Mostrar el registro sencillo del ítem
Plan de gestión de riesgos de tecnologías de la información en los procesos críticos de créditos y captaciones para la Caja de Ahorro y Créditos SIPÁN S.A. de Chiclayo - 2016
dc.contributor.advisor | Bravo Jaico, Jessie Leila | es_PE |
dc.contributor.author | Pérez Artemio, Calderón | es_PE |
dc.contributor.author | Vásquez Hoyos, Alvaro | es_PE |
dc.date.accessioned | 2018-11-21T14:02:00Z | |
dc.date.available | 2018-11-21T14:02:00Z | |
dc.date.issued | 2018 | es_PE |
dc.identifier.uri | https://hdl.handle.net/20.500.12893/2879 | es_PE |
dc.description.abstract | De acuerdo a los recientes estudios de investigación de IBM Company (2012) han demostrado que las empresas que adoptan un criterio equilibrado ante la madurez de la gestión de riesgos de TI, no sólo tienen menos incidentes en este ámbito, sino que obtienen mayor rentabilidad del negocio y de TI respecto de la competencia. La falta de acción con respecto a los riesgos se debe al temor de tomar decisiones negativas y señalen a un responsable ante la perdida por un derivado. Esta es una de las medidas más importantes que una empresa puede implementar para reducir de forma potencial los Riesgos de TI. El presente trabajo de investigación tiene por objeto definir y construir un Plan de Gestión de Riesgos de TI en la institución financiera Caja de Ahorro y Crédito Sipán SAC, a partir de un marco referencial normativo asociado como la familia de ISO 27000, y la exigencia de la Superintendencia de Banca y Seguros. Esta propuesta se debe a que la institución actualmente tiene problemas para disminuir la brecha de incidencias y ocurrencia de riesgos que puedan paralizar parcial o totalmente sus procesos críticos de créditos y colocaciones; así como también para que le sirva como una herramienta de apoyo en la toma de decisiones relacionadas con las inversiones en seguridad de la información. Los datos de prueba se tomarán directamente de sus registros de incidente y problemas relacionados con la seguridad de la información, mediante técnicas como análisis documental, observación directa y entrevistas. La evaluación del plan propuesto se realizará a través de la medición de los resultados de amenazas, vulnerabilidades, impactos y niveles de riesgo a través de una serie de pruebas relacionados con las políticas de seguridad, la organización de la estructura de seguridad, los activos tecnológicos, la seguridad física y lógica de los sistemas, la continuidad del negocio y el cumplimiento normativo. | es_PE |
dc.language.iso | spa | es_PE |
dc.publisher | Universidad Nacional Pedro Ruiz Gallo | es_PE |
dc.rights | info:eu-repo/semantics/openAccess | es_PE |
dc.rights.uri | http://creativecommons.org/licenses/by-sa/4.0/ | es_PE |
dc.subject | Gestión de riesgos de tecnología | es_PE |
dc.subject | Seguridad informática | es_PE |
dc.title | Plan de gestión de riesgos de tecnologías de la información en los procesos críticos de créditos y captaciones para la Caja de Ahorro y Créditos SIPÁN S.A. de Chiclayo - 2016 | es_PE |
dc.type | info:eu-repo/semantics/bachelorThesis | es_PE |
thesis.degree.name | Ingeniero en Computación e Informática | es_PE |
thesis.degree.grantor | Universidad Nacional Pedro Ruiz Gallo. Facultad de Ciencias Físicas y Matemáticas | es_PE |
thesis.degree.discipline | Computación e Informática | es_PE |
dc.publisher.country | PE | es_PE |
renati.author.dni | 40055451 | |
renati.author.dni | 80214918 | |
renati.type | http://purl.org/pe-repo/renati/type#tesis | es_PE |
renati.level | http://purl.org/pe-repo/renati/level#tituloProfesional | es_PE |