dc.contributorBravo Ruiz, Jaime Arturo
dc.creatorFernández Ramos, Roy Gabriel
dc.date.accessioned2021-12-13T13:12:21Z
dc.date.accessioned2022-10-27T14:38:46Z
dc.date.available2021-12-13T13:12:21Z
dc.date.available2022-10-27T14:38:46Z
dc.date.created2021-12-13T13:12:21Z
dc.date.issued2021
dc.identifierhttps://hdl.handle.net/20.500.12802/8928
dc.identifier.urihttps://repositorioslatinoamericanos.uchile.cl/handle/2250/4894681
dc.description.abstractLos datos informáticos (información) se consideran hoy en día como el más grande activo que puede tener cualquier organización, y sus efectos requieren un cuidado especial. En nuestra nación, con la meta de poder entablar una correcta administración de la seguridad de los datos que ayudan a continuar con la reserva, la veracidad y disponibilidad de los mismos, se implementa por la Norma Técnica Peruana NTP ISO / IEC 27001:2014 (TIC, seguridad, Sistemas de control de las TIC) pero debido a que la dirección ejecutiva no tiene conocimiento del tema, la escasez de fondos y la ausencia de trabajadores especializados está ocasionando que no se lleguen a obtener los resultados esperados. Ha sido seleccionado como objeto de investigación la subdirección de TIC de la empresa N&V ASESORES SAC y como objetivo la puesta en marcha del diseño de su Sistema de Gestión de Seguridad de la información (SGSI). La propuesta, basada en la norma mencionada en el párrafo anterior fue fraccionada en fases para incrementar las posibilidades de que fuese aceptada. Del mismo modo se hizo el estudio la organización y el ambiente en que se desarrolla; se determinó el proceso clave; se estableció la estrategia y el alcance de seguridad, se halló el comité de confidencialidad de archivos de la empresa. Continuando con la metodología de los estudios y la administración de las amenazas existentes, se encontró y se analizó los activos de información, se hallaron los pros y contras, se llevó al cabo el cálculo de los resultados y de los peligros, se determinaron los parámetros de control que es necesario para minimizar los riesgos a un nivel aceptable. Finalmente, se realizó un documento que se conocerá como prueba de aplicabilidad que contiene la justificación de qué registros del Anexo A de la NTP ISO/IEC 27001:2014 pueden ser implementados dentro de la empresa.
dc.languagespa
dc.publisherUniversidad Señor de Sipán
dc.publisherPE
dc.rightshttp://creativecommons.org/licenses/by-nc-nd/2.5/pe/
dc.rightsinfo:eu-repo/semantics/restrictedAccess
dc.rightsAtribución-NoComercial-SinDerivadas 2.5 Perú
dc.sourceRepositorio Institucional - USS
dc.sourceRepositorio Institucional USS
dc.subjectDatos informáticos
dc.subjectSeguridad
dc.subjectTecnología
dc.subjectActivos de información
dc.subjectSGSI
dc.subjectNTP ISO/IEC 27001:2014
dc.subjectRiesgos
dc.titleAnálisis y diseño de un sistema de gestión de seguridad de la información basado en la norma NTP – ISO/IEC 27001:2014 en la empresa consultora N&V asesores SAC
dc.typeinfo:eu-repo/semantics/bachelorThesis


Este ítem pertenece a la siguiente institución