Show simple item record

dc.contributor.advisorVargas medina , Jose Carlos
dc.contributor.authorPérez Navarro, Henry Bryan
dc.contributor.authorSalcedo Jara, Humberto Luis
dc.date.accessioned2021-05-01T21:23:02Z
dc.date.available2021-05-01T21:23:02Z
dc.date.issued2021-02-18
dc.identifier.urihttp://hdl.handle.net/10757/655801
dc.description.abstractEl avance de la digitalización en distintas industrias trae consigo nuevos riesgos potenciales. Aquellas que pertenecen al sector salud se encuentran entre las que mayores riesgos deben enfrentar. La privacidad de los datos en el sector salud se encuentra regulada y las multas por el incumplimiento de normativas pueden afectar a las compañías, ya que esto indica que ponen en peligro los datos personales de sus clientes. Por ello, las industrias que pertenecen a este sector, necesitan una herramienta que facilite la identificación de capacidades en Ciberseguridad, Privacidad y gestión de datos de salud para cumplir con las normativas vigentes, y reducir los riesgos que comprometan la confidencialidad, integridad y accesibilidad de los datos. En este trabajo se propone un modelo de madurez de capacidades que identifica el grado de fiabilidad de los elementos de Ciberseguridad y Privacidad aplicados al Sector Salud. Esto se realizó mediante la selección de modelos, frameworks y normativas, aumentando su complejidad mediante la integración de capacidades de privacidad y gestión de datos de salud. El modelo se validó en una empresa del sector salud con una herramienta de diagnóstico y se observaron los resultados. Los resultados obtenidos se compararon con los componentes originales del modelo para verificar que los componentes se integraron holísticamente. Además, se entregó un formulario de evaluación del modelo a la empresa cliente para comprobar el nivel de satisfacción con respecto al uso del modelo y sus componentes.en_US
dc.description.abstractThe advancement of digitalization in different sectors brings along with it new potential risks. One of the sectors that have to confront said risks is the health sector. Data privacy in the health sector is heavily regulated and fines for non-compliance can affect the companies since it implies putting the client’s personal data at risk. Because of this, businesses belonging to the health sector need a tool to help with the identification of capabilities in Cybersecurity, Privacy and Health data management to achieve compliance with the current norms and reduce risks that might compromise the Confidentiality, Integrity and Availability of data This work proposes a capability maturity model that can identify the reliability of Cybersecurity and Privacy elements applied to the Health Sector. This was achieved through the use of models, frameworks and norms; allowing us to increase their complexity through the integration of privacy and health information management capacities. The model was validated by using a diagnosis tool in a health sector business and observing the results. The obtained results were compared with the original components of the model to verify the holistic integration of said components. We also used a model evaluation form to measure the satisfaction level of the business regarding the use of the model and its components.en_US
dc.description.uriTesises_PE
dc.formatapplication/pdfen_US
dc.formatapplication/epuben_US
dc.formatapplication/msworden_US
dc.language.isospaen_US
dc.publisherUniversidad Peruana de Ciencias Aplicadas (UPC)en_US
dc.rightsinfo:eu-repo/semantics/openAccessen_US
dc.rightsAttribution-NonCommercial-ShareAlike 4.0 International*
dc.rights.urihttp://creativecommons.org/licenses/by-nc-sa/4.0/*
dc.sourceUniversidad Peruana de Ciencias Aplicadas (UPC)es_PE
dc.sourceRepositorio Académico - UPCes_PE
dc.subjectCiberseguridaden_US
dc.subjectSector saluden_US
dc.subjectModelo de madurezen_US
dc.subjectCybersecurityen_US
dc.subjectHealth sectoren_US
dc.subjectMaturity modelen_US
dc.titleModelo de madurez en ciberseguridad para empresas que manejan datos de saluden_US
dc.title.alternativeCybersecurity maturity model for businesses that interact with health dataen_US
dc.typeinfo:eu-repo/semantics/bachelorThesisen_US
thesis.degree.grantorUniversidad Peruana de Ciencias Aplicadas (UPC). Facultad de Ingenieríaes_PE
thesis.degree.levelLicenciaturaes_PE
thesis.degree.disciplineIngeniería de Sistemas de Informaciónes_PE
thesis.degree.nameIngeniero de sistemas de informaciónes_PE
refterms.dateFOA2021-05-05T05:16:41Z
dc.subject.ocdehttp://purl.org/pe-repo/ocde/ford#2.00.00en_US
dc.subject.ocdehttps://purl.org/pe-repo/ocde/ford#2.02.04en_US
dc.identifier.isni0000 0001 2196 144X
renati.typehttp://purl.org/pe-repo/renati/type#tesises_PE
renati.advisor.orcidhttps://orcid.org/0000-0002-2101-5477en_US
renati.levelhttps://purl.org/pe-repo/renati/level#tituloProfesionales_PE
renati.discipline612136es_PE
dc.publisher.countryPEes_PE


Files in this item

Thumbnail
Name:
PérezN_H.pdf
Size:
1.663Mb
Format:
PDF
Thumbnail
Name:
PérezN_H.docx
Embargo:
2091-03-18
Size:
712.4Kb
Format:
Microsoft Word 2007
Thumbnail
Name:
PérezN_H_Ficha.pdf
Embargo:
2091-03-18
Size:
665.9Kb
Format:
PDF

This item appears in the following Collection(s)

Show simple item record

info:eu-repo/semantics/openAccess
Except where otherwise noted, this item's license is described as info:eu-repo/semantics/openAccess