Propuesta de diseño de un Sistema de Gestión de la Seguridad de la Información según la NTP ISO/IEC 27001:2014 para la Universidad del Pacífico

Descripción del Articulo

Este trabajo de investigación tiene como finalidad proponer un diseño de un sistema de gestión de la seguridad de la información para la Universidad del Pacífico, el cual permitirá a dicha organización tener un estándar de seguridad a nivel mundial que esté alineada a la Norma Técnica Peruana ISO/IE...

Descripción completa

Detalles Bibliográficos
Autores: Vargas Gil, Ernesto Leoncio, Marchan Choque, Alexis Eduardo
Formato: tesis de grado
Fecha de Publicación:2019
Institución:Universidad Tecnológica del Perú
Repositorio:UTP-Institucional
Lenguaje:español
OAI Identifier:oai:repositorio.utp.edu.pe:20.500.12867/2786
Enlace del recurso:https://hdl.handle.net/20.500.12867/2786
Nivel de acceso:acceso abierto
Materia:Sistemas de información
Seguridad de la información
https://purl.org/pe-repo/ocde/ford#2.02.04
Descripción
Sumario:Este trabajo de investigación tiene como finalidad proponer un diseño de un sistema de gestión de la seguridad de la información para la Universidad del Pacífico, el cual permitirá a dicha organización tener un estándar de seguridad a nivel mundial que esté alineada a la Norma Técnica Peruana ISO/IEC 27001:2014. Se diseñará la fase de planificación de esta norma, el cual permitirá a la organización conocerse cómo se encuentra en la actualidad con respecto a los controles de la ISO 27002 y conocer cuáles son los riesgos a los que está expuesto con la finalidad de preservar la confidencialidad, integridad y disponibilidad de los activos de información. Para el desarrollo de esta propuesta se realizaron entrevistas, cuestionarios, check-list y observaciones con la finalidad de realizar una auditoría inicial y así cumplir con la cláusula 4 de la norma el cual nos define el contexto de la organización. Con ello, se identificó la problemática y se definió el alcance de la investigación. En consecuencia, el trabajo de investigación propondrá plantillas para lograr cumplir con el diseño del SGSI el cual contendrá: Política de seguridad, Roles y responsabilidades, Metodología de Evaluación de Riesgos la cual permitirá tener una forma de inventariar los activos, evaluarlos y darles tratamiento ante posibles riesgos, y una plantilla para la declaración de aplicabilidad el cual permitirá a la universidad identificar los controles de la ISO 27002 a implementar. Para finalizar, se contará con políticas de seguridad que estarán orientadas a cinco controles de la ISO 27002 las cuales permitirán a la universidad atacar la problemática identificada. Además, se expondrán ciertas conclusiones y recomendaciones asociadas al diseño del SGSI para ratificar el cumplimiento de nuestros objetivos y que sirvan como orientación para su posterior implementación y mejora continua en la Universidad del Pacífico.
Nota importante:
La información contenida en este registro es de entera responsabilidad de la institución que gestiona el repositorio institucional donde esta contenido este documento o set de datos. El CONCYTEC no se hace responsable por los contenidos (publicaciones y/o datos) accesibles a través del Repositorio Nacional Digital de Ciencia, Tecnología e Innovación de Acceso Abierto (ALICIA).