Mostrar el registro sencillo del ítem
Análisis comparativo de metodologías de gestión de riesgos de tecnologías de la Información en el marco de la NTP - ISO/IEC 27001:2014
dc.contributor.advisor | Diaz Plaza, Regis Jorge Alberto | es_PE |
dc.contributor.author | Llauce Valdera, Luciano | es_PE |
dc.date.accessioned | 2022-07-27T16:59:40Z | |
dc.date.available | 2022-07-27T16:59:40Z | |
dc.date.issued | 2022 | |
dc.identifier.uri | https://hdl.handle.net/20.500.12893/10411 | |
dc.description.abstract | Mediante Resolución n.o 004-2016-PCM, el Estado Peruano aprobó el uso obligatorio de la Norma Técnica Peruana “NTP ISO/IEC 27001:2014 Tecnología de la Información. Técnicas de Seguridad. Sistemas de Gestión de Seguridad de la Información. Requisitos. 2a. Edición”, en todas las entidades integrantes del sistema nacional de informática, con el objetivo de minimizar los riesgos en caso de sufrir algún tipo de incidente en los recursos informáticos del Estado, pero ésta no especifica la metodología de gestión de riesgos a utilizar; en ese sentido, al no tener en claro que metodología de gestión de riesgos de tecnologías de información se encuentra relacionada con la NTP ISO/IEC 27001:2014, podría generar deficiencias significativas en la gestión de riesgos, y podría estar incidiendo en las entidades y en efecto, no estar invirtiendo correctamente los recursos del estado peruano. El objetivo de la investigación fue determinar una metodología de gestión de riesgos de tecnología de información que mejor se relacione con la Norma Técnica Peruana NTP - ISO/IEC 27001:2014. El tipo de investigación fue de nivel cualitativo, bajo el diseño de teoría fundamentada de tipo emergente. La evidencia fue la documentación oficial de la Norma Técnica Peruana NTP - ISO/IEC 27001:2014, revisión de las metodologías de gestión de riegos de TI y el Método de Estudio de Similitudes entre modelos y Estándares (MSSS). Se adaptó el Método de Estudio de Similitudes entre Modelos y Estándares (MSSS) que incluyó definir criterios de selección, seleccionar metodologías, elegir estándares de referencia, identificar características, establecer nivel de detalle, definir xv plantillas de comparación, identificar similitudes, sistematizar información y determinar el grado de similitud. En ese sentido, se determinó que la metodología Magerit V3, es la metodología de gestión de riesgos de tecnologías de información que más se relaciona con la Norma Técnica Peruana NTP-ISO/IEC 27001:2014, al presentar un 96% de similitud. Asimismo, se estableció que la metodología Magerit V3 se constituye en una metodología de madurez en la Gestión de riesgos de tecnologías de información para instituciones estatales. | es_PE |
dc.format | application/pdf | es_PE |
dc.language.iso | spa | es_PE |
dc.publisher | Universidad Nacional Pedro Ruiz Gallo | es_PE |
dc.rights | info:eu-repo/semantics/openAccess | es_PE |
dc.rights | Atribución-CompartirIgual 4.0 Internacional | * |
dc.rights.uri | http://creativecommons.org/licenses/by-sa/4.0/ | * |
dc.subject | Técnicas de seguridad | es_PE |
dc.subject | Seguridad informática | es_PE |
dc.subject | Tecnologías de información | es_PE |
dc.title | Análisis comparativo de metodologías de gestión de riesgos de tecnologías de la Información en el marco de la NTP - ISO/IEC 27001:2014 | es_PE |
dc.type | info:eu-repo/semantics/masterThesis | es_PE |
thesis.degree.name | Maestro en Ingeniería de Sistemas con mención en Gerencia de Tecnologías de la Información y Gestión del Software | es_PE |
thesis.degree.grantor | Universidad Nacional Pedro Ruiz Gallo. Escuela de Posgrado | es_PE |
thesis.degree.discipline | Ingeniería de Sistemas con mención en Gerencia de Tecnologías de la Información y Gestión del Software | es_PE |
dc.type.version | info:eu-repo/semantics/publishedVersion | es_PE |
dc.publisher.country | PE | es_PE |
dc.subject.ocde | http://purl.org/pe-repo/ocde/ford#2.02.04 | es_PE |
renati.author.dni | 43200643 | |
renati.advisor.dni | 16620941 | |
renati.advisor.orcid | https://orcid.org/0000-0002-2414-1823 | es_PE |
renati.type | http://purl.org/pe-repo/renati/type#tesis | es_PE |
renati.level | http://purl.org/pe-repo/renati/nivel#maestro | es_PE |
renati.discipline | 612327 | es_PE |
renati.juror | Lecca Orrego,Giuliana Fiorela | es_PE |
renati.juror | Ríos Campos, Pilar del Rosario | es_PE |
renati.juror | Villegas Cubas, Juan Elias | es_PE |