• español
    • English
View Item 
  •   DSpace Home
  • Facultad de Ingeniería
  • Ingeniería Industrial
  • Tesis
  • View Item
  •   DSpace Home
  • Facultad de Ingeniería
  • Ingeniería Industrial
  • Tesis
  • View Item
JavaScript is disabled for your browser. Some features of this site may not work without it.

Implementación del sistema de gestión de información basado en la ISO 27001:2013 para proteger la información de los procesos operativos en la empresa Core Business Corporation SAC, Lima - 2021

Thumbnail
View/Open
Descargar
(application/pdf: 931.3Kb)
Descargar
(application/pdf: 5.343Mb)
Embargado
(application/vnd.openxmlformats-officedocument.wordprocessingml.document: 5.213Mb)
Embargado hasta el 01/01/2070
Embargado
(application/pdf: 463.1Kb)
Embargado hasta el 01/01/2070
Date
2022-03-13
Author
Arana Walde, Lucero Alessandra
Metadata
Show full item record
Abstract
La presente investigación tiene como objetivo general implementar el sistema de gestión de seguridad de la información basado en la ISO 27001:2013 en la empresa Core Business Corp. SAC para proteger la información en los procesos Operativos. Asimismo, se hizo uso de las técnicas de observación y revisión documentada, el instrumento usado fue la lista de verificación para comprobar el cumplimiento de la norma ISO 27001:2013 y matriz de consistencia, además, se usaron las herramientas de diagrama Gantt y matriz de riesgos con la finalidad de dar respuesta a los objetivos de la presente investigación. La metodología usada fue el ciclo PHVA y MAGERIT permitiendo lograr la implementación. Como resultado, se obtuvo en el diagnostico organizacional un 38 % de cumplimiento, desarrollándose la implementación de la norma ISO 27001:2013, culminando así con un 100%. Además, al costo/beneficio fue de 1.96, siendo el beneficio mayor al costo y por ende la implementación es rentable para Core Business. En conclusión, la implementación permite proteger los activos de información mediante los controles definidos al realizar el análisis de riesgos de SI dentro del capítulo 6.1.3 de la norma ISO 27001:2013, además de contar con beneficios que permiten dar cumpliendo con los objetivos de la presente investigación.
Mostrar más
 
The general objective of this is to implement the information security management system based on ISO 27001: 2013 in the company Core Business Corp. SAC to protect information in Operational processes, thus we respond to the problem. Likewise, observation and documented review techniques were used, the instrument used was the checklist to verify compliance with the ISO 27001: 2013 standard and consistency matrix, in addition, the Gantt chart and matrix tools were used. risks in order to respond to the objectives of this research. Likewise, the PHVA and MAGERIT metodología is used, allowing implementation to be achieved. As a result, 38% compliance was obtained in the organizational diagnosis, developing the implementation of the ISO 27001: 2013 standard, thus culminating with 100%. In addition, the cost / benefit was 1.96, the benefit being greater than the cost and therefore the implementation is profitable for Core Business. In conclusion, the implementation allows the protection of information assets through the controls defined when carrying out the IS risk analysis within chapter 6.1.3 of the ISO 27001: 2013 standard, in addition to having benefits that allow us to comply with the objectives of the present investigation.
Mostrar más
 
URI
https://hdl.handle.net/11537/30091
Bibliographic citation
Arana, L. A. (2021). Implementación del sistema de gestión de información basado en la ISO 27001:2013 para proteger la información de los procesos operativos en la empresa Core Business Corporation SAC, Lima - 2021 [Tesis de licenciatura, Universidad Privada del Norte]. Repositorio de la Universidad Privada del Norte. https://hdl.handle.net/11537/30091
Subject
Gestión industrial
Procesos industriales
Producción
Lista de verificación
Activos de información
Cumplimiento
Collections
  • Tesis [2302]

Related items

Showing items related by title, author, creator and subject.

  • Thumbnail

    Sistema de gestión de seguridad de la información y riesgos de información en seis sedes de una entidad bancaria del Perú 

    Salinas Rodríguez, Michael Steve; Valencia Moncada, Julio Andrés (Universidad Privada del Norte, 2017-09-06)
    Acceso abierto
    RESUMEN En la presente investigación se analizaron y se evaluaron los niveles del riesgo que cuentan seis sedes de una entidad bancaria del Perú en el periodo de investigación de setiembre del 2016 a setiembre del 2017, ...
  • Thumbnail

    Implementación de controles según la NTP-ISO/IEC 27001:2014 en la gestión de accesos de la empresa Securitas SAC en Lima 2021 

    Conislla Ramirez, Christian Augusto; Montenegro Martinez, Yonathan Damner (Universidad Privada del Norte, 2022-01-05)
    Embargado
    La siguiente tesis “Implementación de controles según la NTP-ISO/IEC 27001:2014 en la gestión de accesos de la empresa SECURITAS SAC en Lima 2021” tiene como objetivo definir e implementar los controles de acceso para la ...
  • Thumbnail

    Formulación de un modelo estratégico y su impacto en la gestión del cliente en la empresa de transportes Cargum Express S.R.L. 

    Lizarzaburu Chunga, Jose Miguel; Lizarzaburu Chunga, Luis Miguel (Universidad Privada del Norte, 2016-08-09)
    Acceso abierto
    RESUMEN El presente trabajo de investigación, se enfoca a la formulación de un modelo estratégico y su impacto en la gestión del cliente en la empresa de Transportes Cargum Express S.R.L; siendo de suma importancia para ...

Contacto:  [email protected]

  • Estadísticas
  • English 
    • español
    • English
  • Login

Todos los derechos reservados.
 

 

Documentos
Política del Repositorio Institucional UPN

Browse

All of DSpaceCommunities & CollectionsBy Issue DateAuthorsAdvisorsTitlesSubjectsVenuesTypes of researchThis CollectionBy Issue DateAuthorsAdvisorsTitlesSubjectsVenuesTypes of research

Contacto:  [email protected]

  • Estadísticas
  • English 
    • español
    • English
  • Login

Todos los derechos reservados.