Mostrar el registro sencillo del ítem
Diseño de un Sistema de Gestión de Seguridad de la Información basado en las Normas ISO/IEC 27001 e ISO/IEC 27002 para proteger los activos de información en el proceso de suministros de medicamentos de la Red de Salud de Lambayeque 2015
dc.contributor.advisor | Bravo Jaico, Jessie Leila | es_PE |
dc.contributor.author | Leiva Peña, Ronald | es_PE |
dc.date.accessioned | 2017-04-18T19:01:49Z | |
dc.date.available | 2017-04-18T19:01:49Z | |
dc.date.issued | 2017-06-18 | es_PE |
dc.identifier.uri | https://hdl.handle.net/20.500.12893/1019 | es_PE |
dc.description.abstract | El presente proyecto de investigación se centra en el diseño de un sistema de gestión de seguridad de la información, basándose en la norma ISO IEC 27001 y 27002, además del uso de la conocida metodología PDCA, para mejorar el proceso de suministro de medicamentos en la Red de Servicios de Salud de Lambayeque, ayudando así a que los sistemas de información usados estén más seguros. Para lograr un buen diseño y plantear la situación problemática se usó la técnica de recolección de datos de la encuesta, además de fichas de observación, con la finalidad de que se logre extraer cuales eran las causas del porque era necesario un sistema de gestión de información en la Institución. Los resultados determinaron que: trabajar con una metodología y seguir paso a paso las recomendaciones que nos brinda una norma ISO permitieron identificar dentro de los procesos de negocio, cuales son las dificultades por las que atraviesa la seguridad de los sistemas y de los activos en general que se encuentran dentro de la institución, que al no contar con buenos controles pueden terminar ocasionando un gran riesgo en la continuidad de cualquier entidad. En la primera parte se empezó identificando los procesos de negocio involucrados en el desarrollo del proyecto; se definió el alcance que tendría el SGSI en la institución; se identificaron y analizaron todos los activos dentro del alcance del SGSI; luego se definió una metodología para la evaluación de riesgos. Al final del proyecto se elaboró un plan de tratamiento de riesgos y aplicando como parte de la documentación de la ISO dio como resultado la elaboración de políticas, procedimientos y controles que la institución puede implementar para una certificación. | es_PE |
dc.language.iso | spa | es_PE |
dc.publisher | Universidad Nacional Pedro Ruiz Gallo | es_PE |
dc.rights | info:eu-repo/semantics/openAccess | es_PE |
dc.rights.uri | http://creativecommons.org/licenses/by-sa/4.0/ | es_PE |
dc.subject | Seguridad de la información | es_PE |
dc.subject | SGSI, ISO, PDCA | es_PE |
dc.subject | ISO IEC 27002 | es_PE |
dc.title | Diseño de un Sistema de Gestión de Seguridad de la Información basado en las Normas ISO/IEC 27001 e ISO/IEC 27002 para proteger los activos de información en el proceso de suministros de medicamentos de la Red de Salud de Lambayeque 2015 | es_PE |
dc.type | info:eu-repo/semantics/bachelorThesis | es_PE |
thesis.degree.name | Ingeniero en Computación e Informática | es_PE |
thesis.degree.grantor | Universidad Nacional Pedro Ruiz Gallo. Facultad de Ciencias Físicas y Matemáticas | es_PE |
thesis.degree.discipline | Computación e Informática | es_PE |
dc.publisher.country | PE | es_PE |
renati.type | http://purl.org/pe-repo/renati/type#tesis | es_PE |
renati.level | http://purl.org/pe-repo/renati/level#tituloProfesional | es_PE |