Mostrar el registro sencillo del ítem
"Metodología para la evaluación y tratamiento de riesgo de tecnologías de la información bajo el enfoque de la ISO/IEC 31000, en la Empresa GARZASOFT Chiclayo"
| dc.contributor.advisor | Villegas Cubas, Juan Elías | es_PE |
| dc.contributor.author | Mejia Bautista, Christian | es_PE |
| dc.date.accessioned | 2026-03-03T21:24:54Z | |
| dc.date.available | 2026-03-03T21:24:54Z | |
| dc.date.issued | 2025-12-29 | |
| dc.identifier.uri | https://hdl.handle.net/20.500.12893/16376 | |
| dc.description.abstract | El problema central de la investigación se centra en la deficiente gestión de riesgos de TI y de activos tecnológicos en las empresas de desarrollo de software en Perú, con un enfoque específico en la empresa Garzasoft Chiclayo. La investigación busca responder a la pregunta de cómo una metodología basada en la ISO/IEC 31000 puede mejorar la seguridad y los procesos de desarrollo en este contexto. El marco conceptual de la investigación se basa principalmente en la norma internacional ISO/IEC 31000:2018, que proporciona principios y directrices para la gestión de cualquier tipo de riesgo. En el estudio se utilizó un enfoque mixto, combinando métodos cualitativos y cuantitativos para lograr un análisis exhaustivo. El tipo de investigación fue aplicada y propositiva. La fase cualitativa fue dominante en las etapas de diagnóstico y diseño. Para el diagnóstico, se emplearon técnicas como el análisis documental, entrevistas semiestructuradas y observación de campo. Esto permitió identificar las deficiencias, las percepciones del personal y las vulnerabilidades que no estaban formalmente documentadas. Por otro lado, la fase cuantitativa se aplicó en la validación de la metodología. Un panel de expertos evaluó la propuesta utilizando una escala de valoración para determinar su suficiencia, claridad, coherencia y relevancia. Como resultado de la investigación se diseñó una metodología estructurada que adapta los principios de la ISO 31000 al contexto de la empresa. La metodología define un marco claro para establecer el contexto, clasificar activos críticos (como código fuente y datos de clientes), y crear criterios de riesgo sistemáticos que permiten una evaluación objetiva. Esto transforma la gestión de riesgos de un enfoque subjetivo a uno proactivo y documentado. Finalmente la metodología propuesta fue validada por dos expertos quienes la consideraron suficiente, clara, coherente y relevante. | es_PE |
| dc.description.abstract | The central problem of the research focuses on the deficient IT and technological asset risk management in software development companies in Peru, with a specific focus on Garzasoft Chiclayo. The research seeks to answer the question of how a methodology based on ISO/IEC 31000 can improve security and development processes in this context. The conceptual framework of the research is primarily based on the international standard ISO/IEC 31000:2018, which provides principles and guidelines for managing any type of risk. The study used a mixed approach, combining qualitative and quantitative methods to achieve a comprehensive analysis. The research was applied and proactive. The qualitative phase dominated the diagnosis and design stages. For the diagnosis, techniques such as document analysis, semi-structured interviews, and field observation were used. This allowed for the identification of deficiencies, staff perceptions, and vulnerabilities that were not formally documented. The quantitative phase was also used to validate the methodology. A panel of experts evaluated the proposal using a rating scale to determine its adequacy, clarity, coherence, and relevance. As a result of the research, a structured methodology was designed that adapts the principles of ISO 31000 to the company's context. The methodology defines a clear framework for establishing context, classifying critical assets (such as source code and customer data), and creating systematic risk criteria that allow for objective assessment. This transforms risk management from a subjective approach to a proactive and documented one. Finally, the proposed methodology was validated by two experts who considered it sufficient, clear, coherent, and relevant. | es_PE |
| dc.format | application/pdf | es_PE |
| dc.language.iso | spa | es_PE |
| dc.publisher | Universidad Nacional Pedro Ruiz Gallo | es_PE |
| dc.rights | info:eu-repo/semantics/openAccess | es_PE |
| dc.rights.uri | http://creativecommons.org/licenses/by-nc-sa/4.0/ | es_PE |
| dc.subject | Gestión de riesgos | es_PE |
| dc.subject | Desarrollo de software | es_PE |
| dc.subject | ISO 31000 | es_PE |
| dc.subject | IT risk management | es_PE |
| dc.title | "Metodología para la evaluación y tratamiento de riesgo de tecnologías de la información bajo el enfoque de la ISO/IEC 31000, en la Empresa GARZASOFT Chiclayo" | es_PE |
| dc.type | info:eu-repo/semantics/bachelorThesis | es_PE |
| thesis.degree.name | Ingeniero de Sistemas | es_PE |
| thesis.degree.grantor | Universidad Nacional Pedro Ruiz Gallo - Facultad de Ingeniería Civil, Sistemas y Arquitectura | es_PE |
| thesis.degree.discipline | Ingeniería de Sistemas | es_PE |
| dc.type.version | info:eu-repo/semantics/submittedVersion | es_PE |
| dc.publisher.country | PE | es_PE |
| dc.subject.ocde | http://purl.org/pe-repo/ocde/ford#2.02.04 | es_PE |
| renati.author.dni | 16789630 | |
| renati.advisor.dni | 80103991 | |
| renati.advisor.orcid | https://orcid.org/0000-0001-7026-9767 | es_PE |
| renati.type | http://purl.org/pe-repo/renati/type#tesis | es_PE |
| renati.level | http://purl.org/pe-repo/renati/nivel#tituloProfesional | es_PE |
| renati.discipline | 612076 | es_PE |
| renati.juror | Celi Arévalo, Ernesto Karlo | es_PE |
| renati.juror | Saavedra Salazar, Omar Wilton | es_PE |
| renati.juror | Arteaga Lora, Roberto Carlos | es_PE |
Ficheros en el ítem
Este ítem aparece en la(s) siguiente(s) colección(ones)
-
Ingeniería de Sistemas [166]







