Mostrar el registro sencillo del ítem
Modelo de gestión de seguridad de información basado en un enfoque de Gestión de Riesgos para el Sector de Salud privado de Chiclayo
dc.contributor.advisor | Celi Arevalo, Ernesto Karlo | es_PE |
dc.contributor.author | Baldera Bravo, Angel Jesus | es_PE |
dc.date.accessioned | 2025-06-27T13:37:40Z | |
dc.date.available | 2025-06-27T13:37:40Z | |
dc.date.issued | 2025-05-05 | |
dc.identifier.uri | https://hdl.handle.net/20.500.12893/14829 | |
dc.description.abstract | La presente investigación aborda la problemática de la gestión de la seguridad de la información en procesos relacionados a la gestión de historias clínicas en las instituciones prestadoras de servicios de salud (IPRESS) que poco son tratados en investigaciones y en modelos de gestión de seguridad. El propósito de este estudio es desarrollar un modelo de seguridad de la información bajo un enfoque de gestión de riesgos de tecnologías de información utilizando como referencia las recomendaciones y buenas prácticas de estándares como la ISO/IEC 27001, ISO/IEC 27002 y la metodología española Magerit, aplicado en tres IPRESS de la ciudad de Chiclayo Perú, como casos de estudio. Para la construcción del modelo propuesto se tomó en consideración la normativa vigente para Perú, relacionada con la gestión de las historias clínicas electrónicas considerándolos como el centro de los procesos hospitalarios, de consulta ambulatoria y de emergencia. El método investigativo utilizado fue del tipo descriptivo propositivo en la cual se explica cada una de las actividades y tareas como un marco de trabajo para la identificación y gestión de los riesgos llegando hasta el cálculo del nivel de exposición a los riesgos. Con los resultados obtenidos se llegó a concluir que las amenazas provenientes por actos malintencionados o por errores y negligencias del personal son los que tienen un mayor nivel de exposición al riesgo; mientras que las amenazas que provienen de acciones sobre los sistemas y los datos son los que presentan menor exposición al riesgo. | es_PE |
dc.description.abstract | This research addresses the problem of information security management in processes related to the management of clinical records in health service provider institutions (IPRESS) that are rarely addressed in research and in security management models. The purpose of this study is to develop an information security model under an information technology risk management approach using as a reference the recommendations and good practices of standards such as ISO/IEC 27001, ISO/IEC 27002 and the Spanish Magerit methodology, applied in three IPRESS in the city of Chiclayo, Peru, as case studies. For the construction of the proposed model, the current regulations for Peru were taken into consideration, related to the management of electronic clinical records, considering them as the center of hospital, outpatient and emergency processes. The investigative method used was of the descriptive propositional type in which each of the activities and tasks is explained as a framework for the identification and management of risks, reaching the calculation of the level of exposure to risks. The results obtained led to the conclusion that threats arising from malicious acts or errors and negligence on the part of personnel are those with the highest level of exposure to risk, while threats arising from actions on systems and data are those with the lowest exposure to risk. | es_PE |
dc.format | application/pdf | es_PE |
dc.language.iso | spa | es_PE |
dc.publisher | Universidad Nacional Pedro Ruiz Gallo | es_PE |
dc.rights | info:eu-repo/semantics/openAccess | es_PE |
dc.rights.uri | http://creativecommons.org/licenses/by-nc-sa/4.0/ | es_PE |
dc.subject | Servicio de salud | es_PE |
dc.subject | Seguridad de la información | es_PE |
dc.subject | Seguridad digital | es_PE |
dc.title | Modelo de gestión de seguridad de información basado en un enfoque de Gestión de Riesgos para el Sector de Salud privado de Chiclayo | es_PE |
dc.type | info:eu-repo/semantics/bachelorThesis | es_PE |
thesis.degree.name | Ingeniero de Sistemas | es_PE |
thesis.degree.grantor | Universidad Nacional Pedro Ruiz Gallo - Facultad de Ingeniería Civil, Sistemas y Arquitectura | es_PE |
thesis.degree.discipline | Ingeniería de Sistemas | es_PE |
dc.type.version | info:eu-repo/semantics/acceptedVersion | es_PE |
dc.publisher.country | PE | es_PE |
dc.subject.ocde | http://purl.org/pe-repo/ocde/ford#2.02.03 | es_PE |
renati.author.dni | 74203513 | |
renati.advisor.dni | 18068078 | |
renati.advisor.orcid | https://orcid.org/0000-0003-1628-8988 | es_PE |
renati.type | http://purl.org/pe-repo/renati/type#tesis | es_PE |
renati.level | http://purl.org/pe-repo/renati/nivel#tituloProfesional | es_PE |
renati.discipline | 612076 | es_PE |
renati.juror | Puican Gutierrez, Robert Edgar | es_PE |
renati.juror | Villegas Cubas, Juan Elias | es_PE |
renati.juror | Llontop Cumpa, Luis Alberto | es_PE |
Ficheros en el ítem
Este ítem aparece en la(s) siguiente(s) colección(ones)
-
Ingeniería de Sistemas [151]