2014 para proteger los activos de información de la municipalidad distrital de Chamaca, Chumbivilcas, Cusco
title_full Propuesta de un sistema de gestión de seguridad de la información basado en la norma NTP ISO/IEC 27001:2014 para proteger los activos de información de la municipalidad distrital de Chamaca, Chumbivilcas, Cusco
title_fullStr Propuesta de un sistema de gestión de seguridad de la información basado en la norma NTP ISO/IEC 27001:2014 para proteger los activos de información de la municipalidad distrital de Chamaca, Chumbivilcas, Cusco
title_full_unstemmed Propuesta de un sistema de gestión de seguridad de la información basado en la norma NTP ISO/IEC 27001:2014 para proteger los activos de información de la municipalidad distrital de Chamaca, Chumbivilcas, Cusco
title_sort Propuesta de un sistema de gestión de seguridad de la información basado en la norma NTP ISO/IEC 27001:2014 para proteger los activos de información de la municipalidad distrital de Chamaca, Chumbivilcas, Cusco
author Larota Cuito, Alcides
author_facet Larota Cuito, Alcides
author_role author
dc.contributor.advisor.fl_str_mv Carbajal Luna, Julio Cesar
dc.contributor.author.fl_str_mv Larota Cuito, Alcides
dc.subject.es_PE.fl_str_mv Activos de información
Seguridad de la información
Valoracion de riesgos
NTP
topic Activos de información
Seguridad de la información
Valoracion de riesgos
NTP
http://purl.org/pe-repo/ocde/ford#1.02.02
dc.subject.ocde.none.fl_str_mv http://purl.org/pe-repo/ocde/ford#1.02.02
description El propósito del presente proyecto es la protección de los activos de información de la Municipalidad Distrital de Chamaca, para lograr el desarrollo del proyecto se realizó un diagnóstico de seguridad de la información en los terminales tecnológicos y el personal que labora y maneja la información confidencial e importante de la Municipalidad distrital de Chamaca, que en la actualidad no cuenta con un sistema de gestión seguridad de información, con el cual se implementó normas estándares de seguridad de información para proteger los activos de información que eran manipulados de manera inadecuada por los trabajadores, para dar solución a esa problemática se desarrolló el siguiente trabajo de investigación. basados en las buenas prácticas de la norma técnica peruana NTP ISO/IEC 27001:2014. En el trayecto de este proyecto se realizó un diagnóstico de seguridad en las terminales tecnológicas y el personal que maneja la información utilizando la metodología del ciclo Deming (PDCA). Se deja como propuesta los controles de seguridad de la información los cuales ayudan a fortalecer tres aspectos como son: “la confidencialidad, integridad, y la disponibilidad” de los activos de información de Software y Hardware”. Todo esto en las oficinas administrativas de la Municipalidad Distrital de Chamaca. Como es exigido por ley (RM N° 004-2016-PCM). y al oficio múltiple N° D000037-2020-PCM-SEGDI emitido a la Municipalidad Distrital de Chamaca en donde indica la obligatoriedad de la implementación de un Sistemas de Gestión de Seguridad de Información bajo los parámetros de la norma técnica peruana NTP ISO /IEC 27001:2014.
publishDate 2024
dc.date.accessioned.none.fl_str_mv 2024-03-06T16:47:20Z
dc.date.available.none.fl_str_mv 2024-03-06T16:47:20Z
dc.date.issued.fl_str_mv 2024
dc.type.none.fl_str_mv info:eu-repo/semantics/bachelorThesis
format bachelorThesis
dc.identifier.other.none.fl_str_mv 253T20240133
dc.identifier.uri.none.fl_str_mv http://hdl.handle.net/20.500.12918/8504
identifier_str_mv 253T20240133
url http://hdl.handle.net/20.500.12918/8504
dc.language.iso.es_PE.fl_str_mv spa
language spa
dc.relation.ispartof.fl_str_mv SUNEDU
dc.rights.en_US.fl_str_mv info:eu-repo/semantics/openAccess
dc.rights.uri.*.fl_str_mv http://creativecommons.org/licenses/by-nc-nd/4.0/
eu_rights_str_mv openAccess
rights_invalid_str_mv http://creativecommons.org/licenses/by-nc-nd/4.0/
dc.format.en_US.fl_str_mv application/pdf
dc.publisher.es_PE.fl_str_mv Universidad Nacional de San Antonio Abad del Cusco
dc.publisher.country.none.fl_str_mv PE
dc.source.none.fl_str_mv reponame:UNSAAC-Institucional
instname:Universidad Nacional de San Antonio Abad del Cusco
instacron:UNSAAC
instname_str Universidad Nacional de San Antonio Abad del Cusco
instacron_str UNSAAC
institution UNSAAC
reponame_str UNSAAC-Institucional
collection UNSAAC-Institucional
bitstream.url.fl_str_mv http://repositorio.unsaac.edu.pe/bitstream/20.500.12918/8504/1/253T20240133_TC.pdf
bitstream.checksum.fl_str_mv 3f4456cfa2c648bf36615d1386920bc1
bitstream.checksumAlgorithm.fl_str_mv MD5
repository.name.fl_str_mv DSpace de la UNSAAC
repository.mail.fl_str_mv soporte.repositorio@unsaac.edu.pe
_version_ 1793615193654165504
score 13.871978
Nota importante:
La información contenida en este registro es de entera responsabilidad de la institución que gestiona el repositorio institucional donde esta contenido este documento o set de datos. El CONCYTEC no se hace responsable por los contenidos (publicaciones y/o datos) accesibles a través del Repositorio Nacional Digital de Ciencia, Tecnología e Innovación de Acceso Abierto (ALICIA).