Norma ISO 27001 en la gestión de riesgos informáticos de la Empresa GSA S.A.C. Ilo - 2024
Descripción del Articulo
El presente estudio determina la correlación entre la Norma ISO 27001 y la gestión de riesgos informáticos en la empresa GSA S.A.C., ubicada en Ilo. La investigación parte de la necesidad de fortalecer los mecanismos de seguridad ante el creciente número de amenazas cibernéticas que comprometen la c...
| Autor: | |
|---|---|
| Formato: | tesis de grado |
| Fecha de Publicación: | 2025 |
| Institución: | Universidad Privada de Tacna |
| Repositorio: | UPT-Institucional |
| Lenguaje: | español |
| OAI Identifier: | oai:repositorio.upt.edu.pe:20.500.12969/4409 |
| Enlace del recurso: | http://hdl.handle.net/20.500.12969/4409 |
| Nivel de acceso: | acceso abierto |
| Materia: | Norma ISO 27001 Gestión Riesgos Seguridad Información Control de activos Seguridad informática Impacto http://purl.org/pe-repo/ocde/ford#2.02.04 |
| id |
UPTI_29e7f95fe99b906527cf09ae362fc8f4 |
|---|---|
| oai_identifier_str |
oai:repositorio.upt.edu.pe:20.500.12969/4409 |
| network_acronym_str |
UPTI |
| network_name_str |
UPT-Institucional |
| repository_id_str |
. |
| dc.title.es_PE.fl_str_mv |
Norma ISO 27001 en la gestión de riesgos informáticos de la Empresa GSA S.A.C. Ilo - 2024 |
| title |
Norma ISO 27001 en la gestión de riesgos informáticos de la Empresa GSA S.A.C. Ilo - 2024 |
| spellingShingle |
Norma ISO 27001 en la gestión de riesgos informáticos de la Empresa GSA S.A.C. Ilo - 2024 Gironda Guillen, Carlos Alberto Norma ISO 27001 Gestión Riesgos Seguridad Información Control de activos Seguridad informática Impacto http://purl.org/pe-repo/ocde/ford#2.02.04 |
| title_short |
Norma ISO 27001 en la gestión de riesgos informáticos de la Empresa GSA S.A.C. Ilo - 2024 |
| title_full |
Norma ISO 27001 en la gestión de riesgos informáticos de la Empresa GSA S.A.C. Ilo - 2024 |
| title_fullStr |
Norma ISO 27001 en la gestión de riesgos informáticos de la Empresa GSA S.A.C. Ilo - 2024 |
| title_full_unstemmed |
Norma ISO 27001 en la gestión de riesgos informáticos de la Empresa GSA S.A.C. Ilo - 2024 |
| title_sort |
Norma ISO 27001 en la gestión de riesgos informáticos de la Empresa GSA S.A.C. Ilo - 2024 |
| author |
Gironda Guillen, Carlos Alberto |
| author_facet |
Gironda Guillen, Carlos Alberto |
| author_role |
author |
| dc.contributor.advisor.fl_str_mv |
Jiménez Flores, Oscar Juan |
| dc.contributor.author.fl_str_mv |
Gironda Guillen, Carlos Alberto |
| dc.subject.es_PE.fl_str_mv |
Norma ISO 27001 Gestión Riesgos Seguridad Información Control de activos Seguridad informática Impacto |
| topic |
Norma ISO 27001 Gestión Riesgos Seguridad Información Control de activos Seguridad informática Impacto http://purl.org/pe-repo/ocde/ford#2.02.04 |
| dc.subject.ocde.es_PE.fl_str_mv |
http://purl.org/pe-repo/ocde/ford#2.02.04 |
| description |
El presente estudio determina la correlación entre la Norma ISO 27001 y la gestión de riesgos informáticos en la empresa GSA S.A.C., ubicada en Ilo. La investigación parte de la necesidad de fortalecer los mecanismos de seguridad ante el creciente número de amenazas cibernéticas que comprometen la confidencialidad, integridad y disponibilidad de la información en entornos organizacionales. El objetivo principal fue establecer cómo la implementación de esta norma influye en la mejora de procesos vinculados a la identificación, evaluación, control y mitigación de los riesgos informáticos. La metodología empleada fue de enfoque cuantitativo, con un diseño correlacional, y se aplicó un cuestionario estructurado a una muestra censal compuesta por 40 trabajadores de distintas áreas de la empresa. Se analizaron tres dimensiones específicas de la gestión de riesgos informáticos: el control de activos, el impacto de los incidentes y las medidas de control aplicadas. Los resultados evidenciaron correlaciones positivas y estadísticamente significativas entre la Norma ISO 27001 y cada una de las dimensiones mencionadas. En concreto, se obtuvo una correlación de Pearson de r = 0,551 para el control de activos, una correlación de Spearman de ρ = 0,696 para la dimensión impacto y una correlación de ρ = 0,822 respecto a las medidas de control. Estos hallazgos confirman que a mayor implementación de la norma, mayor eficacia en los procesos de gestión de riesgos dentro de la empresa. Se concluye que la Norma ISO 27001 constituye un componente clave para fortalecer la seguridad informática organizacional, al permitir una gestión estructurada y eficiente de los riesgos. No obstante, su efectividad depende también de factores complementarios como la capacitación continua del personal, la cultura organizacional de seguridad y el compromiso sostenido de la alta dirección. Por lo tanto, se recomienda integrar la norma como parte de una estrategia más amplia de ciberseguridad empresarial. |
| publishDate |
2025 |
| dc.date.accessioned.none.fl_str_mv |
2025-10-07T19:18:01Z |
| dc.date.available.none.fl_str_mv |
2025-10-07T19:18:01Z |
| dc.date.issued.fl_str_mv |
2025-06-12 |
| dc.type.es_PE.fl_str_mv |
info:eu-repo/semantics/bachelorThesis |
| dc.type.version.es_PE.fl_str_mv |
info:eu-repo/semantics/publishedVersion |
| format |
bachelorThesis |
| status_str |
publishedVersion |
| dc.identifier.uri.none.fl_str_mv |
http://hdl.handle.net/20.500.12969/4409 |
| url |
http://hdl.handle.net/20.500.12969/4409 |
| dc.language.iso.es_PE.fl_str_mv |
spa |
| language |
spa |
| dc.relation.ispartof.fl_str_mv |
SUNEDU |
| dc.rights.es_PE.fl_str_mv |
info:eu-repo/semantics/openAccess |
| dc.rights.*.fl_str_mv |
Attribution-NonCommercial-NoDerivatives 4.0 Internacional |
| dc.rights.uri.*.fl_str_mv |
http://creativecommons.org/licenses/by-nc-nd/4.0/ |
| eu_rights_str_mv |
openAccess |
| rights_invalid_str_mv |
Attribution-NonCommercial-NoDerivatives 4.0 Internacional http://creativecommons.org/licenses/by-nc-nd/4.0/ |
| dc.format.es_PE.fl_str_mv |
application/pdf |
| dc.publisher.es_PE.fl_str_mv |
Universidad Privada de Tacna |
| dc.publisher.country.es_PE.fl_str_mv |
PE |
| dc.source.es_PE.fl_str_mv |
Universidad Privada de Tacna Repositorio Institucional - UPT |
| dc.source.none.fl_str_mv |
reponame:UPT-Institucional instname:Universidad Privada de Tacna instacron:UPT |
| instname_str |
Universidad Privada de Tacna |
| instacron_str |
UPT |
| institution |
UPT |
| reponame_str |
UPT-Institucional |
| collection |
UPT-Institucional |
| bitstream.url.fl_str_mv |
http://repositorio.upt.edu.pe/bitstream/20.500.12969/4409/1/Gironda-Guillen-Carlos.pdf http://repositorio.upt.edu.pe/bitstream/20.500.12969/4409/2/license_rdf http://repositorio.upt.edu.pe/bitstream/20.500.12969/4409/3/license.txt |
| bitstream.checksum.fl_str_mv |
1ca63f9ca42f415f8aa3b676194b08bf 4460e5956bc1d1639be9ae6146a50347 8a4605be74aa9ea9d79846c1fba20a33 |
| bitstream.checksumAlgorithm.fl_str_mv |
MD5 MD5 MD5 |
| repository.name.fl_str_mv |
Repositorio Institucional - UPT |
| repository.mail.fl_str_mv |
dspace-help@myu.edu |
| _version_ |
1859296849367662592 |
| spelling |
Jiménez Flores, Oscar JuanGironda Guillen, Carlos Alberto2025-10-07T19:18:01Z2025-10-07T19:18:01Z2025-06-12http://hdl.handle.net/20.500.12969/4409El presente estudio determina la correlación entre la Norma ISO 27001 y la gestión de riesgos informáticos en la empresa GSA S.A.C., ubicada en Ilo. La investigación parte de la necesidad de fortalecer los mecanismos de seguridad ante el creciente número de amenazas cibernéticas que comprometen la confidencialidad, integridad y disponibilidad de la información en entornos organizacionales. El objetivo principal fue establecer cómo la implementación de esta norma influye en la mejora de procesos vinculados a la identificación, evaluación, control y mitigación de los riesgos informáticos. La metodología empleada fue de enfoque cuantitativo, con un diseño correlacional, y se aplicó un cuestionario estructurado a una muestra censal compuesta por 40 trabajadores de distintas áreas de la empresa. Se analizaron tres dimensiones específicas de la gestión de riesgos informáticos: el control de activos, el impacto de los incidentes y las medidas de control aplicadas. Los resultados evidenciaron correlaciones positivas y estadísticamente significativas entre la Norma ISO 27001 y cada una de las dimensiones mencionadas. En concreto, se obtuvo una correlación de Pearson de r = 0,551 para el control de activos, una correlación de Spearman de ρ = 0,696 para la dimensión impacto y una correlación de ρ = 0,822 respecto a las medidas de control. Estos hallazgos confirman que a mayor implementación de la norma, mayor eficacia en los procesos de gestión de riesgos dentro de la empresa. Se concluye que la Norma ISO 27001 constituye un componente clave para fortalecer la seguridad informática organizacional, al permitir una gestión estructurada y eficiente de los riesgos. No obstante, su efectividad depende también de factores complementarios como la capacitación continua del personal, la cultura organizacional de seguridad y el compromiso sostenido de la alta dirección. Por lo tanto, se recomienda integrar la norma como parte de una estrategia más amplia de ciberseguridad empresarial.application/pdfspaUniversidad Privada de TacnaPEinfo:eu-repo/semantics/openAccessAttribution-NonCommercial-NoDerivatives 4.0 Internacionalhttp://creativecommons.org/licenses/by-nc-nd/4.0/Universidad Privada de TacnaRepositorio Institucional - UPTreponame:UPT-Institucionalinstname:Universidad Privada de Tacnainstacron:UPTNorma ISO 27001GestiónRiesgosSeguridadInformaciónControl de activosSeguridad informáticaImpactohttp://purl.org/pe-repo/ocde/ford#2.02.04Norma ISO 27001 en la gestión de riesgos informáticos de la Empresa GSA S.A.C. Ilo - 2024info:eu-repo/semantics/bachelorThesisinfo:eu-repo/semantics/publishedVersionSUNEDUIngeniero de SistemasUniversidad Privada de Tacna. Facultad de IngenieríaIngeniería de Sistemas4047649344086166https://orcid.org/0000-0002-7981-8467http://purl.org/pe-repo/renati/type#tesishttp://purl.org/pe-repo/renati/nivel#tituloProfesional612076Ibarra Montecinos, Mariella RosarioAlcántara Martínez, Hugo MartinTaco Coayla, Renzo AlbertoORIGINALGironda-Guillen-Carlos.pdfGironda-Guillen-Carlos.pdfTesisapplication/pdf2171698http://repositorio.upt.edu.pe/bitstream/20.500.12969/4409/1/Gironda-Guillen-Carlos.pdf1ca63f9ca42f415f8aa3b676194b08bfMD51CC-LICENSElicense_rdflicense_rdfapplication/rdf+xml; charset=utf-8805http://repositorio.upt.edu.pe/bitstream/20.500.12969/4409/2/license_rdf4460e5956bc1d1639be9ae6146a50347MD52LICENSElicense.txtlicense.txttext/plain; charset=utf-81748http://repositorio.upt.edu.pe/bitstream/20.500.12969/4409/3/license.txt8a4605be74aa9ea9d79846c1fba20a33MD5320.500.12969/4409oai:repositorio.upt.edu.pe:20.500.12969/44092025-10-07 14:18:01.768Repositorio Institucional - UPTdspace-help@myu.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 |
| score |
13.91977 |
Nota importante:
La información contenida en este registro es de entera responsabilidad de la institución que gestiona el repositorio institucional donde esta contenido este documento o set de datos. El CONCYTEC no se hace responsable por los contenidos (publicaciones y/o datos) accesibles a través del Repositorio Nacional Digital de Ciencia, Tecnología e Innovación de Acceso Abierto (ALICIA).
La información contenida en este registro es de entera responsabilidad de la institución que gestiona el repositorio institucional donde esta contenido este documento o set de datos. El CONCYTEC no se hace responsable por los contenidos (publicaciones y/o datos) accesibles a través del Repositorio Nacional Digital de Ciencia, Tecnología e Innovación de Acceso Abierto (ALICIA).