Show simple item record

dc.contributor.advisorPalomino Olivera, Emilio
dc.contributor.authorGonzáles Auccapuri, Fanny
dc.date.accessioned2017-12-27T15:32:47Z
dc.date.available2017-12-27T15:32:47Z
dc.date.issued2016
dc.identifier.other253T20160078
dc.identifier.urihttp://hdl.handle.net/20.500.12918/2470
dc.description.abstractEl presente trabajo de tesis plantea el diseño de un marco de trabajo para la cláusula de Adquisición, Desarrollo y Mantenimiento de Sistemas bajo el enfoque de la Norma ISO 27002:2013 también denominada "Código de Buenas Prácticas para la Gestión de Seguridad de la Información" para la EPS SEDACUSCO S.A. Con la presente propuesta se busca responder a las exigencias de la organización en cuanto a la seguridad de la información. El objetivo del trabajo es analizar la situación actual de la empresa y mediante ello diseñar un marco de trabajo para la cláusula de Adquisición, Desarrollo y Mantenimiento de Sistemas bajo el enfoque de la Norma ISO/IEC 27002:2013 también denominada "Código de Buenas Prácticas para la Gestión de Seguridad de la Información" para la EPS SEDACUSCO S.A., demostrando que a través del desarrollo del mismo permitirá mejorar los lineamientos de seguridad de información y lograr un alto grado de seguridad para los activos de información de la empresa. Inicialmente se hace un análisis de la situación actual de los procesos involucrados directamente con el giro del negocio referentes a la cláusula de Adquisición, Desarrollo y Mantenimiento de Sistemas, después a partir de estas se elaboraran las secuencias de actividades y los diagramas de procesos para cada control de la cláusula antes mencionada. Seguidamente a partir de los pasos anteriores de hace la propuesta de los documentos que serán diligenciados para organizar la utilización e inclusión de los controles de la norma ISO/IEC 27002:2013 en los procesos de adquisición, desarrollo y mantenimiento de sistemas de la EPS SEDACUSCO S.A. Luego de haber identificado los principales procesos y establecido la línea de base de la documentación correspondiente, se diseñan e implementan los procesos documentados mediante un sistema de información desarrollado a partir del marco de trabajo, para que sea utilizado por los actores que participan en el diligenciamiento del cumplimiento de la cláusula de adquisición, desarrollo y mantenimiento de sistemas en la Oficina de Tecnologías de Información y Comunicaciones de la EPS SEDACUSCO S.A. Para realizar dicha propuesta se utilizó como herramienta de estudio la cláusula de adquisición, desarrollo y mantenimiento de sistemas de la norma ISO/IEC 27002:2013, de la cual se revisara e interpretara cada una de sus 3 categorías y los 13 controles que la conforman, es a partir de ello que se tendrá que establecer las bases para el diseño e implementación de la propuesta de marco de trabajo. En la EPS SEDACUSCO S.A. según mi experiencia personal de trabajo como practicante en la OTIC pude constatar que en la oficina no se utilizan los controles de seguridad de la cláusula de adquisición, desarrollo y mantenimiento de sistemas de la ISO/IEC 27002:2013 en los procesos que de desarrollo y soporte informático de la empresa.es_PE
dc.description.uriTesis
dc.formatapplication/pdfen_US
dc.language.isospaes_PE
dc.publisherUniversidad Nacional de San Antonio Abad del Cuscoes_PE
dc.rightsinfo:eu-repo/semantics/closedAccessen_US
dc.rights.urihttp://creativecommons.org/licenses/by-nc-nd/2.5/pe/*
dc.sourceUniversidad Nacional de San Antonio Abad del Cuscoes_PE
dc.sourceRepositorio Institucional - UNSAACes_PE
dc.subjectISO/IEC 27002es_PE
dc.subjectSeguridad de la informaciónes_PE
dc.subjectCertificaciónes_PE
dc.titlePropuesta de un marco de trabajo para la cláusula de adquisición, desarrollo y mantenimiento de sistemas de la ISO/IEC 27002:2013 "Código de buenas prácticas para la gestión de la seguridad de la información" para la oficina de tecnologías de información y comunicaciones de la EPS Sedacusco S.A.es_PE
dc.typeinfo:eu-repo/semantics/bachelorThesis
thesis.degree.nameIngeniero Informático y de Sistemas
thesis.degree.grantorUniversidad Nacional de San Antonio Abad del Cusco. Facultad de Ingeniería Eléctrica, Electrónica, Informática y Mecánica
thesis.degree.levelTítulo profesional
thesis.degree.disciplineIngeniería Informática y de Sistemas
dc.subject.ocdehttp://purl.org/pe-repo/ocde/ford#2.02.03
renati.author.dni43067421
renati.advisor.dni23860669
renati.typehttp://purl.org/pe-repo/renati/type#tesis
renati.levelhttp://purl.org/pe-repo/renati/nivel#tituloProfesional
renati.discipline612296
dc.publisher.countryPE


Files in this item

Thumbnail

This item appears in the following Collection(s)

Show simple item record

info:eu-repo/semantics/closedAccess
Except where otherwise noted, this item's license is described as info:eu-repo/semantics/closedAccess