Implementación de un Sistema de Gestión de Seguridad de la Información basado en la norma ISO/IEC 27001:2013 para la Dirección de Tecnologías de Información de la Universidad Nacional Micaela Bastidas de Apurímac, 2018

Descripción del Articulo

La presente tesis tuvo como objetivo principal contribuir a mejorar el nivel de la seguridad de la información en la Dirección de Tecnologías de Información de la Universidad Nacional Micaela Bastidas de Apurímac implementando el Sistema de Gestión de Seguridad de la Información basado en la norma I...

Descripción completa

Detalles Bibliográficos
Autor: Huallpa Laguna, Jessica Noralina
Formato: tesis de grado
Fecha de Publicación:2021
Institución:Universidad Nacional Micaela Bastidas de Apurímac
Repositorio:UNAMBA-Institucional
Lenguaje:español
OAI Identifier:oai:repositorio.unamba.edu.pe:20.500.14195/361
Enlace del recurso:https://hdl.handle.net/20.500.14195/361
Nivel de acceso:acceso abierto
Materia:ISO / IEC 27001
ISO / IEC 27002
Information Security Management System (ISMS)
https://purl.org/pe-repo/ocde/ford#1.02.00
id UNMB_16399af8d2b758f007e5bc163a5427d3
oai_identifier_str oai:repositorio.unamba.edu.pe:20.500.14195/361
network_acronym_str UNMB
network_name_str UNAMBA-Institucional
repository_id_str .
dc.title.none.fl_str_mv Implementación de un Sistema de Gestión de Seguridad de la Información basado en la norma ISO/IEC 27001:2013 para la Dirección de Tecnologías de Información de la Universidad Nacional Micaela Bastidas de Apurímac, 2018
title Implementación de un Sistema de Gestión de Seguridad de la Información basado en la norma ISO/IEC 27001:2013 para la Dirección de Tecnologías de Información de la Universidad Nacional Micaela Bastidas de Apurímac, 2018
spellingShingle Implementación de un Sistema de Gestión de Seguridad de la Información basado en la norma ISO/IEC 27001:2013 para la Dirección de Tecnologías de Información de la Universidad Nacional Micaela Bastidas de Apurímac, 2018
Huallpa Laguna, Jessica Noralina
ISO / IEC 27001
ISO / IEC 27002
Information Security Management System (ISMS)
https://purl.org/pe-repo/ocde/ford#1.02.00
title_short Implementación de un Sistema de Gestión de Seguridad de la Información basado en la norma ISO/IEC 27001:2013 para la Dirección de Tecnologías de Información de la Universidad Nacional Micaela Bastidas de Apurímac, 2018
title_full Implementación de un Sistema de Gestión de Seguridad de la Información basado en la norma ISO/IEC 27001:2013 para la Dirección de Tecnologías de Información de la Universidad Nacional Micaela Bastidas de Apurímac, 2018
title_fullStr Implementación de un Sistema de Gestión de Seguridad de la Información basado en la norma ISO/IEC 27001:2013 para la Dirección de Tecnologías de Información de la Universidad Nacional Micaela Bastidas de Apurímac, 2018
title_full_unstemmed Implementación de un Sistema de Gestión de Seguridad de la Información basado en la norma ISO/IEC 27001:2013 para la Dirección de Tecnologías de Información de la Universidad Nacional Micaela Bastidas de Apurímac, 2018
title_sort Implementación de un Sistema de Gestión de Seguridad de la Información basado en la norma ISO/IEC 27001:2013 para la Dirección de Tecnologías de Información de la Universidad Nacional Micaela Bastidas de Apurímac, 2018
author Huallpa Laguna, Jessica Noralina
author_facet Huallpa Laguna, Jessica Noralina
author_role author
dc.contributor.advisor.fl_str_mv Aquino Cruz, Mario
dc.contributor.author.fl_str_mv Huallpa Laguna, Jessica Noralina
dc.subject.none.fl_str_mv ISO / IEC 27001
ISO / IEC 27002
Information Security Management System (ISMS)
topic ISO / IEC 27001
ISO / IEC 27002
Information Security Management System (ISMS)
https://purl.org/pe-repo/ocde/ford#1.02.00
dc.subject.ocde.none.fl_str_mv https://purl.org/pe-repo/ocde/ford#1.02.00
description La presente tesis tuvo como objetivo principal contribuir a mejorar el nivel de la seguridad de la información en la Dirección de Tecnologías de Información de la Universidad Nacional Micaela Bastidas de Apurímac implementando el Sistema de Gestión de Seguridad de la Información basado en la norma ISO/IEC 27001:2013. La Dirección de Tecnologías de Información de la UNAMBA es la encargada de administrar las tecnologías y la información por lo que también tiene el deber de salvaguardar los activos informáticos que se encuentran bajo su responsabilidad, pero no cuenta con ningún plan, norma ni directiva que le permita resguardar la información de una manera correcta, es por ello que se propuso la implementación de un sistema de gestión de seguridad de la información basado en la norma ISO/IEC 27001:2013, esta norma nos permite el aseguramiento de la confidencialidad, disponibilidad e integridad de la información, así como de los sistemas que manejan. En la presente tesis la metodología empleada fue de tipo de investigación aplicada, con un nivel de investigación explicativo y diseño de investigación pre experimental. La metodología para el diseño del Sistema de Gestión de Seguridad de la Información, se utilizó el método Deming PDCA (Plan, Do, Check, Act), la cual consiste en la identificación de los activos informáticos y a partir de ello realizar el análisis y gestión de riesgos para luego establecer acciones de respuesta (controles) para mitigar los riesgos a los que se encuentran expuestos, realizar las políticas de seguridad de información y así también el sistema de gestión de Incidentes SOPORTETICK para poder controlar y mejorar la seguridad de la información de la Dirección de Tecnologías de Información. Para la realización de análisis y gestión de riesgos se usó la metodología MAGERIT III. Como resultados del trabajo de investigación, se obtuvo que el nivel de riesgos de seguridad antes de la implementación de los controles era de un 86.15% para luego obtener 11.15% por lo que se indica que hubo una disminución de 75%. Así mismo se indica que hubo un incremento de los controles de seguridad ya que antes de realizar el plan de tratamiento de riesgos se obtuvo solo 18(15.78%) controles pero luego se incrementó a 65(57.01%) controles lo que representa un aumento de 41.23%. Además hubo una mejora en el nivel de capacitación en temas de seguridad de la información en los usuarios de la DTI ya que antes de la implementación del SGSI solo el 48% de los encuestados tenían conocimiento sobre seguridad de información pero luego ascendió a un 95%.
publishDate 2021
dc.date.accessioned.none.fl_str_mv 2025-10-03T20:40:56Z
dc.date.available.none.fl_str_mv 2025-10-03T20:40:56Z
dc.date.issued.fl_str_mv 2021-09-28
dc.type.none.fl_str_mv info:eu-repo/semantics/bachelorThesis
dc.type.version.none.fl_str_mv info:eu-repo/semantics/publishedVersion
format bachelorThesis
status_str publishedVersion
dc.identifier.uri.none.fl_str_mv https://hdl.handle.net/20.500.14195/361
url https://hdl.handle.net/20.500.14195/361
dc.language.iso.none.fl_str_mv spa
language spa
dc.relation.ispartof.fl_str_mv SUNEDU
dc.rights.none.fl_str_mv info:eu-repo/semantics/openAccess
dc.rights.uri.none.fl_str_mv https://creativecommons.org/licenses/by/4.0/
eu_rights_str_mv openAccess
rights_invalid_str_mv https://creativecommons.org/licenses/by/4.0/
dc.format.none.fl_str_mv application/pdf
dc.publisher.none.fl_str_mv Universidad Nacional Micaela Bastidas de Apurímac
dc.publisher.country.none.fl_str_mv PE
publisher.none.fl_str_mv Universidad Nacional Micaela Bastidas de Apurímac
dc.source.none.fl_str_mv reponame:UNAMBA-Institucional
instname:Universidad Nacional Micaela Bastidas de Apurímac
instacron:UNAMBA
instname_str Universidad Nacional Micaela Bastidas de Apurímac
instacron_str UNAMBA
institution UNAMBA
reponame_str UNAMBA-Institucional
collection UNAMBA-Institucional
bitstream.url.fl_str_mv https://repositorio.unamba.edu.pe/bitstreams/7523d25f-045e-4bf8-b0fe-3d67b43e6f41/download
https://repositorio.unamba.edu.pe/bitstreams/e3563057-aeda-4e1c-94aa-7967264db8c3/download
https://repositorio.unamba.edu.pe/bitstreams/91bac8fd-58bc-49a0-b2a3-29b0d38a03a2/download
https://repositorio.unamba.edu.pe/bitstreams/1ca9ab34-c052-42b8-a161-29a026fd67ac/download
bitstream.checksum.fl_str_mv 4cb220d96debaa6eca63eda73d94345f
ffff729b889921585e1899a10dd8e478
079bf102bc5e4b7371136196913cc14c
bb9bdc0b3349e4284e09149f943790b4
bitstream.checksumAlgorithm.fl_str_mv MD5
MD5
MD5
MD5
repository.name.fl_str_mv Repositorio UNAMBA
repository.mail.fl_str_mv repositorio@unamba.edu.pe
_version_ 1870079358397317120
spelling Aquino Cruz, MarioHuallpa Laguna, Jessica Noralina2025-10-03T20:40:56Z2025-10-03T20:40:56Z2021-09-28https://hdl.handle.net/20.500.14195/361La presente tesis tuvo como objetivo principal contribuir a mejorar el nivel de la seguridad de la información en la Dirección de Tecnologías de Información de la Universidad Nacional Micaela Bastidas de Apurímac implementando el Sistema de Gestión de Seguridad de la Información basado en la norma ISO/IEC 27001:2013. La Dirección de Tecnologías de Información de la UNAMBA es la encargada de administrar las tecnologías y la información por lo que también tiene el deber de salvaguardar los activos informáticos que se encuentran bajo su responsabilidad, pero no cuenta con ningún plan, norma ni directiva que le permita resguardar la información de una manera correcta, es por ello que se propuso la implementación de un sistema de gestión de seguridad de la información basado en la norma ISO/IEC 27001:2013, esta norma nos permite el aseguramiento de la confidencialidad, disponibilidad e integridad de la información, así como de los sistemas que manejan. En la presente tesis la metodología empleada fue de tipo de investigación aplicada, con un nivel de investigación explicativo y diseño de investigación pre experimental. La metodología para el diseño del Sistema de Gestión de Seguridad de la Información, se utilizó el método Deming PDCA (Plan, Do, Check, Act), la cual consiste en la identificación de los activos informáticos y a partir de ello realizar el análisis y gestión de riesgos para luego establecer acciones de respuesta (controles) para mitigar los riesgos a los que se encuentran expuestos, realizar las políticas de seguridad de información y así también el sistema de gestión de Incidentes SOPORTETICK para poder controlar y mejorar la seguridad de la información de la Dirección de Tecnologías de Información. Para la realización de análisis y gestión de riesgos se usó la metodología MAGERIT III. Como resultados del trabajo de investigación, se obtuvo que el nivel de riesgos de seguridad antes de la implementación de los controles era de un 86.15% para luego obtener 11.15% por lo que se indica que hubo una disminución de 75%. Así mismo se indica que hubo un incremento de los controles de seguridad ya que antes de realizar el plan de tratamiento de riesgos se obtuvo solo 18(15.78%) controles pero luego se incrementó a 65(57.01%) controles lo que representa un aumento de 41.23%. Además hubo una mejora en el nivel de capacitación en temas de seguridad de la información en los usuarios de la DTI ya que antes de la implementación del SGSI solo el 48% de los encuestados tenían conocimiento sobre seguridad de información pero luego ascendió a un 95%.application/pdfspaUniversidad Nacional Micaela Bastidas de ApurímacPEinfo:eu-repo/semantics/openAccesshttps://creativecommons.org/licenses/by/4.0/ISO / IEC 27001ISO / IEC 27002Information Security Management System (ISMS)https://purl.org/pe-repo/ocde/ford#1.02.00Implementación de un Sistema de Gestión de Seguridad de la Información basado en la norma ISO/IEC 27001:2013 para la Dirección de Tecnologías de Información de la Universidad Nacional Micaela Bastidas de Apurímac, 2018info:eu-repo/semantics/bachelorThesisinfo:eu-repo/semantics/publishedVersionreponame:UNAMBA-Institucionalinstname:Universidad Nacional Micaela Bastidas de Apurímacinstacron:UNAMBASUNEDU47699680https://orcid.org/0000-0002-2552-566941202588https://purl.org/pe-repo/renati/type#tesishttps://purl.org/pe-repo/renati/level#tituloProfesional612296Ordoñez Ramos, ErechGómez Aiquipa, EbertContreras Salas, LintolIngeniero Informático y SistemasIngeniería Informática y SistemasUniversidad Nacional Micaela Bastidas de Apurímac. Facultad de IngenieríaTEXTT-Huallpa-Laguna-Jessica-Noralina.pdf.txtT-Huallpa-Laguna-Jessica-Noralina.pdf.txtExtracted texttext/plain102911https://repositorio.unamba.edu.pe/bitstreams/7523d25f-045e-4bf8-b0fe-3d67b43e6f41/download4cb220d96debaa6eca63eda73d94345fMD53THUMBNAILT-Huallpa-Laguna-Jessica-Noralina.pdf.jpgT-Huallpa-Laguna-Jessica-Noralina.pdf.jpgGenerated Thumbnailimage/jpeg3950https://repositorio.unamba.edu.pe/bitstreams/e3563057-aeda-4e1c-94aa-7967264db8c3/downloadffff729b889921585e1899a10dd8e478MD54ORIGINALT-Huallpa-Laguna-Jessica-Noralina.pdfT-Huallpa-Laguna-Jessica-Noralina.pdfapplication/pdf5858968https://repositorio.unamba.edu.pe/bitstreams/91bac8fd-58bc-49a0-b2a3-29b0d38a03a2/download079bf102bc5e4b7371136196913cc14cMD51LICENSElicense.txtlicense.txttext/plain; charset=utf-81748https://repositorio.unamba.edu.pe/bitstreams/1ca9ab34-c052-42b8-a161-29a026fd67ac/downloadbb9bdc0b3349e4284e09149f943790b4MD5220.500.14195/361oai:repositorio.unamba.edu.pe:20.500.14195/3612026-06-19 17:19:09.619https://creativecommons.org/licenses/by/4.0/info:eu-repo/semantics/openAccessopen.accesshttps://repositorio.unamba.edu.peRepositorio UNAMBArepositorio@unamba.edu.peTk9URTogUExBQ0UgWU9VUiBPV04gTElDRU5TRSBIRVJFClRoaXMgc2FtcGxlIGxpY2Vuc2UgaXMgcHJvdmlkZWQgZm9yIGluZm9ybWF0aW9uYWwgcHVycG9zZXMgb25seS4KCk5PTi1FWENMVVNJVkUgRElTVFJJQlVUSU9OIExJQ0VOU0UKCkJ5IHNpZ25pbmcgYW5kIHN1Ym1pdHRpbmcgdGhpcyBsaWNlbnNlLCB5b3UgKHRoZSBhdXRob3Iocykgb3IgY29weXJpZ2h0IG93bmVyKSBncmFudHMgdG8gRFNwYWNlIFVuaXZlcnNpdHkgKERTVSkgdGhlIG5vbi1leGNsdXNpdmUgcmlnaHQgdG8gcmVwcm9kdWNlLCB0cmFuc2xhdGUgKGFzIGRlZmluZWQgYmVsb3cpLCBhbmQvb3IgZGlzdHJpYnV0ZSB5b3VyIHN1Ym1pc3Npb24gKGluY2x1ZGluZyB0aGUgYWJzdHJhY3QpIHdvcmxkd2lkZSBpbiBwcmludCBhbmQgZWxlY3Ryb25pYyBmb3JtYXQgYW5kIGluIGFueSBtZWRpdW0sIGluY2x1ZGluZyBidXQgbm90IGxpbWl0ZWQgdG8gYXVkaW8gb3IgdmlkZW8uCgpZb3UgYWdyZWUgdGhhdCBEU1UgbWF5LCB3aXRob3V0IGNoYW5naW5nIHRoZSBjb250ZW50LCB0cmFuc2xhdGUgdGhlIHN1Ym1pc3Npb24gdG8gYW55IG1lZGl1bSBvciBmb3JtYXQgZm9yIHRoZSBwdXJwb3NlIG9mIHByZXNlcnZhdGlvbi4KCllvdSBhbHNvIGFncmVlIHRoYXQgRFNVIG1heSBrZWVwIG1vcmUgdGhhbiBvbmUgY29weSBvZiB0aGlzIHN1Ym1pc3Npb24gZm9yIHB1cnBvc2VzIG9mIHNlY3VyaXR5LCBiYWNrLXVwIGFuZCBwcmVzZXJ2YXRpb24uCgpZb3UgcmVwcmVzZW50IHRoYXQgdGhlIHN1Ym1pc3Npb24gaXMgeW91ciBvcmlnaW5hbCB3b3JrLCBhbmQgdGhhdCB5b3UgaGF2ZSB0aGUgcmlnaHQgdG8gZ3JhbnQgdGhlIHJpZ2h0cyBjb250YWluZWQgaW4gdGhpcyBsaWNlbnNlLiBZb3UgYWxzbyByZXByZXNlbnQgdGhhdCB5b3VyIHN1Ym1pc3Npb24gZG9lcyBub3QsIHRvIHRoZSBiZXN0IG9mIHlvdXIga25vd2xlZGdlLCBpbmZyaW5nZSB1cG9uIGFueW9uZSdzIGNvcHlyaWdodC4KCklmIHRoZSBzdWJtaXNzaW9uIGNvbnRhaW5zIG1hdGVyaWFsIGZvciB3aGljaCB5b3UgZG8gbm90IGhvbGQgY29weXJpZ2h0LCB5b3UgcmVwcmVzZW50IHRoYXQgeW91IGhhdmUgb2J0YWluZWQgdGhlIHVucmVzdHJpY3RlZCBwZXJtaXNzaW9uIG9mIHRoZSBjb3B5cmlnaHQgb3duZXIgdG8gZ3JhbnQgRFNVIHRoZSByaWdodHMgcmVxdWlyZWQgYnkgdGhpcyBsaWNlbnNlLCBhbmQgdGhhdCBzdWNoIHRoaXJkLXBhcnR5IG93bmVkIG1hdGVyaWFsIGlzIGNsZWFybHkgaWRlbnRpZmllZCBhbmQgYWNrbm93bGVkZ2VkIHdpdGhpbiB0aGUgdGV4dCBvciBjb250ZW50IG9mIHRoZSBzdWJtaXNzaW9uLgoKSUYgVEhFIFNVQk1JU1NJT04gSVMgQkFTRUQgVVBPTiBXT1JLIFRIQVQgSEFTIEJFRU4gU1BPTlNPUkVEIE9SIFNVUFBPUlRFRCBCWSBBTiBBR0VOQ1kgT1IgT1JHQU5JWkFUSU9OIE9USEVSIFRIQU4gRFNVLCBZT1UgUkVQUkVTRU5UIFRIQVQgWU9VIEhBVkUgRlVMRklMTEVEIEFOWSBSSUdIVCBPRiBSRVZJRVcgT1IgT1RIRVIgT0JMSUdBVElPTlMgUkVRVUlSRUQgQlkgU1VDSCBDT05UUkFDVCBPUiBBR1JFRU1FTlQuCgpEU1Ugd2lsbCBjbGVhcmx5IGlkZW50aWZ5IHlvdXIgbmFtZShzKSBhcyB0aGUgYXV0aG9yKHMpIG9yIG93bmVyKHMpIG9mIHRoZSBzdWJtaXNzaW9uLCBhbmQgd2lsbCBub3QgbWFrZSBhbnkgYWx0ZXJhdGlvbiwgb3RoZXIgdGhhbiBhcyBhbGxvd2VkIGJ5IHRoaXMgbGljZW5zZSwgdG8geW91ciBzdWJtaXNzaW9uLgo=
score 13.922664
Nota importante:
La información contenida en este registro es de entera responsabilidad de la institución que gestiona el repositorio institucional donde esta contenido este documento o set de datos. El CONCYTEC no se hace responsable por los contenidos (publicaciones y/o datos) accesibles a través del Repositorio Nacional Digital de Ciencia, Tecnología e Innovación de Acceso Abierto (ALICIA).