Mostrar el registro sencillo del ítem
Sistema de Gestión de la Seguridad de la Información para los procesos de soporte y desarrollo de software SaaS de la empresa Iteprevengo
| dc.contributor.advisor | Arteaga Lora, Roberto Carlos | es_PE |
| dc.contributor.author | Guerrero Diaz, Lalita | es_PE |
| dc.contributor.author | Alberca Cubas, Kevin | es_PE |
| dc.date.accessioned | 2026-07-22T17:33:29Z | |
| dc.date.available | 2026-07-22T17:33:29Z | |
| dc.date.issued | 2026-06-12 | |
| dc.identifier.uri | https://hdl.handle.net/20.500.12893/17398 | |
| dc.description.abstract | El acelerado avance tecnológico ha impulsado el uso de entornos en la nube y del modelo Software as a Service (SaaS) para la prestación de servicios. Si bien este escenario ha facilitado la continuidad y eficiencia de los procesos empresariales también ha incrementado la exposición a riesgos de seguridad, los cuales podrían comprometer la estabilidad financiera y el prestigio institucional de las organizaciones. Bajo este contexto, Iteprevengo una microempresa peruana dedicada a la consultoría y desarrollo de software SaaS especializado en Seguridad y Salud en el Trabajo (SST), opera bajo una modalidad íntegramente remota y basada en entornos cloud, este escenario hace indispensable la adopción de un marco de gestión estructurado que salvaguarde los pilares fundamentales de la información: confidencialidad, integridad y disponibilidad. La presente investigación tuvo como objetivo diseñar un Sistema de Gestión de la Seguridad de la Información basado en la NTP ISO/IEC 27001:2022, para los procesos de soporte y desarrollo de software SaaS de la empresa Iteprevengo. Se empleó una metodología estructurada en cinco fases, alineadas a las directrices de la ISO/IEC 27003:2010. La gestión de riesgos se desarrolló conforme a la NTP ISO/IEC 27005:2022 en conjunto con la NTP ISO/IEC 27002:2022. El diseño del SGSI fue validado mediante juicio de expertos, quienes evaluaron criterios de pertinencia, suficiencia, coherencia, claridad y la alineación normativa. El modelo desarrollado en la investigación es descriptivo no experimental, en el cual se emplearon entrevistas semiestructuradas, grupos de enfoque y revisión documental como instrumentos de recolección de datos. Como resultado se obtuvo un diseño de SGSI validado por expertos, aplicable a empresas de desarrollo de software SaaS con entornos de trabajo remoto, que permite gestionar riesgos de seguridad de información y sirve como referencia metodológica para organizaciones con características similares que buscan alinearse con la NTP ISO/IEC 27001:2022. | es_PE |
| dc.description.abstract | Rapid technological advancement has driven the use of cloud environments and the Software as a Service (SaaS) model for service delivery. Although this scenario has facilitated the continuity and efficiency of business processes, it has also increased exposure to security risks, which could compromise the financial stability and institutional prestige of organizations. In this context, Iteprevengo, a Peruvian micro-enterprise dedicated to the consulting and development of SaaS software specialized in occupational health and safety (OSH), operates under a fully remote modality and based on cloud environments, this scenario makes it essential to adopt a structured management framework that safeguards the fundamental pillars of information: confidentiality, integrity and availability. The objective of this research was to design an Information Security Management System based on NTP ISO/IEC 27001:2022, for the support and development processes of SaaS software of the company Iteprevengo. A methodology structured in five phases was used, aligned with the guidelines of ISO/IEC 27003:2010. Risk management was developed in accordance with NTP ISO/IEC 27005:2022 in conjunction with NTP ISO/IEC 27002:2022. The design of the ISMS was validated through expert judgment, who evaluated criteria of relevance, sufficiency, coherence, clarity and regulatory alignment. The model developed in the research is descriptive and non-experimental, in which semi-structured interviews, focus groups and documentary review were used as data collection instruments. As a result, an ISMS design validated by experts was obtained, applicable to SaaS software development companies with remote work environments, which allows managing information security risks and serves as a methodological reference for organizations with similar characteristics that seek to align with NTP ISO/IEC 27001:2022. | es_PE |
| dc.format | application/pdf | es_PE |
| dc.language.iso | spa | es_PE |
| dc.publisher | Universidad Nacional Pedro Ruiz Gallo | es_PE |
| dc.rights | info:eu-repo/semantics/openAccess | es_PE |
| dc.rights.uri | http://creativecommons.org/licenses/by-nc-sa/4.0/ | es_PE |
| dc.subject | Sistema de Gestión de la Seguridad de la Información | es_PE |
| dc.subject | NTP ISO/IEC 27001 | es_PE |
| dc.subject | NTP ISO/IEC 27003 | es_PE |
| dc.subject | NTP ISO/IEC 27005 | es_PE |
| dc.subject | NTP ISO/IEC 27002 | es_PE |
| dc.subject | Software as a Service | es_PE |
| dc.title | Sistema de Gestión de la Seguridad de la Información para los procesos de soporte y desarrollo de software SaaS de la empresa Iteprevengo | es_PE |
| dc.type | info:eu-repo/semantics/bachelorThesis | es_PE |
| thesis.degree.name | Ingeniero de Sistemas | es_PE |
| thesis.degree.grantor | Universidad Nacional Pedro Ruiz Gallo - Facultad de Ingeniería Civil, Sistemas y Arquitectura | es_PE |
| thesis.degree.discipline | Ingeniería de Sistemas | es_PE |
| dc.type.version | info:eu-repo/semantics/submittedVersion | es_PE |
| dc.publisher.country | PE | es_PE |
| dc.subject.ocde | http://purl.org/pe-repo/ocde/ford#2.02.04 | es_PE |
| renati.author.dni | 73036252 | |
| renati.author.dni | 75532935 | |
| renati.advisor.dni | 16755764 | |
| renati.advisor.orcid | https://orcid.org/0000-0003-1684-6986 | es_PE |
| renati.type | http://purl.org/pe-repo/renati/type#tesis | es_PE |
| renati.level | http://purl.org/pe-repo/renati/nivel#tituloProfesional | es_PE |
| renati.discipline | 612076 | es_PE |
| renati.juror | Saavedra Salazar, Omar Wilton | es_PE |
| renati.juror | Villegas Cubas, Juan Elias | es_PE |
| renati.juror | Capuñay Uceda, Oscar Efraín | es_PE |
Ficheros en el ítem
Este ítem aparece en la(s) siguiente(s) colección(ones)
-
Ingeniería de Sistemas [176]







