Mostrar el registro sencillo del ítem

dc.contributor.advisorCastañeda Núñez, Eliana Soledad
dc.contributor.authorMontoya Ortecho, Martin Elifio
dc.date.accessioned2020-04-02T16:31:35Z
dc.date.available2020-04-02T16:31:35Z
dc.date.issued2020
dc.identifier.urihttps://hdl.handle.net/20.500.12692/42553
dc.description.abstractEl proceso de realizar una evaluación de riesgos de seguridad de la información tiene como objetivo mitigar los niveles de riesgos ante una materialización de amenazas que pueden afectar a los activos de información relevantes y por ende a los procesos de una organización. No obstante, no todo control de seguridad tiene cien por ciento seguro, encontramos vulnerabilidades abiertas que pueden ser explotadas malintencionadamente cuando no se tiene claro cuales son esas debilidades. Es importante que el objetivo de este trabajo de investigación describa claramente los tres componentes importantes para gestionar los riesgos, entender bien el procedimiento de evaluación de riesgos que conlleva a una identificación de riesgos, análisis de riesgos y valoración de riesgos. Los componentes están asociados a una metodología que me va a permitir saber cuáles son las fases. Esta metodología está basada en activos, amenazas, vulnerabilidades, riesgos bajo la norma técnica NTP-ISO/IEC 27005 versión 2018. El tipo de investigación es básica de nivel descriptivo, es decir, me va a permitir describir las fases de la realización descriptiva aplicadas en las áreas de la Oficina General de Investigación y Transferencia Tecnológica – OGITT. Los resultados mas importantes obtenidos en el trabajo de investigación fueron la identificación de los niveles de riesgos de la información de cada área de la OGITT, saber la cantidad de riesgos de nivel Muy Crítico y Crítico están expuestos y que grado de impacto económico, legal, jurídico, financiero o de imagen podría ocurrir sino aplico una metodología de gestión de riesgos de seguridad de la información. Concluyo con una determinación muy importante y es saber cuáles son los riesgos prioritarios y debe saber el representante legal de la institución para la toma de decisiones futuras aplicando estrategias de seguridad e implementación de controles necesarios.en_US
dc.formatapplication/pdfes_PE
dc.language.isospaes_PE
dc.publisherUniversidad César Vallejoes_PE
dc.rightsinfo:eu-repo/semantics/openAccesses_PE
dc.rights.urihttps://creativecommons.org/licenses/by/4.0/es_PE
dc.sourceRepositorio Institucional - UCVes_PE
dc.sourceUniversidad César Vallejoes_PE
dc.subjectInformación - Medidas de seguridades_PE
dc.subjectAdministración públicaes_PE
dc.subjectInstituto Nacional de Salud (Perú)es_PE
dc.titleEvaluación de riesgo de seguridad de información según ISO 27005, OGITT – Instituto Nacional de Saludes_PE
dc.typeinfo:eu-repo/semantics/masterThesises_PE
thesis.degree.disciplineMaestría en Gestión Públicaes_PE
thesis.degree.grantorUniversidad César Vallejo. Escuela de Posgradoes_PE
thesis.degree.nameMaestro en Gestión Públicaes_PE
dc.description.sedeAtees_PE
dc.description.escuelaEscuela de Posgradoes_PE
dc.description.lineadeinvestigacionGestión de Políticas Públicases_PE
renati.levelhttps://purl.org/pe-repo/renati/level#maestroes_PE
renati.typehttps://purl.org/pe-repo/renati/type#tesises_PE
dc.subject.ocdehttps://purl.org/pe-repo/ocde/ford#5.06.02es_PE
dc.publisher.countryPEes_PE


Ficheros en el ítem

Thumbnail

Este ítem aparece en la(s) siguiente(s) colección(es)

Mostrar el registro sencillo del ítem

info:eu-repo/semantics/openAccess
Excepto si se señala otra cosa, la licencia del ítem se describe como info:eu-repo/semantics/openAccess