Mostrar el registro sencillo del ítem

dc.contributor.advisorArteaga Lora, Roberto Carloses_PE
dc.contributor.authorGuerrero Diaz, Lalitaes_PE
dc.contributor.authorAlberca Cubas, Kevines_PE
dc.date.accessioned2026-07-22T17:33:29Z
dc.date.available2026-07-22T17:33:29Z
dc.date.issued2026-06-12
dc.identifier.urihttps://hdl.handle.net/20.500.12893/17398
dc.description.abstractEl acelerado avance tecnológico ha impulsado el uso de entornos en la nube y del modelo Software as a Service (SaaS) para la prestación de servicios. Si bien este escenario ha facilitado la continuidad y eficiencia de los procesos empresariales también ha incrementado la exposición a riesgos de seguridad, los cuales podrían comprometer la estabilidad financiera y el prestigio institucional de las organizaciones. Bajo este contexto, Iteprevengo una microempresa peruana dedicada a la consultoría y desarrollo de software SaaS especializado en Seguridad y Salud en el Trabajo (SST), opera bajo una modalidad íntegramente remota y basada en entornos cloud, este escenario hace indispensable la adopción de un marco de gestión estructurado que salvaguarde los pilares fundamentales de la información: confidencialidad, integridad y disponibilidad. La presente investigación tuvo como objetivo diseñar un Sistema de Gestión de la Seguridad de la Información basado en la NTP ISO/IEC 27001:2022, para los procesos de soporte y desarrollo de software SaaS de la empresa Iteprevengo. Se empleó una metodología estructurada en cinco fases, alineadas a las directrices de la ISO/IEC 27003:2010. La gestión de riesgos se desarrolló conforme a la NTP ISO/IEC 27005:2022 en conjunto con la NTP ISO/IEC 27002:2022. El diseño del SGSI fue validado mediante juicio de expertos, quienes evaluaron criterios de pertinencia, suficiencia, coherencia, claridad y la alineación normativa. El modelo desarrollado en la investigación es descriptivo no experimental, en el cual se emplearon entrevistas semiestructuradas, grupos de enfoque y revisión documental como instrumentos de recolección de datos. Como resultado se obtuvo un diseño de SGSI validado por expertos, aplicable a empresas de desarrollo de software SaaS con entornos de trabajo remoto, que permite gestionar riesgos de seguridad de información y sirve como referencia metodológica para organizaciones con características similares que buscan alinearse con la NTP ISO/IEC 27001:2022.es_PE
dc.description.abstractRapid technological advancement has driven the use of cloud environments and the Software as a Service (SaaS) model for service delivery. Although this scenario has facilitated the continuity and efficiency of business processes, it has also increased exposure to security risks, which could compromise the financial stability and institutional prestige of organizations. In this context, Iteprevengo, a Peruvian micro-enterprise dedicated to the consulting and development of SaaS software specialized in occupational health and safety (OSH), operates under a fully remote modality and based on cloud environments, this scenario makes it essential to adopt a structured management framework that safeguards the fundamental pillars of information: confidentiality, integrity and availability. The objective of this research was to design an Information Security Management System based on NTP ISO/IEC 27001:2022, for the support and development processes of SaaS software of the company Iteprevengo. A methodology structured in five phases was used, aligned with the guidelines of ISO/IEC 27003:2010. Risk management was developed in accordance with NTP ISO/IEC 27005:2022 in conjunction with NTP ISO/IEC 27002:2022. The design of the ISMS was validated through expert judgment, who evaluated criteria of relevance, sufficiency, coherence, clarity and regulatory alignment. The model developed in the research is descriptive and non-experimental, in which semi-structured interviews, focus groups and documentary review were used as data collection instruments. As a result, an ISMS design validated by experts was obtained, applicable to SaaS software development companies with remote work environments, which allows managing information security risks and serves as a methodological reference for organizations with similar characteristics that seek to align with NTP ISO/IEC 27001:2022.es_PE
dc.formatapplication/pdfes_PE
dc.language.isospaes_PE
dc.publisherUniversidad Nacional Pedro Ruiz Galloes_PE
dc.rightsinfo:eu-repo/semantics/openAccesses_PE
dc.rights.urihttp://creativecommons.org/licenses/by-nc-sa/4.0/es_PE
dc.subjectSistema de Gestión de la Seguridad de la Informaciónes_PE
dc.subjectNTP ISO/IEC 27001es_PE
dc.subjectNTP ISO/IEC 27003es_PE
dc.subjectNTP ISO/IEC 27005es_PE
dc.subjectNTP ISO/IEC 27002es_PE
dc.subjectSoftware as a Servicees_PE
dc.titleSistema de Gestión de la Seguridad de la Información para los procesos de soporte y desarrollo de software SaaS de la empresa Iteprevengoes_PE
dc.typeinfo:eu-repo/semantics/bachelorThesises_PE
thesis.degree.nameIngeniero de Sistemases_PE
thesis.degree.grantorUniversidad Nacional Pedro Ruiz Gallo - Facultad de Ingeniería Civil, Sistemas y Arquitecturaes_PE
thesis.degree.disciplineIngeniería de Sistemases_PE
dc.type.versioninfo:eu-repo/semantics/submittedVersiones_PE
dc.publisher.countryPEes_PE
dc.subject.ocdehttp://purl.org/pe-repo/ocde/ford#2.02.04es_PE
renati.author.dni73036252
renati.author.dni75532935
renati.advisor.dni16755764
renati.advisor.orcidhttps://orcid.org/0000-0003-1684-6986es_PE
renati.typehttp://purl.org/pe-repo/renati/type#tesises_PE
renati.levelhttp://purl.org/pe-repo/renati/nivel#tituloProfesionales_PE
renati.discipline612076es_PE
renati.jurorSaavedra Salazar, Omar Wiltones_PE
renati.jurorVillegas Cubas, Juan Eliases_PE
renati.jurorCapuñay Uceda, Oscar Efraínes_PE


Ficheros en el ítem

Thumbnail
Thumbnail
Thumbnail

Este ítem aparece en la(s) siguiente(s) colección(ones)

Mostrar el registro sencillo del ítem

info:eu-repo/semantics/openAccess
Excepto si se señala otra cosa, la licencia del ítem se describe como info:eu-repo/semantics/openAccess
Universidad Nacional Pedro Ruiz Gallo

Calle Juan XXIII 391 Lambayeque - Perú | Telf. 283146 - 283115 - 282120 - 282356

Todos los contenidos de repositorio.unprg.edu.pe están bajo la Licencia Creative Commons v.4.0

repositorio@unprg.edu.pe