Sistema de Gestión de Seguridad de Información (SGSI) Basado en la Norma ISO/IEC27001 para mejorar la Seguridad del Área de Operaciones y Tecnología de Global BPO Center Allus Chiclayo - 2015.
Fecha
2019-11-21Autor
Rojas Viera, Cinthia Katherine
Zavaleta Verona, Tefhany Lisseth
Metadatos
Mostrar el registro completo del ítemResumen
En la presente tesis se pretende elaborar una Guía de implementación de la seguridad basada
en la norma ISO/IEC 27001, para apoyar la seguridad en los sistemas de información en el Área
de Operaciones y Tecnología de Global BPO Center Allus Chiclayo.
Para la obtención de dicha información y recolección de datos se consideró conveniente el uso
de la técnica de recolección de datos: encuestas, como medio para poder extraer la información
y su posterior interpretación; y de esta manera medir la realidad problemática apoyado en el uso
de la Norma ISO/IEC 27001, lográndose determinar las deficiencias para mejorar los niveles de
seguridad y confiabilidad en los sistemas de información de dicha área.
Los resultados obtenidos permitieron determinar de forma real que, al incorporar la norma
ISO/IEC 27001 basada en una Guía de Implementación. Se logró incrementar los
procedimientos utilizados en favor de la empresa permitiéndole la detección de anomalías en la
seguridad de la información, reflejado en distintos mecanismos de seguridad para
salvaguardarla. Con el Plan de tratamiento de Riesgos, se permitió la disminución de los niveles
de riesgos con respecto a los activos de información, considerados amenazas y vulnerabilidades
en la empresa, esto manifestado en un plan adecuado para abordarlos y tomar las precauciones
necesarias que minimicen sus impactos.
Finalmente se propuso el Plan de Capacitación y Concienciación para poder incrementar el
porcentaje de conocimiento por parte del personal en temáticas orientadas a políticas, estrategias
de seguridad que beneficien a la empresa, teniendo como resultado personal comprometido con
la seguridad en favor de la empresa.
Una correcta implementación del SGSI propuesto en el presente trabajo de investigación
permitirá incrementar el nivel de la seguridad en beneficio de la empresa.
Colecciones
Excepto si se señala otra cosa, la licencia del ítem se describe como info:eu-repo/semantics/openAccess
Ítems relacionados
Mostrando ítems relacionados por Título, autor o materia.
-
Aplicación de las directivas de la NTP ISO/IEC 27001:2014 para la implementación de un sistema de gestión de seguridad de la información en el Centro de Gestión Tributaria de Chiclayo
Edquén Bonilla, Nikitín Alarce; Torres Chanamé, Freddy Nilton (Universidad Nacional Pedro Ruiz GalloPE, 2020-01-28)La exigencia de la implementación de la norma técnica peruana NTP ISO/IEC 27001:2014 en las entidades públicas, nace de la necesidad de gestionar adecuadamente la seguridad de la información en cada una de estas ... -
Gestión de la seguridad de la información, basado en las Normas ISO/IEC 27000 y la metodología MAGERIT, para mitigar los riesgos de TI en la empresa ITNOVATE LAB S.R.L. Chiclayo 2020
Amaya Gonzales, Rodrigo Yashir; Rodriguez Ruiz, Jennifer Estefani (Universidad Nacional Pedro Ruiz GalloPE, 2022)La presente investigación aborda el problema que tiene la empresa ITnovate Lab S.R.L de la ciudad de Chiclayo-Perú, en relación a la gestión de la seguridad de la información como un requisito esencial y una exigencia ... -
Diseño de un Plan de seguridad y Saluden las areas de conservas de pimiento, almacen general y mantenimiento en la Empresa Agroindustrial AIB S.A.”
Fuentes Mera, Cristian Miguel (Universidad Nacional Pedro Ruiz GalloPE, 2016-10-21)La presente investigación tiene como objetivo general: “Diseñar un plan de seguridad y salud en el trabajador en las áreas de conservas de pimientos, almacén general y mantenimiento, para reducir los costos de personas ...