Implementación de un Sistema de Gestión de Seguridad de la Información basado en la norma ISO/IEC 27001:2013 para la Dirección de Tecnologías de Información de la Universidad Nacional Micaela Bastidas de Apurímac, 2018

Show simple item record

dc.contributor.advisor Aquino Cruz, Mario
dc.contributor.author Huallpa Laguna, Jessica Noralina
dc.date.accessioned 2021-09-28T15:42:43Z
dc.date.available 2021-09-28T15:42:43Z
dc.date.issued 2021-09-28
dc.identifier.citation ISO 690 es_PE
dc.identifier.uri http://repositorio.unamba.edu.pe/handle/UNAMBA/1002
dc.description.abstract La presente tesis tuvo como objetivo principal contribuir a mejorar el nivel de la seguridad de la información en la Dirección de Tecnologías de Información de la Universidad Nacional Micaela Bastidas de Apurímac implementando el Sistema de Gestión de Seguridad de la Información basado en la norma ISO/IEC 27001:2013. La Dirección de Tecnologías de Información de la UNAMBA es la encargada de administrar las tecnologías y la información por lo que también tiene el deber de salvaguardar los activos informáticos que se encuentran bajo su responsabilidad, pero no cuenta con ningún plan, norma ni directiva que le permita resguardar la información de una manera correcta, es por ello que se propuso la implementación de un sistema de gestión de seguridad de la información basado en la norma ISO/IEC 27001:2013, esta norma nos permite el aseguramiento de la confidencialidad, disponibilidad e integridad de la información, así como de los sistemas que manejan. En la presente tesis la metodología empleada fue de tipo de investigación aplicada, con un nivel de investigación explicativo y diseño de investigación pre experimental. La metodología para el diseño del Sistema de Gestión de Seguridad de la Información, se utilizó el método Deming PDCA (Plan, Do, Check, Act), la cual consiste en la identificación de los activos informáticos y a partir de ello realizar el análisis y gestión de riesgos para luego establecer acciones de respuesta (controles) para mitigar los riesgos a los que se encuentran expuestos, realizar las políticas de seguridad de información y así también el sistema de gestión de Incidentes SOPORTETICK para poder controlar y mejorar la seguridad de la información de la Dirección de Tecnologías de Información. Para la realización de análisis y gestión de riesgos se usó la metodología MAGERIT III. Como resultados del trabajo de investigación, se obtuvo que el nivel de riesgos de seguridad antes de la implementación de los controles era de un 86.15% para luego obtener 11.15% por lo que se indica que hubo una disminución de 75%. Así mismo se indica que hubo un incremento de los controles de seguridad ya que antes de realizar el plan de tratamiento de riesgos se obtuvo solo 18(15.78%) controles pero luego se incrementó a 65(57.01%) controles lo que representa un aumento de 41.23%. Además hubo una mejora en el nivel de capacitación en temas de seguridad de la información en los usuarios de la DTI ya que antes de la implementación del SGSI solo el 48% de los encuestados tenían conocimiento sobre seguridad de información pero luego ascendió a un 95%. es_PE
dc.description.uri Tesis es_PE
dc.format application/pdf es_PE
dc.language.iso spa es_PE
dc.publisher Universidad Nacional Micaela Bastidas de Apurímac es_PE
dc.relation info:pe-repo/semantics/software es_PE
dc.rights info:eu-repo/semantics/openAccess es_PE
dc.rights Attribution-NonCommercial-NoDerivs 3.0 United States *
dc.rights.uri http://creativecommons.org/licenses/by-nc-nd/3.0/us/ *
dc.source Universidad Nacional Micaela Bastidas de Apurímac es_PE
dc.source Repositorio institucional - UNAMBA es_PE
dc.subject ISO/IEC 27001 es_PE
dc.subject ISO/IEC 27002
dc.subject Sistema de Gestión de Seguridad de Información (SGSI)
dc.title Implementación de un Sistema de Gestión de Seguridad de la Información basado en la norma ISO/IEC 27001:2013 para la Dirección de Tecnologías de Información de la Universidad Nacional Micaela Bastidas de Apurímac, 2018 es_PE
dc.type info:eu-repo/semantics/bachelorThesis es_PE
thesis.degree.name Ingeniero Informático y Sistemas es_PE
thesis.degree.discipline Ingeniería Informática, Industria y Sociedad es_PE
thesis.degree.program Ingeniería Informática y sistemas. modalidad presencial es_PE
thesis.degree.grantor Universidad Nacional Micaela Bastidas de Apurímac . Facultad de Ingeniería es_PE
thesis.degree.level Título Profesional es_PE
dc.subject.ocde https://purl.org/pe-repo/ocde/ford#2.02.04 es_PE
dc.description.peer-review Jurados de Tesis es_PE
renati.advisor.orcid https://orcid.org/ 0000-0002-2552-5669 es_PE
renati.advisor.dni 41202588 es_PE
renati.type http://purl.org/pe-repo/renati/type#tesis es_PE
renati.level http://purl.org/pe-repo/renati/level#tituloProfesional es_PE
renati.discipline 612296 es_PE
renati.juror Ordoñez Ramos, Erech es_PE
renati.juror Gómez Aiquipa, Ebert es_PE
renati.juror Contreras Salas, Lintol es_PE
dc.publisher.country PE es_PE
renati.author 47699680 es_PE
renati.degree.name Ingeniero es_PE


Files in this item

The following license files are associated with this item:

This item appears in the following Collection(s)

Show simple item record

info:eu-repo/semantics/openAccess Except where otherwise noted, this item's license is described as info:eu-repo/semantics/openAccess

Search DSpace


Browse

My Account

Statistics