Mostrar el registro sencillo del ítem

dc.contributor.advisorCeli Arévalo, Ernesto Karloes_PE
dc.contributor.authorVera Muñoz, Naydu del Milagroes_PE
dc.contributor.authorRacchumí Alvarado, Juan Julio Fernandoes_PE
dc.date.accessioned2026-02-04T20:29:13Z
dc.date.available2026-02-04T20:29:13Z
dc.date.issued2025-11-28
dc.identifier.urihttps://hdl.handle.net/20.500.12893/16149
dc.description.abstractLa investigación analiza la efectividad del framework ISO/IEC 2700X, específicamente ISO/IEC 27001 y 27005, en la gestión de riesgos de TI en empresas de desarrollo de software en Chiclayo, Perú. Se busca evaluar cómo la implementación de estos estándares puede mejorar la seguridad de la información y reducir la probabilidad e impacto de incidentes de seguridad. Para ello, se realizó un estudio de caso con empresas de desarrollo de software en Chiclayo, aplicando encuestas y entrevistas a los profesionales de TI para recopilar datos sobre la gestión de riesgos y la implementación de ISO 27001/27005. Así mismo, se analizó los incidentes de seguridad reportados, tomados de datos históricos y la información relacionada para evaluar la efectividad de la gestión de riesgos. Como resultados del estudio se identificó las principales amenazas y vulnerabilidades que enfrentan las empresas de desarrollo de software en Chiclayo, la comprensión de cómo la implementación de ISO 27001 y 27005 impacta en la seguridad de la información y la gestión de riesgos y cómo se evidencia la efectividad de estos estándares en la reducción de incidentes de seguridad y la minimización de pérdidas. Finalmente, se dieron recomendaciones prácticas para que las empresas mejoren su gestión de riesgos de TI, basándose en la experiencia de la investigación. Importancia.es_PE
dc.description.abstractThis research analyzes the effectiveness of the ISO/IEC 2700X framework, specifically ISO/IEC 27001 and 27005, in IT risk management in software development companies in Chiclayo, Peru. The objective is to evaluate how the implementation of these standards can improve information security and reduce the likelihood and impact of security incidents. To this end, a case study was conducted with software development companies in Chiclayo, applying surveys and interviews to IT professionals to collect data on risk management and the implementation of ISO 27001/27005. Likewise, reported security incidents taken from historical data and related information were analyzed to evaluate the effectiveness of risk management. The study's results identified the main threats and vulnerabilities faced by software development companies in Chiclayo, helped understand how the implementation of ISO 27001 and 27005 impacts information security and risk management, and demonstrated the effectiveness of these standards in reducing security incidents and minimizing losses. Finally, practical recommendations were provided for companies to improve their IT risk management, based on the research experience.es_PE
dc.formatapplication/pdfes_PE
dc.language.isospaes_PE
dc.publisherUniversidad Nacional Pedro Ruiz Galloes_PE
dc.rightsinfo:eu-repo/semantics/openAccesses_PE
dc.rights.urihttp://creativecommons.org/licenses/by-nc-sa/4.0/es_PE
dc.subjectGestión de riesgoses_PE
dc.subjectControles de seguridades_PE
dc.subjectISO/IEC 27001es_PE
dc.subjectSecurity controlses_PE
dc.titleFRAMEWORK DE LA ISO/IEC 2700X Y SU EFECTIVIDAD EN LA GESTIÓN DE ESCENARIOS DE RIESGOS DE TECNOLOGÍAS DE LA INFORMACIÓN: UNA APLICACIÓN PRÁCTICA EN EMPRESAS DE DESARROLLO DE SOFTWARE DE CHICLAYOes_PE
dc.typeinfo:eu-repo/semantics/bachelorThesises_PE
thesis.degree.nameIngeniero de Sistemases_PE
thesis.degree.grantorUniversidad Nacional Pedro Ruiz Gallo - Facultad de Ingeniería Civil, Sistemas y Arquitecturaes_PE
thesis.degree.disciplineIngeniería de Sistemases_PE
dc.type.versioninfo:eu-repo/semantics/submittedVersiones_PE
dc.publisher.countryPEes_PE
dc.subject.ocdehttp://purl.org/pe-repo/ocde/ford#2.02.04es_PE
renati.author.dni72926695
renati.author.dni72637297
renati.advisor.dni18068078
renati.advisor.orcidhttps://orcid.org/0000-0003-1628-8988es_PE
renati.typehttp://purl.org/pe-repo/renati/type#tesises_PE
renati.levelhttp://purl.org/pe-repo/renati/nivel#tituloProfesionales_PE
renati.discipline612076es_PE
renati.jurorHaro Maldonado, Edward Ronaldes_PE
renati.jurorGuzmán Valle, María De los Ángeleses_PE
renati.jurorLlontop Cumpa, Luis Albertoes_PE


Ficheros en el ítem

Thumbnail
Thumbnail
Thumbnail

Este ítem aparece en la(s) siguiente(s) colección(ones)

Mostrar el registro sencillo del ítem

info:eu-repo/semantics/openAccess
Excepto si se señala otra cosa, la licencia del ítem se describe como info:eu-repo/semantics/openAccess
Universidad Nacional Pedro Ruiz Gallo

Calle Juan XXIII 391 Lambayeque - Perú | Telf. 283146 - 283115 - 282120 - 282356

Todos los contenidos de repositorio.unprg.edu.pe están bajo la Licencia Creative Commons v.4.0

repositorio@unprg.edu.pe