Norma ISO 27001 en la gestión de riesgos informáticos de la Empresa GSA S.A.C. Ilo - 2024

Descripción del Articulo

El presente estudio determina la correlación entre la Norma ISO 27001 y la gestión de riesgos informáticos en la empresa GSA S.A.C., ubicada en Ilo. La investigación parte de la necesidad de fortalecer los mecanismos de seguridad ante el creciente número de amenazas cibernéticas que comprometen la c...

Descripción completa

Detalles Bibliográficos
Autor: Gironda Guillen, Carlos Alberto
Formato: tesis de grado
Fecha de Publicación:2025
Institución:Universidad Privada de Tacna
Repositorio:UPT-Institucional
Lenguaje:español
OAI Identifier:oai:repositorio.upt.edu.pe:20.500.12969/4409
Enlace del recurso:http://hdl.handle.net/20.500.12969/4409
Nivel de acceso:acceso abierto
Materia:Norma ISO 27001
Gestión
Riesgos
Seguridad
Información
Control de activos
Seguridad informática
Impacto
http://purl.org/pe-repo/ocde/ford#2.02.04
id UPTI_29e7f95fe99b906527cf09ae362fc8f4
oai_identifier_str oai:repositorio.upt.edu.pe:20.500.12969/4409
network_acronym_str UPTI
network_name_str UPT-Institucional
repository_id_str .
dc.title.es_PE.fl_str_mv Norma ISO 27001 en la gestión de riesgos informáticos de la Empresa GSA S.A.C. Ilo - 2024
title Norma ISO 27001 en la gestión de riesgos informáticos de la Empresa GSA S.A.C. Ilo - 2024
spellingShingle Norma ISO 27001 en la gestión de riesgos informáticos de la Empresa GSA S.A.C. Ilo - 2024
Gironda Guillen, Carlos Alberto
Norma ISO 27001
Gestión
Riesgos
Seguridad
Información
Control de activos
Seguridad informática
Impacto
http://purl.org/pe-repo/ocde/ford#2.02.04
title_short Norma ISO 27001 en la gestión de riesgos informáticos de la Empresa GSA S.A.C. Ilo - 2024
title_full Norma ISO 27001 en la gestión de riesgos informáticos de la Empresa GSA S.A.C. Ilo - 2024
title_fullStr Norma ISO 27001 en la gestión de riesgos informáticos de la Empresa GSA S.A.C. Ilo - 2024
title_full_unstemmed Norma ISO 27001 en la gestión de riesgos informáticos de la Empresa GSA S.A.C. Ilo - 2024
title_sort Norma ISO 27001 en la gestión de riesgos informáticos de la Empresa GSA S.A.C. Ilo - 2024
author Gironda Guillen, Carlos Alberto
author_facet Gironda Guillen, Carlos Alberto
author_role author
dc.contributor.advisor.fl_str_mv Jiménez Flores, Oscar Juan
dc.contributor.author.fl_str_mv Gironda Guillen, Carlos Alberto
dc.subject.es_PE.fl_str_mv Norma ISO 27001
Gestión
Riesgos
Seguridad
Información
Control de activos
Seguridad informática
Impacto
topic Norma ISO 27001
Gestión
Riesgos
Seguridad
Información
Control de activos
Seguridad informática
Impacto
http://purl.org/pe-repo/ocde/ford#2.02.04
dc.subject.ocde.es_PE.fl_str_mv http://purl.org/pe-repo/ocde/ford#2.02.04
description El presente estudio determina la correlación entre la Norma ISO 27001 y la gestión de riesgos informáticos en la empresa GSA S.A.C., ubicada en Ilo. La investigación parte de la necesidad de fortalecer los mecanismos de seguridad ante el creciente número de amenazas cibernéticas que comprometen la confidencialidad, integridad y disponibilidad de la información en entornos organizacionales. El objetivo principal fue establecer cómo la implementación de esta norma influye en la mejora de procesos vinculados a la identificación, evaluación, control y mitigación de los riesgos informáticos. La metodología empleada fue de enfoque cuantitativo, con un diseño correlacional, y se aplicó un cuestionario estructurado a una muestra censal compuesta por 40 trabajadores de distintas áreas de la empresa. Se analizaron tres dimensiones específicas de la gestión de riesgos informáticos: el control de activos, el impacto de los incidentes y las medidas de control aplicadas. Los resultados evidenciaron correlaciones positivas y estadísticamente significativas entre la Norma ISO 27001 y cada una de las dimensiones mencionadas. En concreto, se obtuvo una correlación de Pearson de r = 0,551 para el control de activos, una correlación de Spearman de ρ = 0,696 para la dimensión impacto y una correlación de ρ = 0,822 respecto a las medidas de control. Estos hallazgos confirman que a mayor implementación de la norma, mayor eficacia en los procesos de gestión de riesgos dentro de la empresa. Se concluye que la Norma ISO 27001 constituye un componente clave para fortalecer la seguridad informática organizacional, al permitir una gestión estructurada y eficiente de los riesgos. No obstante, su efectividad depende también de factores complementarios como la capacitación continua del personal, la cultura organizacional de seguridad y el compromiso sostenido de la alta dirección. Por lo tanto, se recomienda integrar la norma como parte de una estrategia más amplia de ciberseguridad empresarial.
publishDate 2025
dc.date.accessioned.none.fl_str_mv 2025-10-07T19:18:01Z
dc.date.available.none.fl_str_mv 2025-10-07T19:18:01Z
dc.date.issued.fl_str_mv 2025-06-12
dc.type.es_PE.fl_str_mv info:eu-repo/semantics/bachelorThesis
dc.type.version.es_PE.fl_str_mv info:eu-repo/semantics/publishedVersion
format bachelorThesis
status_str publishedVersion
dc.identifier.uri.none.fl_str_mv http://hdl.handle.net/20.500.12969/4409
url http://hdl.handle.net/20.500.12969/4409
dc.language.iso.es_PE.fl_str_mv spa
language spa
dc.relation.ispartof.fl_str_mv SUNEDU
dc.rights.es_PE.fl_str_mv info:eu-repo/semantics/openAccess
dc.rights.*.fl_str_mv Attribution-NonCommercial-NoDerivatives 4.0 Internacional
dc.rights.uri.*.fl_str_mv http://creativecommons.org/licenses/by-nc-nd/4.0/
eu_rights_str_mv openAccess
rights_invalid_str_mv Attribution-NonCommercial-NoDerivatives 4.0 Internacional
http://creativecommons.org/licenses/by-nc-nd/4.0/
dc.format.es_PE.fl_str_mv application/pdf
dc.publisher.es_PE.fl_str_mv Universidad Privada de Tacna
dc.publisher.country.es_PE.fl_str_mv PE
dc.source.es_PE.fl_str_mv Universidad Privada de Tacna
Repositorio Institucional - UPT
dc.source.none.fl_str_mv reponame:UPT-Institucional
instname:Universidad Privada de Tacna
instacron:UPT
instname_str Universidad Privada de Tacna
instacron_str UPT
institution UPT
reponame_str UPT-Institucional
collection UPT-Institucional
bitstream.url.fl_str_mv http://repositorio.upt.edu.pe/bitstream/20.500.12969/4409/1/Gironda-Guillen-Carlos.pdf
http://repositorio.upt.edu.pe/bitstream/20.500.12969/4409/2/license_rdf
http://repositorio.upt.edu.pe/bitstream/20.500.12969/4409/3/license.txt
bitstream.checksum.fl_str_mv 1ca63f9ca42f415f8aa3b676194b08bf
4460e5956bc1d1639be9ae6146a50347
8a4605be74aa9ea9d79846c1fba20a33
bitstream.checksumAlgorithm.fl_str_mv MD5
MD5
MD5
repository.name.fl_str_mv Repositorio Institucional - UPT
repository.mail.fl_str_mv dspace-help@myu.edu
_version_ 1859296849367662592
spelling Jiménez Flores, Oscar JuanGironda Guillen, Carlos Alberto2025-10-07T19:18:01Z2025-10-07T19:18:01Z2025-06-12http://hdl.handle.net/20.500.12969/4409El presente estudio determina la correlación entre la Norma ISO 27001 y la gestión de riesgos informáticos en la empresa GSA S.A.C., ubicada en Ilo. La investigación parte de la necesidad de fortalecer los mecanismos de seguridad ante el creciente número de amenazas cibernéticas que comprometen la confidencialidad, integridad y disponibilidad de la información en entornos organizacionales. El objetivo principal fue establecer cómo la implementación de esta norma influye en la mejora de procesos vinculados a la identificación, evaluación, control y mitigación de los riesgos informáticos. La metodología empleada fue de enfoque cuantitativo, con un diseño correlacional, y se aplicó un cuestionario estructurado a una muestra censal compuesta por 40 trabajadores de distintas áreas de la empresa. Se analizaron tres dimensiones específicas de la gestión de riesgos informáticos: el control de activos, el impacto de los incidentes y las medidas de control aplicadas. Los resultados evidenciaron correlaciones positivas y estadísticamente significativas entre la Norma ISO 27001 y cada una de las dimensiones mencionadas. En concreto, se obtuvo una correlación de Pearson de r = 0,551 para el control de activos, una correlación de Spearman de ρ = 0,696 para la dimensión impacto y una correlación de ρ = 0,822 respecto a las medidas de control. Estos hallazgos confirman que a mayor implementación de la norma, mayor eficacia en los procesos de gestión de riesgos dentro de la empresa. Se concluye que la Norma ISO 27001 constituye un componente clave para fortalecer la seguridad informática organizacional, al permitir una gestión estructurada y eficiente de los riesgos. No obstante, su efectividad depende también de factores complementarios como la capacitación continua del personal, la cultura organizacional de seguridad y el compromiso sostenido de la alta dirección. Por lo tanto, se recomienda integrar la norma como parte de una estrategia más amplia de ciberseguridad empresarial.application/pdfspaUniversidad Privada de TacnaPEinfo:eu-repo/semantics/openAccessAttribution-NonCommercial-NoDerivatives 4.0 Internacionalhttp://creativecommons.org/licenses/by-nc-nd/4.0/Universidad Privada de TacnaRepositorio Institucional - UPTreponame:UPT-Institucionalinstname:Universidad Privada de Tacnainstacron:UPTNorma ISO 27001GestiónRiesgosSeguridadInformaciónControl de activosSeguridad informáticaImpactohttp://purl.org/pe-repo/ocde/ford#2.02.04Norma ISO 27001 en la gestión de riesgos informáticos de la Empresa GSA S.A.C. Ilo - 2024info:eu-repo/semantics/bachelorThesisinfo:eu-repo/semantics/publishedVersionSUNEDUIngeniero de SistemasUniversidad Privada de Tacna. Facultad de IngenieríaIngeniería de Sistemas4047649344086166https://orcid.org/0000-0002-7981-8467http://purl.org/pe-repo/renati/type#tesishttp://purl.org/pe-repo/renati/nivel#tituloProfesional612076Ibarra Montecinos, Mariella RosarioAlcántara Martínez, Hugo MartinTaco Coayla, Renzo AlbertoORIGINALGironda-Guillen-Carlos.pdfGironda-Guillen-Carlos.pdfTesisapplication/pdf2171698http://repositorio.upt.edu.pe/bitstream/20.500.12969/4409/1/Gironda-Guillen-Carlos.pdf1ca63f9ca42f415f8aa3b676194b08bfMD51CC-LICENSElicense_rdflicense_rdfapplication/rdf+xml; charset=utf-8805http://repositorio.upt.edu.pe/bitstream/20.500.12969/4409/2/license_rdf4460e5956bc1d1639be9ae6146a50347MD52LICENSElicense.txtlicense.txttext/plain; charset=utf-81748http://repositorio.upt.edu.pe/bitstream/20.500.12969/4409/3/license.txt8a4605be74aa9ea9d79846c1fba20a33MD5320.500.12969/4409oai:repositorio.upt.edu.pe:20.500.12969/44092025-10-07 14:18:01.768Repositorio Institucional - UPTdspace-help@myu.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
score 13.91977
Nota importante:
La información contenida en este registro es de entera responsabilidad de la institución que gestiona el repositorio institucional donde esta contenido este documento o set de datos. El CONCYTEC no se hace responsable por los contenidos (publicaciones y/o datos) accesibles a través del Repositorio Nacional Digital de Ciencia, Tecnología e Innovación de Acceso Abierto (ALICIA).