Plan de mejora de la seguridad de información y continuidad del centro de datos de la Gerencia Regional de Educación La Libertad aplicando lineamientos ISO 27001 y buenas prácticas COBIT

Descripción del Articulo

La presente tesis tiene de capítulos, anexos, y tiene como principal objetivo Elaborar un Plan de Mejora de seguridad de la información y continuidad del Centro de Datos, y mostrar los resultados obtenidos de la auditoria de sistemas, utilizando la metodología MAIGTI, el marco de trabajo y las direc...

Descripción completa

Detalles Bibliográficos
Autores: Yan Carranza, Freddy, Zavala Vasquez, Cinthia Liliana
Formato: tesis de grado
Fecha de Publicación:2015
Institución:Universidad Privada Antenor Orrego
Repositorio:UPAO-Tesis
Lenguaje:español
OAI Identifier:oai:repositorio.upao.edu.pe:20.500.12759/645
Enlace del recurso:https://hdl.handle.net/20.500.12759/645
Nivel de acceso:acceso abierto
Materia:Plan de mejora
Seguridad de información
Continuidad del centro de datos
Lineamientos ISO 27001
Cobit
https://purl.org/pe-repo/ocde/ford#2.02.04
id UPAO_e63f56dc178cdc7371267d4ae6f1418d
oai_identifier_str oai:repositorio.upao.edu.pe:20.500.12759/645
network_acronym_str UPAO
network_name_str UPAO-Tesis
repository_id_str 3230
dc.title.es_PE.fl_str_mv Plan de mejora de la seguridad de información y continuidad del centro de datos de la Gerencia Regional de Educación La Libertad aplicando lineamientos ISO 27001 y buenas prácticas COBIT
title Plan de mejora de la seguridad de información y continuidad del centro de datos de la Gerencia Regional de Educación La Libertad aplicando lineamientos ISO 27001 y buenas prácticas COBIT
spellingShingle Plan de mejora de la seguridad de información y continuidad del centro de datos de la Gerencia Regional de Educación La Libertad aplicando lineamientos ISO 27001 y buenas prácticas COBIT
Yan Carranza, Freddy
Plan de mejora
Seguridad de información
Continuidad del centro de datos
Lineamientos ISO 27001
Cobit
https://purl.org/pe-repo/ocde/ford#2.02.04
title_short Plan de mejora de la seguridad de información y continuidad del centro de datos de la Gerencia Regional de Educación La Libertad aplicando lineamientos ISO 27001 y buenas prácticas COBIT
title_full Plan de mejora de la seguridad de información y continuidad del centro de datos de la Gerencia Regional de Educación La Libertad aplicando lineamientos ISO 27001 y buenas prácticas COBIT
title_fullStr Plan de mejora de la seguridad de información y continuidad del centro de datos de la Gerencia Regional de Educación La Libertad aplicando lineamientos ISO 27001 y buenas prácticas COBIT
title_full_unstemmed Plan de mejora de la seguridad de información y continuidad del centro de datos de la Gerencia Regional de Educación La Libertad aplicando lineamientos ISO 27001 y buenas prácticas COBIT
title_sort Plan de mejora de la seguridad de información y continuidad del centro de datos de la Gerencia Regional de Educación La Libertad aplicando lineamientos ISO 27001 y buenas prácticas COBIT
dc.creator.none.fl_str_mv Yan Carranza, Freddy
author Yan Carranza, Freddy
author_facet Yan Carranza, Freddy
Zavala Vasquez, Cinthia Liliana
author_role author
author2 Zavala Vasquez, Cinthia Liliana
author2_role author
dc.contributor.advisor.fl_str_mv Díaz Sánchez, Jaime Eduardo
dc.contributor.author.fl_str_mv Yan Carranza, Freddy
Zavala Vasquez, Cinthia Liliana
dc.subject.es_PE.fl_str_mv Plan de mejora
Seguridad de información
Continuidad del centro de datos
Lineamientos ISO 27001
Cobit
topic Plan de mejora
Seguridad de información
Continuidad del centro de datos
Lineamientos ISO 27001
Cobit
https://purl.org/pe-repo/ocde/ford#2.02.04
dc.subject.ocde.none.fl_str_mv https://purl.org/pe-repo/ocde/ford#2.02.04
description La presente tesis tiene de capítulos, anexos, y tiene como principal objetivo Elaborar un Plan de Mejora de seguridad de la información y continuidad del Centro de Datos, y mostrar los resultados obtenidos de la auditoria de sistemas, utilizando la metodología MAIGTI, el marco de trabajo y las directrices de auditoría propuestas por lineamientos ISO 27001 y buenas prácticas COBIT 4.0. El Capítulo I presenta una descripción de las definiciones, buenas prácticas, lineamientos y la Metodología utilizada, también del Marco Metodológico empleada en la tesis. El Capítulo II detalla una visión de la situación actual del centro de datos de la GRELL y realización de la auditoria de sistemas, en donde se seleccionaran los procesos de control más adecuados propuestos por ISO 27001 y COBIT 4.0 que se ajusten a la situación actual del centro de datos, en donde se evaluará y se realizará recomendaciones. Al igual se presentará los resultados de la auditoria a través de un informe, en donde se mostrará el análisis de los resultados, y se entregará las conclusiones finales por cada proceso evaluado. El Capítulo III detalla los planes de mejora, como la Implementación de un Sistema de Gestión de Seguridad de la Información redactando los objetivos, alcance, metodología, fases, entre otros y un Plan de Continuidad del Negocio con fases y un Plan de Normalización.
publishDate 2015
dc.date.accessioned.none.fl_str_mv 2015-03-17T22:04:32Z
dc.date.available.none.fl_str_mv 2015-03-17T22:04:32Z
dc.date.issued.fl_str_mv 2015
dc.type.es_PE.fl_str_mv info:eu-repo/semantics/bachelorThesis
format bachelorThesis
dc.identifier.uri.none.fl_str_mv https://hdl.handle.net/20.500.12759/645
url https://hdl.handle.net/20.500.12759/645
dc.language.iso.es_PE.fl_str_mv spa
language spa
dc.relation.ispartof.fl_str_mv SUNEDU
dc.relation.ispartofseries.none.fl_str_mv T_SIST_1260
dc.rights.es_PE.fl_str_mv info:eu-repo/semantics/openAccess
dc.rights.uri.es_PE.fl_str_mv https://creativecommons.org/licenses/by/4.0/
eu_rights_str_mv openAccess
rights_invalid_str_mv https://creativecommons.org/licenses/by/4.0/
dc.format.es_PE.fl_str_mv application/pdf
dc.publisher.es_PE.fl_str_mv Universidad Privada Antenor Orrego
dc.publisher.country.es_PE.fl_str_mv PE
dc.source.es_PE.fl_str_mv Universidad Privada Antenor Orrego
Repositorio Institucional - UPAO
dc.source.none.fl_str_mv reponame:UPAO-Tesis
instname:Universidad Privada Antenor Orrego
instacron:UPAO
instname_str Universidad Privada Antenor Orrego
instacron_str UPAO
institution UPAO
reponame_str UPAO-Tesis
collection UPAO-Tesis
bitstream.url.fl_str_mv https://repositorio.upao.edu.pe/backend/api/core/bitstreams/7b1b96c6-09f9-f7ab-e050-010a1c030756/content
https://repositorio.upao.edu.pe/backend/api/core/bitstreams/7b1b96c6-09fa-f7ab-e050-010a1c030756/content
https://repositorio.upao.edu.pe/backend/api/core/bitstreams/9d1d4d89-9cb9-404b-876d-c724bc690d6f/content
https://repositorio.upao.edu.pe/backend/api/core/bitstreams/9073704a-aa05-478a-acf4-63fc8013a7e4/content
bitstream.checksum.fl_str_mv e6296b697080063d21035e964322ee9a
9fbf4e484d8973b1884e2cccad20de33
4f5e56d9eac545304945f9950f04bc5d
6957bfd73f1bc0453b8c1477e3163871
bitstream.checksumAlgorithm.fl_str_mv MD5
MD5
MD5
MD5
repository.name.fl_str_mv Repositorio de la Universidad Privada Antenor Orrego
repository.mail.fl_str_mv dspace-help@myu.edu
_version_ 1846069070851473408
spelling Díaz Sánchez, Jaime EduardoYan Carranza, FreddyZavala Vasquez, Cinthia LilianaYan Carranza, Freddy2015-03-17T22:04:32Z2015-03-17T22:04:32Z2015https://hdl.handle.net/20.500.12759/645La presente tesis tiene de capítulos, anexos, y tiene como principal objetivo Elaborar un Plan de Mejora de seguridad de la información y continuidad del Centro de Datos, y mostrar los resultados obtenidos de la auditoria de sistemas, utilizando la metodología MAIGTI, el marco de trabajo y las directrices de auditoría propuestas por lineamientos ISO 27001 y buenas prácticas COBIT 4.0. El Capítulo I presenta una descripción de las definiciones, buenas prácticas, lineamientos y la Metodología utilizada, también del Marco Metodológico empleada en la tesis. El Capítulo II detalla una visión de la situación actual del centro de datos de la GRELL y realización de la auditoria de sistemas, en donde se seleccionaran los procesos de control más adecuados propuestos por ISO 27001 y COBIT 4.0 que se ajusten a la situación actual del centro de datos, en donde se evaluará y se realizará recomendaciones. Al igual se presentará los resultados de la auditoria a través de un informe, en donde se mostrará el análisis de los resultados, y se entregará las conclusiones finales por cada proceso evaluado. El Capítulo III detalla los planes de mejora, como la Implementación de un Sistema de Gestión de Seguridad de la Información redactando los objetivos, alcance, metodología, fases, entre otros y un Plan de Continuidad del Negocio con fases y un Plan de Normalización.This thesis project consists of chapters, and appendices, which are aimed to develop a Plan to Improve information security and Data Center continuity, and show the results obtained from the information system audit, using the MAIGTI methodology, the ISO 27001 proposed framework and audit guidelines and COBIT 4.0 best practices. Chapter I presents an overview of the definitions, best practices, guidelines and the methodology used, and also the methodological framework used in this thesis. Chapter II describes an overview of the GRELL’s data center current situation and the information system audit realization, where the most appropriate control processes that fit the data center current situation will be selected proposed by ISO 27001 and COBIT 4.0, where it will be evaluated and recommendations will be make. The audit results will also be presented through a report where the analysis results will be shown and the final conclusions for each evaluated process will be presented. Chapter III details the improvement plans like the implementation of an Information Security Management System redacting the objectives, scope, methodology, phases, among others, a Business Continuity Plan with phases and a Normalization Plan. Chapter IV details the solution investment. Finally, this thesis project recommendations and conclusions are presentedThis thesis project consists of chapters, and appendices, which are aimed to develop a Plan to Improve information security and Data Center continuity, and show the results obtained from the information system audit, using the MAIGTI methodology, the ISO 27001 proposed framework and audit guidelines and COBIT 4.0 best practices. Chapter I presents an overview of the definitions, best practices, guidelines and the methodology used, and also the methodological framework used in this thesis. Chapter II describes an overview of the GRELL’s data center current situation and the information system audit realization, where the most appropriate control processes that fit the data center current situation will be selected proposed by ISO 27001 and COBIT 4.0, where it will be evaluated and recommendations will be make. The audit results will also be presented through a report where the analysis results will be shown and the final conclusions for each evaluated process will be presented. Chapter III details the improvement plans like the implementation of an Information Security Management System redacting the objectives, scope, methodology, phases, among others, a Business Continuity Plan with phases and a Normalization Plan. Chapter IV details the solution investment. Finally, this thesis project recommendations and conclusions are presentedTesisapplication/pdfspaUniversidad Privada Antenor OrregoPET_SIST_1260SUNEDUinfo:eu-repo/semantics/openAccesshttps://creativecommons.org/licenses/by/4.0/Universidad Privada Antenor OrregoRepositorio Institucional - UPAOreponame:UPAO-Tesisinstname:Universidad Privada Antenor Orregoinstacron:UPAOPlan de mejoraSeguridad de informaciónContinuidad del centro de datosLineamientos ISO 27001Cobithttps://purl.org/pe-repo/ocde/ford#2.02.04Plan de mejora de la seguridad de información y continuidad del centro de datos de la Gerencia Regional de Educación La Libertad aplicando lineamientos ISO 27001 y buenas prácticas COBITinfo:eu-repo/semantics/bachelorThesisTítulo ProfesionalUniversidad Privada Antenor Orrego. Facultad de IngenieríaIngeniero de Computación y SistemasIngeniería de Computación y Sistemashttps://purl.org/pe-repo/renati/type#tesishttps://purl.org/pe-repo/renati/level#tituloProfesionalORIGINALREP_ING.SIST_FREDDY.YAN_CINTHIA.ZAVALA_PLAN.MEJORA.SEGURIDAD.INFORMACIÓN.CONTINUIDAD.CENTRO.DATOS.GERENCIA.REGIONAL.EDUCACIÓN.LA.LIBERTAD.APLICANDO.LINEAMIENTOS.ISO27001.BUENAS.PRÁCTICAS.COBIT.pdfREP_ING.SIST_FREDDY.YAN_CINTHIA.ZAVALA_PLAN.MEJORA.SEGURIDAD.INFORMACIÓN.CONTINUIDAD.CENTRO.DATOS.GERENCIA.REGIONAL.EDUCACIÓN.LA.LIBERTAD.APLICANDO.LINEAMIENTOS.ISO27001.BUENAS.PRÁCTICAS.COBIT.pdfFREDDY.YAN_CINTHIA.ZAVALA_PLAN.MEJORA.SEGURIDAD.INFORMACIÓN.CONTINUIDAD.CENTRO.DATOS.GERENCIA.REGIONAL.EDUCACIÓN.LA.LIBERTAD.APLICANDO.LINEAMIENTOS.ISO27001.BUENAS.PRÁCTICAS.COBITapplication/pdf1427237https://repositorio.upao.edu.pe/backend/api/core/bitstreams/7b1b96c6-09f9-f7ab-e050-010a1c030756/contente6296b697080063d21035e964322ee9aMD51LICENSElicense.txtlicense.txttext/plain; charset=utf-81795https://repositorio.upao.edu.pe/backend/api/core/bitstreams/7b1b96c6-09fa-f7ab-e050-010a1c030756/content9fbf4e484d8973b1884e2cccad20de33MD52TEXTREP_ING.SIST_FREDDY.YAN_CINTHIA.ZAVALA_PLAN.MEJORA.SEGURIDAD.INFORMACIÓN.CONTINUIDAD.CENTRO.DATOS.GERENCIA.REGIONAL.EDUCACIÓN.LA.LIBERTAD.APLICANDO.LINEAMIENTOS.ISO27001.BUENAS.PRÁCTICAS.COBIT.pdf.txtREP_ING.SIST_FREDDY.YAN_CINTHIA.ZAVALA_PLAN.MEJORA.SEGURIDAD.INFORMACIÓN.CONTINUIDAD.CENTRO.DATOS.GERENCIA.REGIONAL.EDUCACIÓN.LA.LIBERTAD.APLICANDO.LINEAMIENTOS.ISO27001.BUENAS.PRÁCTICAS.COBIT.pdf.txtExtracted texttext/plain200431https://repositorio.upao.edu.pe/backend/api/core/bitstreams/9d1d4d89-9cb9-404b-876d-c724bc690d6f/content4f5e56d9eac545304945f9950f04bc5dMD53THUMBNAILREP_ING.SIST_FREDDY.YAN_CINTHIA.ZAVALA_PLAN.MEJORA.SEGURIDAD.INFORMACIÓN.CONTINUIDAD.CENTRO.DATOS.GERENCIA.REGIONAL.EDUCACIÓN.LA.LIBERTAD.APLICANDO.LINEAMIENTOS.ISO27001.BUENAS.PRÁCTICAS.COBIT.pdf.jpgREP_ING.SIST_FREDDY.YAN_CINTHIA.ZAVALA_PLAN.MEJORA.SEGURIDAD.INFORMACIÓN.CONTINUIDAD.CENTRO.DATOS.GERENCIA.REGIONAL.EDUCACIÓN.LA.LIBERTAD.APLICANDO.LINEAMIENTOS.ISO27001.BUENAS.PRÁCTICAS.COBIT.pdf.jpgGenerated Thumbnailimage/jpeg4690https://repositorio.upao.edu.pe/backend/api/core/bitstreams/9073704a-aa05-478a-acf4-63fc8013a7e4/content6957bfd73f1bc0453b8c1477e3163871MD5420.500.12759/645oai:repositorio.upao.edu.pe:20.500.12759/6452025-03-12 17:18:03.319https://creativecommons.org/licenses/by/4.0/info:eu-repo/semantics/openAccessopen.accesshttps://repositorio.upao.edu.peRepositorio de la Universidad Privada Antenor Orregodspace-help@myu.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
score 13.057984
Nota importante:
La información contenida en este registro es de entera responsabilidad de la institución que gestiona el repositorio institucional donde esta contenido este documento o set de datos. El CONCYTEC no se hace responsable por los contenidos (publicaciones y/o datos) accesibles a través del Repositorio Nacional Digital de Ciencia, Tecnología e Innovación de Acceso Abierto (ALICIA).