Mostrar el registro sencillo del ítem

dc.contributor.advisorVillegas Cubas, Juan Elíases_PE
dc.contributor.authorMejia Bautista, Christianes_PE
dc.date.accessioned2026-03-03T21:24:54Z
dc.date.available2026-03-03T21:24:54Z
dc.date.issued2025-12-29
dc.identifier.urihttps://hdl.handle.net/20.500.12893/16376
dc.description.abstractEl problema central de la investigación se centra en la deficiente gestión de riesgos de TI y de activos tecnológicos en las empresas de desarrollo de software en Perú, con un enfoque específico en la empresa Garzasoft Chiclayo. La investigación busca responder a la pregunta de cómo una metodología basada en la ISO/IEC 31000 puede mejorar la seguridad y los procesos de desarrollo en este contexto. El marco conceptual de la investigación se basa principalmente en la norma internacional ISO/IEC 31000:2018, que proporciona principios y directrices para la gestión de cualquier tipo de riesgo. En el estudio se utilizó un enfoque mixto, combinando métodos cualitativos y cuantitativos para lograr un análisis exhaustivo. El tipo de investigación fue aplicada y propositiva. La fase cualitativa fue dominante en las etapas de diagnóstico y diseño. Para el diagnóstico, se emplearon técnicas como el análisis documental, entrevistas semiestructuradas y observación de campo. Esto permitió identificar las deficiencias, las percepciones del personal y las vulnerabilidades que no estaban formalmente documentadas. Por otro lado, la fase cuantitativa se aplicó en la validación de la metodología. Un panel de expertos evaluó la propuesta utilizando una escala de valoración para determinar su suficiencia, claridad, coherencia y relevancia. Como resultado de la investigación se diseñó una metodología estructurada que adapta los principios de la ISO 31000 al contexto de la empresa. La metodología define un marco claro para establecer el contexto, clasificar activos críticos (como código fuente y datos de clientes), y crear criterios de riesgo sistemáticos que permiten una evaluación objetiva. Esto transforma la gestión de riesgos de un enfoque subjetivo a uno proactivo y documentado. Finalmente la metodología propuesta fue validada por dos expertos quienes la consideraron suficiente, clara, coherente y relevante.es_PE
dc.description.abstractThe central problem of the research focuses on the deficient IT and technological asset risk management in software development companies in Peru, with a specific focus on Garzasoft Chiclayo. The research seeks to answer the question of how a methodology based on ISO/IEC 31000 can improve security and development processes in this context. The conceptual framework of the research is primarily based on the international standard ISO/IEC 31000:2018, which provides principles and guidelines for managing any type of risk. The study used a mixed approach, combining qualitative and quantitative methods to achieve a comprehensive analysis. The research was applied and proactive. The qualitative phase dominated the diagnosis and design stages. For the diagnosis, techniques such as document analysis, semi-structured interviews, and field observation were used. This allowed for the identification of deficiencies, staff perceptions, and vulnerabilities that were not formally documented. The quantitative phase was also used to validate the methodology. A panel of experts evaluated the proposal using a rating scale to determine its adequacy, clarity, coherence, and relevance. As a result of the research, a structured methodology was designed that adapts the principles of ISO 31000 to the company's context. The methodology defines a clear framework for establishing context, classifying critical assets (such as source code and customer data), and creating systematic risk criteria that allow for objective assessment. This transforms risk management from a subjective approach to a proactive and documented one. Finally, the proposed methodology was validated by two experts who considered it sufficient, clear, coherent, and relevant.es_PE
dc.formatapplication/pdfes_PE
dc.language.isospaes_PE
dc.publisherUniversidad Nacional Pedro Ruiz Galloes_PE
dc.rightsinfo:eu-repo/semantics/openAccesses_PE
dc.rights.urihttp://creativecommons.org/licenses/by-nc-sa/4.0/es_PE
dc.subjectGestión de riesgoses_PE
dc.subjectDesarrollo de softwarees_PE
dc.subjectISO 31000es_PE
dc.subjectIT risk managementes_PE
dc.title"Metodología para la evaluación y tratamiento de riesgo de tecnologías de la información bajo el enfoque de la ISO/IEC 31000, en la Empresa GARZASOFT Chiclayo"es_PE
dc.typeinfo:eu-repo/semantics/bachelorThesises_PE
thesis.degree.nameIngeniero de Sistemases_PE
thesis.degree.grantorUniversidad Nacional Pedro Ruiz Gallo - Facultad de Ingeniería Civil, Sistemas y Arquitecturaes_PE
thesis.degree.disciplineIngeniería de Sistemases_PE
dc.type.versioninfo:eu-repo/semantics/submittedVersiones_PE
dc.publisher.countryPEes_PE
dc.subject.ocdehttp://purl.org/pe-repo/ocde/ford#2.02.04es_PE
renati.author.dni16789630
renati.advisor.dni80103991
renati.advisor.orcidhttps://orcid.org/0000-0001-7026-9767es_PE
renati.typehttp://purl.org/pe-repo/renati/type#tesises_PE
renati.levelhttp://purl.org/pe-repo/renati/nivel#tituloProfesionales_PE
renati.discipline612076es_PE
renati.jurorCeli Arévalo, Ernesto Karloes_PE
renati.jurorSaavedra Salazar, Omar Wiltones_PE
renati.jurorArteaga Lora, Roberto Carloses_PE


Ficheros en el ítem

Thumbnail
Thumbnail
Thumbnail

Este ítem aparece en la(s) siguiente(s) colección(ones)

Mostrar el registro sencillo del ítem

info:eu-repo/semantics/openAccess
Excepto si se señala otra cosa, la licencia del ítem se describe como info:eu-repo/semantics/openAccess
Universidad Nacional Pedro Ruiz Gallo

Calle Juan XXIII 391 Lambayeque - Perú | Telf. 283146 - 283115 - 282120 - 282356

Todos los contenidos de repositorio.unprg.edu.pe están bajo la Licencia Creative Commons v.4.0

repositorio@unprg.edu.pe