Aplicación del estándar ISO 27001:2017 para mejorar el proceso de gestión de riesgos TI en un instituto tecnológico público peruano

Descripción del Articulo

Actualmente, en el Perú se estima aproximadamente de 2.8 millones de empresas activas registradas, siendo entre enero y marzo del 2021 donde hubo un ascenso notorio de casi 70 mil empresas constituidas, dicho de otra forma, algunas MYPES del sector público experimentaron una sobresaliente recuperaci...

Descripción completa

Detalles Bibliográficos
Autor: Farroñan Teran, Nixon Paul
Formato: tesis de grado
Fecha de Publicación:2024
Institución:Universidad Señor de Sipan
Repositorio:USS-Institucional
Lenguaje:español
OAI Identifier:oai:repositorio.uss.edu.pe:20.500.12802/13438
Enlace del recurso:https://hdl.handle.net/20.500.12802/13438
Nivel de acceso:acceso abierto
Materia:Modelo de gestión de riesgos
Riesgo de seguridad
Iso 27001
Mejora de procesos
Seguridad de la información
https://purl.org/pe-repo/ocde/ford#2.02.04
id USSS_3be709b575402ce1593fa04f8ceb876f
oai_identifier_str oai:repositorio.uss.edu.pe:20.500.12802/13438
network_acronym_str USSS
network_name_str USS-Institucional
repository_id_str 4829
dc.title.es_PE.fl_str_mv Aplicación del estándar ISO 27001:2017 para mejorar el proceso de gestión de riesgos TI en un instituto tecnológico público peruano
title Aplicación del estándar ISO 27001:2017 para mejorar el proceso de gestión de riesgos TI en un instituto tecnológico público peruano
spellingShingle Aplicación del estándar ISO 27001:2017 para mejorar el proceso de gestión de riesgos TI en un instituto tecnológico público peruano
Farroñan Teran, Nixon Paul
Modelo de gestión de riesgos
Riesgo de seguridad
Iso 27001
Mejora de procesos
Seguridad de la información
https://purl.org/pe-repo/ocde/ford#2.02.04
title_short Aplicación del estándar ISO 27001:2017 para mejorar el proceso de gestión de riesgos TI en un instituto tecnológico público peruano
title_full Aplicación del estándar ISO 27001:2017 para mejorar el proceso de gestión de riesgos TI en un instituto tecnológico público peruano
title_fullStr Aplicación del estándar ISO 27001:2017 para mejorar el proceso de gestión de riesgos TI en un instituto tecnológico público peruano
title_full_unstemmed Aplicación del estándar ISO 27001:2017 para mejorar el proceso de gestión de riesgos TI en un instituto tecnológico público peruano
title_sort Aplicación del estándar ISO 27001:2017 para mejorar el proceso de gestión de riesgos TI en un instituto tecnológico público peruano
author Farroñan Teran, Nixon Paul
author_facet Farroñan Teran, Nixon Paul
author_role author
dc.contributor.advisor.fl_str_mv Tuesta Monteza, Víctor Alexci
dc.contributor.author.fl_str_mv Farroñan Teran, Nixon Paul
dc.subject.es_PE.fl_str_mv Modelo de gestión de riesgos
Riesgo de seguridad
Iso 27001
Mejora de procesos
Seguridad de la información
topic Modelo de gestión de riesgos
Riesgo de seguridad
Iso 27001
Mejora de procesos
Seguridad de la información
https://purl.org/pe-repo/ocde/ford#2.02.04
dc.subject.ocde.es_PE.fl_str_mv https://purl.org/pe-repo/ocde/ford#2.02.04
description Actualmente, en el Perú se estima aproximadamente de 2.8 millones de empresas activas registradas, siendo entre enero y marzo del 2021 donde hubo un ascenso notorio de casi 70 mil empresas constituidas, dicho de otra forma, algunas MYPES del sector público experimentaron una sobresaliente recuperación económica en comparación con el 2020.Dado que, en la actualidad cada vez más los institutos tecnológicos públicos peruanos tienen un alto consumo de información digitalizada, la cual influye en el momento realizar decisiones la alta gerencia, debe estar salvaguardada frente a diversos tipos de amenazas que valiéndose de cualquier vulnerabilidad existente tanto interna (personas) como externa (entorno), pueden llegar a doblegar los activos críticos de información por diferentes maneras: manipulación de software, robo de equipos, accesos no autorizados, espionaje, desastres naturales, revelación y alteración de información, entre otros. Es por ello que, en los últimos años se han estado probando distintos tipos de modelos de gestión de riesgos TI en institutos tecnológicos públicos peruanos, que puedan adaptarse al contexto, realidad económica, situación actual y demás factores, a los que pueda estar relacionado dicha organización, y es donde el objetivo de este estudio se centra en crear un modelo basado en el estándar ISO/IEC 27001:2017 para perfeccionar el desarrollo de la gestión de inseguridad informática en un instituto tecnológico público peruano. Se realizó una valoración de la condición actual de la entidad en gestión de inseguridad de TI bajo 07 subactividades, las cuales fueron: análisis del instituto tecnológico publico peruano, definición del proceso TI actual de instituto, realización de conteo de activos de datos, orden y valuación de activos de información. Las respuestas obtenidas evidenciaron que, el presente modelo de gestión para mejorar el proceso TI de un instituto tecnológico público peruano fundamentado en el estándar ISO 27001:2017 obtuvo un promedio final de 85,00/100 en cuanto a criterios aceptación de modelo, pertinencia, consistencia, coherencia, objetividad, metodología, organización, suficiencia, intencionalidad, actualidad y claridad.
publishDate 2024
dc.date.accessioned.none.fl_str_mv 2024-11-19T15:23:38Z
dc.date.available.none.fl_str_mv 2024-11-19T15:23:38Z
dc.date.issued.fl_str_mv 2024
dc.type.es_PE.fl_str_mv info:eu-repo/semantics/bachelorThesis
format bachelorThesis
dc.identifier.uri.none.fl_str_mv https://hdl.handle.net/20.500.12802/13438
url https://hdl.handle.net/20.500.12802/13438
dc.language.iso.es_PE.fl_str_mv spa
language spa
dc.relation.ispartof.fl_str_mv SUNEDU
dc.rights.es_PE.fl_str_mv info:eu-repo/semantics/openAccess
dc.rights.uri.*.fl_str_mv http://creativecommons.org/licenses/by-nc-nd/2.5/pe/
eu_rights_str_mv openAccess
rights_invalid_str_mv http://creativecommons.org/licenses/by-nc-nd/2.5/pe/
dc.format.es_PE.fl_str_mv application/pdf
dc.publisher.es_PE.fl_str_mv Universidad Señor de Sipán
dc.publisher.country.es_PE.fl_str_mv PE
dc.source.es_PE.fl_str_mv Repositorio Institucional - USS
Repositorio Institucional USS
dc.source.none.fl_str_mv reponame:USS-Institucional
instname:Universidad Señor de Sipan
instacron:USS
instname_str Universidad Señor de Sipan
instacron_str USS
institution USS
reponame_str USS-Institucional
collection USS-Institucional
bitstream.url.fl_str_mv https://repositorio.uss.edu.pe/bitstream/20.500.12802/13438/1/Farro%c3%b1an%20Teran%20Nixon%20Paul.pdf
https://repositorio.uss.edu.pe/bitstream/20.500.12802/13438/2/Autorizaci%c3%b3n%20del%20autor.pdf
https://repositorio.uss.edu.pe/bitstream/20.500.12802/13438/3/Informe%20de%20similitud.pdf
https://repositorio.uss.edu.pe/bitstream/20.500.12802/13438/5/license.txt
https://repositorio.uss.edu.pe/bitstream/20.500.12802/13438/4/license_rdf
https://repositorio.uss.edu.pe/bitstream/20.500.12802/13438/6/Farro%c3%b1an%20Teran%20Nixon%20Paul.pdf.txt
https://repositorio.uss.edu.pe/bitstream/20.500.12802/13438/8/Autorizaci%c3%b3n%20del%20autor.pdf.txt
https://repositorio.uss.edu.pe/bitstream/20.500.12802/13438/10/Informe%20de%20similitud.pdf.txt
https://repositorio.uss.edu.pe/bitstream/20.500.12802/13438/7/Farro%c3%b1an%20Teran%20Nixon%20Paul.pdf.jpg
https://repositorio.uss.edu.pe/bitstream/20.500.12802/13438/9/Autorizaci%c3%b3n%20del%20autor.pdf.jpg
https://repositorio.uss.edu.pe/bitstream/20.500.12802/13438/11/Informe%20de%20similitud.pdf.jpg
bitstream.checksum.fl_str_mv bc8b438dd2d3ecc250f7c44916859e3f
b7a857b3e2257f5e08592a81eef4b5f1
a478d23ef32fd5706cf686b884a47543
8a4605be74aa9ea9d79846c1fba20a33
3655808e5dd46167956d6870b0f43800
dd39a693cb243058e3adc3d9da7bdc8c
68b329da9893e34099c7d8ad5cb9c940
e64e6787f1d8b52c91e2c50cb928efcc
9867092d1dcd36299cf80ebeb0db50d2
c343a5dab3ba8042a5b2c838dc1a58a2
9ec2379985bdbc0f08b3b7cbac5f4d53
bitstream.checksumAlgorithm.fl_str_mv MD5
MD5
MD5
MD5
MD5
MD5
MD5
MD5
MD5
MD5
MD5
repository.name.fl_str_mv Repositorio Institucional de la Universidad Señor de Sipán
repository.mail.fl_str_mv repositorio@uss.edu.pe
_version_ 1845884141175832576
spelling Tuesta Monteza, Víctor AlexciFarroñan Teran, Nixon Paul2024-11-19T15:23:38Z2024-11-19T15:23:38Z2024https://hdl.handle.net/20.500.12802/13438Actualmente, en el Perú se estima aproximadamente de 2.8 millones de empresas activas registradas, siendo entre enero y marzo del 2021 donde hubo un ascenso notorio de casi 70 mil empresas constituidas, dicho de otra forma, algunas MYPES del sector público experimentaron una sobresaliente recuperación económica en comparación con el 2020.Dado que, en la actualidad cada vez más los institutos tecnológicos públicos peruanos tienen un alto consumo de información digitalizada, la cual influye en el momento realizar decisiones la alta gerencia, debe estar salvaguardada frente a diversos tipos de amenazas que valiéndose de cualquier vulnerabilidad existente tanto interna (personas) como externa (entorno), pueden llegar a doblegar los activos críticos de información por diferentes maneras: manipulación de software, robo de equipos, accesos no autorizados, espionaje, desastres naturales, revelación y alteración de información, entre otros. Es por ello que, en los últimos años se han estado probando distintos tipos de modelos de gestión de riesgos TI en institutos tecnológicos públicos peruanos, que puedan adaptarse al contexto, realidad económica, situación actual y demás factores, a los que pueda estar relacionado dicha organización, y es donde el objetivo de este estudio se centra en crear un modelo basado en el estándar ISO/IEC 27001:2017 para perfeccionar el desarrollo de la gestión de inseguridad informática en un instituto tecnológico público peruano. Se realizó una valoración de la condición actual de la entidad en gestión de inseguridad de TI bajo 07 subactividades, las cuales fueron: análisis del instituto tecnológico publico peruano, definición del proceso TI actual de instituto, realización de conteo de activos de datos, orden y valuación de activos de información. Las respuestas obtenidas evidenciaron que, el presente modelo de gestión para mejorar el proceso TI de un instituto tecnológico público peruano fundamentado en el estándar ISO 27001:2017 obtuvo un promedio final de 85,00/100 en cuanto a criterios aceptación de modelo, pertinencia, consistencia, coherencia, objetividad, metodología, organización, suficiencia, intencionalidad, actualidad y claridad.TesisInfraestructura, Tecnología y Medio Ambienteapplication/pdfspaUniversidad Señor de SipánPEinfo:eu-repo/semantics/openAccesshttp://creativecommons.org/licenses/by-nc-nd/2.5/pe/Repositorio Institucional - USSRepositorio Institucional USSreponame:USS-Institucionalinstname:Universidad Señor de Sipaninstacron:USSModelo de gestión de riesgosRiesgo de seguridadIso 27001Mejora de procesosSeguridad de la informaciónhttps://purl.org/pe-repo/ocde/ford#2.02.04Aplicación del estándar ISO 27001:2017 para mejorar el proceso de gestión de riesgos TI en un instituto tecnológico público peruanoinfo:eu-repo/semantics/bachelorThesisSUNEDUUniversidad Señor de Sipán. Facultad de Ingeniería, Arquitectura y UrbanismoIngeniero de SistemasIngeniería de Sistemas42722929https://orcid.org/0000-0002-5913-990X70070528612076Atalaya Urrutia, Carlos WilliamBances Saavedra, David EnriqueQuinteros Gonzáles, Hermes Marinohttps://purl.org/pe-repo/renati/level#tituloProfesionalhttps://purl.org/pe-repo/renati/type#tesisORIGINALFarroñan Teran Nixon Paul.pdfFarroñan Teran Nixon Paul.pdfapplication/pdf5154006https://repositorio.uss.edu.pe/bitstream/20.500.12802/13438/1/Farro%c3%b1an%20Teran%20Nixon%20Paul.pdfbc8b438dd2d3ecc250f7c44916859e3fMD51Autorización del autor.pdfAutorización del autor.pdfapplication/pdf501400https://repositorio.uss.edu.pe/bitstream/20.500.12802/13438/2/Autorizaci%c3%b3n%20del%20autor.pdfb7a857b3e2257f5e08592a81eef4b5f1MD52Informe de similitud.pdfInforme de similitud.pdfapplication/pdf1494439https://repositorio.uss.edu.pe/bitstream/20.500.12802/13438/3/Informe%20de%20similitud.pdfa478d23ef32fd5706cf686b884a47543MD53LICENSElicense.txtlicense.txttext/plain; charset=utf-81748https://repositorio.uss.edu.pe/bitstream/20.500.12802/13438/5/license.txt8a4605be74aa9ea9d79846c1fba20a33MD55CC-LICENSElicense_rdflicense_rdfapplication/rdf+xml; charset=utf-8811https://repositorio.uss.edu.pe/bitstream/20.500.12802/13438/4/license_rdf3655808e5dd46167956d6870b0f43800MD54TEXTFarroñan Teran Nixon Paul.pdf.txtFarroñan Teran Nixon Paul.pdf.txtExtracted texttext/plain129471https://repositorio.uss.edu.pe/bitstream/20.500.12802/13438/6/Farro%c3%b1an%20Teran%20Nixon%20Paul.pdf.txtdd39a693cb243058e3adc3d9da7bdc8cMD56Autorización del autor.pdf.txtAutorización del autor.pdf.txtExtracted texttext/plain1https://repositorio.uss.edu.pe/bitstream/20.500.12802/13438/8/Autorizaci%c3%b3n%20del%20autor.pdf.txt68b329da9893e34099c7d8ad5cb9c940MD58Informe de similitud.pdf.txtInforme de similitud.pdf.txtExtracted texttext/plain100960https://repositorio.uss.edu.pe/bitstream/20.500.12802/13438/10/Informe%20de%20similitud.pdf.txte64e6787f1d8b52c91e2c50cb928efccMD510THUMBNAILFarroñan Teran Nixon Paul.pdf.jpgFarroñan Teran Nixon Paul.pdf.jpgGenerated Thumbnailimage/jpeg9098https://repositorio.uss.edu.pe/bitstream/20.500.12802/13438/7/Farro%c3%b1an%20Teran%20Nixon%20Paul.pdf.jpg9867092d1dcd36299cf80ebeb0db50d2MD57Autorización del autor.pdf.jpgAutorización del autor.pdf.jpgGenerated Thumbnailimage/jpeg7173https://repositorio.uss.edu.pe/bitstream/20.500.12802/13438/9/Autorizaci%c3%b3n%20del%20autor.pdf.jpgc343a5dab3ba8042a5b2c838dc1a58a2MD59Informe de similitud.pdf.jpgInforme de similitud.pdf.jpgGenerated Thumbnailimage/jpeg7181https://repositorio.uss.edu.pe/bitstream/20.500.12802/13438/11/Informe%20de%20similitud.pdf.jpg9ec2379985bdbc0f08b3b7cbac5f4d53MD51120.500.12802/13438oai:repositorio.uss.edu.pe:20.500.12802/134382024-11-20 03:02:12.07Repositorio Institucional de la Universidad Señor de Sipánrepositorio@uss.edu.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
score 13.922664
Nota importante:
La información contenida en este registro es de entera responsabilidad de la institución que gestiona el repositorio institucional donde esta contenido este documento o set de datos. El CONCYTEC no se hace responsable por los contenidos (publicaciones y/o datos) accesibles a través del Repositorio Nacional Digital de Ciencia, Tecnología e Innovación de Acceso Abierto (ALICIA).