Mostrar el registro sencillo del ítem
Propuesta de un SGSI basado en ISO 27001:2013, para mejorar la seguridad de la información de las áreas de informática y administración de la Municipalidad distrital de Salas, 2024.
| dc.contributor.advisor | Loyaga Orbegoso, Gavino Marcelo | es_PE |
| dc.contributor.author | Valiente Arce, Rolando Ysaias | es_PE |
| dc.date.accessioned | 2026-08-25T16:50:33Z | |
| dc.date.available | 2026-08-25T16:50:33Z | |
| dc.date.issued | 2026-07-17 | |
| dc.identifier.uri | https://hdl.handle.net/20.500.12893/17562 | |
| dc.description.abstract | En los ultimos cinco años, se ha evidenciado que muchos estudios coinciden que la información es uno de los activos más importantes de las entidades publicas y empresas privadas, de modo que las organizaciones deben resguardar dichas informaciones y los activos de información; por ello, através de una breve entrevista a los trabajadores de la municipalidad distrital de Salas, manifestaron que, en los ultimos años han tenido pérdida de información, si bien no fueron incidencias graves, se encuentran preocupados, puesto que en la municipalidad no cuentan con politicas y controles de seguridad necesaria para proteger a la información sensible; por ello, en la presente investigación se planteó el objetivo de proponer un modelo de SGSI basado en ISO 27001:2013, para garantizar la seguridad de la información del área de informática y administración de la Municipalidad Distrital de Salas; para lograrlo, se realizó un estudio con enfoque cuantitativo, con diseño no experimental, con alcance descriptivo, asimimo se empleó la metodología del ciclo de Deming para el modelado de SGSI y metodología Magerit, para la etapa de análisis de riesgos; en cuanto a los resultados, revelaron que, el 70% de los tipos de activos de información tienen un valor alto y tienen una criticidad alta; por otro lado, sólo los anexos A.5, A.13 y A.18 de ISO 27001:2013 tienen un porcentaje de implementación aceptable, por lo que la propuesta, contempla la implementación de controles necesario de manera progresiva en un año, asimismo efatiza la capacitación, puesto que el 60% de personal entrevistado desconocian los protocolos de reporte de incidencias de seguridad de la información. Finalmente se concluye que el modelo del SGSI está descrita siguiendo rigurosamente las pautas del ciclo de Deming y fue validada por 3 expertos, de manera que el modelo puede ser adaptada e implementada por otras municipalidades o entidades públicas. | es_PE |
| dc.description.abstract | In the last five years, many studies have shown that the Information is one of the most important assets of public entities and companies private, so organizations must safeguard such information and the information assets Therefore, through a brief interview with the workers of the The district municipality of Salas stated that, in recent years, they have experienced data loss. While these incidents were not serious, they are concerned because the municipality lacks the necessary security policies and controls to protect sensitive information. Therefore, this research aimed to propose an Information Security Management System (ISMS) model based on ISO 27001:2013 to guarantee the security of information in the IT and administration area of the Salas District Municipality. To achieve this, a quantitative study with a nonexperimental, descriptive design was conducted. The Deming cycle methodology was used for ISMS modeling, and the Magerit methodology was employed for the risk analysis stage. The results revealed that 70% of the information asset types have high value and high criticality. On the other hand, only Annexes A.5, A.13, and A.18 of ISO 27001:2013 have an acceptable implementation rate. Therefore, the proposal contemplates the progressive implementation of the necessary controls over one year. It also emphasizes training, since 60% of the personnel interviewed were unaware of the information security incident reporting protocols. Finally, it is concluded that the ISMS model is described following the Deming cycle guidelines and was validated by three experts, so the model can be adapted and implemented by other municipalities or public entities. | es_PE |
| dc.format | application/pdf | es_PE |
| dc.language.iso | spa | es_PE |
| dc.publisher | Universidad Nacional Pedro Ruiz Gallo | es_PE |
| dc.rights | info:eu-repo/semantics/openAccess | es_PE |
| dc.rights.uri | http://creativecommons.org/licenses/by-nc-sa/4.0/ | es_PE |
| dc.subject | Seguridad de la información | es_PE |
| dc.subject | SGSI para municipalidad de salas | es_PE |
| dc.subject | Metodología Magerit | es_PE |
| dc.subject | ISO27001/2013 | es_PE |
| dc.title | Propuesta de un SGSI basado en ISO 27001:2013, para mejorar la seguridad de la información de las áreas de informática y administración de la Municipalidad distrital de Salas, 2024. | es_PE |
| dc.type | info:eu-repo/semantics/bachelorThesis | es_PE |
| thesis.degree.name | Ingeniero de Sistemas | es_PE |
| thesis.degree.grantor | Universidad Nacional Pedro Ruiz Gallo - Facultad de Ingeniería Civil, Sistemas y Arquitectura | es_PE |
| thesis.degree.discipline | Ingeniería de Sistemas | es_PE |
| dc.type.version | info:eu-repo/semantics/submittedVersion | es_PE |
| dc.publisher.country | PE | es_PE |
| dc.subject.ocde | http://purl.org/pe-repo/ocde/ford#2.02.04 | es_PE |
| renati.author.dni | 45073920 | |
| renati.advisor.dni | 16483687 | |
| renati.advisor.orcid | https://orcid.org/0000-0002-5706-1192 | es_PE |
| renati.type | http://purl.org/pe-repo/renati/type#tesis | es_PE |
| renati.level | http://purl.org/pe-repo/renati/nivel#tituloProfesional | es_PE |
| renati.discipline | 612076 | es_PE |
| renati.juror | Puican Gutierrez, Robert Edgar | es_PE |
| renati.juror | Olavarria Paz, Jesus Bernardo | es_PE |
| renati.juror | Llontop Cumpa, Luis Alberto | es_PE |
Ficheros en el ítem
Este ítem aparece en la(s) siguiente(s) colección(ones)
-
Ingeniería de Sistemas [180]







