Auditoría basada en la Norma ISO 27001 para la mejora de los Controles de Seguridad de la Información en la Gerencia de Informática y Tecnología en una municipalidad peruana
Descripción del Articulo
El presente trabajo de investigación tuvo como objetivo establecer si la auditoría basada en la norma ISO 27001 mejora los controles de seguridad de la información en la Gerencia de Informática y Tecnología en una Municipalidad Peruana. Evaluando los factores de la normatividad, seguridad física de...
Autor: | |
---|---|
Formato: | tesis de grado |
Fecha de Publicación: | 2022 |
Institución: | Universidad Cesar Vallejo |
Repositorio: | UCV-Institucional |
Lenguaje: | español |
OAI Identifier: | oai:repositorio.ucv.edu.pe:20.500.12692/108918 |
Enlace del recurso: | https://hdl.handle.net/20.500.12692/108918 |
Nivel de acceso: | acceso abierto |
Materia: | Auditoría Ciberseguridad Controles de seguridad https://purl.org/pe-repo/ocde/ford#2.02.04 |
id |
UCVV_adb090dd90884e34e197ee0ca799504c |
---|---|
oai_identifier_str |
oai:repositorio.ucv.edu.pe:20.500.12692/108918 |
network_acronym_str |
UCVV |
network_name_str |
UCV-Institucional |
repository_id_str |
3741 |
dc.title.es_PE.fl_str_mv |
Auditoría basada en la Norma ISO 27001 para la mejora de los Controles de Seguridad de la Información en la Gerencia de Informática y Tecnología en una municipalidad peruana |
title |
Auditoría basada en la Norma ISO 27001 para la mejora de los Controles de Seguridad de la Información en la Gerencia de Informática y Tecnología en una municipalidad peruana |
spellingShingle |
Auditoría basada en la Norma ISO 27001 para la mejora de los Controles de Seguridad de la Información en la Gerencia de Informática y Tecnología en una municipalidad peruana Limaymanta Ortiz, Max Junnior Auditoría Ciberseguridad Controles de seguridad https://purl.org/pe-repo/ocde/ford#2.02.04 |
title_short |
Auditoría basada en la Norma ISO 27001 para la mejora de los Controles de Seguridad de la Información en la Gerencia de Informática y Tecnología en una municipalidad peruana |
title_full |
Auditoría basada en la Norma ISO 27001 para la mejora de los Controles de Seguridad de la Información en la Gerencia de Informática y Tecnología en una municipalidad peruana |
title_fullStr |
Auditoría basada en la Norma ISO 27001 para la mejora de los Controles de Seguridad de la Información en la Gerencia de Informática y Tecnología en una municipalidad peruana |
title_full_unstemmed |
Auditoría basada en la Norma ISO 27001 para la mejora de los Controles de Seguridad de la Información en la Gerencia de Informática y Tecnología en una municipalidad peruana |
title_sort |
Auditoría basada en la Norma ISO 27001 para la mejora de los Controles de Seguridad de la Información en la Gerencia de Informática y Tecnología en una municipalidad peruana |
author |
Limaymanta Ortiz, Max Junnior |
author_facet |
Limaymanta Ortiz, Max Junnior |
author_role |
author |
dc.contributor.advisor.fl_str_mv |
Daza Vergaray, Alfredo |
dc.contributor.author.fl_str_mv |
Limaymanta Ortiz, Max Junnior |
dc.subject.es_PE.fl_str_mv |
Auditoría Ciberseguridad Controles de seguridad |
topic |
Auditoría Ciberseguridad Controles de seguridad https://purl.org/pe-repo/ocde/ford#2.02.04 |
dc.subject.ocde.es_PE.fl_str_mv |
https://purl.org/pe-repo/ocde/ford#2.02.04 |
description |
El presente trabajo de investigación tuvo como objetivo establecer si la auditoría basada en la norma ISO 27001 mejora los controles de seguridad de la información en la Gerencia de Informática y Tecnología en una Municipalidad Peruana. Evaluando los factores de la normatividad, seguridad física de la infraestructura de TI y la cultura de ciberseguridad. La metodología de investigación fue de tipo aplicada y diseño experimental del tipo pre experimental. La muestra la conformaron los 18 servidores públicos de la Gerencia de Informática y Tecnología, los instrumentos utilizados fueron la guía de observación y el cuestionario. Los resultados obtenidos en los estados de los 3 dominios de seguridad de la información obtuvieron un efecto relevante para la mejora de los controles de seguridad de la información en la gerencia de informática y tecnología. Ya que se logró alcanzar una mejora en las políticas de la seguridad (dominio A5) de 5,56% en el estado “Repetible” y 94,44% en el estado “Definido”. Por su parte la seguridad física y ambiental (dominio A11) un 66,67% en estado “Repetible” y 33,33% en “Definido”. Y por último en la seguridad ligada a los recursos humanos (dominio A7) un 55,56% en estado “Repetible” y 44,44% en estado “Definido”. Con estos resultados se evidenció que a través de la auditoría basado en la norma ISO 27001 se mejora la generación de políticas de seguridad y su cumplimiento, mejora la seguridad física de la infraestructura de TI y mejora la cultura de ciberseguridad |
publishDate |
2022 |
dc.date.accessioned.none.fl_str_mv |
2023-03-15T17:46:13Z |
dc.date.available.none.fl_str_mv |
2023-03-15T17:46:13Z |
dc.date.issued.fl_str_mv |
2022 |
dc.type.es_PE.fl_str_mv |
info:eu-repo/semantics/bachelorThesis |
format |
bachelorThesis |
dc.identifier.uri.none.fl_str_mv |
https://hdl.handle.net/20.500.12692/108918 |
url |
https://hdl.handle.net/20.500.12692/108918 |
dc.language.iso.es_PE.fl_str_mv |
spa |
language |
spa |
dc.relation.ispartof.fl_str_mv |
SUNEDU |
dc.rights.es_PE.fl_str_mv |
info:eu-repo/semantics/openAccess |
dc.rights.uri.es_PE.fl_str_mv |
https://creativecommons.org/licenses/by/4.0/ |
eu_rights_str_mv |
openAccess |
rights_invalid_str_mv |
https://creativecommons.org/licenses/by/4.0/ |
dc.format.es_PE.fl_str_mv |
application/pdf |
dc.publisher.es_PE.fl_str_mv |
Universidad César Vallejo |
dc.publisher.country.es_PE.fl_str_mv |
PE |
dc.source.es_PE.fl_str_mv |
Repositorio Institucional - UCV Universidad César Vallejo |
dc.source.none.fl_str_mv |
reponame:UCV-Institucional instname:Universidad Cesar Vallejo instacron:UCV |
instname_str |
Universidad Cesar Vallejo |
instacron_str |
UCV |
institution |
UCV |
reponame_str |
UCV-Institucional |
collection |
UCV-Institucional |
bitstream.url.fl_str_mv |
https://repositorio.ucv.edu.pe/bitstream/20.500.12692/108918/1/Limaymanta_OMJ-SD.pdf https://repositorio.ucv.edu.pe/bitstream/20.500.12692/108918/2/Limaymanta_OMJ.pdf https://repositorio.ucv.edu.pe/bitstream/20.500.12692/108918/3/license.txt https://repositorio.ucv.edu.pe/bitstream/20.500.12692/108918/4/Limaymanta_OMJ-SD.pdf.txt https://repositorio.ucv.edu.pe/bitstream/20.500.12692/108918/6/Limaymanta_OMJ.pdf.txt https://repositorio.ucv.edu.pe/bitstream/20.500.12692/108918/5/Limaymanta_OMJ-SD.pdf.jpg https://repositorio.ucv.edu.pe/bitstream/20.500.12692/108918/7/Limaymanta_OMJ.pdf.jpg |
bitstream.checksum.fl_str_mv |
f161f522300e206bf80f35027fb291d4 d8d9da9463a60035bdc6198cef92ac21 8a4605be74aa9ea9d79846c1fba20a33 c778d6bf41c71c9c481a93d0000ea503 783881f18672f0e422e5363d6c24d4d9 6789b5016455e8cdf3c264eb015c28ce 6789b5016455e8cdf3c264eb015c28ce |
bitstream.checksumAlgorithm.fl_str_mv |
MD5 MD5 MD5 MD5 MD5 MD5 MD5 |
repository.name.fl_str_mv |
Repositorio de la Universidad César Vallejo |
repository.mail.fl_str_mv |
repositorio@ucv.edu.pe |
_version_ |
1807921422225375232 |
spelling |
Daza Vergaray, AlfredoLimaymanta Ortiz, Max Junnior2023-03-15T17:46:13Z2023-03-15T17:46:13Z2022https://hdl.handle.net/20.500.12692/108918El presente trabajo de investigación tuvo como objetivo establecer si la auditoría basada en la norma ISO 27001 mejora los controles de seguridad de la información en la Gerencia de Informática y Tecnología en una Municipalidad Peruana. Evaluando los factores de la normatividad, seguridad física de la infraestructura de TI y la cultura de ciberseguridad. La metodología de investigación fue de tipo aplicada y diseño experimental del tipo pre experimental. La muestra la conformaron los 18 servidores públicos de la Gerencia de Informática y Tecnología, los instrumentos utilizados fueron la guía de observación y el cuestionario. Los resultados obtenidos en los estados de los 3 dominios de seguridad de la información obtuvieron un efecto relevante para la mejora de los controles de seguridad de la información en la gerencia de informática y tecnología. Ya que se logró alcanzar una mejora en las políticas de la seguridad (dominio A5) de 5,56% en el estado “Repetible” y 94,44% en el estado “Definido”. Por su parte la seguridad física y ambiental (dominio A11) un 66,67% en estado “Repetible” y 33,33% en “Definido”. Y por último en la seguridad ligada a los recursos humanos (dominio A7) un 55,56% en estado “Repetible” y 44,44% en estado “Definido”. Con estos resultados se evidenció que a través de la auditoría basado en la norma ISO 27001 se mejora la generación de políticas de seguridad y su cumplimiento, mejora la seguridad física de la infraestructura de TI y mejora la cultura de ciberseguridadLima NorteEscuela de Ingeniería de SistemasAuditoría de Sistemas y Seguridad de la InformaciónDesarrollo sostenible, emprendimientos y responsabilidad social.Desarrollo económico, empleo y emprendimientoTrabajo decente y crecimiento económicoapplication/pdfspaUniversidad César VallejoPEinfo:eu-repo/semantics/openAccesshttps://creativecommons.org/licenses/by/4.0/Repositorio Institucional - UCVUniversidad César Vallejoreponame:UCV-Institucionalinstname:Universidad Cesar Vallejoinstacron:UCVAuditoríaCiberseguridadControles de seguridadhttps://purl.org/pe-repo/ocde/ford#2.02.04Auditoría basada en la Norma ISO 27001 para la mejora de los Controles de Seguridad de la Información en la Gerencia de Informática y Tecnología en una municipalidad peruanainfo:eu-repo/semantics/bachelorThesisSUNEDUIngeniería de SistemasUniversidad César Vallejo. Facultad de Ingeniería y ArquitecturaIngeniero de Sistemas40466240https://orcid.org/0000-0002-2259-107047606686612076Villaverde Medrano, HugoCrispin Sanchez, IvanDaza Vergaray, Alfredohttps://purl.org/pe-repo/renati/level#tituloProfesionalhttps://purl.org/pe-repo/renati/type#tesisORIGINALLimaymanta_OMJ-SD.pdfLimaymanta_OMJ-SD.pdfapplication/pdf3587493https://repositorio.ucv.edu.pe/bitstream/20.500.12692/108918/1/Limaymanta_OMJ-SD.pdff161f522300e206bf80f35027fb291d4MD51Limaymanta_OMJ.pdfLimaymanta_OMJ.pdfapplication/pdf3616953https://repositorio.ucv.edu.pe/bitstream/20.500.12692/108918/2/Limaymanta_OMJ.pdfd8d9da9463a60035bdc6198cef92ac21MD52LICENSElicense.txtlicense.txttext/plain; charset=utf-81748https://repositorio.ucv.edu.pe/bitstream/20.500.12692/108918/3/license.txt8a4605be74aa9ea9d79846c1fba20a33MD53TEXTLimaymanta_OMJ-SD.pdf.txtLimaymanta_OMJ-SD.pdf.txtExtracted texttext/plain104000https://repositorio.ucv.edu.pe/bitstream/20.500.12692/108918/4/Limaymanta_OMJ-SD.pdf.txtc778d6bf41c71c9c481a93d0000ea503MD54Limaymanta_OMJ.pdf.txtLimaymanta_OMJ.pdf.txtExtracted texttext/plain107712https://repositorio.ucv.edu.pe/bitstream/20.500.12692/108918/6/Limaymanta_OMJ.pdf.txt783881f18672f0e422e5363d6c24d4d9MD56THUMBNAILLimaymanta_OMJ-SD.pdf.jpgLimaymanta_OMJ-SD.pdf.jpgGenerated Thumbnailimage/jpeg5433https://repositorio.ucv.edu.pe/bitstream/20.500.12692/108918/5/Limaymanta_OMJ-SD.pdf.jpg6789b5016455e8cdf3c264eb015c28ceMD55Limaymanta_OMJ.pdf.jpgLimaymanta_OMJ.pdf.jpgGenerated Thumbnailimage/jpeg5433https://repositorio.ucv.edu.pe/bitstream/20.500.12692/108918/7/Limaymanta_OMJ.pdf.jpg6789b5016455e8cdf3c264eb015c28ceMD5720.500.12692/108918oai:repositorio.ucv.edu.pe:20.500.12692/1089182023-03-15 22:08:00.732Repositorio de la Universidad César Vallejorepositorio@ucv.edu.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 |
score |
13.894945 |
Nota importante:
La información contenida en este registro es de entera responsabilidad de la institución que gestiona el repositorio institucional donde esta contenido este documento o set de datos. El CONCYTEC no se hace responsable por los contenidos (publicaciones y/o datos) accesibles a través del Repositorio Nacional Digital de Ciencia, Tecnología e Innovación de Acceso Abierto (ALICIA).
La información contenida en este registro es de entera responsabilidad de la institución que gestiona el repositorio institucional donde esta contenido este documento o set de datos. El CONCYTEC no se hace responsable por los contenidos (publicaciones y/o datos) accesibles a través del Repositorio Nacional Digital de Ciencia, Tecnología e Innovación de Acceso Abierto (ALICIA).