Diseño de un sistema de gestión de seguridad de información para servicios postales del Perú S.A.

Descripción del Articulo

La exigencia de la implementación de la norma técnica peruana NTP-ISO/IEC 27001:2008 en las entidades públicas nace de la necesidad de gestionar adecuadamente la seguridad de la información en cada una de estas empresas. Sin embargo, el desconocimiento de estos temas por parte de la alta dirección,...

Descripción completa

Detalles Bibliográficos
Autor: Aguirre Mollehuanca, David Arturo
Formato: tesis de grado
Fecha de Publicación:2014
Institución:Pontificia Universidad Católica del Perú
Repositorio:PUCP-Institucional
Lenguaje:español
OAI Identifier:oai:repositorio.pucp.edu.pe:20.500.14657/148803
Enlace del recurso:http://hdl.handle.net/20.500.12404/5677
Nivel de acceso:acceso abierto
Materia:Sistemas de información
Sistemas de seguridad--Normas
Gestión de información
https://purl.org/pe-repo/ocde/ford#1.02.00
id RPUC_cb2807fffeef6eec673590426293dd4e
oai_identifier_str oai:repositorio.pucp.edu.pe:20.500.14657/148803
network_acronym_str RPUC
network_name_str PUCP-Institucional
repository_id_str 2905
spelling Villena Aguilar, Moisés AntonioAguirre Mollehuanca, David Arturo2014-10-30T15:20:21Z2014-10-30T15:20:21Z20142014-10-30http://hdl.handle.net/20.500.12404/5677La exigencia de la implementación de la norma técnica peruana NTP-ISO/IEC 27001:2008 en las entidades públicas nace de la necesidad de gestionar adecuadamente la seguridad de la información en cada una de estas empresas. Sin embargo, el desconocimiento de estos temas por parte de la alta dirección, ha ocasionado que no se tomen las medidas necesarias para asegurar el éxito de este proyecto en el tiempo estimado por la Oficina Nacional de Gobierno Electrónico e Informática (ONGEI), entidad responsable de apoyar a las entidades públicas durante el proceso de implementación de la norma. Debido a ello, para la realización de este proyecto de fin de carrera, se decidió trabajar con una entidad pública como caso de estudio, a fin de diseñar un Sistema de Gestión de Seguridad de Información o SGSI que se acople a la normativa a la cual está sujeta la organización y que pueda, en un futuro, servir como referencia para la implementación del mismo. En consecuencia, se realizaron varias reuniones con la alta dirección que permitieran definir el alcance y las políticas del SGSI en la organización enfocándose en los procesos institucionales críticos de dicha entidad, posteriormente se realizó una serie de entrevistas que permitieran identificar y valorar los activos críticos de la organización así como identificar y evaluar los riesgos a los cuales estos estaban sometidos. Por último, se presenta un documento llamado Declaración de Aplicabilidad en el cual se indica que controles de la NTP ISO/IEC 17799:2007 se pueden implementar dentro de la organización basado en el trabajo realizado dentro de la organización.spaPontificia Universidad Católica del PerúPEinfo:eu-repo/semantics/openAccesshttp://creativecommons.org/licenses/by-nc-nd/2.5/pe/Sistemas de informaciónSistemas de seguridad--NormasGestión de informaciónhttps://purl.org/pe-repo/ocde/ford#1.02.00Diseño de un sistema de gestión de seguridad de información para servicios postales del Perú S.A.info:eu-repo/semantics/bachelorThesisreponame:PUCP-Institucionalinstname:Pontificia Universidad Católica del Perúinstacron:PUCPIngeniero InformáticoTítulo ProfesionalPontificia Universidad Católica del Perú. Facultad de Ciencias e IngenieríaIngeniería Informática10064527https://orcid.org/0000-0002-1106-9551612286https://purl.org/pe-repo/renati/level#tituloProfesionalhttps://purl.org/pe-repo/renati/type#tesis20.500.14657/148803oai:repositorio.pucp.edu.pe:20.500.14657/1488032025-03-11 10:28:35.565http://creativecommons.org/licenses/by-nc-nd/2.5/pe/info:eu-repo/semantics/openAccessmetadata.onlyhttps://repositorio.pucp.edu.peRepositorio Institucional de la PUCPrepositorio@pucp.pe
dc.title.es_ES.fl_str_mv Diseño de un sistema de gestión de seguridad de información para servicios postales del Perú S.A.
title Diseño de un sistema de gestión de seguridad de información para servicios postales del Perú S.A.
spellingShingle Diseño de un sistema de gestión de seguridad de información para servicios postales del Perú S.A.
Aguirre Mollehuanca, David Arturo
Sistemas de información
Sistemas de seguridad--Normas
Gestión de información
https://purl.org/pe-repo/ocde/ford#1.02.00
title_short Diseño de un sistema de gestión de seguridad de información para servicios postales del Perú S.A.
title_full Diseño de un sistema de gestión de seguridad de información para servicios postales del Perú S.A.
title_fullStr Diseño de un sistema de gestión de seguridad de información para servicios postales del Perú S.A.
title_full_unstemmed Diseño de un sistema de gestión de seguridad de información para servicios postales del Perú S.A.
title_sort Diseño de un sistema de gestión de seguridad de información para servicios postales del Perú S.A.
author Aguirre Mollehuanca, David Arturo
author_facet Aguirre Mollehuanca, David Arturo
author_role author
dc.contributor.advisor.fl_str_mv Villena Aguilar, Moisés Antonio
dc.contributor.author.fl_str_mv Aguirre Mollehuanca, David Arturo
dc.subject.es_ES.fl_str_mv Sistemas de información
Sistemas de seguridad--Normas
Gestión de información
topic Sistemas de información
Sistemas de seguridad--Normas
Gestión de información
https://purl.org/pe-repo/ocde/ford#1.02.00
dc.subject.ocde.es_ES.fl_str_mv https://purl.org/pe-repo/ocde/ford#1.02.00
description La exigencia de la implementación de la norma técnica peruana NTP-ISO/IEC 27001:2008 en las entidades públicas nace de la necesidad de gestionar adecuadamente la seguridad de la información en cada una de estas empresas. Sin embargo, el desconocimiento de estos temas por parte de la alta dirección, ha ocasionado que no se tomen las medidas necesarias para asegurar el éxito de este proyecto en el tiempo estimado por la Oficina Nacional de Gobierno Electrónico e Informática (ONGEI), entidad responsable de apoyar a las entidades públicas durante el proceso de implementación de la norma. Debido a ello, para la realización de este proyecto de fin de carrera, se decidió trabajar con una entidad pública como caso de estudio, a fin de diseñar un Sistema de Gestión de Seguridad de Información o SGSI que se acople a la normativa a la cual está sujeta la organización y que pueda, en un futuro, servir como referencia para la implementación del mismo. En consecuencia, se realizaron varias reuniones con la alta dirección que permitieran definir el alcance y las políticas del SGSI en la organización enfocándose en los procesos institucionales críticos de dicha entidad, posteriormente se realizó una serie de entrevistas que permitieran identificar y valorar los activos críticos de la organización así como identificar y evaluar los riesgos a los cuales estos estaban sometidos. Por último, se presenta un documento llamado Declaración de Aplicabilidad en el cual se indica que controles de la NTP ISO/IEC 17799:2007 se pueden implementar dentro de la organización basado en el trabajo realizado dentro de la organización.
publishDate 2014
dc.date.accessioned.es_ES.fl_str_mv 2014-10-30T15:20:21Z
dc.date.available.es_ES.fl_str_mv 2014-10-30T15:20:21Z
dc.date.created.es_ES.fl_str_mv 2014
dc.date.issued.fl_str_mv 2014-10-30
dc.type.es_ES.fl_str_mv info:eu-repo/semantics/bachelorThesis
format bachelorThesis
dc.identifier.uri.none.fl_str_mv http://hdl.handle.net/20.500.12404/5677
url http://hdl.handle.net/20.500.12404/5677
dc.language.iso.es_ES.fl_str_mv spa
language spa
dc.rights.es_ES.fl_str_mv info:eu-repo/semantics/openAccess
dc.rights.uri.none.fl_str_mv http://creativecommons.org/licenses/by-nc-nd/2.5/pe/
eu_rights_str_mv openAccess
rights_invalid_str_mv http://creativecommons.org/licenses/by-nc-nd/2.5/pe/
dc.publisher.es_ES.fl_str_mv Pontificia Universidad Católica del Perú
dc.publisher.country.es_ES.fl_str_mv PE
dc.source.none.fl_str_mv reponame:PUCP-Institucional
instname:Pontificia Universidad Católica del Perú
instacron:PUCP
instname_str Pontificia Universidad Católica del Perú
instacron_str PUCP
institution PUCP
reponame_str PUCP-Institucional
collection PUCP-Institucional
repository.name.fl_str_mv Repositorio Institucional de la PUCP
repository.mail.fl_str_mv repositorio@pucp.pe
_version_ 1835638669336117248
score 13.936249
Nota importante:
La información contenida en este registro es de entera responsabilidad de la institución que gestiona el repositorio institucional donde esta contenido este documento o set de datos. El CONCYTEC no se hace responsable por los contenidos (publicaciones y/o datos) accesibles a través del Repositorio Nacional Digital de Ciencia, Tecnología e Innovación de Acceso Abierto (ALICIA).