dc.contributorBances Saavedra, David Enrique
dc.creatorMogollon Garcia, Manuel Esteban
dc.date.accessioned2023-11-12T04:52:57Z
dc.date.accessioned2024-05-06T16:10:31Z
dc.date.available2023-11-12T04:52:57Z
dc.date.available2024-05-06T16:10:31Z
dc.date.created2023-11-12T04:52:57Z
dc.date.issued2023
dc.identifierhttps://hdl.handle.net/20.500.12802/11735
dc.identifier.urihttps://repositorioslatinoamericanos.uchile.cl/handle/2250/9285182
dc.description.abstractEl presente trabajo tiene como objetivo, desarrollar un modelo de gestión de riesgos basado en la metodología MAGERIT para minimizar los riesgos de la implantación y uso de TI en una Municipalidad del Perú. Metodológicamente se desarrolló como una investigación de tipo cuantitativa y descriptiva, enmarcada en un diseño no experimental de corte transversal, utilizando una muestra de 201 activos que están integrados a la seguridad informática de la institución. El método propuesto se basa en la metodología MAGERIT, que se adhiere a dos (02) fases esenciales: (1) análisis y evaluación de riesgos y (2) gestión del riesgo. Como resultado del trabajo se obtuvo que los activos que están en un nivel mayor de exposición son los del tipo “persona”, correspondiente al personal de la Unidad de Tecnologías de la Información (UTI), por ser el trabajador clave en el proceso de seguridad informática; los del tipo “instalaciones”, específicamente el área inherente a la UTI, donde se acogen los equipos de transmisión de datos de la institución; y los activos inherentes del tipo “servicios”, donde soporte técnico e internet resultaron ser los de mayor impacto y riesgo. Se concluye que, a partir del proceso de diagnóstico llevado a cabo, se pudo determinar que actualmente la Municipalidad carece de medidas de control para garantizar las de la seguridad informática, aun cuando posee 204 activos por proteger, y en función de ello, no se ha concretado una cultura organizacional al respecto, mucho menos, procesos y procedimientos documentados para protección de la información.
dc.languagespa
dc.publisherUniversidad Señor de Sipán
dc.publisherPE
dc.rightshttp://creativecommons.org/licenses/by-nc-nd/2.5/pe/
dc.rightsinfo:eu-repo/semantics/openAccess
dc.rightsAtribución-NoComercial-SinDerivadas 2.5 Perú
dc.sourceRepositorio Institucional - USS
dc.sourceRepositorio Institucional USS
dc.subjectGestión de riesgos
dc.subjectAnálisis de riesgos
dc.subjectMetodología MAGERIT
dc.subjectSeguridad informática
dc.subjectTI.
dc.titleDesarrollo de un modelo de gestión de riesgos basado en la metodología MAGERIT para minimizar los riesgos de la implantación y uso de TI en una Municipalidad del Perú
dc.typeinfo:eu-repo/semantics/bachelorThesis


Este ítem pertenece a la siguiente institución