Diseño de un marco de trabajo para la gestión de incidentes y crisis de ciberseguridad basado en la Norma ISO 22361

Descripción del Articulo

A partir de la revisión de la literatura, se ha podido identificar que los incidentes mal gestionados pueden desencadenar una crisis dentro de la organización con un mayor impacto al negocio. Adicionalmente, el no contar con un plan de respuesta definido para mitigar un incidente de ciberseguridad,...

Descripción completa

Detalles Bibliográficos
Autor: Maldonado Alvarez, Mauricio Gerardo
Formato: tesis de grado
Fecha de Publicación:2024
Institución:Pontificia Universidad Católica del Perú
Repositorio:PUCP-Tesis
Lenguaje:español
OAI Identifier:oai:tesis.pucp.edu.pe:20.500.12404/29553
Enlace del recurso:http://hdl.handle.net/20.500.12404/29553
Nivel de acceso:acceso abierto
Materia:Seguridad informática
Manejo de crisis
Administración industrial
https://purl.org/pe-repo/ocde/ford#2.00.00
id PUCP_358c3ea984e573d1105c4d0107ff99f4
oai_identifier_str oai:tesis.pucp.edu.pe:20.500.12404/29553
network_acronym_str PUCP
network_name_str PUCP-Tesis
repository_id_str .
dc.title.es_ES.fl_str_mv Diseño de un marco de trabajo para la gestión de incidentes y crisis de ciberseguridad basado en la Norma ISO 22361
title Diseño de un marco de trabajo para la gestión de incidentes y crisis de ciberseguridad basado en la Norma ISO 22361
spellingShingle Diseño de un marco de trabajo para la gestión de incidentes y crisis de ciberseguridad basado en la Norma ISO 22361
Maldonado Alvarez, Mauricio Gerardo
Seguridad informática
Manejo de crisis
Administración industrial
https://purl.org/pe-repo/ocde/ford#2.00.00
title_short Diseño de un marco de trabajo para la gestión de incidentes y crisis de ciberseguridad basado en la Norma ISO 22361
title_full Diseño de un marco de trabajo para la gestión de incidentes y crisis de ciberseguridad basado en la Norma ISO 22361
title_fullStr Diseño de un marco de trabajo para la gestión de incidentes y crisis de ciberseguridad basado en la Norma ISO 22361
title_full_unstemmed Diseño de un marco de trabajo para la gestión de incidentes y crisis de ciberseguridad basado en la Norma ISO 22361
title_sort Diseño de un marco de trabajo para la gestión de incidentes y crisis de ciberseguridad basado en la Norma ISO 22361
author Maldonado Alvarez, Mauricio Gerardo
author_facet Maldonado Alvarez, Mauricio Gerardo
author_role author
dc.contributor.advisor.fl_str_mv Tupia Anticona, Manuel Francisco
Bruzza Moncayo, Mariuxi Alexandra
dc.contributor.author.fl_str_mv Maldonado Alvarez, Mauricio Gerardo
dc.subject.es_ES.fl_str_mv Seguridad informática
Manejo de crisis
Administración industrial
topic Seguridad informática
Manejo de crisis
Administración industrial
https://purl.org/pe-repo/ocde/ford#2.00.00
dc.subject.ocde.es_ES.fl_str_mv https://purl.org/pe-repo/ocde/ford#2.00.00
description A partir de la revisión de la literatura, se ha podido identificar que los incidentes mal gestionados pueden desencadenar una crisis dentro de la organización con un mayor impacto al negocio. Adicionalmente, el no contar con un plan de respuesta definido para mitigar un incidente de ciberseguridad, produce el riesgo de que la organización experimente una recuperación más lenta, lo que intensifica cualquier daño causado generando en una crisis dentro de la organización. (Aljaryan et al., 2022). Entonces, en relación a lo mencionado anteriormente, sin un correcto uso de procedimientos de gestión de crisis, la organización responde con una intervención inadecuada o incluso no brinda ninguna respuesta a la crisis en alguno de los tres puntos principales de la gestión de crisis definidos en (Weil & Murugesan, 2020): detección de la causa, estrategia de respuesta y comunicación durante la crisis. Este último punto resulta muy crítico para las organizaciones, porque sin una adecuada gestión de las comunicaciones durante las crisis se puede producir una afectación negativa en la reputación e imagen de la organización por falta de transparencia hacia las partes interesadas. Asimismo, una mala gestión de comunicaciones no permite identificar correctamente al equipo de respuesta y mucho menos permite la correcta distribución de responsabilidades, produciendo una respuesta nula o tardía a la crisis. Por tales motivos, el presente proyecto de fin de carrera tiene como finalidad diseñar un marco de trabajo para la gestión de incidentes y crisis de ciberseguridad basado en la norma ISO 22361. Este marco está conformado por tres dominios, los cuales agrupan procesos con sus respectivas descripciones, actividades, métricas, documentación relacionada, y lista de roles y responsabilidades. Asimismo, se incluye una guía de implementación del marco paso a paso. Finalmente, se realiza un análisis comparativo entre la gestión de crisis real seguida en un caso de estudio versus la gestión de crisis aplicando el marco de trabajo elaborado.
publishDate 2024
dc.date.accessioned.none.fl_str_mv 2024-12-03T14:34:06Z
dc.date.available.none.fl_str_mv 2024-12-03T14:34:06Z
dc.date.created.none.fl_str_mv 2024-11
dc.date.issued.fl_str_mv 2024-12-03
dc.type.es_ES.fl_str_mv info:eu-repo/semantics/bachelorThesis
format bachelorThesis
dc.identifier.uri.none.fl_str_mv http://hdl.handle.net/20.500.12404/29553
url http://hdl.handle.net/20.500.12404/29553
dc.language.iso.es_ES.fl_str_mv spa
language spa
dc.relation.ispartof.fl_str_mv SUNEDU
dc.rights.es_ES.fl_str_mv info:eu-repo/semantics/openAccess
dc.rights.uri.*.fl_str_mv http://creativecommons.org/licenses/by-nd/2.5/pe/
eu_rights_str_mv openAccess
rights_invalid_str_mv http://creativecommons.org/licenses/by-nd/2.5/pe/
dc.publisher.es_ES.fl_str_mv Pontificia Universidad Católica del Perú
dc.publisher.country.es_ES.fl_str_mv PE
dc.source.none.fl_str_mv reponame:PUCP-Tesis
instname:Pontificia Universidad Católica del Perú
instacron:PUCP
instname_str Pontificia Universidad Católica del Perú
instacron_str PUCP
institution PUCP
reponame_str PUCP-Tesis
collection PUCP-Tesis
bitstream.url.fl_str_mv https://tesis.pucp.edu.pe/bitstreams/83b123c1-ecf0-4a31-8ddb-f1c8cfea53e2/download
https://tesis.pucp.edu.pe/bitstreams/955d5603-f345-4182-90ed-717cc79c3b80/download
https://tesis.pucp.edu.pe/bitstreams/4f7fb412-5cbd-451a-8d2d-78104479c470/download
https://tesis.pucp.edu.pe/bitstreams/97b913ee-a03a-4247-9346-7286881333a0/download
https://tesis.pucp.edu.pe/bitstreams/f72f1cf5-4f86-40b0-a814-a6d0972b40c3/download
https://tesis.pucp.edu.pe/bitstreams/c63d501d-8aec-4682-b00c-c181c682d5fc/download
https://tesis.pucp.edu.pe/bitstreams/3ec74cf6-7e56-4c4f-913f-ba4720dcb487/download
https://tesis.pucp.edu.pe/bitstreams/e6a2a897-a6ce-44b4-b4f7-51dd5e201d91/download
https://tesis.pucp.edu.pe/bitstreams/09c9f290-8c76-4cc0-9b0d-9635e183c364/download
https://tesis.pucp.edu.pe/bitstreams/35a44225-df26-447c-b669-87a9ed73dfd0/download
https://tesis.pucp.edu.pe/bitstreams/4efe0e96-389f-4a2e-80d7-8b1a70ffb669/download
https://tesis.pucp.edu.pe/bitstreams/637fc830-6920-4cc7-9fd1-32fc6177b2ba/download
https://tesis.pucp.edu.pe/bitstreams/decbe9ad-6dc2-448e-abc8-47cc7a84e2c6/download
https://tesis.pucp.edu.pe/bitstreams/ce388cc8-45c1-470c-8e65-9a8f275d248f/download
bitstream.checksum.fl_str_mv 2cef4af41f18b24d48bce88809d8184a
b190c9eb56abe87d9208b5506338e4c9
b2fc4e9b848cf92ec77072b1352bdc01
8a4605be74aa9ea9d79846c1fba20a33
5c303b5639501bb20998c698a56a9c74
241479e0a0c8f52ef1d485577b5a1706
68b8968234e3ef4bed165f0770a0be23
e8f1858e2fc83ed5d1593d1802b2e801
68b8968234e3ef4bed165f0770a0be23
e8f1858e2fc83ed5d1593d1802b2e801
68b8968234e3ef4bed165f0770a0be23
e8f1858e2fc83ed5d1593d1802b2e801
68b8968234e3ef4bed165f0770a0be23
e8f1858e2fc83ed5d1593d1802b2e801
bitstream.checksumAlgorithm.fl_str_mv MD5
MD5
MD5
MD5
MD5
MD5
MD5
MD5
MD5
MD5
MD5
MD5
MD5
MD5
repository.name.fl_str_mv Repositorio de Tesis PUCP
repository.mail.fl_str_mv raul.sifuentes@pucp.pe
_version_ 1834736872282128384
spelling Tupia Anticona, Manuel FranciscoBruzza Moncayo, Mariuxi AlexandraMaldonado Alvarez, Mauricio Gerardo2024-12-03T14:34:06Z2024-12-03T14:34:06Z2024-112024-12-03http://hdl.handle.net/20.500.12404/29553A partir de la revisión de la literatura, se ha podido identificar que los incidentes mal gestionados pueden desencadenar una crisis dentro de la organización con un mayor impacto al negocio. Adicionalmente, el no contar con un plan de respuesta definido para mitigar un incidente de ciberseguridad, produce el riesgo de que la organización experimente una recuperación más lenta, lo que intensifica cualquier daño causado generando en una crisis dentro de la organización. (Aljaryan et al., 2022). Entonces, en relación a lo mencionado anteriormente, sin un correcto uso de procedimientos de gestión de crisis, la organización responde con una intervención inadecuada o incluso no brinda ninguna respuesta a la crisis en alguno de los tres puntos principales de la gestión de crisis definidos en (Weil & Murugesan, 2020): detección de la causa, estrategia de respuesta y comunicación durante la crisis. Este último punto resulta muy crítico para las organizaciones, porque sin una adecuada gestión de las comunicaciones durante las crisis se puede producir una afectación negativa en la reputación e imagen de la organización por falta de transparencia hacia las partes interesadas. Asimismo, una mala gestión de comunicaciones no permite identificar correctamente al equipo de respuesta y mucho menos permite la correcta distribución de responsabilidades, produciendo una respuesta nula o tardía a la crisis. Por tales motivos, el presente proyecto de fin de carrera tiene como finalidad diseñar un marco de trabajo para la gestión de incidentes y crisis de ciberseguridad basado en la norma ISO 22361. Este marco está conformado por tres dominios, los cuales agrupan procesos con sus respectivas descripciones, actividades, métricas, documentación relacionada, y lista de roles y responsabilidades. Asimismo, se incluye una guía de implementación del marco paso a paso. Finalmente, se realiza un análisis comparativo entre la gestión de crisis real seguida en un caso de estudio versus la gestión de crisis aplicando el marco de trabajo elaborado.spaPontificia Universidad Católica del PerúPEinfo:eu-repo/semantics/openAccesshttp://creativecommons.org/licenses/by-nd/2.5/pe/Seguridad informáticaManejo de crisisAdministración industrialhttps://purl.org/pe-repo/ocde/ford#2.00.00Diseño de un marco de trabajo para la gestión de incidentes y crisis de ciberseguridad basado en la Norma ISO 22361info:eu-repo/semantics/bachelorThesisreponame:PUCP-Tesisinstname:Pontificia Universidad Católica del Perúinstacron:PUCPSUNEDUIngeniero InformáticoTítulo ProfesionalPontificia Universidad Católica del Perú. Facultad de Ciencias e IngenieríaIngeniería Informática1027992449020465https://orcid.org/0000-0001-5260-2829https://orcid.org/0000-0002-1470-851576210372612286Huaman Monzón, Fernando MiguelTupia Anticona, Manuel FranciscoVillena Aguilar, Moises Antoniohttps://purl.org/pe-repo/renati/level#tituloProfesionalhttps://purl.org/pe-repo/renati/type#tesisORIGINALMALDONADO_ALVAREZ_MAURICIO_GERARDO_DISEÑO_MARCO.pdfMALDONADO_ALVAREZ_MAURICIO_GERARDO_DISEÑO_MARCO.pdfTexto completoapplication/pdf2287099https://tesis.pucp.edu.pe/bitstreams/83b123c1-ecf0-4a31-8ddb-f1c8cfea53e2/download2cef4af41f18b24d48bce88809d8184aMD51trueAnonymousREADMALDONADO_ALVAREZ_MAURICIO_GERARDO_T.pdfMALDONADO_ALVAREZ_MAURICIO_GERARDO_T.pdfReporte de originalidadapplication/pdf22239090https://tesis.pucp.edu.pe/bitstreams/955d5603-f345-4182-90ed-717cc79c3b80/downloadb190c9eb56abe87d9208b5506338e4c9MD52falseAnonymousREAD2500-01-01CC-LICENSElicense_rdflicense_rdfapplication/rdf+xml; charset=utf-8805https://tesis.pucp.edu.pe/bitstreams/4f7fb412-5cbd-451a-8d2d-78104479c470/downloadb2fc4e9b848cf92ec77072b1352bdc01MD53falseAnonymousREADLICENSElicense.txtlicense.txttext/plain; charset=utf-81748https://tesis.pucp.edu.pe/bitstreams/97b913ee-a03a-4247-9346-7286881333a0/download8a4605be74aa9ea9d79846c1fba20a33MD54falseAnonymousREADTHUMBNAILMALDONADO_ALVAREZ_MAURICIO_GERARDO_DISEÑO_MARCO.pdf.jpgMALDONADO_ALVAREZ_MAURICIO_GERARDO_DISEÑO_MARCO.pdf.jpgIM Thumbnailimage/jpeg12711https://tesis.pucp.edu.pe/bitstreams/f72f1cf5-4f86-40b0-a814-a6d0972b40c3/download5c303b5639501bb20998c698a56a9c74MD55falseAnonymousREADMALDONADO_ALVAREZ_MAURICIO_GERARDO_T.pdf.jpgMALDONADO_ALVAREZ_MAURICIO_GERARDO_T.pdf.jpgIM Thumbnailimage/jpeg6411https://tesis.pucp.edu.pe/bitstreams/c63d501d-8aec-4682-b00c-c181c682d5fc/download241479e0a0c8f52ef1d485577b5a1706MD56falseAnonymousREAD2500-01-01TEXTMALDONADO_ALVAREZ_MAURICIO_GERARDO_DISEÑO_MARCO.pdf.txtMALDONADO_ALVAREZ_MAURICIO_GERARDO_DISEÑO_MARCO.pdf.txtExtracted texttext/plain279634https://tesis.pucp.edu.pe/bitstreams/3ec74cf6-7e56-4c4f-913f-ba4720dcb487/download68b8968234e3ef4bed165f0770a0be23MD57falseAnonymousREADMALDONADO_ALVAREZ_MAURICIO_GERARDO_T.pdf.txtMALDONADO_ALVAREZ_MAURICIO_GERARDO_T.pdf.txtExtracted texttext/plain1892https://tesis.pucp.edu.pe/bitstreams/e6a2a897-a6ce-44b4-b4f7-51dd5e201d91/downloade8f1858e2fc83ed5d1593d1802b2e801MD58falseAnonymousREAD2500-01-01TEXTMALDONADO_ALVAREZ_MAURICIO_GERARDO_DISEÑO_MARCO.pdf.txtMALDONADO_ALVAREZ_MAURICIO_GERARDO_DISEÑO_MARCO.pdf.txtExtracted texttext/plain279634https://tesis.pucp.edu.pe/bitstreams/09c9f290-8c76-4cc0-9b0d-9635e183c364/download68b8968234e3ef4bed165f0770a0be23MD57falseAnonymousREADMALDONADO_ALVAREZ_MAURICIO_GERARDO_T.pdf.txtMALDONADO_ALVAREZ_MAURICIO_GERARDO_T.pdf.txtExtracted texttext/plain1892https://tesis.pucp.edu.pe/bitstreams/35a44225-df26-447c-b669-87a9ed73dfd0/downloade8f1858e2fc83ed5d1593d1802b2e801MD58falseAnonymousREAD2500-01-01TEXTMALDONADO_ALVAREZ_MAURICIO_GERARDO_DISEÑO_MARCO.pdf.txtMALDONADO_ALVAREZ_MAURICIO_GERARDO_DISEÑO_MARCO.pdf.txtExtracted texttext/plain279634https://tesis.pucp.edu.pe/bitstreams/4efe0e96-389f-4a2e-80d7-8b1a70ffb669/download68b8968234e3ef4bed165f0770a0be23MD57falseAnonymousREADMALDONADO_ALVAREZ_MAURICIO_GERARDO_T.pdf.txtMALDONADO_ALVAREZ_MAURICIO_GERARDO_T.pdf.txtExtracted texttext/plain1892https://tesis.pucp.edu.pe/bitstreams/637fc830-6920-4cc7-9fd1-32fc6177b2ba/downloade8f1858e2fc83ed5d1593d1802b2e801MD58falseAnonymousREAD2500-01-01TEXTMALDONADO_ALVAREZ_MAURICIO_GERARDO_DISEÑO_MARCO.pdf.txtMALDONADO_ALVAREZ_MAURICIO_GERARDO_DISEÑO_MARCO.pdf.txtExtracted texttext/plain279634https://tesis.pucp.edu.pe/bitstreams/decbe9ad-6dc2-448e-abc8-47cc7a84e2c6/download68b8968234e3ef4bed165f0770a0be23MD57falseAnonymousREADMALDONADO_ALVAREZ_MAURICIO_GERARDO_T.pdf.txtMALDONADO_ALVAREZ_MAURICIO_GERARDO_T.pdf.txtExtracted texttext/plain1892https://tesis.pucp.edu.pe/bitstreams/ce388cc8-45c1-470c-8e65-9a8f275d248f/downloade8f1858e2fc83ed5d1593d1802b2e801MD58falseAnonymousREAD2500-01-0120.500.12404/29553oai:tesis.pucp.edu.pe:20.500.12404/295532025-03-27 18:27:46.598http://creativecommons.org/licenses/by-nd/2.5/pe/info:eu-repo/semantics/openAccessopen.accesshttps://tesis.pucp.edu.peRepositorio de Tesis PUCPraul.sifuentes@pucp.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
score 13.922529
Nota importante:
La información contenida en este registro es de entera responsabilidad de la institución que gestiona el repositorio institucional donde esta contenido este documento o set de datos. El CONCYTEC no se hace responsable por los contenidos (publicaciones y/o datos) accesibles a través del Repositorio Nacional Digital de Ciencia, Tecnología e Innovación de Acceso Abierto (ALICIA).