Implementación de un sistema de gestión de seguridad de la información para mejorar la seguridad de la información en una empresa MyPE, 2021

Descripción del Articulo

De acuerdo con cifras de la Enaho, en 2020, las mypes representaron el 95% de las empresas peruanas y emplearon a un 26.6% de la Población Económicamente Activa -PEA, esto se debe a la actitud y capacidad emprendedora de los peruanos. A su vez la información que manejan las empresas es un factor cla...

Descripción completa

Detalles Bibliográficos
Autor: Silva Guerrero, Alex Richar
Formato: tesis de grado
Fecha de Publicación:2022
Institución:Universidad Tecnológica del Perú
Repositorio:UTP-Institucional
Lenguaje:español
OAI Identifier:oai:repositorio.utp.edu.pe:20.500.12867/5705
Enlace del recurso:https://hdl.handle.net/20.500.12867/5705
Nivel de acceso:acceso abierto
Materia:Sistemas de información
Gestión de riesgos (seguridad de la información)
https://purl.org/pe-repo/ocde/ford#2.02.04
Descripción
Sumario:De acuerdo con cifras de la Enaho, en 2020, las mypes representaron el 95% de las empresas peruanas y emplearon a un 26.6% de la Población Económicamente Activa -PEA, esto se debe a la actitud y capacidad emprendedora de los peruanos. A su vez la información que manejan las empresas es un factor clave la ellas, desde hace varios años se considera a la información como un activo debido a la importancia que esta tiene para las empresas, pero no todas las empresas le dan la misma importancia, por lo que muchas empresas presentan algún tipo de incidente o daño que afectan a los diversos activos de información que poseen, generando diversos problemas dentro de las mismas. Es por ello, que el objetivo de la presente investigación es implementar un Sistema de Gestión de Seguridad de la Información o SGSI, de esta manera mejorar la Seguridad de la Información o SI en una empresa MYPE. En el cual, se empleó la NTP-ISO/IEC 27001:2014, la cual establece una serie delineamientos para gestionar de manera adecuada el SGSI mediante el ciclo de mejora continua y el enfoque a riesgos, en consecuencia, se logró mejorar la SI dentro de la empresa, esto debido a la implementación del SGSI, mediante el compromiso de todas las personas involucradas y el cumplimiento de los lineamientos establecidos en la documentación requerida del presente trabajo de investigación. Así mismo se concluye que la norma mencionada anteriormente brinda los lineamientos adecuados para preservar la confidencialidad, integridad y disponibilidad de los activos de información, de esta garantizar la SI dentro de la empresa.
Nota importante:
La información contenida en este registro es de entera responsabilidad de la institución que gestiona el repositorio institucional donde esta contenido este documento o set de datos. El CONCYTEC no se hace responsable por los contenidos (publicaciones y/o datos) accesibles a través del Repositorio Nacional Digital de Ciencia, Tecnología e Innovación de Acceso Abierto (ALICIA).