Mostrar el registro sencillo del ítem
FRAMEWORK DE LA ISO/IEC 2700X Y SU EFECTIVIDAD EN LA GESTIÓN DE ESCENARIOS DE RIESGOS DE TECNOLOGÍAS DE LA INFORMACIÓN: UNA APLICACIÓN PRÁCTICA EN EMPRESAS DE DESARROLLO DE SOFTWARE DE CHICLAYO
| dc.contributor.advisor | Celi Arévalo, Ernesto Karlo | es_PE |
| dc.contributor.author | Vera Muñoz, Naydu del Milagro | es_PE |
| dc.contributor.author | Racchumí Alvarado, Juan Julio Fernando | es_PE |
| dc.date.accessioned | 2026-02-04T20:29:13Z | |
| dc.date.available | 2026-02-04T20:29:13Z | |
| dc.date.issued | 2025-11-28 | |
| dc.identifier.uri | https://hdl.handle.net/20.500.12893/16149 | |
| dc.description.abstract | La investigación analiza la efectividad del framework ISO/IEC 2700X, específicamente ISO/IEC 27001 y 27005, en la gestión de riesgos de TI en empresas de desarrollo de software en Chiclayo, Perú. Se busca evaluar cómo la implementación de estos estándares puede mejorar la seguridad de la información y reducir la probabilidad e impacto de incidentes de seguridad. Para ello, se realizó un estudio de caso con empresas de desarrollo de software en Chiclayo, aplicando encuestas y entrevistas a los profesionales de TI para recopilar datos sobre la gestión de riesgos y la implementación de ISO 27001/27005. Así mismo, se analizó los incidentes de seguridad reportados, tomados de datos históricos y la información relacionada para evaluar la efectividad de la gestión de riesgos. Como resultados del estudio se identificó las principales amenazas y vulnerabilidades que enfrentan las empresas de desarrollo de software en Chiclayo, la comprensión de cómo la implementación de ISO 27001 y 27005 impacta en la seguridad de la información y la gestión de riesgos y cómo se evidencia la efectividad de estos estándares en la reducción de incidentes de seguridad y la minimización de pérdidas. Finalmente, se dieron recomendaciones prácticas para que las empresas mejoren su gestión de riesgos de TI, basándose en la experiencia de la investigación. Importancia. | es_PE |
| dc.description.abstract | This research analyzes the effectiveness of the ISO/IEC 2700X framework, specifically ISO/IEC 27001 and 27005, in IT risk management in software development companies in Chiclayo, Peru. The objective is to evaluate how the implementation of these standards can improve information security and reduce the likelihood and impact of security incidents. To this end, a case study was conducted with software development companies in Chiclayo, applying surveys and interviews to IT professionals to collect data on risk management and the implementation of ISO 27001/27005. Likewise, reported security incidents taken from historical data and related information were analyzed to evaluate the effectiveness of risk management. The study's results identified the main threats and vulnerabilities faced by software development companies in Chiclayo, helped understand how the implementation of ISO 27001 and 27005 impacts information security and risk management, and demonstrated the effectiveness of these standards in reducing security incidents and minimizing losses. Finally, practical recommendations were provided for companies to improve their IT risk management, based on the research experience. | es_PE |
| dc.format | application/pdf | es_PE |
| dc.language.iso | spa | es_PE |
| dc.publisher | Universidad Nacional Pedro Ruiz Gallo | es_PE |
| dc.rights | info:eu-repo/semantics/openAccess | es_PE |
| dc.rights.uri | http://creativecommons.org/licenses/by-nc-sa/4.0/ | es_PE |
| dc.subject | Gestión de riesgos | es_PE |
| dc.subject | Controles de seguridad | es_PE |
| dc.subject | ISO/IEC 27001 | es_PE |
| dc.subject | Security controls | es_PE |
| dc.title | FRAMEWORK DE LA ISO/IEC 2700X Y SU EFECTIVIDAD EN LA GESTIÓN DE ESCENARIOS DE RIESGOS DE TECNOLOGÍAS DE LA INFORMACIÓN: UNA APLICACIÓN PRÁCTICA EN EMPRESAS DE DESARROLLO DE SOFTWARE DE CHICLAYO | es_PE |
| dc.type | info:eu-repo/semantics/bachelorThesis | es_PE |
| thesis.degree.name | Ingeniero de Sistemas | es_PE |
| thesis.degree.grantor | Universidad Nacional Pedro Ruiz Gallo - Facultad de Ingeniería Civil, Sistemas y Arquitectura | es_PE |
| thesis.degree.discipline | Ingeniería de Sistemas | es_PE |
| dc.type.version | info:eu-repo/semantics/submittedVersion | es_PE |
| dc.publisher.country | PE | es_PE |
| dc.subject.ocde | http://purl.org/pe-repo/ocde/ford#2.02.04 | es_PE |
| renati.author.dni | 72926695 | |
| renati.author.dni | 72637297 | |
| renati.advisor.dni | 18068078 | |
| renati.advisor.orcid | https://orcid.org/0000-0003-1628-8988 | es_PE |
| renati.type | http://purl.org/pe-repo/renati/type#tesis | es_PE |
| renati.level | http://purl.org/pe-repo/renati/nivel#tituloProfesional | es_PE |
| renati.discipline | 612076 | es_PE |
| renati.juror | Haro Maldonado, Edward Ronald | es_PE |
| renati.juror | Guzmán Valle, María De los Ángeles | es_PE |
| renati.juror | Llontop Cumpa, Luis Alberto | es_PE |
Ficheros en el ítem
Este ítem aparece en la(s) siguiente(s) colección(ones)
-
Ingeniería de Sistemas [162]







