Implementación de un sistema web basado en la norma NTP ISO/IEC 27001:2013 para la gestión de seguridad de la información en el FISE de Electronorte S.A.

Descripción del Articulo

La investigación en cuestión se centra en la adopción de un sistema web que se ajusta a la norma NTP ISO/IEC 27001:2013 para mejorar la gestión de la seguridad de la información en el FISE de Electronorte S.A. En el contexto actual, se evalúa cómo la implementación de un sistema web mejora la gestió...

Descripción completa

Detalles Bibliográficos
Autor: Ramos Reyes, Gerardo Sebastian
Formato: tesis de grado
Fecha de Publicación:2023
Institución:Universidad Tecnológica del Perú
Repositorio:UTP-Institucional
Lenguaje:español
OAI Identifier:oai:repositorio.utp.edu.pe:20.500.12867/8241
Enlace del recurso:https://hdl.handle.net/20.500.12867/8241
Nivel de acceso:acceso abierto
Materia:Sistema web
Seguridad de la información
Gestión de riesgos (seguridad de la información)
https://purl.org/pe-repo/ocde/ford#2.02.04
id UTPD_78789ae3041c0c3902b3e0482225f1f2
oai_identifier_str oai:repositorio.utp.edu.pe:20.500.12867/8241
network_acronym_str UTPD
network_name_str UTP-Institucional
repository_id_str 4782
dc.title.es_PE.fl_str_mv Implementación de un sistema web basado en la norma NTP ISO/IEC 27001:2013 para la gestión de seguridad de la información en el FISE de Electronorte S.A.
title Implementación de un sistema web basado en la norma NTP ISO/IEC 27001:2013 para la gestión de seguridad de la información en el FISE de Electronorte S.A.
spellingShingle Implementación de un sistema web basado en la norma NTP ISO/IEC 27001:2013 para la gestión de seguridad de la información en el FISE de Electronorte S.A.
Ramos Reyes, Gerardo Sebastian
Sistema web
Seguridad de la información
Gestión de riesgos (seguridad de la información)
https://purl.org/pe-repo/ocde/ford#2.02.04
title_short Implementación de un sistema web basado en la norma NTP ISO/IEC 27001:2013 para la gestión de seguridad de la información en el FISE de Electronorte S.A.
title_full Implementación de un sistema web basado en la norma NTP ISO/IEC 27001:2013 para la gestión de seguridad de la información en el FISE de Electronorte S.A.
title_fullStr Implementación de un sistema web basado en la norma NTP ISO/IEC 27001:2013 para la gestión de seguridad de la información en el FISE de Electronorte S.A.
title_full_unstemmed Implementación de un sistema web basado en la norma NTP ISO/IEC 27001:2013 para la gestión de seguridad de la información en el FISE de Electronorte S.A.
title_sort Implementación de un sistema web basado en la norma NTP ISO/IEC 27001:2013 para la gestión de seguridad de la información en el FISE de Electronorte S.A.
author Ramos Reyes, Gerardo Sebastian
author_facet Ramos Reyes, Gerardo Sebastian
author_role author
dc.contributor.advisor.fl_str_mv Hurtado Ponce, Dilian Anabel
dc.contributor.author.fl_str_mv Ramos Reyes, Gerardo Sebastian
dc.subject.es_PE.fl_str_mv Sistema web
Seguridad de la información
Gestión de riesgos (seguridad de la información)
topic Sistema web
Seguridad de la información
Gestión de riesgos (seguridad de la información)
https://purl.org/pe-repo/ocde/ford#2.02.04
dc.subject.ocde.es_PE.fl_str_mv https://purl.org/pe-repo/ocde/ford#2.02.04
description La investigación en cuestión se centra en la adopción de un sistema web que se ajusta a la norma NTP ISO/IEC 27001:2013 para mejorar la gestión de la seguridad de la información en el FISE de Electronorte S.A. En el contexto actual, se evalúa cómo la implementación de un sistema web mejora la gestión de la seguridad de la información en áreas clave, como la evaluación de riesgos, el cumplimiento normativo y los tiempos de gestión. El objetivo es garantizar una gestión más efectiva y una mayor seguridad de la información en un contexto donde la protección de datos y la prevención de incidentes son prioritarios. Para ello, se empleó un encuadre fundamentado en la recopilación de datos cuantitativos con un enfoque explicativo y se diseñó un plan preexperimental, contando con una muestra de 11 participantes involucrados al área FISE, los cuales también representaron la población de estudio. Asimismo, se utilizaron diversas técnicas de obtención de información, tales como encuestas y guías de observación, para ello, se emplearon cuestionarios y guías de observación como instrumentos principales, los cuales fueron validados mediante la evaluación de expertos con una tasa de aprobación del 90%. Además, se aplicó la metodología XP, destacada por su capacidad para resolver problemas en poco tiempo y con un número reducido de participantes, se planificaron 4 iteraciones, con un total de 11 historias y 19 tareas distribuidas en el curso del proceso. Los resultados obtenidos revelaron mejoras significativas en la efectividad de los controles implementados, evidenciadas por una reducción del riesgo residual a un nivel bajo, también se observaron mejoras en la seguridad de la información, con una disminución del 0.09% en las solicitudes no atendidas y del 0.21% en los errores en la entrega de vales, además, se registró un incremento del 74.70% en el porcentaje de implementación de los ítems de control, por lo tanto, se evidencia que la incorporación de un sistema web alineado con una normativa de seguridad de la información efectivamente mejora la GSI.
publishDate 2023
dc.date.accessioned.none.fl_str_mv 2024-01-24T20:02:40Z
dc.date.available.none.fl_str_mv 2024-01-24T20:02:40Z
dc.date.issued.fl_str_mv 2023
dc.type.es_PE.fl_str_mv info:eu-repo/semantics/bachelorThesis
dc.type.version.es_PE.fl_str_mv info:eu-repo/semantics/publishedVersion
format bachelorThesis
status_str publishedVersion
dc.identifier.uri.none.fl_str_mv https://hdl.handle.net/20.500.12867/8241
url https://hdl.handle.net/20.500.12867/8241
dc.language.iso.es_PE.fl_str_mv spa
language spa
dc.relation.ispartof.fl_str_mv SUNEDU
dc.rights.es_PE.fl_str_mv info:eu-repo/semantics/openAccess
dc.rights.uri.es_PE.fl_str_mv http://creativecommons.org/licenses/by-nc-sa/4.0/
eu_rights_str_mv openAccess
rights_invalid_str_mv http://creativecommons.org/licenses/by-nc-sa/4.0/
dc.format.es_PE.fl_str_mv application/pdf
dc.publisher.es_PE.fl_str_mv Universidad Tecnológica del Perú
dc.publisher.country.es_PE.fl_str_mv PE
dc.source.es_PE.fl_str_mv Repositorio Institucional - UTP
Universidad Tecnológica del Perú
dc.source.none.fl_str_mv reponame:UTP-Institucional
instname:Universidad Tecnológica del Perú
instacron:UTP
instname_str Universidad Tecnológica del Perú
instacron_str UTP
institution UTP
reponame_str UTP-Institucional
collection UTP-Institucional
bitstream.url.fl_str_mv http://repositorio.utp.edu.pe/bitstream/20.500.12867/8241/1/G.Ramos_Tesis_Titulo_Profesional_2023.pdf
http://repositorio.utp.edu.pe/bitstream/20.500.12867/8241/2/G.Ramos_Formulario_de_Publicacion.pdf
http://repositorio.utp.edu.pe/bitstream/20.500.12867/8241/3/G.Ramos_Informe_de_Similitud.pdf
http://repositorio.utp.edu.pe/bitstream/20.500.12867/8241/4/license.txt
http://repositorio.utp.edu.pe/bitstream/20.500.12867/8241/5/G.Ramos_Tesis_Titulo_Profesional_2023.pdf.txt
http://repositorio.utp.edu.pe/bitstream/20.500.12867/8241/7/G.Ramos_Formulario_de_Publicacion.pdf.txt
http://repositorio.utp.edu.pe/bitstream/20.500.12867/8241/9/G.Ramos_Informe_de_Similitud.pdf.txt
http://repositorio.utp.edu.pe/bitstream/20.500.12867/8241/6/G.Ramos_Tesis_Titulo_Profesional_2023.pdf.jpg
http://repositorio.utp.edu.pe/bitstream/20.500.12867/8241/8/G.Ramos_Formulario_de_Publicacion.pdf.jpg
http://repositorio.utp.edu.pe/bitstream/20.500.12867/8241/10/G.Ramos_Informe_de_Similitud.pdf.jpg
bitstream.checksum.fl_str_mv f1e3b9d90c0bd04b4d8076715740251c
6a82cce03699a651f2036c329ecd12f1
2eebe426d8785c860c220673973890e9
8a4605be74aa9ea9d79846c1fba20a33
2cd9b047c9df11be9a842b30553e877d
2228e977ebea8966e27929f43e39cb67
67e866c735744ec6037b77b623ee022d
afbee2c0dd99e351fd6d40660c5d4cf4
5488ad2d6f126ec412f3ab26ae5d1e43
f023541d43f808a5052f6499144702f0
bitstream.checksumAlgorithm.fl_str_mv MD5
MD5
MD5
MD5
MD5
MD5
MD5
MD5
MD5
MD5
repository.name.fl_str_mv Repositorio Institucional de la Universidad Tecnológica del Perú
repository.mail.fl_str_mv repositorio@utp.edu.pe
_version_ 1817984908372475904
spelling Hurtado Ponce, Dilian AnabelRamos Reyes, Gerardo Sebastian2024-01-24T20:02:40Z2024-01-24T20:02:40Z2023https://hdl.handle.net/20.500.12867/8241La investigación en cuestión se centra en la adopción de un sistema web que se ajusta a la norma NTP ISO/IEC 27001:2013 para mejorar la gestión de la seguridad de la información en el FISE de Electronorte S.A. En el contexto actual, se evalúa cómo la implementación de un sistema web mejora la gestión de la seguridad de la información en áreas clave, como la evaluación de riesgos, el cumplimiento normativo y los tiempos de gestión. El objetivo es garantizar una gestión más efectiva y una mayor seguridad de la información en un contexto donde la protección de datos y la prevención de incidentes son prioritarios. Para ello, se empleó un encuadre fundamentado en la recopilación de datos cuantitativos con un enfoque explicativo y se diseñó un plan preexperimental, contando con una muestra de 11 participantes involucrados al área FISE, los cuales también representaron la población de estudio. Asimismo, se utilizaron diversas técnicas de obtención de información, tales como encuestas y guías de observación, para ello, se emplearon cuestionarios y guías de observación como instrumentos principales, los cuales fueron validados mediante la evaluación de expertos con una tasa de aprobación del 90%. Además, se aplicó la metodología XP, destacada por su capacidad para resolver problemas en poco tiempo y con un número reducido de participantes, se planificaron 4 iteraciones, con un total de 11 historias y 19 tareas distribuidas en el curso del proceso. Los resultados obtenidos revelaron mejoras significativas en la efectividad de los controles implementados, evidenciadas por una reducción del riesgo residual a un nivel bajo, también se observaron mejoras en la seguridad de la información, con una disminución del 0.09% en las solicitudes no atendidas y del 0.21% en los errores en la entrega de vales, además, se registró un incremento del 74.70% en el porcentaje de implementación de los ítems de control, por lo tanto, se evidencia que la incorporación de un sistema web alineado con una normativa de seguridad de la información efectivamente mejora la GSI.Campus Chiclayoapplication/pdfspaUniversidad Tecnológica del PerúPEinfo:eu-repo/semantics/openAccesshttp://creativecommons.org/licenses/by-nc-sa/4.0/Repositorio Institucional - UTPUniversidad Tecnológica del Perúreponame:UTP-Institucionalinstname:Universidad Tecnológica del Perúinstacron:UTPSistema webSeguridad de la informaciónGestión de riesgos (seguridad de la información)https://purl.org/pe-repo/ocde/ford#2.02.04Implementación de un sistema web basado en la norma NTP ISO/IEC 27001:2013 para la gestión de seguridad de la información en el FISE de Electronorte S.A.info:eu-repo/semantics/bachelorThesisinfo:eu-repo/semantics/publishedVersionSUNEDUIngeniero de Sistemas e InformáticaUniversidad Tecnológica del Perú. Facultad de IngenieríaIngeniería de Sistemas e InformáticaPregrado47140444https://orcid.org/0000-0002-9554-646572540540612156Quiroz Angulo, Christian JandersonRouillon Lao, Ricardo LuisCarrasco García, Ricardo Jesúshttp://purl.org/pe-repo/renati/level#tituloProfesionalhttp://purl.org/pe-repo/renati/type#tesisORIGINALG.Ramos_Tesis_Titulo_Profesional_2023.pdfG.Ramos_Tesis_Titulo_Profesional_2023.pdfapplication/pdf18234923http://repositorio.utp.edu.pe/bitstream/20.500.12867/8241/1/G.Ramos_Tesis_Titulo_Profesional_2023.pdff1e3b9d90c0bd04b4d8076715740251cMD51G.Ramos_Formulario_de_Publicacion.pdfG.Ramos_Formulario_de_Publicacion.pdfapplication/pdf2918220http://repositorio.utp.edu.pe/bitstream/20.500.12867/8241/2/G.Ramos_Formulario_de_Publicacion.pdf6a82cce03699a651f2036c329ecd12f1MD52G.Ramos_Informe_de_Similitud.pdfG.Ramos_Informe_de_Similitud.pdfapplication/pdf966494http://repositorio.utp.edu.pe/bitstream/20.500.12867/8241/3/G.Ramos_Informe_de_Similitud.pdf2eebe426d8785c860c220673973890e9MD53LICENSElicense.txtlicense.txttext/plain; charset=utf-81748http://repositorio.utp.edu.pe/bitstream/20.500.12867/8241/4/license.txt8a4605be74aa9ea9d79846c1fba20a33MD54TEXTG.Ramos_Tesis_Titulo_Profesional_2023.pdf.txtG.Ramos_Tesis_Titulo_Profesional_2023.pdf.txtExtracted texttext/plain353541http://repositorio.utp.edu.pe/bitstream/20.500.12867/8241/5/G.Ramos_Tesis_Titulo_Profesional_2023.pdf.txt2cd9b047c9df11be9a842b30553e877dMD55G.Ramos_Formulario_de_Publicacion.pdf.txtG.Ramos_Formulario_de_Publicacion.pdf.txtExtracted texttext/plain3http://repositorio.utp.edu.pe/bitstream/20.500.12867/8241/7/G.Ramos_Formulario_de_Publicacion.pdf.txt2228e977ebea8966e27929f43e39cb67MD57G.Ramos_Informe_de_Similitud.pdf.txtG.Ramos_Informe_de_Similitud.pdf.txtExtracted texttext/plain13http://repositorio.utp.edu.pe/bitstream/20.500.12867/8241/9/G.Ramos_Informe_de_Similitud.pdf.txt67e866c735744ec6037b77b623ee022dMD59THUMBNAILG.Ramos_Tesis_Titulo_Profesional_2023.pdf.jpgG.Ramos_Tesis_Titulo_Profesional_2023.pdf.jpgGenerated Thumbnailimage/jpeg9752http://repositorio.utp.edu.pe/bitstream/20.500.12867/8241/6/G.Ramos_Tesis_Titulo_Profesional_2023.pdf.jpgafbee2c0dd99e351fd6d40660c5d4cf4MD56G.Ramos_Formulario_de_Publicacion.pdf.jpgG.Ramos_Formulario_de_Publicacion.pdf.jpgGenerated Thumbnailimage/jpeg18664http://repositorio.utp.edu.pe/bitstream/20.500.12867/8241/8/G.Ramos_Formulario_de_Publicacion.pdf.jpg5488ad2d6f126ec412f3ab26ae5d1e43MD58G.Ramos_Informe_de_Similitud.pdf.jpgG.Ramos_Informe_de_Similitud.pdf.jpgGenerated Thumbnailimage/jpeg14704http://repositorio.utp.edu.pe/bitstream/20.500.12867/8241/10/G.Ramos_Informe_de_Similitud.pdf.jpgf023541d43f808a5052f6499144702f0MD51020.500.12867/8241oai:repositorio.utp.edu.pe:20.500.12867/82412024-01-25 03:04:44.55Repositorio Institucional de la Universidad Tecnológica del Perúrepositorio@utp.edu.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
score 13.894945
Nota importante:
La información contenida en este registro es de entera responsabilidad de la institución que gestiona el repositorio institucional donde esta contenido este documento o set de datos. El CONCYTEC no se hace responsable por los contenidos (publicaciones y/o datos) accesibles a través del Repositorio Nacional Digital de Ciencia, Tecnología e Innovación de Acceso Abierto (ALICIA).