Plan de mejora de la seguridad de información y continuidad del centro de datos de la Gerencia Regional de Educación La Libertad aplicando lineamientos ISO 27001 y buenas prácticas COBIT
Descripción del Articulo
La presente tesis tiene de capítulos, anexos, y tiene como principal objetivo Elaborar un Plan de Mejora de seguridad de la información y continuidad del Centro de Datos, y mostrar los resultados obtenidos de la auditoria de sistemas, utilizando la metodología MAIGTI, el marco de trabajo y las direc...
| Autores: | , |
|---|---|
| Formato: | tesis de grado |
| Fecha de Publicación: | 2015 |
| Institución: | Universidad Privada Antenor Orrego |
| Repositorio: | UPAO-Tesis |
| Lenguaje: | español |
| OAI Identifier: | oai:repositorio.upao.edu.pe:20.500.12759/645 |
| Enlace del recurso: | https://hdl.handle.net/20.500.12759/645 |
| Nivel de acceso: | acceso abierto |
| Materia: | Plan de mejora Seguridad de información Continuidad del centro de datos Lineamientos ISO 27001 Cobit https://purl.org/pe-repo/ocde/ford#2.02.04 |
| id |
UPAO_e63f56dc178cdc7371267d4ae6f1418d |
|---|---|
| oai_identifier_str |
oai:repositorio.upao.edu.pe:20.500.12759/645 |
| network_acronym_str |
UPAO |
| network_name_str |
UPAO-Tesis |
| repository_id_str |
3230 |
| dc.title.es_PE.fl_str_mv |
Plan de mejora de la seguridad de información y continuidad del centro de datos de la Gerencia Regional de Educación La Libertad aplicando lineamientos ISO 27001 y buenas prácticas COBIT |
| title |
Plan de mejora de la seguridad de información y continuidad del centro de datos de la Gerencia Regional de Educación La Libertad aplicando lineamientos ISO 27001 y buenas prácticas COBIT |
| spellingShingle |
Plan de mejora de la seguridad de información y continuidad del centro de datos de la Gerencia Regional de Educación La Libertad aplicando lineamientos ISO 27001 y buenas prácticas COBIT Yan Carranza, Freddy Plan de mejora Seguridad de información Continuidad del centro de datos Lineamientos ISO 27001 Cobit https://purl.org/pe-repo/ocde/ford#2.02.04 |
| title_short |
Plan de mejora de la seguridad de información y continuidad del centro de datos de la Gerencia Regional de Educación La Libertad aplicando lineamientos ISO 27001 y buenas prácticas COBIT |
| title_full |
Plan de mejora de la seguridad de información y continuidad del centro de datos de la Gerencia Regional de Educación La Libertad aplicando lineamientos ISO 27001 y buenas prácticas COBIT |
| title_fullStr |
Plan de mejora de la seguridad de información y continuidad del centro de datos de la Gerencia Regional de Educación La Libertad aplicando lineamientos ISO 27001 y buenas prácticas COBIT |
| title_full_unstemmed |
Plan de mejora de la seguridad de información y continuidad del centro de datos de la Gerencia Regional de Educación La Libertad aplicando lineamientos ISO 27001 y buenas prácticas COBIT |
| title_sort |
Plan de mejora de la seguridad de información y continuidad del centro de datos de la Gerencia Regional de Educación La Libertad aplicando lineamientos ISO 27001 y buenas prácticas COBIT |
| dc.creator.none.fl_str_mv |
Yan Carranza, Freddy |
| author |
Yan Carranza, Freddy |
| author_facet |
Yan Carranza, Freddy Zavala Vasquez, Cinthia Liliana |
| author_role |
author |
| author2 |
Zavala Vasquez, Cinthia Liliana |
| author2_role |
author |
| dc.contributor.advisor.fl_str_mv |
Díaz Sánchez, Jaime Eduardo |
| dc.contributor.author.fl_str_mv |
Yan Carranza, Freddy Zavala Vasquez, Cinthia Liliana |
| dc.subject.es_PE.fl_str_mv |
Plan de mejora Seguridad de información Continuidad del centro de datos Lineamientos ISO 27001 Cobit |
| topic |
Plan de mejora Seguridad de información Continuidad del centro de datos Lineamientos ISO 27001 Cobit https://purl.org/pe-repo/ocde/ford#2.02.04 |
| dc.subject.ocde.none.fl_str_mv |
https://purl.org/pe-repo/ocde/ford#2.02.04 |
| description |
La presente tesis tiene de capítulos, anexos, y tiene como principal objetivo Elaborar un Plan de Mejora de seguridad de la información y continuidad del Centro de Datos, y mostrar los resultados obtenidos de la auditoria de sistemas, utilizando la metodología MAIGTI, el marco de trabajo y las directrices de auditoría propuestas por lineamientos ISO 27001 y buenas prácticas COBIT 4.0. El Capítulo I presenta una descripción de las definiciones, buenas prácticas, lineamientos y la Metodología utilizada, también del Marco Metodológico empleada en la tesis. El Capítulo II detalla una visión de la situación actual del centro de datos de la GRELL y realización de la auditoria de sistemas, en donde se seleccionaran los procesos de control más adecuados propuestos por ISO 27001 y COBIT 4.0 que se ajusten a la situación actual del centro de datos, en donde se evaluará y se realizará recomendaciones. Al igual se presentará los resultados de la auditoria a través de un informe, en donde se mostrará el análisis de los resultados, y se entregará las conclusiones finales por cada proceso evaluado. El Capítulo III detalla los planes de mejora, como la Implementación de un Sistema de Gestión de Seguridad de la Información redactando los objetivos, alcance, metodología, fases, entre otros y un Plan de Continuidad del Negocio con fases y un Plan de Normalización. |
| publishDate |
2015 |
| dc.date.accessioned.none.fl_str_mv |
2015-03-17T22:04:32Z |
| dc.date.available.none.fl_str_mv |
2015-03-17T22:04:32Z |
| dc.date.issued.fl_str_mv |
2015 |
| dc.type.es_PE.fl_str_mv |
info:eu-repo/semantics/bachelorThesis |
| format |
bachelorThesis |
| dc.identifier.uri.none.fl_str_mv |
https://hdl.handle.net/20.500.12759/645 |
| url |
https://hdl.handle.net/20.500.12759/645 |
| dc.language.iso.es_PE.fl_str_mv |
spa |
| language |
spa |
| dc.relation.ispartof.fl_str_mv |
SUNEDU |
| dc.relation.ispartofseries.none.fl_str_mv |
T_SIST_1260 |
| dc.rights.es_PE.fl_str_mv |
info:eu-repo/semantics/openAccess |
| dc.rights.uri.es_PE.fl_str_mv |
https://creativecommons.org/licenses/by/4.0/ |
| eu_rights_str_mv |
openAccess |
| rights_invalid_str_mv |
https://creativecommons.org/licenses/by/4.0/ |
| dc.format.es_PE.fl_str_mv |
application/pdf |
| dc.publisher.es_PE.fl_str_mv |
Universidad Privada Antenor Orrego |
| dc.publisher.country.es_PE.fl_str_mv |
PE |
| dc.source.es_PE.fl_str_mv |
Universidad Privada Antenor Orrego Repositorio Institucional - UPAO |
| dc.source.none.fl_str_mv |
reponame:UPAO-Tesis instname:Universidad Privada Antenor Orrego instacron:UPAO |
| instname_str |
Universidad Privada Antenor Orrego |
| instacron_str |
UPAO |
| institution |
UPAO |
| reponame_str |
UPAO-Tesis |
| collection |
UPAO-Tesis |
| bitstream.url.fl_str_mv |
https://repositorio.upao.edu.pe/backend/api/core/bitstreams/7b1b96c6-09f9-f7ab-e050-010a1c030756/content https://repositorio.upao.edu.pe/backend/api/core/bitstreams/7b1b96c6-09fa-f7ab-e050-010a1c030756/content https://repositorio.upao.edu.pe/backend/api/core/bitstreams/9d1d4d89-9cb9-404b-876d-c724bc690d6f/content https://repositorio.upao.edu.pe/backend/api/core/bitstreams/9073704a-aa05-478a-acf4-63fc8013a7e4/content |
| bitstream.checksum.fl_str_mv |
e6296b697080063d21035e964322ee9a 9fbf4e484d8973b1884e2cccad20de33 4f5e56d9eac545304945f9950f04bc5d 6957bfd73f1bc0453b8c1477e3163871 |
| bitstream.checksumAlgorithm.fl_str_mv |
MD5 MD5 MD5 MD5 |
| repository.name.fl_str_mv |
Repositorio de la Universidad Privada Antenor Orrego |
| repository.mail.fl_str_mv |
dspace-help@myu.edu |
| _version_ |
1846069070851473408 |
| spelling |
Díaz Sánchez, Jaime EduardoYan Carranza, FreddyZavala Vasquez, Cinthia LilianaYan Carranza, Freddy2015-03-17T22:04:32Z2015-03-17T22:04:32Z2015https://hdl.handle.net/20.500.12759/645La presente tesis tiene de capítulos, anexos, y tiene como principal objetivo Elaborar un Plan de Mejora de seguridad de la información y continuidad del Centro de Datos, y mostrar los resultados obtenidos de la auditoria de sistemas, utilizando la metodología MAIGTI, el marco de trabajo y las directrices de auditoría propuestas por lineamientos ISO 27001 y buenas prácticas COBIT 4.0. El Capítulo I presenta una descripción de las definiciones, buenas prácticas, lineamientos y la Metodología utilizada, también del Marco Metodológico empleada en la tesis. El Capítulo II detalla una visión de la situación actual del centro de datos de la GRELL y realización de la auditoria de sistemas, en donde se seleccionaran los procesos de control más adecuados propuestos por ISO 27001 y COBIT 4.0 que se ajusten a la situación actual del centro de datos, en donde se evaluará y se realizará recomendaciones. Al igual se presentará los resultados de la auditoria a través de un informe, en donde se mostrará el análisis de los resultados, y se entregará las conclusiones finales por cada proceso evaluado. El Capítulo III detalla los planes de mejora, como la Implementación de un Sistema de Gestión de Seguridad de la Información redactando los objetivos, alcance, metodología, fases, entre otros y un Plan de Continuidad del Negocio con fases y un Plan de Normalización.This thesis project consists of chapters, and appendices, which are aimed to develop a Plan to Improve information security and Data Center continuity, and show the results obtained from the information system audit, using the MAIGTI methodology, the ISO 27001 proposed framework and audit guidelines and COBIT 4.0 best practices. Chapter I presents an overview of the definitions, best practices, guidelines and the methodology used, and also the methodological framework used in this thesis. Chapter II describes an overview of the GRELL’s data center current situation and the information system audit realization, where the most appropriate control processes that fit the data center current situation will be selected proposed by ISO 27001 and COBIT 4.0, where it will be evaluated and recommendations will be make. The audit results will also be presented through a report where the analysis results will be shown and the final conclusions for each evaluated process will be presented. Chapter III details the improvement plans like the implementation of an Information Security Management System redacting the objectives, scope, methodology, phases, among others, a Business Continuity Plan with phases and a Normalization Plan. Chapter IV details the solution investment. Finally, this thesis project recommendations and conclusions are presentedThis thesis project consists of chapters, and appendices, which are aimed to develop a Plan to Improve information security and Data Center continuity, and show the results obtained from the information system audit, using the MAIGTI methodology, the ISO 27001 proposed framework and audit guidelines and COBIT 4.0 best practices. Chapter I presents an overview of the definitions, best practices, guidelines and the methodology used, and also the methodological framework used in this thesis. Chapter II describes an overview of the GRELL’s data center current situation and the information system audit realization, where the most appropriate control processes that fit the data center current situation will be selected proposed by ISO 27001 and COBIT 4.0, where it will be evaluated and recommendations will be make. The audit results will also be presented through a report where the analysis results will be shown and the final conclusions for each evaluated process will be presented. Chapter III details the improvement plans like the implementation of an Information Security Management System redacting the objectives, scope, methodology, phases, among others, a Business Continuity Plan with phases and a Normalization Plan. Chapter IV details the solution investment. Finally, this thesis project recommendations and conclusions are presentedTesisapplication/pdfspaUniversidad Privada Antenor OrregoPET_SIST_1260SUNEDUinfo:eu-repo/semantics/openAccesshttps://creativecommons.org/licenses/by/4.0/Universidad Privada Antenor OrregoRepositorio Institucional - UPAOreponame:UPAO-Tesisinstname:Universidad Privada Antenor Orregoinstacron:UPAOPlan de mejoraSeguridad de informaciónContinuidad del centro de datosLineamientos ISO 27001Cobithttps://purl.org/pe-repo/ocde/ford#2.02.04Plan de mejora de la seguridad de información y continuidad del centro de datos de la Gerencia Regional de Educación La Libertad aplicando lineamientos ISO 27001 y buenas prácticas COBITinfo:eu-repo/semantics/bachelorThesisTítulo ProfesionalUniversidad Privada Antenor Orrego. Facultad de IngenieríaIngeniero de Computación y SistemasIngeniería de Computación y Sistemashttps://purl.org/pe-repo/renati/type#tesishttps://purl.org/pe-repo/renati/level#tituloProfesionalORIGINALREP_ING.SIST_FREDDY.YAN_CINTHIA.ZAVALA_PLAN.MEJORA.SEGURIDAD.INFORMACIÓN.CONTINUIDAD.CENTRO.DATOS.GERENCIA.REGIONAL.EDUCACIÓN.LA.LIBERTAD.APLICANDO.LINEAMIENTOS.ISO27001.BUENAS.PRÁCTICAS.COBIT.pdfREP_ING.SIST_FREDDY.YAN_CINTHIA.ZAVALA_PLAN.MEJORA.SEGURIDAD.INFORMACIÓN.CONTINUIDAD.CENTRO.DATOS.GERENCIA.REGIONAL.EDUCACIÓN.LA.LIBERTAD.APLICANDO.LINEAMIENTOS.ISO27001.BUENAS.PRÁCTICAS.COBIT.pdfFREDDY.YAN_CINTHIA.ZAVALA_PLAN.MEJORA.SEGURIDAD.INFORMACIÓN.CONTINUIDAD.CENTRO.DATOS.GERENCIA.REGIONAL.EDUCACIÓN.LA.LIBERTAD.APLICANDO.LINEAMIENTOS.ISO27001.BUENAS.PRÁCTICAS.COBITapplication/pdf1427237https://repositorio.upao.edu.pe/backend/api/core/bitstreams/7b1b96c6-09f9-f7ab-e050-010a1c030756/contente6296b697080063d21035e964322ee9aMD51LICENSElicense.txtlicense.txttext/plain; charset=utf-81795https://repositorio.upao.edu.pe/backend/api/core/bitstreams/7b1b96c6-09fa-f7ab-e050-010a1c030756/content9fbf4e484d8973b1884e2cccad20de33MD52TEXTREP_ING.SIST_FREDDY.YAN_CINTHIA.ZAVALA_PLAN.MEJORA.SEGURIDAD.INFORMACIÓN.CONTINUIDAD.CENTRO.DATOS.GERENCIA.REGIONAL.EDUCACIÓN.LA.LIBERTAD.APLICANDO.LINEAMIENTOS.ISO27001.BUENAS.PRÁCTICAS.COBIT.pdf.txtREP_ING.SIST_FREDDY.YAN_CINTHIA.ZAVALA_PLAN.MEJORA.SEGURIDAD.INFORMACIÓN.CONTINUIDAD.CENTRO.DATOS.GERENCIA.REGIONAL.EDUCACIÓN.LA.LIBERTAD.APLICANDO.LINEAMIENTOS.ISO27001.BUENAS.PRÁCTICAS.COBIT.pdf.txtExtracted texttext/plain200431https://repositorio.upao.edu.pe/backend/api/core/bitstreams/9d1d4d89-9cb9-404b-876d-c724bc690d6f/content4f5e56d9eac545304945f9950f04bc5dMD53THUMBNAILREP_ING.SIST_FREDDY.YAN_CINTHIA.ZAVALA_PLAN.MEJORA.SEGURIDAD.INFORMACIÓN.CONTINUIDAD.CENTRO.DATOS.GERENCIA.REGIONAL.EDUCACIÓN.LA.LIBERTAD.APLICANDO.LINEAMIENTOS.ISO27001.BUENAS.PRÁCTICAS.COBIT.pdf.jpgREP_ING.SIST_FREDDY.YAN_CINTHIA.ZAVALA_PLAN.MEJORA.SEGURIDAD.INFORMACIÓN.CONTINUIDAD.CENTRO.DATOS.GERENCIA.REGIONAL.EDUCACIÓN.LA.LIBERTAD.APLICANDO.LINEAMIENTOS.ISO27001.BUENAS.PRÁCTICAS.COBIT.pdf.jpgGenerated Thumbnailimage/jpeg4690https://repositorio.upao.edu.pe/backend/api/core/bitstreams/9073704a-aa05-478a-acf4-63fc8013a7e4/content6957bfd73f1bc0453b8c1477e3163871MD5420.500.12759/645oai:repositorio.upao.edu.pe:20.500.12759/6452025-03-12 17:18:03.319https://creativecommons.org/licenses/by/4.0/info:eu-repo/semantics/openAccessopen.accesshttps://repositorio.upao.edu.peRepositorio de la Universidad Privada Antenor Orregodspace-help@myu.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 |
| score |
13.057984 |
Nota importante:
La información contenida en este registro es de entera responsabilidad de la institución que gestiona el repositorio institucional donde esta contenido este documento o set de datos. El CONCYTEC no se hace responsable por los contenidos (publicaciones y/o datos) accesibles a través del Repositorio Nacional Digital de Ciencia, Tecnología e Innovación de Acceso Abierto (ALICIA).
La información contenida en este registro es de entera responsabilidad de la institución que gestiona el repositorio institucional donde esta contenido este documento o set de datos. El CONCYTEC no se hace responsable por los contenidos (publicaciones y/o datos) accesibles a través del Repositorio Nacional Digital de Ciencia, Tecnología e Innovación de Acceso Abierto (ALICIA).