Diseño de un sistema de gestión de seguridad de la información bajo el enfoque de la ISO/IEC 27001 para la empresa ITS Business SAC - Lima

Descripción del Articulo

En la actualidad las empresas y organizaciones consideran a la “información” como el mayor activo más valioso que poseen, por lo tanto, ponen más énfasis en su mejor y mayor y adecuada protección. La norma ISO/IEC 27001, es un estándar internacional que realiza la certificación a los procesos de una...

Descripción completa

Detalles Bibliográficos
Autor: Huamalí Alhuay, Milciades Willy
Formato: tesis de grado
Fecha de Publicación:2021
Institución:Universidad Nacional José María Arguedas
Repositorio:UNAJMA-Institucional
Lenguaje:español
OAI Identifier:oai:repositorio.unajma.edu.pe:20.500.14168/826
Enlace del recurso:https://hdl.handle.net/20.500.14168/826
Nivel de acceso:acceso abierto
Materia:Sistema de gestión de seguridad de la información, NTP ISO/IEC 27001:2014, riesgo, impacto, control de seguridad
http://purl.org/pe-repo/ocde/ford#2.02.04
id UNAJ_9ea9167e09e35b4bccac8c098b425b8d
oai_identifier_str oai:repositorio.unajma.edu.pe:20.500.14168/826
network_acronym_str UNAJ
network_name_str UNAJMA-Institucional
repository_id_str 4841
dc.title.es_PE.fl_str_mv Diseño de un sistema de gestión de seguridad de la información bajo el enfoque de la ISO/IEC 27001 para la empresa ITS Business SAC - Lima
title Diseño de un sistema de gestión de seguridad de la información bajo el enfoque de la ISO/IEC 27001 para la empresa ITS Business SAC - Lima
spellingShingle Diseño de un sistema de gestión de seguridad de la información bajo el enfoque de la ISO/IEC 27001 para la empresa ITS Business SAC - Lima
Huamalí Alhuay, Milciades Willy
Sistema de gestión de seguridad de la información, NTP ISO/IEC 27001:2014, riesgo, impacto, control de seguridad
http://purl.org/pe-repo/ocde/ford#2.02.04
title_short Diseño de un sistema de gestión de seguridad de la información bajo el enfoque de la ISO/IEC 27001 para la empresa ITS Business SAC - Lima
title_full Diseño de un sistema de gestión de seguridad de la información bajo el enfoque de la ISO/IEC 27001 para la empresa ITS Business SAC - Lima
title_fullStr Diseño de un sistema de gestión de seguridad de la información bajo el enfoque de la ISO/IEC 27001 para la empresa ITS Business SAC - Lima
title_full_unstemmed Diseño de un sistema de gestión de seguridad de la información bajo el enfoque de la ISO/IEC 27001 para la empresa ITS Business SAC - Lima
title_sort Diseño de un sistema de gestión de seguridad de la información bajo el enfoque de la ISO/IEC 27001 para la empresa ITS Business SAC - Lima
author Huamalí Alhuay, Milciades Willy
author_facet Huamalí Alhuay, Milciades Willy
author_role author
dc.contributor.editor.es_PE.fl_str_mv Huamalí Alhuay, Milciades Willy
dc.contributor.advisor.fl_str_mv Catacora Flores, Norma Lorena
dc.contributor.author.fl_str_mv Huamalí Alhuay, Milciades Willy
dc.subject.es_PE.fl_str_mv Sistema de gestión de seguridad de la información, NTP ISO/IEC 27001:2014, riesgo, impacto, control de seguridad
topic Sistema de gestión de seguridad de la información, NTP ISO/IEC 27001:2014, riesgo, impacto, control de seguridad
http://purl.org/pe-repo/ocde/ford#2.02.04
dc.subject.ocde.es_PE.fl_str_mv http://purl.org/pe-repo/ocde/ford#2.02.04
description En la actualidad las empresas y organizaciones consideran a la “información” como el mayor activo más valioso que poseen, por lo tanto, ponen más énfasis en su mejor y mayor y adecuada protección. La norma ISO/IEC 27001, es un estándar internacional que realiza la certificación a los procesos de una compañía u organización en la gestión (uso) correcta de la seguridad de la información. Empresa que logre certificarse, está en la capacidad de demostrar a sus clientes actuales y potenciales tener la capacidad de proteger la información, así como también mejorar y disminuir los riesgos de fraude, perdida o filtración de información. Por consiguiente, el gobierno peruano aprobó la aplicación de la Norma Técnica Peruana (NTP) ISO/IEC 27001:2014, Técnicas de seguridad. Sistema de Gestión de Seguridad de la Información. La presente tesis se enfoca en el caso de estudio a la empresa ITS Business SAC para la cual se desarrolló el diseño de un Sistema de Gestión de Seguridad de la Información (SGSI) siguiendo la norma NTP ISO/IEC 27001:2014, el proyecto se dividió en tres fases principales: Diagnóstico inicial y aceptación: se realizó un análisis inicial de la entidad y se evaluó su disposición para implementar el SGSI. Estudio de la organización y su contexto: se estudió la organización en detalle, se identificó el proceso crítico, se definió la política de seguridad y se estableció el alcance del sistema. Además, se creó un comité de seguridad de la información. Análisis y gestión de riesgos: se siguió una metodología de análisis y gestión de riesgos. Se identificaron y evaluaron los activos de información, se identificaron las amenazas y se calculó el impacto de los riesgos. Con base en estos resultados, se determinaron las medidas de control necesarias para mitigar los riesgos a un nivel aceptable. finalmente, se elaboró un documento llamado “Declaración de Aplicabilidad” que justifica que los controles del Anexo A de la NTP ISO/IEC 27001:2014 pueden ser implementadas en la organización. Esta declaración proporciona una guía clara sobre las medidas de seguridad necesarias y su justificación para proteger la información de la empresa, de acuerdo con (Escalante Coronel, 2019)
publishDate 2021
dc.date.accessioned.none.fl_str_mv 2024-01-16T21:24:32Z
dc.date.available.none.fl_str_mv 2024-01-16T21:24:32Z
dc.date.issued.fl_str_mv 2021
dc.type.es_PE.fl_str_mv info:eu-repo/semantics/bachelorThesis
dc.type.version.es_PE.fl_str_mv info:eu-repo/semantics/publishedVersion
format bachelorThesis
status_str publishedVersion
dc.identifier.uri.none.fl_str_mv https://hdl.handle.net/20.500.14168/826
url https://hdl.handle.net/20.500.14168/826
dc.language.iso.es_PE.fl_str_mv spa
language spa
dc.relation.ispartof.fl_str_mv SUNEDU
dc.rights.es_PE.fl_str_mv info:eu-repo/semantics/openAccess
dc.rights.uri.es_PE.fl_str_mv
dc.rights.uri.*.fl_str_mv http://creativecommons.org/licenses/by-nc-nd/4.0/
eu_rights_str_mv openAccess
rights_invalid_str_mv
http://creativecommons.org/licenses/by-nc-nd/4.0/
dc.format.es_PE.fl_str_mv application/pdf
dc.publisher.es_PE.fl_str_mv Universidad Nacional José María Arguedas
dc.publisher.country.es_PE.fl_str_mv PE
dc.source.none.fl_str_mv reponame:UNAJMA-Institucional
instname:Universidad Nacional José María Arguedas
instacron:UNAJMA
instname_str Universidad Nacional José María Arguedas
instacron_str UNAJMA
institution UNAJMA
reponame_str UNAJMA-Institucional
collection UNAJMA-Institucional
bitstream.url.fl_str_mv http://repositorio.unajma.edu.pe/bitstream/20.500.14168/826/1/Milciades_Willy_Tesis_Bachiller_2021.pdf.pdf
http://repositorio.unajma.edu.pe/bitstream/20.500.14168/826/2/license_rdf
http://repositorio.unajma.edu.pe/bitstream/20.500.14168/826/3/license.txt
http://repositorio.unajma.edu.pe/bitstream/20.500.14168/826/4/Milciades_Willy_Tesis_Bachiller_2021.pdf.pdf.txt
http://repositorio.unajma.edu.pe/bitstream/20.500.14168/826/5/Milciades_Willy_Tesis_Bachiller_2021.pdf.pdf.jpg
bitstream.checksum.fl_str_mv 0b2321e9bec9994ed32d7111bf59c3b3
4460e5956bc1d1639be9ae6146a50347
8a4605be74aa9ea9d79846c1fba20a33
d34edf6d47765b716cffbd16cb8c3652
7d07bea6f0c6ab6855736e810ce0bb94
bitstream.checksumAlgorithm.fl_str_mv MD5
MD5
MD5
MD5
MD5
repository.name.fl_str_mv Universidad Nacional José María Arguedas
repository.mail.fl_str_mv repositorio@unajma.edu.pe
_version_ 1868443258739228672
spelling Catacora Flores, Norma LorenaHuamalí Alhuay, Milciades WillyHuamalí Alhuay, Milciades Willy2024-01-16T21:24:32Z2024-01-16T21:24:32Z2021https://hdl.handle.net/20.500.14168/826En la actualidad las empresas y organizaciones consideran a la “información” como el mayor activo más valioso que poseen, por lo tanto, ponen más énfasis en su mejor y mayor y adecuada protección. La norma ISO/IEC 27001, es un estándar internacional que realiza la certificación a los procesos de una compañía u organización en la gestión (uso) correcta de la seguridad de la información. Empresa que logre certificarse, está en la capacidad de demostrar a sus clientes actuales y potenciales tener la capacidad de proteger la información, así como también mejorar y disminuir los riesgos de fraude, perdida o filtración de información. Por consiguiente, el gobierno peruano aprobó la aplicación de la Norma Técnica Peruana (NTP) ISO/IEC 27001:2014, Técnicas de seguridad. Sistema de Gestión de Seguridad de la Información. La presente tesis se enfoca en el caso de estudio a la empresa ITS Business SAC para la cual se desarrolló el diseño de un Sistema de Gestión de Seguridad de la Información (SGSI) siguiendo la norma NTP ISO/IEC 27001:2014, el proyecto se dividió en tres fases principales: Diagnóstico inicial y aceptación: se realizó un análisis inicial de la entidad y se evaluó su disposición para implementar el SGSI. Estudio de la organización y su contexto: se estudió la organización en detalle, se identificó el proceso crítico, se definió la política de seguridad y se estableció el alcance del sistema. Además, se creó un comité de seguridad de la información. Análisis y gestión de riesgos: se siguió una metodología de análisis y gestión de riesgos. Se identificaron y evaluaron los activos de información, se identificaron las amenazas y se calculó el impacto de los riesgos. Con base en estos resultados, se determinaron las medidas de control necesarias para mitigar los riesgos a un nivel aceptable. finalmente, se elaboró un documento llamado “Declaración de Aplicabilidad” que justifica que los controles del Anexo A de la NTP ISO/IEC 27001:2014 pueden ser implementadas en la organización. Esta declaración proporciona una guía clara sobre las medidas de seguridad necesarias y su justificación para proteger la información de la empresa, de acuerdo con (Escalante Coronel, 2019)application/pdfspaUniversidad Nacional José María ArguedasPEinfo:eu-repo/semantics/openAccesshttp://creativecommons.org/licenses/by-nc-nd/4.0/Sistema de gestión de seguridad de la información, NTP ISO/IEC 27001:2014, riesgo, impacto, control de seguridadhttp://purl.org/pe-repo/ocde/ford#2.02.04Diseño de un sistema de gestión de seguridad de la información bajo el enfoque de la ISO/IEC 27001 para la empresa ITS Business SAC - Limainfo:eu-repo/semantics/bachelorThesisinfo:eu-repo/semantics/publishedVersionreponame:UNAJMA-Institucionalinstname:Universidad Nacional José María Arguedasinstacron:UNAJMASUNEDUIngeniero de SistemasUniversidad Nacional José María Arguedas. Facultad de IngenieríaIngeniería de Sistemas7269983004426246https://orcid.org/0000-0001-6211-129Xhttp://purl.org/pe-repo/renati/type#tesishttps://purl.org/pe-repo/renati/level#tituloProfesional612236Ponce Atencio, YalmarHuillcen Baca, Herwin AlaynQuispe Quispe, RobertoORIGINALMilciades_Willy_Tesis_Bachiller_2021.pdf.pdfMilciades_Willy_Tesis_Bachiller_2021.pdf.pdfapplication/pdf4455494http://repositorio.unajma.edu.pe/bitstream/20.500.14168/826/1/Milciades_Willy_Tesis_Bachiller_2021.pdf.pdf0b2321e9bec9994ed32d7111bf59c3b3MD51CC-LICENSElicense_rdflicense_rdfapplication/rdf+xml; charset=utf-8805http://repositorio.unajma.edu.pe/bitstream/20.500.14168/826/2/license_rdf4460e5956bc1d1639be9ae6146a50347MD52LICENSElicense.txtlicense.txttext/plain; charset=utf-81748http://repositorio.unajma.edu.pe/bitstream/20.500.14168/826/3/license.txt8a4605be74aa9ea9d79846c1fba20a33MD53TEXTMilciades_Willy_Tesis_Bachiller_2021.pdf.pdf.txtMilciades_Willy_Tesis_Bachiller_2021.pdf.pdf.txtExtracted texttext/plain227054http://repositorio.unajma.edu.pe/bitstream/20.500.14168/826/4/Milciades_Willy_Tesis_Bachiller_2021.pdf.pdf.txtd34edf6d47765b716cffbd16cb8c3652MD54THUMBNAILMilciades_Willy_Tesis_Bachiller_2021.pdf.pdf.jpgMilciades_Willy_Tesis_Bachiller_2021.pdf.pdf.jpgGenerated Thumbnailimage/jpeg5721http://repositorio.unajma.edu.pe/bitstream/20.500.14168/826/5/Milciades_Willy_Tesis_Bachiller_2021.pdf.pdf.jpg7d07bea6f0c6ab6855736e810ce0bb94MD5520.500.14168/826oai:repositorio.unajma.edu.pe:20.500.14168/8262024-05-28 12:11:17.373Universidad Nacional José María Arguedasrepositorio@unajma.edu.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
score 12.824051
Nota importante:
La información contenida en este registro es de entera responsabilidad de la institución que gestiona el repositorio institucional donde esta contenido este documento o set de datos. El CONCYTEC no se hace responsable por los contenidos (publicaciones y/o datos) accesibles a través del Repositorio Nacional Digital de Ciencia, Tecnología e Innovación de Acceso Abierto (ALICIA).