Propuesta de diseño de un Sistema de Gestión de la Seguridad de la Información según la NTP ISO/IEC 27001:2014 para la Universidad del Pacífico
Descripción del Articulo
Este trabajo de investigación tiene como finalidad proponer un diseño de un sistema de gestión de la seguridad de la información para la Universidad del Pacífico, el cual permitirá a dicha organización tener un estándar de seguridad a nivel mundial que esté alineada a la Norma Técnica Peruana ISO/IE...
| Autores: | , |
|---|---|
| Formato: | tesis de grado |
| Fecha de Publicación: | 2019 |
| Institución: | Universidad Tecnológica del Perú |
| Repositorio: | UTP-Institucional |
| Lenguaje: | español |
| OAI Identifier: | oai:repositorio.utp.edu.pe:20.500.12867/2786 |
| Enlace del recurso: | https://hdl.handle.net/20.500.12867/2786 |
| Nivel de acceso: | acceso abierto |
| Materia: | Sistemas de información Seguridad de la información https://purl.org/pe-repo/ocde/ford#2.02.04 |
| Sumario: | Este trabajo de investigación tiene como finalidad proponer un diseño de un sistema de gestión de la seguridad de la información para la Universidad del Pacífico, el cual permitirá a dicha organización tener un estándar de seguridad a nivel mundial que esté alineada a la Norma Técnica Peruana ISO/IEC 27001:2014. Se diseñará la fase de planificación de esta norma, el cual permitirá a la organización conocerse cómo se encuentra en la actualidad con respecto a los controles de la ISO 27002 y conocer cuáles son los riesgos a los que está expuesto con la finalidad de preservar la confidencialidad, integridad y disponibilidad de los activos de información. Para el desarrollo de esta propuesta se realizaron entrevistas, cuestionarios, check-list y observaciones con la finalidad de realizar una auditoría inicial y así cumplir con la cláusula 4 de la norma el cual nos define el contexto de la organización. Con ello, se identificó la problemática y se definió el alcance de la investigación. En consecuencia, el trabajo de investigación propondrá plantillas para lograr cumplir con el diseño del SGSI el cual contendrá: Política de seguridad, Roles y responsabilidades, Metodología de Evaluación de Riesgos la cual permitirá tener una forma de inventariar los activos, evaluarlos y darles tratamiento ante posibles riesgos, y una plantilla para la declaración de aplicabilidad el cual permitirá a la universidad identificar los controles de la ISO 27002 a implementar. Para finalizar, se contará con políticas de seguridad que estarán orientadas a cinco controles de la ISO 27002 las cuales permitirán a la universidad atacar la problemática identificada. Además, se expondrán ciertas conclusiones y recomendaciones asociadas al diseño del SGSI para ratificar el cumplimiento de nuestros objetivos y que sirvan como orientación para su posterior implementación y mejora continua en la Universidad del Pacífico. |
|---|
Nota importante:
La información contenida en este registro es de entera responsabilidad de la institución que gestiona el repositorio institucional donde esta contenido este documento o set de datos. El CONCYTEC no se hace responsable por los contenidos (publicaciones y/o datos) accesibles a través del Repositorio Nacional Digital de Ciencia, Tecnología e Innovación de Acceso Abierto (ALICIA).
La información contenida en este registro es de entera responsabilidad de la institución que gestiona el repositorio institucional donde esta contenido este documento o set de datos. El CONCYTEC no se hace responsable por los contenidos (publicaciones y/o datos) accesibles a través del Repositorio Nacional Digital de Ciencia, Tecnología e Innovación de Acceso Abierto (ALICIA).