Show simple item record

dc.contributor.advisorFlores Solís, Fernando Rolyn
dc.contributor.authorFelices Gomez, Sandi Madeleine
dc.date.accessioned2022-06-23T21:51:07Z
dc.date.available2022-06-23T21:51:07Z
dc.date.issued2022-03-05
dc.identifier.urihttp://hdl.handle.net/10757/660192
dc.description.abstractEn el presente proyecto se ha diseñado un modelo de gestión de incidentes de seguridad informática para un organismo del estado peruano en base a la norma ISO/IEC 27035 y otros lineamientos o estándares internacionales con el fin de detectar, evaluar, tratar y responder adecuadamente los incidentes que puedan presentar los sistemas y componentes tecnológicos, ya que se encuentran expuestos a amenazas y vulnerabilidades. El proyecto cuenta con cinco capítulos, en la primera parte se definen los aspectos introductorios que nos acerca a la realidad de la organización, la problemática, el problema a resolver, y el objetivo general que busca este proyecto que es “Diseñar un modelo de Gestión de incidentes de Seguridad Informática basado en las buenas prácticas y directrices de la ISO/IEC 27035 para un organismo del estado peruano, que permita determinar las acciones requeridas para el tratamiento efectivo de los incidentes a los que se encuentran expuestos”. En el segundo capítulo se define el marco teórico en el que se analiza la norma ISO/IEC 27035 en profundidad, con el fin de conocer los conceptos necesarios para comprender el modelo de gestión de incidentes de seguridad informática propuesto En el capítulo 3, se analiza el problema que presenta la organización, para conocer la situación actual de esta, se desarrolla un análisis de brechas que determinara el cumplimiento actual de los controles de gestión de incidentes de seguridad informática en la organización, del mismo modo se realiza un análisis de riesgo con el fin de determinar las posibles amenazas que pueden materializarse. En el capítulo 4, se desarrolla el modelo de gestión de incidentes de seguridad informática alineado a la ISO/IEC 27035, el cual consta de cinco fases: planeamiento y preparación, detección y reporte, evaluación, respuestas y lecciones aprendidas; para el cumplimiento de estas se establecen actividades y tareas por cada fase. En el capítulo 5, se realiza las pruebas correspondientes a cada objetivo específico y, por último, se brinda conclusiones y recomendaciones del presente proyecto.es_PE
dc.description.abstractThis project has designed an information security incident management model for a Peruvian government agency based on ISO/IEC 27035 and other international guidelines or standards in order to detect, evaluate, treat and respond appropriately to incidents that may occur in technological systems and components, as they are exposed to threats and vulnerabilities. The project has five chapters. The first part defines the introductory aspects that bring us closer to the reality of the organization, the problem to be solved, and the general objective of this project, which is "To design an Information Security Incident Management model based on the good practices and guidelines of ISO/IEC 27035 for a Peruvian government agency, to determine the actions required for the effective treatment of incidents to which they are exposed". The second chapter defines the theoretical framework in which the ISO/IEC 27035 standard is analyzed in depth, in order to know the concepts necessary to understand the proposed computer security incident management model. In chapter 3, the problem presented by the organization is analyzed, in order to know its current situation, a gap analysis is developed to determine the current compliance of the organization's computer security incident management controls, and a risk analysis is performed in order to determine the possible threats that may materialize. Chapter 4 develops the computer security incident management model aligned with ISO/IEC 27035, which consists of five phases: planning and preparation, detection and reporting, evaluation, response and lessons learned; activities and tasks are established for each phase. In chapter 5, the tests corresponding to each specific objective are carried out and, finally, conclusions and recommendations of this project are provided.es_PE
dc.description.uriTesises_PE
dc.formatapplication/pdfes_PE
dc.formatapplication/mswordes_PE
dc.formatapplication/epubes_PE
dc.language.isospaes_PE
dc.publisherUniversidad Peruana de Ciencias Aplicadas (UPC)es_PE
dc.rightsinfo:eu-repo/semantics/openAccesses_PE
dc.rightsAttribution-NonCommercial-ShareAlike 4.0 International*
dc.rights.urihttp://creativecommons.org/licenses/by-nc-sa/4.0/*
dc.sourceUniversidad Peruana de Ciencias Aplicadas (UPC)es_PE
dc.sourceRepositorio Académico - UPCes_PE
dc.subjectGestión de incidenteses_PE
dc.subjectSeguridad informáticaes_PE
dc.subjectRedes y comunicacioneses_PE
dc.subjectIncident managementes_PE
dc.subjectInformatic securityes_PE
dc.subjectCommunication & Networkinges_PE
dc.titleDiseño de un modelo de gestión de incidentes de seguridad informática basado en las buenas prácticas y directrices de la ISO/IEC 27035 para un organismo del estado peruanoes_PE
dc.title.alternativeDesign of an IT security incident management model based on ISO/IEC 27035 best practices and guidelines for a Peruvian government agencyes_PE
dc.typeinfo:eu-repo/semantics/bachelorThesises_PE
thesis.degree.grantorUniversidad Peruana de Ciencias Aplicadas (UPC). División de Estudios Profesionales para Ejecutivos (EPE)es_PE
thesis.degree.levelLicenciaturaes_PE
thesis.degree.disciplineIngeniería de Redes y Comunicacioneses_PE
thesis.degree.nameIngeniero de Redes y Comunicacioneses_PE
thesis.degree.programDivisión de Estudios Profesionales para Ejecutivos (EPE)es_PE
refterms.dateFOA2022-06-24T21:03:55Z
dc.subject.ocdehttps://purl.org/pe-repo/ocde/ford#2.00.00es_PE
dc.subject.ocdehttps://purl.org/pe-repo/ocde/ford#2.02.04es_PE
dc.identifier.isni0000 0001 2196 144X
renati.typehttps://purl.org/pe-repo/renati/type#tesises_PE
renati.advisor.orcidhttps://orcid.org/0000-0002-6105-3371es_PE
renati.levelhttps://purl.org/pe-repo/renati/level#tituloProfesionales_PE
renati.discipline613046es_PE
dc.publisher.countryPEes_PE
dc.type.otherTesises_PE
dc.type.coarhttp://purl.org/coar/resource_type/c_7a1fes_PE
dc.rights.coarhttp://purl.org/coar/access_right/c_abf2es_PE


Files in this item

Thumbnail
Name:
Felices_GS.pdf
Size:
9.632Mb
Format:
PDF
Thumbnail
Name:
Felices_GS.docx
Embargo:
2092-06-24
Size:
13.44Mb
Format:
Microsoft Word 2007
Thumbnail
Name:
Felices_GS_Ficha.pdf
Embargo:
2092-06-24
Size:
1.694Mb
Format:
PDF

This item appears in the following Collection(s)

Show simple item record

info:eu-repo/semantics/openAccess
Except where otherwise noted, this item's license is described as info:eu-repo/semantics/openAccess