Return to search

Diseño de un sistema de gestión de la seguridad de la información (SGSI), basada en la norma ISO/IEC 27001:2013, para el proceso de servicio post-venta de un integrador de soluciones en Telecomunicaciones

Describe los conceptos involucrados al diseño de un Sistema de Gestión de Seguridad de la Información (SGSI) y su despliegue asociado al proceso de Servicio Post-Venta de un Integrador de Telecomunicaciones. Asimismo, este diseño contempló la adopción de los procedimientos y lineamientos indicados en la norma internacional ISO/IEC 27001 en su versión 2013 y los controles de seguridad asociados. Se demostró que los beneficios de este diseño al proceso de servicio Post-Venta en estudio fueron: La clasificación de los principales activos de información, la determinación de los principales riesgos a lo que los activos de información están expuestos, la propuesta de un Plan de Tratamiento de Riesgos (PTR) sobre los activos de información, y la definición de roles y responsabilidades dentro de la adopción de una estructura organizacional de un Sistema de Gestión de Seguridad de la Información (SGSI), los cuales se ajustaron a los requerimientos de seguridad y negocios definidos por la organización. / Describes the concepts involved in the design of an Information Security Management System (ISMS) and its deployment associated with the Post-Sale Service process of a Telecommunications Integrator. Likewise, this design contemplated the adoption of the procedures and guidelines indicated in the international standard ISO / IEC 27001 in its 2013 version and the associated security controls. It was demonstrated that the benefits of this design to the process of post-sale service under study were: The classification of the main information assets, the determination of the main risks to which the information assets are exposed, the proposal of a Plan of Treatment of Risks (PTR) on the information assets, and the definition of roles and responsibilities within the adoption of an organizational structure of an Information Security Management System (ISMS), which were adjusted to the security requirements and businesses defined by the organization. / Tesis

Identiferoai:union.ndltd.org:PERUUPC/oai:repositorioacademico.upc.edu.pe:10757/624142
Date30 April 2018
CreatorsTorres León, Martin Renzo
ContributorsSeminario García, Hernán Augusto
PublisherUniversidad Peruana de Ciencias Aplicadas (UPC), PE
Source SetsUniversidad Peruana de Ciencias Aplicadas (UPC)
LanguageSpanish
Detected LanguageSpanish
Typeinfo:eu-repo/semantics/bachelorThesis
Formatapplication/pdf, application/msword, application/epub
SourceUniversidad Peruana de Ciencias Aplicadas (UPC), Repositorio Académico - UPC
Rightsinfo:eu-repo/semantics/openAccess, Attribution-NonCommercial-ShareAlike 3.0 United States, http://creativecommons.org/licenses/by-nc-sa/3.0/us/

Page generated in 0.0029 seconds