Mostrar el registro sencillo del ítem
Diseño de un Sistema de Gestión de la Seguridad de la Información (SGSI) Para Edpyme Credivisión, basado en la Norma ISO 27001:2013
dc.contributor.advisor | Valencia Castillo, Edwin Alberto | es_PE |
dc.contributor.author | Burga Segovia, Jorge | es_PE |
dc.date.accessioned | 2023-01-26T18:41:17Z | |
dc.date.available | 2023-01-26T18:41:17Z | |
dc.date.issued | 2022-11-29 | |
dc.identifier.uri | http://hdl.handle.net/20.500.14074/5393 | |
dc.description.abstract | El presente trabajo de tesis tiene como objetivo Diseñar un Sistema de Gestión de Seguridad de Información (SGSI) asociado al proceso de Créditos de la Edpyme CREDIVSIÓN, para el diseño se utiliza los procedimientos y lineamientos indicados en la norma internacional ISO/IEC 27001 en su versión 2013 y los controles de seguridad asociados en el Anexo A de la misma. Se detallan actividades para una correcta implementación del antes mencionado Sistema para la referida empresa. Se destaca la priorización de la sensibilización de su recurso humano el en la importancia de salvaguardar la información que manejan en sus diferentes actividades laborales. El diseño del referido Sistemas identifica 226 activos de información, y 106 activos críticos que interactúan en el proceso de créditos; también, se identifican por cada activo sus amenazas y vulnerabilidades y los agentes que lo provocan. En base la matriz de riesgos se identifican 23 riesgos críticos para lo que se propone plan de tratamiento de riesgos tomando como base la declaración de aplicabilidad (SOA) del anexo A, para tal caso se identifican 93 controles que aplican y reducen la probabilidad y el impacto del riesgo alineados a los objetivos de negocio, para la mejora de la disponibilidad, confidencialidad e integridad del proceso de créditos. Para contrastar la hipótesis se utiliza la prueba T Wilcoxon cuyos resultados son: 4.5355, valor mayor que la toma decisión:1.645, concluyendo así que el diseño de un sistema de gestión de la seguridad de la información basado en la Norma ISO 27001:2013 aplicado a Edpyme CREDIVSIÓN permite mejorar la confidencialidad, integridad y disponibilidad en el proceso de créditos. | es_PE |
dc.format | application/pdf | es_PE |
dc.language.iso | spa | es_PE |
dc.publisher | Universidad Nacional de Cajamarca | es_PE |
dc.rights | info:eu-repo/semantics/openAccess | es_PE |
dc.rights | Attribution-NonCommercial-NoDerivatives 4.0 Internacional | * |
dc.rights.uri | http://creativecommons.org/licenses/by-nc-nd/4.0/ | * |
dc.source | Universidad Nacional de Cajamarca | es_PE |
dc.source | Repositorio Institucional - UNC | es_PE |
dc.subject | Sistema de Gestión de Seguridad de Información | es_PE |
dc.subject | Activos de información | es_PE |
dc.subject | Proceso de crédito | es_PE |
dc.subject | Plan de Tratamiento de riesgo | es_PE |
dc.subject | ISO/IEC 27001 | es_PE |
dc.title | Diseño de un Sistema de Gestión de la Seguridad de la Información (SGSI) Para Edpyme Credivisión, basado en la Norma ISO 27001:2013 | es_PE |
dc.type | info:eu-repo/semantics/bachelorThesis | es_PE |
thesis.degree.grantor | Universidad Nacional de Cajamarca. Facultad de Ingenieria | es_PE |
thesis.degree.discipline | Ingeniería de Sistemas | es_PE |
thesis.degree.name | Ingeniero de Sistemas | es_PE |
dc.type.version | info:eu-repo/semantics/publishedVersion | es_PE |
dc.publisher.country | PE | es_PE |
dc.subject.ocde | http://purl.org/pe-repo/ocde/ford#2.02.04 | es_PE |
renati.author.dni | 44639145 | |
renati.advisor.dni | 26696858 | |
renati.advisor.orcid | https://orcid.org/0000-0002-5898-3076 | es_PE |
renati.type | http://purl.org/pe-repo/renati/type#tesis | es_PE |
renati.level | http://purl.org/pe-repo/renati/nivel#tituloProfesional | es_PE |
renati.discipline | 612076 | es_PE |
renati.juror | Burga Cabrera, Rosel | es_PE |
renati.juror | Aparicio Arteaga, Carlos Enrique | es_PE |
renati.juror | Tapia Romero, Marisol | es_PE |