Sistema de gestión de seguridad de la información y su automatización a través de herramientas Open Source para mejorar el control de la seguridad en la Dirección Desconcentrada de Cultura de Lambayeque

Descripción del Articulo

Esta investigación se enfoca en el diseño de un sistema de gestión de seguridad de la información de la Dirección Desconcentrada de Cultura de Lambayeque, basándose en la norma ISO 27001 e integrándose al modelo PDCA y a la metodología de gestión de riesgos: Mehari, siendo el principal objetivo el a...

Descripción completa

Detalles Bibliográficos
Autor: Cubas Penas, Clara Patricia
Formato: tesis de grado
Fecha de Publicación:2018
Institución:Universidad Nacional Pedro Ruiz Gallo
Repositorio:UNPRG-Institucional
Lenguaje:español
OAI Identifier:oai:repositorio.unprg.edu.pe:20.500.12893/2496
Enlace del recurso:https://hdl.handle.net/20.500.12893/2496
Nivel de acceso:acceso abierto
Materia:SGSI
Seguridad
Mehari
Código abierto
Procesos
http://purl.org/pe-repo/ocde/ford#1.02.00
id UPRG_438c32f9de541932bb8d12bee2547b7c
oai_identifier_str oai:repositorio.unprg.edu.pe:20.500.12893/2496
network_acronym_str UPRG
network_name_str UNPRG-Institucional
repository_id_str 9404
dc.title.es_PE.fl_str_mv Sistema de gestión de seguridad de la información y su automatización a través de herramientas Open Source para mejorar el control de la seguridad en la Dirección Desconcentrada de Cultura de Lambayeque
title Sistema de gestión de seguridad de la información y su automatización a través de herramientas Open Source para mejorar el control de la seguridad en la Dirección Desconcentrada de Cultura de Lambayeque
spellingShingle Sistema de gestión de seguridad de la información y su automatización a través de herramientas Open Source para mejorar el control de la seguridad en la Dirección Desconcentrada de Cultura de Lambayeque
Cubas Penas, Clara Patricia
SGSI
Seguridad
Mehari
Código abierto
Procesos
http://purl.org/pe-repo/ocde/ford#1.02.00
title_short Sistema de gestión de seguridad de la información y su automatización a través de herramientas Open Source para mejorar el control de la seguridad en la Dirección Desconcentrada de Cultura de Lambayeque
title_full Sistema de gestión de seguridad de la información y su automatización a través de herramientas Open Source para mejorar el control de la seguridad en la Dirección Desconcentrada de Cultura de Lambayeque
title_fullStr Sistema de gestión de seguridad de la información y su automatización a través de herramientas Open Source para mejorar el control de la seguridad en la Dirección Desconcentrada de Cultura de Lambayeque
title_full_unstemmed Sistema de gestión de seguridad de la información y su automatización a través de herramientas Open Source para mejorar el control de la seguridad en la Dirección Desconcentrada de Cultura de Lambayeque
title_sort Sistema de gestión de seguridad de la información y su automatización a través de herramientas Open Source para mejorar el control de la seguridad en la Dirección Desconcentrada de Cultura de Lambayeque
author Cubas Penas, Clara Patricia
author_facet Cubas Penas, Clara Patricia
author_role author
dc.contributor.advisor.fl_str_mv Bravo Jaico, Jessie Leila
dc.contributor.author.fl_str_mv Cubas Penas, Clara Patricia
dc.subject.es_PE.fl_str_mv SGSI
Seguridad
Mehari
Código abierto
Procesos
topic SGSI
Seguridad
Mehari
Código abierto
Procesos
http://purl.org/pe-repo/ocde/ford#1.02.00
dc.subject.ocde.es_PE.fl_str_mv http://purl.org/pe-repo/ocde/ford#1.02.00
description Esta investigación se enfoca en el diseño de un sistema de gestión de seguridad de la información de la Dirección Desconcentrada de Cultura de Lambayeque, basándose en la norma ISO 27001 e integrándose al modelo PDCA y a la metodología de gestión de riesgos: Mehari, siendo el principal objetivo el aporte de herramientas de código abierto para automatizar los controles necesarios para el soporte del sistema. La acción inicial fue identificar la situación problemática con respecto al manejo de la información en la institución, detectando bajos niveles de confidencialidad, integridad y disponibilidad. El método utilizado para la obtención de datos fue mediante encuestas a los colaboradores para luego realizar una evaluación de los procesos, utilizando diagramas de flujo y notación BPMN. Se utilizó el modelo PDCA para construir una ruta que precise las fases importantes del sistema de gestión de seguridad y encamine la búsqueda de la mejora continua de los procesos junto a la metodología MEHARI, que tiene una base de conocimiento alineada a las normas ISO, con la que se realizó una evaluación detallada de los activos con el uso de herramientas que incluyen una lista de más de 200 escenarios de riesgos, adaptable a cualquier organización. Después de la evaluación, se identificaron los riesgos más relevantes, se realizó el plan de tratamiento de riesgos y se definieron los controles aplicables en la institución según la norma ISO 27002. Como resultado, se han propuesto trece documentos entre políticas y procedimientos para la descripción de las tareas y la implementación de buenas prácticas en la institución, además de la configuración de tres herramientas de código abierto para los controles de gestión de activos, respaldo informático y gestión de incidentes. Cumpliendo con el objetivo establecido de mejorar el control de la seguridad en la Dirección Descentralizada de Cultura de Lambayeque.
publishDate 2018
dc.date.accessioned.none.fl_str_mv 2018-10-19T19:52:29Z
dc.date.available.none.fl_str_mv 2018-10-19T19:52:29Z
dc.date.issued.fl_str_mv 2018
dc.type.es_PE.fl_str_mv info:eu-repo/semantics/bachelorThesis
format bachelorThesis
dc.identifier.uri.es_PE.fl_str_mv https://hdl.handle.net/20.500.12893/2496
url https://hdl.handle.net/20.500.12893/2496
dc.language.iso.es_PE.fl_str_mv spa
language spa
dc.relation.ispartof.fl_str_mv SUNEDU
dc.rights.es_PE.fl_str_mv info:eu-repo/semantics/openAccess
dc.rights.uri.es_PE.fl_str_mv http://creativecommons.org/licenses/by-sa/4.0/
eu_rights_str_mv openAccess
rights_invalid_str_mv http://creativecommons.org/licenses/by-sa/4.0/
dc.publisher.es_PE.fl_str_mv Universidad Nacional Pedro Ruiz Gallo
dc.publisher.country.es_PE.fl_str_mv PE
dc.source.none.fl_str_mv reponame:UNPRG-Institucional
instname:Universidad Nacional Pedro Ruiz Gallo
instacron:UNPRG
instname_str Universidad Nacional Pedro Ruiz Gallo
instacron_str UNPRG
institution UNPRG
reponame_str UNPRG-Institucional
collection UNPRG-Institucional
bitstream.url.fl_str_mv http://repositorio.unprg.edu.pe/bitstream/20.500.12893/2496/1/BC-TES-TMP-1368.pdf
http://repositorio.unprg.edu.pe/bitstream/20.500.12893/2496/2/license.txt
http://repositorio.unprg.edu.pe/bitstream/20.500.12893/2496/3/BC-TES-TMP-1368.pdf.txt
bitstream.checksum.fl_str_mv 5c30ad467ca91f8ac7776252b9daa448
8a4605be74aa9ea9d79846c1fba20a33
8e64b6e32a9aadd55d66ddb09f96e1a2
bitstream.checksumAlgorithm.fl_str_mv MD5
MD5
MD5
repository.name.fl_str_mv Repositorio Institucional - UNPRG
repository.mail.fl_str_mv repositorio@unprg.edu.pe
_version_ 1817893710695759872
spelling Bravo Jaico, Jessie LeilaCubas Penas, Clara Patricia2018-10-19T19:52:29Z2018-10-19T19:52:29Z2018https://hdl.handle.net/20.500.12893/2496Esta investigación se enfoca en el diseño de un sistema de gestión de seguridad de la información de la Dirección Desconcentrada de Cultura de Lambayeque, basándose en la norma ISO 27001 e integrándose al modelo PDCA y a la metodología de gestión de riesgos: Mehari, siendo el principal objetivo el aporte de herramientas de código abierto para automatizar los controles necesarios para el soporte del sistema. La acción inicial fue identificar la situación problemática con respecto al manejo de la información en la institución, detectando bajos niveles de confidencialidad, integridad y disponibilidad. El método utilizado para la obtención de datos fue mediante encuestas a los colaboradores para luego realizar una evaluación de los procesos, utilizando diagramas de flujo y notación BPMN. Se utilizó el modelo PDCA para construir una ruta que precise las fases importantes del sistema de gestión de seguridad y encamine la búsqueda de la mejora continua de los procesos junto a la metodología MEHARI, que tiene una base de conocimiento alineada a las normas ISO, con la que se realizó una evaluación detallada de los activos con el uso de herramientas que incluyen una lista de más de 200 escenarios de riesgos, adaptable a cualquier organización. Después de la evaluación, se identificaron los riesgos más relevantes, se realizó el plan de tratamiento de riesgos y se definieron los controles aplicables en la institución según la norma ISO 27002. Como resultado, se han propuesto trece documentos entre políticas y procedimientos para la descripción de las tareas y la implementación de buenas prácticas en la institución, además de la configuración de tres herramientas de código abierto para los controles de gestión de activos, respaldo informático y gestión de incidentes. Cumpliendo con el objetivo establecido de mejorar el control de la seguridad en la Dirección Descentralizada de Cultura de Lambayeque.spaUniversidad Nacional Pedro Ruiz GalloPEinfo:eu-repo/semantics/openAccesshttp://creativecommons.org/licenses/by-sa/4.0/SGSISeguridadMehariCódigo abiertoProcesoshttp://purl.org/pe-repo/ocde/ford#1.02.00Sistema de gestión de seguridad de la información y su automatización a través de herramientas Open Source para mejorar el control de la seguridad en la Dirección Desconcentrada de Cultura de Lambayequeinfo:eu-repo/semantics/bachelorThesisreponame:UNPRG-Institucionalinstname:Universidad Nacional Pedro Ruiz Galloinstacron:UNPRGSUNEDUIngeniero en Computación e InformáticaUniversidad Nacional Pedro Ruiz Gallo. Facultad de Ciencias Físicas y MatemáticasIngeniería en Computación e Informática43861453http://purl.org/pe-repo/renati/type#tesishttp://purl.org/pe-repo/renati/level#tituloProfesional611076ORIGINALBC-TES-TMP-1368.pdfBC-TES-TMP-1368.pdfapplication/pdf5893227http://repositorio.unprg.edu.pe/bitstream/20.500.12893/2496/1/BC-TES-TMP-1368.pdf5c30ad467ca91f8ac7776252b9daa448MD51LICENSElicense.txtlicense.txttext/plain; charset=utf-81748http://repositorio.unprg.edu.pe/bitstream/20.500.12893/2496/2/license.txt8a4605be74aa9ea9d79846c1fba20a33MD52TEXTBC-TES-TMP-1368.pdf.txtBC-TES-TMP-1368.pdf.txtExtracted texttext/plain407769http://repositorio.unprg.edu.pe/bitstream/20.500.12893/2496/3/BC-TES-TMP-1368.pdf.txt8e64b6e32a9aadd55d66ddb09f96e1a2MD5320.500.12893/2496oai:repositorio.unprg.edu.pe:20.500.12893/24962021-09-06 06:33:54.824Repositorio Institucional - UNPRGrepositorio@unprg.edu.peTk9URTogUExBQ0UgWU9VUiBPV04gTElDRU5TRSBIRVJFClRoaXMgc2FtcGxlIGxpY2Vuc2UgaXMgcHJvdmlkZWQgZm9yIGluZm9ybWF0aW9uYWwgcHVycG9zZXMgb25seS4KCk5PTi1FWENMVVNJVkUgRElTVFJJQlVUSU9OIExJQ0VOU0UKCkJ5IHNpZ25pbmcgYW5kIHN1Ym1pdHRpbmcgdGhpcyBsaWNlbnNlLCB5b3UgKHRoZSBhdXRob3Iocykgb3IgY29weXJpZ2h0Cm93bmVyKSBncmFudHMgdG8gRFNwYWNlIFVuaXZlcnNpdHkgKERTVSkgdGhlIG5vbi1leGNsdXNpdmUgcmlnaHQgdG8gcmVwcm9kdWNlLAp0cmFuc2xhdGUgKGFzIGRlZmluZWQgYmVsb3cpLCBhbmQvb3IgZGlzdHJpYnV0ZSB5b3VyIHN1Ym1pc3Npb24gKGluY2x1ZGluZwp0aGUgYWJzdHJhY3QpIHdvcmxkd2lkZSBpbiBwcmludCBhbmQgZWxlY3Ryb25pYyBmb3JtYXQgYW5kIGluIGFueSBtZWRpdW0sCmluY2x1ZGluZyBidXQgbm90IGxpbWl0ZWQgdG8gYXVkaW8gb3IgdmlkZW8uCgpZb3UgYWdyZWUgdGhhdCBEU1UgbWF5LCB3aXRob3V0IGNoYW5naW5nIHRoZSBjb250ZW50LCB0cmFuc2xhdGUgdGhlCnN1Ym1pc3Npb24gdG8gYW55IG1lZGl1bSBvciBmb3JtYXQgZm9yIHRoZSBwdXJwb3NlIG9mIHByZXNlcnZhdGlvbi4KCllvdSBhbHNvIGFncmVlIHRoYXQgRFNVIG1heSBrZWVwIG1vcmUgdGhhbiBvbmUgY29weSBvZiB0aGlzIHN1Ym1pc3Npb24gZm9yCnB1cnBvc2VzIG9mIHNlY3VyaXR5LCBiYWNrLXVwIGFuZCBwcmVzZXJ2YXRpb24uCgpZb3UgcmVwcmVzZW50IHRoYXQgdGhlIHN1Ym1pc3Npb24gaXMgeW91ciBvcmlnaW5hbCB3b3JrLCBhbmQgdGhhdCB5b3UgaGF2ZQp0aGUgcmlnaHQgdG8gZ3JhbnQgdGhlIHJpZ2h0cyBjb250YWluZWQgaW4gdGhpcyBsaWNlbnNlLiBZb3UgYWxzbyByZXByZXNlbnQKdGhhdCB5b3VyIHN1Ym1pc3Npb24gZG9lcyBub3QsIHRvIHRoZSBiZXN0IG9mIHlvdXIga25vd2xlZGdlLCBpbmZyaW5nZSB1cG9uCmFueW9uZSdzIGNvcHlyaWdodC4KCklmIHRoZSBzdWJtaXNzaW9uIGNvbnRhaW5zIG1hdGVyaWFsIGZvciB3aGljaCB5b3UgZG8gbm90IGhvbGQgY29weXJpZ2h0LAp5b3UgcmVwcmVzZW50IHRoYXQgeW91IGhhdmUgb2J0YWluZWQgdGhlIHVucmVzdHJpY3RlZCBwZXJtaXNzaW9uIG9mIHRoZQpjb3B5cmlnaHQgb3duZXIgdG8gZ3JhbnQgRFNVIHRoZSByaWdodHMgcmVxdWlyZWQgYnkgdGhpcyBsaWNlbnNlLCBhbmQgdGhhdApzdWNoIHRoaXJkLXBhcnR5IG93bmVkIG1hdGVyaWFsIGlzIGNsZWFybHkgaWRlbnRpZmllZCBhbmQgYWNrbm93bGVkZ2VkCndpdGhpbiB0aGUgdGV4dCBvciBjb250ZW50IG9mIHRoZSBzdWJtaXNzaW9uLgoKSUYgVEhFIFNVQk1JU1NJT04gSVMgQkFTRUQgVVBPTiBXT1JLIFRIQVQgSEFTIEJFRU4gU1BPTlNPUkVEIE9SIFNVUFBPUlRFRApCWSBBTiBBR0VOQ1kgT1IgT1JHQU5JWkFUSU9OIE9USEVSIFRIQU4gRFNVLCBZT1UgUkVQUkVTRU5UIFRIQVQgWU9VIEhBVkUKRlVMRklMTEVEIEFOWSBSSUdIVCBPRiBSRVZJRVcgT1IgT1RIRVIgT0JMSUdBVElPTlMgUkVRVUlSRUQgQlkgU1VDSApDT05UUkFDVCBPUiBBR1JFRU1FTlQuCgpEU1Ugd2lsbCBjbGVhcmx5IGlkZW50aWZ5IHlvdXIgbmFtZShzKSBhcyB0aGUgYXV0aG9yKHMpIG9yIG93bmVyKHMpIG9mIHRoZQpzdWJtaXNzaW9uLCBhbmQgd2lsbCBub3QgbWFrZSBhbnkgYWx0ZXJhdGlvbiwgb3RoZXIgdGhhbiBhcyBhbGxvd2VkIGJ5IHRoaXMKbGljZW5zZSwgdG8geW91ciBzdWJtaXNzaW9uLgo=
score 13.922664
Nota importante:
La información contenida en este registro es de entera responsabilidad de la institución que gestiona el repositorio institucional donde esta contenido este documento o set de datos. El CONCYTEC no se hace responsable por los contenidos (publicaciones y/o datos) accesibles a través del Repositorio Nacional Digital de Ciencia, Tecnología e Innovación de Acceso Abierto (ALICIA).