Implementación de un sistema web basado en la norma NTP ISO/IEC 27001:2013 para la gestión de seguridad de la información en el FISE de Electronorte S.A.
Descripción del Articulo
La investigación en cuestión se centra en la adopción de un sistema web que se ajusta a la norma NTP ISO/IEC 27001:2013 para mejorar la gestión de la seguridad de la información en el FISE de Electronorte S.A. En el contexto actual, se evalúa cómo la implementación de un sistema web mejora la gestió...
Autor: | |
---|---|
Formato: | tesis de grado |
Fecha de Publicación: | 2023 |
Institución: | Universidad Tecnológica del Perú |
Repositorio: | UTP-Institucional |
Lenguaje: | español |
OAI Identifier: | oai:repositorio.utp.edu.pe:20.500.12867/8241 |
Enlace del recurso: | https://hdl.handle.net/20.500.12867/8241 |
Nivel de acceso: | acceso abierto |
Materia: | Sistema web Seguridad de la información Gestión de riesgos (seguridad de la información) https://purl.org/pe-repo/ocde/ford#2.02.04 |
id |
UTPD_78789ae3041c0c3902b3e0482225f1f2 |
---|---|
oai_identifier_str |
oai:repositorio.utp.edu.pe:20.500.12867/8241 |
network_acronym_str |
UTPD |
network_name_str |
UTP-Institucional |
repository_id_str |
4782 |
dc.title.es_PE.fl_str_mv |
Implementación de un sistema web basado en la norma NTP ISO/IEC 27001:2013 para la gestión de seguridad de la información en el FISE de Electronorte S.A. |
title |
Implementación de un sistema web basado en la norma NTP ISO/IEC 27001:2013 para la gestión de seguridad de la información en el FISE de Electronorte S.A. |
spellingShingle |
Implementación de un sistema web basado en la norma NTP ISO/IEC 27001:2013 para la gestión de seguridad de la información en el FISE de Electronorte S.A. Ramos Reyes, Gerardo Sebastian Sistema web Seguridad de la información Gestión de riesgos (seguridad de la información) https://purl.org/pe-repo/ocde/ford#2.02.04 |
title_short |
Implementación de un sistema web basado en la norma NTP ISO/IEC 27001:2013 para la gestión de seguridad de la información en el FISE de Electronorte S.A. |
title_full |
Implementación de un sistema web basado en la norma NTP ISO/IEC 27001:2013 para la gestión de seguridad de la información en el FISE de Electronorte S.A. |
title_fullStr |
Implementación de un sistema web basado en la norma NTP ISO/IEC 27001:2013 para la gestión de seguridad de la información en el FISE de Electronorte S.A. |
title_full_unstemmed |
Implementación de un sistema web basado en la norma NTP ISO/IEC 27001:2013 para la gestión de seguridad de la información en el FISE de Electronorte S.A. |
title_sort |
Implementación de un sistema web basado en la norma NTP ISO/IEC 27001:2013 para la gestión de seguridad de la información en el FISE de Electronorte S.A. |
author |
Ramos Reyes, Gerardo Sebastian |
author_facet |
Ramos Reyes, Gerardo Sebastian |
author_role |
author |
dc.contributor.advisor.fl_str_mv |
Hurtado Ponce, Dilian Anabel |
dc.contributor.author.fl_str_mv |
Ramos Reyes, Gerardo Sebastian |
dc.subject.es_PE.fl_str_mv |
Sistema web Seguridad de la información Gestión de riesgos (seguridad de la información) |
topic |
Sistema web Seguridad de la información Gestión de riesgos (seguridad de la información) https://purl.org/pe-repo/ocde/ford#2.02.04 |
dc.subject.ocde.es_PE.fl_str_mv |
https://purl.org/pe-repo/ocde/ford#2.02.04 |
description |
La investigación en cuestión se centra en la adopción de un sistema web que se ajusta a la norma NTP ISO/IEC 27001:2013 para mejorar la gestión de la seguridad de la información en el FISE de Electronorte S.A. En el contexto actual, se evalúa cómo la implementación de un sistema web mejora la gestión de la seguridad de la información en áreas clave, como la evaluación de riesgos, el cumplimiento normativo y los tiempos de gestión. El objetivo es garantizar una gestión más efectiva y una mayor seguridad de la información en un contexto donde la protección de datos y la prevención de incidentes son prioritarios. Para ello, se empleó un encuadre fundamentado en la recopilación de datos cuantitativos con un enfoque explicativo y se diseñó un plan preexperimental, contando con una muestra de 11 participantes involucrados al área FISE, los cuales también representaron la población de estudio. Asimismo, se utilizaron diversas técnicas de obtención de información, tales como encuestas y guías de observación, para ello, se emplearon cuestionarios y guías de observación como instrumentos principales, los cuales fueron validados mediante la evaluación de expertos con una tasa de aprobación del 90%. Además, se aplicó la metodología XP, destacada por su capacidad para resolver problemas en poco tiempo y con un número reducido de participantes, se planificaron 4 iteraciones, con un total de 11 historias y 19 tareas distribuidas en el curso del proceso. Los resultados obtenidos revelaron mejoras significativas en la efectividad de los controles implementados, evidenciadas por una reducción del riesgo residual a un nivel bajo, también se observaron mejoras en la seguridad de la información, con una disminución del 0.09% en las solicitudes no atendidas y del 0.21% en los errores en la entrega de vales, además, se registró un incremento del 74.70% en el porcentaje de implementación de los ítems de control, por lo tanto, se evidencia que la incorporación de un sistema web alineado con una normativa de seguridad de la información efectivamente mejora la GSI. |
publishDate |
2023 |
dc.date.accessioned.none.fl_str_mv |
2024-01-24T20:02:40Z |
dc.date.available.none.fl_str_mv |
2024-01-24T20:02:40Z |
dc.date.issued.fl_str_mv |
2023 |
dc.type.es_PE.fl_str_mv |
info:eu-repo/semantics/bachelorThesis |
dc.type.version.es_PE.fl_str_mv |
info:eu-repo/semantics/publishedVersion |
format |
bachelorThesis |
status_str |
publishedVersion |
dc.identifier.uri.none.fl_str_mv |
https://hdl.handle.net/20.500.12867/8241 |
url |
https://hdl.handle.net/20.500.12867/8241 |
dc.language.iso.es_PE.fl_str_mv |
spa |
language |
spa |
dc.relation.ispartof.fl_str_mv |
SUNEDU |
dc.rights.es_PE.fl_str_mv |
info:eu-repo/semantics/openAccess |
dc.rights.uri.es_PE.fl_str_mv |
http://creativecommons.org/licenses/by-nc-sa/4.0/ |
eu_rights_str_mv |
openAccess |
rights_invalid_str_mv |
http://creativecommons.org/licenses/by-nc-sa/4.0/ |
dc.format.es_PE.fl_str_mv |
application/pdf |
dc.publisher.es_PE.fl_str_mv |
Universidad Tecnológica del Perú |
dc.publisher.country.es_PE.fl_str_mv |
PE |
dc.source.es_PE.fl_str_mv |
Repositorio Institucional - UTP Universidad Tecnológica del Perú |
dc.source.none.fl_str_mv |
reponame:UTP-Institucional instname:Universidad Tecnológica del Perú instacron:UTP |
instname_str |
Universidad Tecnológica del Perú |
instacron_str |
UTP |
institution |
UTP |
reponame_str |
UTP-Institucional |
collection |
UTP-Institucional |
bitstream.url.fl_str_mv |
http://repositorio.utp.edu.pe/bitstream/20.500.12867/8241/1/G.Ramos_Tesis_Titulo_Profesional_2023.pdf http://repositorio.utp.edu.pe/bitstream/20.500.12867/8241/2/G.Ramos_Formulario_de_Publicacion.pdf http://repositorio.utp.edu.pe/bitstream/20.500.12867/8241/3/G.Ramos_Informe_de_Similitud.pdf http://repositorio.utp.edu.pe/bitstream/20.500.12867/8241/4/license.txt http://repositorio.utp.edu.pe/bitstream/20.500.12867/8241/5/G.Ramos_Tesis_Titulo_Profesional_2023.pdf.txt http://repositorio.utp.edu.pe/bitstream/20.500.12867/8241/7/G.Ramos_Formulario_de_Publicacion.pdf.txt http://repositorio.utp.edu.pe/bitstream/20.500.12867/8241/9/G.Ramos_Informe_de_Similitud.pdf.txt http://repositorio.utp.edu.pe/bitstream/20.500.12867/8241/6/G.Ramos_Tesis_Titulo_Profesional_2023.pdf.jpg http://repositorio.utp.edu.pe/bitstream/20.500.12867/8241/8/G.Ramos_Formulario_de_Publicacion.pdf.jpg http://repositorio.utp.edu.pe/bitstream/20.500.12867/8241/10/G.Ramos_Informe_de_Similitud.pdf.jpg |
bitstream.checksum.fl_str_mv |
f1e3b9d90c0bd04b4d8076715740251c 6a82cce03699a651f2036c329ecd12f1 2eebe426d8785c860c220673973890e9 8a4605be74aa9ea9d79846c1fba20a33 2cd9b047c9df11be9a842b30553e877d 2228e977ebea8966e27929f43e39cb67 67e866c735744ec6037b77b623ee022d afbee2c0dd99e351fd6d40660c5d4cf4 5488ad2d6f126ec412f3ab26ae5d1e43 f023541d43f808a5052f6499144702f0 |
bitstream.checksumAlgorithm.fl_str_mv |
MD5 MD5 MD5 MD5 MD5 MD5 MD5 MD5 MD5 MD5 |
repository.name.fl_str_mv |
Repositorio Institucional de la Universidad Tecnológica del Perú |
repository.mail.fl_str_mv |
repositorio@utp.edu.pe |
_version_ |
1817984908372475904 |
spelling |
Hurtado Ponce, Dilian AnabelRamos Reyes, Gerardo Sebastian2024-01-24T20:02:40Z2024-01-24T20:02:40Z2023https://hdl.handle.net/20.500.12867/8241La investigación en cuestión se centra en la adopción de un sistema web que se ajusta a la norma NTP ISO/IEC 27001:2013 para mejorar la gestión de la seguridad de la información en el FISE de Electronorte S.A. En el contexto actual, se evalúa cómo la implementación de un sistema web mejora la gestión de la seguridad de la información en áreas clave, como la evaluación de riesgos, el cumplimiento normativo y los tiempos de gestión. El objetivo es garantizar una gestión más efectiva y una mayor seguridad de la información en un contexto donde la protección de datos y la prevención de incidentes son prioritarios. Para ello, se empleó un encuadre fundamentado en la recopilación de datos cuantitativos con un enfoque explicativo y se diseñó un plan preexperimental, contando con una muestra de 11 participantes involucrados al área FISE, los cuales también representaron la población de estudio. Asimismo, se utilizaron diversas técnicas de obtención de información, tales como encuestas y guías de observación, para ello, se emplearon cuestionarios y guías de observación como instrumentos principales, los cuales fueron validados mediante la evaluación de expertos con una tasa de aprobación del 90%. Además, se aplicó la metodología XP, destacada por su capacidad para resolver problemas en poco tiempo y con un número reducido de participantes, se planificaron 4 iteraciones, con un total de 11 historias y 19 tareas distribuidas en el curso del proceso. Los resultados obtenidos revelaron mejoras significativas en la efectividad de los controles implementados, evidenciadas por una reducción del riesgo residual a un nivel bajo, también se observaron mejoras en la seguridad de la información, con una disminución del 0.09% en las solicitudes no atendidas y del 0.21% en los errores en la entrega de vales, además, se registró un incremento del 74.70% en el porcentaje de implementación de los ítems de control, por lo tanto, se evidencia que la incorporación de un sistema web alineado con una normativa de seguridad de la información efectivamente mejora la GSI.Campus Chiclayoapplication/pdfspaUniversidad Tecnológica del PerúPEinfo:eu-repo/semantics/openAccesshttp://creativecommons.org/licenses/by-nc-sa/4.0/Repositorio Institucional - UTPUniversidad Tecnológica del Perúreponame:UTP-Institucionalinstname:Universidad Tecnológica del Perúinstacron:UTPSistema webSeguridad de la informaciónGestión de riesgos (seguridad de la información)https://purl.org/pe-repo/ocde/ford#2.02.04Implementación de un sistema web basado en la norma NTP ISO/IEC 27001:2013 para la gestión de seguridad de la información en el FISE de Electronorte S.A.info:eu-repo/semantics/bachelorThesisinfo:eu-repo/semantics/publishedVersionSUNEDUIngeniero de Sistemas e InformáticaUniversidad Tecnológica del Perú. Facultad de IngenieríaIngeniería de Sistemas e InformáticaPregrado47140444https://orcid.org/0000-0002-9554-646572540540612156Quiroz Angulo, Christian JandersonRouillon Lao, Ricardo LuisCarrasco García, Ricardo Jesúshttp://purl.org/pe-repo/renati/level#tituloProfesionalhttp://purl.org/pe-repo/renati/type#tesisORIGINALG.Ramos_Tesis_Titulo_Profesional_2023.pdfG.Ramos_Tesis_Titulo_Profesional_2023.pdfapplication/pdf18234923http://repositorio.utp.edu.pe/bitstream/20.500.12867/8241/1/G.Ramos_Tesis_Titulo_Profesional_2023.pdff1e3b9d90c0bd04b4d8076715740251cMD51G.Ramos_Formulario_de_Publicacion.pdfG.Ramos_Formulario_de_Publicacion.pdfapplication/pdf2918220http://repositorio.utp.edu.pe/bitstream/20.500.12867/8241/2/G.Ramos_Formulario_de_Publicacion.pdf6a82cce03699a651f2036c329ecd12f1MD52G.Ramos_Informe_de_Similitud.pdfG.Ramos_Informe_de_Similitud.pdfapplication/pdf966494http://repositorio.utp.edu.pe/bitstream/20.500.12867/8241/3/G.Ramos_Informe_de_Similitud.pdf2eebe426d8785c860c220673973890e9MD53LICENSElicense.txtlicense.txttext/plain; charset=utf-81748http://repositorio.utp.edu.pe/bitstream/20.500.12867/8241/4/license.txt8a4605be74aa9ea9d79846c1fba20a33MD54TEXTG.Ramos_Tesis_Titulo_Profesional_2023.pdf.txtG.Ramos_Tesis_Titulo_Profesional_2023.pdf.txtExtracted texttext/plain353541http://repositorio.utp.edu.pe/bitstream/20.500.12867/8241/5/G.Ramos_Tesis_Titulo_Profesional_2023.pdf.txt2cd9b047c9df11be9a842b30553e877dMD55G.Ramos_Formulario_de_Publicacion.pdf.txtG.Ramos_Formulario_de_Publicacion.pdf.txtExtracted texttext/plain3http://repositorio.utp.edu.pe/bitstream/20.500.12867/8241/7/G.Ramos_Formulario_de_Publicacion.pdf.txt2228e977ebea8966e27929f43e39cb67MD57G.Ramos_Informe_de_Similitud.pdf.txtG.Ramos_Informe_de_Similitud.pdf.txtExtracted texttext/plain13http://repositorio.utp.edu.pe/bitstream/20.500.12867/8241/9/G.Ramos_Informe_de_Similitud.pdf.txt67e866c735744ec6037b77b623ee022dMD59THUMBNAILG.Ramos_Tesis_Titulo_Profesional_2023.pdf.jpgG.Ramos_Tesis_Titulo_Profesional_2023.pdf.jpgGenerated Thumbnailimage/jpeg9752http://repositorio.utp.edu.pe/bitstream/20.500.12867/8241/6/G.Ramos_Tesis_Titulo_Profesional_2023.pdf.jpgafbee2c0dd99e351fd6d40660c5d4cf4MD56G.Ramos_Formulario_de_Publicacion.pdf.jpgG.Ramos_Formulario_de_Publicacion.pdf.jpgGenerated Thumbnailimage/jpeg18664http://repositorio.utp.edu.pe/bitstream/20.500.12867/8241/8/G.Ramos_Formulario_de_Publicacion.pdf.jpg5488ad2d6f126ec412f3ab26ae5d1e43MD58G.Ramos_Informe_de_Similitud.pdf.jpgG.Ramos_Informe_de_Similitud.pdf.jpgGenerated Thumbnailimage/jpeg14704http://repositorio.utp.edu.pe/bitstream/20.500.12867/8241/10/G.Ramos_Informe_de_Similitud.pdf.jpgf023541d43f808a5052f6499144702f0MD51020.500.12867/8241oai:repositorio.utp.edu.pe:20.500.12867/82412024-01-25 03:04:44.55Repositorio Institucional de la Universidad Tecnológica del Perúrepositorio@utp.edu.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 |
score |
13.894945 |
Nota importante:
La información contenida en este registro es de entera responsabilidad de la institución que gestiona el repositorio institucional donde esta contenido este documento o set de datos. El CONCYTEC no se hace responsable por los contenidos (publicaciones y/o datos) accesibles a través del Repositorio Nacional Digital de Ciencia, Tecnología e Innovación de Acceso Abierto (ALICIA).
La información contenida en este registro es de entera responsabilidad de la institución que gestiona el repositorio institucional donde esta contenido este documento o set de datos. El CONCYTEC no se hace responsable por los contenidos (publicaciones y/o datos) accesibles a través del Repositorio Nacional Digital de Ciencia, Tecnología e Innovación de Acceso Abierto (ALICIA).