Modelo de gestión de seguridad de la información basado en la Norma Técnica Peruana 27001:2022 para una institución educativa, 2024

Descripción del Articulo

El presente trabajo de investigación tuvo como problema general ¿Cómo influye el modelo de Gestión de Seguridad de la Información basados en la NTP ISO/IEC 27001:2022 en la gestión de riesgos de activos de información de la Institución Educativa Nuestra Señora de Fátima?, y como objetivo general det...

Descripción completa

Detalles Bibliográficos
Autor: Zevallos Güere, Jair Jean Piero
Formato: tesis de grado
Fecha de Publicación:2025
Institución:Universidad Peruana Los Andes
Repositorio:UPLA-Institucional
Lenguaje:español
OAI Identifier:oai:repositorio.upla.edu.pe:20.500.12848/10862
Enlace del recurso:https://hdl.handle.net/20.500.12848/10862
Nivel de acceso:acceso abierto
Materia:Sistema de gestión de seguridad de la información
ISO/IEC 27001:2022
Gestión de riesgo
Activos de información
http://purl.org/pe-repo/ocde/ford#2.02.04
Descripción
Sumario:El presente trabajo de investigación tuvo como problema general ¿Cómo influye el modelo de Gestión de Seguridad de la Información basados en la NTP ISO/IEC 27001:2022 en la gestión de riesgos de activos de información de la Institución Educativa Nuestra Señora de Fátima?, y como objetivo general determinar la influencia del modelo de Gestión de Seguridad de la Información basados en la NTP ISO/IEC 27001:2022 en la gestión de riesgos de activos de la información de la Institución Educativa Nuestra Señora de Fátima. Como metodología de solución se aplicó la NTP ISO/IEC 27001:2022. El método de investigación que fue utilizado en el presente trabajo fue el método científico y el método especifico deductivo, hipotético y analítico, en un tipo de investigación aplicada de nivel explicativo y diseño pre experimental. La población fue conformada por 50 controles que aplican de la Norma Técnica Peruana ISO/IEC 27001:2022 y la muestra fue no probabilístico censal de los 50 controles aplicables. En conclusión, el modelo de Gestión de Seguridad de la Información basados en la NTP ISO/IEC 27001:2022 influye significativamente en la mejora de la gestión de riesgos de activos de la información de la Institución Educativa, logrando el 70% de cumplimiento parcial y 30% de cumplimiento total de los controles aplicables, lo que significa que la gestión de riesgos se fortaleció significativamente.
Nota importante:
La información contenida en este registro es de entera responsabilidad de la institución que gestiona el repositorio institucional donde esta contenido este documento o set de datos. El CONCYTEC no se hace responsable por los contenidos (publicaciones y/o datos) accesibles a través del Repositorio Nacional Digital de Ciencia, Tecnología e Innovación de Acceso Abierto (ALICIA).