• español
    • English
View Item 
  •   DSpace Home
  • Escuela de Posgrado y Estudios Continuos
  • Maestría en Ingeniería de Sistemas con Mención en Gerencia de Sistemas de Información
  • Tesis
  • View Item
  •   DSpace Home
  • Escuela de Posgrado y Estudios Continuos
  • Maestría en Ingeniería de Sistemas con Mención en Gerencia de Sistemas de Información
  • Tesis
  • View Item
JavaScript is disabled for your browser. Some features of this site may not work without it.

Propuesta de optimización del sistema de gestión de seguridad de la información en una entidad financiera

Thumbnail
View/Open
Descargar
(application/pdf: 418.5Kb)
Descargar
(application/pdf: 2.194Mb)
Embargado
(application/vnd.openxmlformats-officedocument.wordprocessingml.document: 2.210Mb)
Embargado hasta el 01/01/2070
Embargado
(application/pdf: 150.1Kb)
Embargado hasta el 01/01/2070
Date
2020-11-12
Author(s)
Chimoy Asto, Guillermo Enrique
Metadata
Show full item record
Abstract
La presente investigación se realizó para hallar de qué manera se debe optimizar el Sistema de Gestión de Seguridad de la información para disminuir los riesgos de la seguridad de la información en una entidad financiera regional del Perú siendo una investigación con un enfoque cuantitativo – descriptiva, además de tener un diseño de investigación no experimental, longitudinal teniendo principalmente como población a los trabajadores de los departamentos y directivos de las 15 agencias que forman parte de la entidad financiera a investigar de los cuales se toman como muestra exclusivamente a 2 representante por cada departamento y 5 directivos de agencia de las 15 sedes de la entidad financiera la recolección de datos para el estudio se realizó mediante fichas de registros, con lo que se pudo obtener como principales resultados que la mejora en la cual se hizo énfasis fue seleccionar los controles y objetivos de control, que forman parte del el Sistema de Gestión de Seguridad de la Información con la versión de la norma ISO 27001:2014, correspondientes a las cláusulas de Seguridad Organizacional, Gestión de activos, Seguridad en los recursos humanos, Seguridad física, Gestión de comunicaciones, Control de accesos además de identificar que los riesgos potenciales de seguridad de la información se encuentra con un 71.20% en el nivel más alto y que las brechas existentes de Seguridad de la Información evalúan la efectividad de los controles en la que solo el 50% de ellos son moderados y el 42% débiles.
Mostrar más
 
This research was conducted to find out how the Information Security Management System should be optimized to reduce information security risks in a regional financial institution in Peru. This research has a quantitative-descriptive approach, as well as a non-experimental research design, The main results of the longitudinal study were the selection of controls and control objectives, which are part of the Information Security Management System with the version of ISO 27001: 2014, corresponding to the clauses of Organizational Security, Asset Management, Security in human resources, Physical Security, Communications Management, Access Control in addition to identifying that the potential risks of information security is with a 71. 20% at the highest level and that the existing gaps in Information Security evaluate the effectiveness of controls in which only 50% of them are moderate and 42% weak.
Mostrar más
 
URI
https://hdl.handle.net/11537/24709
Bibliographic citation
Chimoy, G. E. (2020). Propuesta de optimización del sistema de gestión de seguridad de la información en una entidad financiera (Tesis de maestría). Repositorio de la Universidad Privada del Norte. Recuperado de https://hdl.handle.net/11537/24709
Subject
Seguridad de datos
Sistemas expertos
Programación
Collections
  • Tesis [40]

Related items

Showing items related by title, author, creator and subject.

  • Thumbnail

    Implementación de un modelo de control de riesgos operativos en las agencias de una entidad financiera a través de gestores de control de riesgos en el periodo 2015 - 2016 

    Ramirez Sanchez, Katherine Patricia (Universidad Privada del Norte, 2017-01-19)
    Acceso cerrado
    RESUMEN En la presente investigación se planteó el siguiente título “Implementación de un modelo de control de riesgos operativos en las agencias de una entidad financiera a través de gestores de control de riesgos en el ...
  • Thumbnail

    Diseño de un sistema de gestión de seguridad de información para proteger los activos de información del Servicio de Administración Tributaria de la zona norte del Perú 

    Mendez Navarro, Miryam Liliana (Universidad Privada del Norte, 2022-03-30)
    Acceso abierto
    La investigación tuvo como objetivo el diseño de un Sistema de Gestión de Seguridad de la Información para proteger los activos de información del Servicio de Administración Tributaria de la Zona Norte del Perú; dando ...
  • Thumbnail

    Sistema de gestión de seguridad de la información y riesgos de información en seis sedes de una entidad bancaria del Perú 

    Salinas Rodríguez, Michael Steve; Valencia Moncada, Julio Andrés (Universidad Privada del Norte, 2017-09-06)
    Acceso abierto
    RESUMEN En la presente investigación se analizaron y se evaluaron los niveles del riesgo que cuentan seis sedes de una entidad bancaria del Perú en el periodo de investigación de setiembre del 2016 a setiembre del 2017, ...

Contacto:  [email protected]

  • Estadísticas
  • English 
    • español
    • English
  • Login

Todos los derechos reservados.
 

 

Documentos
Política del Repositorio Institucional UPNProtocolo para el depósito de datos y publicaciones de investigaciones científicas en el Repositorio Institucional

Browse

All of DSpaceCommunities & CollectionsBy Issue DateAuthorsAdvisorsTitlesSubjectsVenuesTypes of researchThis CollectionBy Issue DateAuthorsAdvisorsTitlesSubjectsVenuesTypes of research

Contacto:  [email protected]

  • Estadísticas
  • English 
    • español
    • English
  • Login

Todos los derechos reservados.