Mostrar el registro sencillo del ítem
Evaluación de riesgo de seguridad de información según ISO 27005, OGITT – Instituto Nacional de Salud
dc.contributor.advisor | Castañeda Núñez, Eliana Soledad | |
dc.contributor.author | Montoya Ortecho, Martin Elifio | |
dc.date.accessioned | 2020-04-02T16:31:35Z | |
dc.date.available | 2020-04-02T16:31:35Z | |
dc.date.issued | 2020 | |
dc.identifier.uri | https://hdl.handle.net/20.500.12692/42553 | |
dc.description.abstract | El proceso de realizar una evaluación de riesgos de seguridad de la información tiene como objetivo mitigar los niveles de riesgos ante una materialización de amenazas que pueden afectar a los activos de información relevantes y por ende a los procesos de una organización. No obstante, no todo control de seguridad tiene cien por ciento seguro, encontramos vulnerabilidades abiertas que pueden ser explotadas malintencionadamente cuando no se tiene claro cuales son esas debilidades. Es importante que el objetivo de este trabajo de investigación describa claramente los tres componentes importantes para gestionar los riesgos, entender bien el procedimiento de evaluación de riesgos que conlleva a una identificación de riesgos, análisis de riesgos y valoración de riesgos. Los componentes están asociados a una metodología que me va a permitir saber cuáles son las fases. Esta metodología está basada en activos, amenazas, vulnerabilidades, riesgos bajo la norma técnica NTP-ISO/IEC 27005 versión 2018. El tipo de investigación es básica de nivel descriptivo, es decir, me va a permitir describir las fases de la realización descriptiva aplicadas en las áreas de la Oficina General de Investigación y Transferencia Tecnológica – OGITT. Los resultados mas importantes obtenidos en el trabajo de investigación fueron la identificación de los niveles de riesgos de la información de cada área de la OGITT, saber la cantidad de riesgos de nivel Muy Crítico y Crítico están expuestos y que grado de impacto económico, legal, jurídico, financiero o de imagen podría ocurrir sino aplico una metodología de gestión de riesgos de seguridad de la información. Concluyo con una determinación muy importante y es saber cuáles son los riesgos prioritarios y debe saber el representante legal de la institución para la toma de decisiones futuras aplicando estrategias de seguridad e implementación de controles necesarios. | en_US |
dc.format | application/pdf | es_PE |
dc.language.iso | spa | es_PE |
dc.publisher | Universidad César Vallejo | es_PE |
dc.rights | info:eu-repo/semantics/openAccess | es_PE |
dc.rights.uri | https://creativecommons.org/licenses/by/4.0/ | es_PE |
dc.source | Repositorio Institucional - UCV | es_PE |
dc.source | Universidad César Vallejo | es_PE |
dc.subject | Información - Medidas de seguridad | es_PE |
dc.subject | Administración pública | es_PE |
dc.subject | Instituto Nacional de Salud (Perú) | es_PE |
dc.title | Evaluación de riesgo de seguridad de información según ISO 27005, OGITT – Instituto Nacional de Salud | es_PE |
dc.type | info:eu-repo/semantics/masterThesis | es_PE |
thesis.degree.discipline | Maestría en Gestión Pública | es_PE |
thesis.degree.grantor | Universidad César Vallejo. Escuela de Posgrado | es_PE |
thesis.degree.name | Maestro en Gestión Pública | es_PE |
dc.description.sede | Ate | es_PE |
dc.description.escuela | Escuela de Posgrado | es_PE |
dc.description.lineadeinvestigacion | Gestión de Políticas Públicas | es_PE |
renati.level | https://purl.org/pe-repo/renati/level#maestro | es_PE |
renati.type | https://purl.org/pe-repo/renati/type#tesis | es_PE |
dc.subject.ocde | https://purl.org/pe-repo/ocde/ford#5.06.02 | es_PE |
dc.publisher.country | PE | es_PE |
Ficheros en el ítem
Este ítem aparece en la(s) siguiente(s) colección(es)
-
Ate [703]