Diseño de un sistema de gestión de seguridad de la información basado en la norma ISO/IEC 27001:2013 para la empresa Telefónica Global Solutions en la sede de Perú
Average rating
Cast your vote
You can rate an item by clicking the amount of stars they wish to award to this item.
When enough users have cast their vote on this item, the average rating will also be shown.
Star rating
Your vote was cast
Thank you for your feedback
Thank you for your feedback
Fecha de publicación
2024-07-15Palabras clave
Mostrar el registro completo del ítemOtros títulos
Design of an information security management system based on the ISO/IEC 27001:2013 standard for the company Telefónica Global Solutions at the headquarters in PeruResumen
Este trabajo de suficiencia profesional (TSP) tiene como objetivo presentar el diseño de un Sistema de Gestión de Seguridad de la Información basado en la ISO/IEC 27001:2013 para Telefónica Global Solutions en su sede en Perú el cual, mostrará las acciones pertinentes para gestionar los riesgos y vulnerabilidades presentes en la compañía. Para mantener presencia en el mercado de los servicios de TI, es indispensable tener recursos para gestionar estratégicamente procesos, procedimientos y tareas con el fin de implantar un Sistema de Gestión de Seguridad de la Información (SGSI en adelante), para mantener la confidencialidad, integridad y disponibilidad de la información valiosa para la empresa, el negocio, las operaciones y los clientes. El presente TSP fue desarrollado por etapas, cuenta el traslado del trabajo de soporte de TI diario, uso de métricas y la metodología para el análisis de riesgos entre otras buenas prácticas, lo cual sirvió para analizar la factibilidad de la implantación del SGSI para la rápida identificación de riesgos, amenazas y vulnerabilidades que pudiesen tener impacto en la compañía. Este diseño permitirá identificar riesgos y colaborar con la toma de decisiones para mitigarlos, para este fin se han presentado y sugerido recomendaciones y proyectos que la organización deberá poner en funcionamiento para poder gestionar correcta y rápidamente estos riesgos, finalmente se identificó que en la actualidad la organización cuenta con controles en seguridad informática pero no de manera documentada a nivel local, motivo por el cual, este diseño aportará valor a la organización en un futuro.This professional proficiency work (TSP) aims to present the design of an Information Security Management System based on ISO/IEC 27001:2013 for Telefónica Global Solutions at its headquarters in Peru which, show the pertinent to Manage the risks and vulnerabilities present in the company. To maintain a presence in the IT services market, it is essential to have resources to strategically manage processes, procedures and tasks in order to implement an Information Security Management System (ISMS from now on), to maintain confidentiality, integrity and availability of valuable information for the company, business, operations and customers. This TSP was developed in stages, it includes transfer of daily IT support work, use of metrics and methodology for risk analysis among other good practices, which served to analyze the feasibility of the implementation of the ISMS . to quickly identify threats, risks and vulnerabilities that could impact the company. This design will make it possible to identify risks and collaborate with decision making to mitigate them. For this purpose, recommendations and projects have been presented and suggested that the organization must put into operation to be able to correctly and quickly manage these risks. Finally, it was identified that currently the The organization has computer security controls but not in a documented manner at the local level, which is why this design will add value to the organization in the future.
Excepto si se señala otra cosa, la licencia del ítem se describe como info:eu-repo/semantics/openAccess