Diseño de un Sistema de Gestión de Seguridad de la Información basado en la norma ISO/IEC 27001:2013 para la Municipalidad Distrital de El Agustino

Este proyecto describe el diseño del Sistema de Gestión de Seguridad de la Información basado en la norma ISO/IEC 27001:2013 para proteger los activos de información asociados al proceso de recaudación y fiscalización tributaria de la Municipalidad Distrital de El Agustino. Tal como sugiere la norma...

Full description

Bibliographic Details
Main Author: Monteza Mera, Lisbet Odelly
Other Authors: Flores Solís, Fernando Rolyn
Format: Others
Language:Spanish
Published: Universidad Peruana de Ciencias Aplicadas (UPC) 2020
Subjects:
Online Access:http://hdl.handle.net/10757/652121
id ndltd-PERUUPC-oai-repositorioacademico.upc.edu.pe-10757-652121
record_format oai_dc
spelling ndltd-PERUUPC-oai-repositorioacademico.upc.edu.pe-10757-6521212020-07-02T03:17:11Z Diseño de un Sistema de Gestión de Seguridad de la Información basado en la norma ISO/IEC 27001:2013 para la Municipalidad Distrital de El Agustino Design of an Information Security Management System based on the ISO/IEC 27001:2013 standard for the District Municipality of El Agustino Monteza Mera, Lisbet Odelly Flores Solís, Fernando Rolyn Sistema de Gestión de Seguridad de la Información Gestión de riesgos Plan de tratamiento de riesgos Information Security Management System Risk management Risk treatment plan Este proyecto describe el diseño del Sistema de Gestión de Seguridad de la Información basado en la norma ISO/IEC 27001:2013 para proteger los activos de información asociados al proceso de recaudación y fiscalización tributaria de la Municipalidad Distrital de El Agustino. Tal como sugiere la norma ISO 27001 se siguió el ciclo de Deming o PDCA y consta de las siguientes etapas: en la primera se realizó el diagnóstico inicial de la entidad con respecto a la norma ISO/IEC 27001:2013; en la segunda se estableció el contexto de la organización, definiendo los procesos, el alcance, la política de seguridad y el comité de seguridad de la información; en la tercera se siguió la metodología de análisis y gestión de riesgo bajo la norma ISO/IEC 31000 donde se identificó, clasificó y valoró los activos de información, se identificaron las amenazas y vulnerabilidades, se realizó el cálculo del impacto y del riesgo para luego realizar el plan de tratamiento de riesgos identificando los controles de la norma ISO/IEC 27002:2013; en la cuarta etapa se elaboró la Declaración de Aplicabilidad y finalmente se elaboró el documento del Manual del SGSI. Dentro de este marco el trabajo nos permitió concluir en la importancia de protección de los activos de información garantizando la confidencialidad, integridad y disponibilidad de estos. This project describes the design of the Information Security Management System based on ISO / IEC 27001: 2013 to protect the information assets associated with the tax collection and control process of the District Municipality of El Agustino. As the ISO 27001 standard suggests, the Deming or PDCA cycle was followed and consists of the following stages: in the first one the initial diagnosis of the entity was made with respect to the ISO / IEC 27001: 2013 standard; in the second, the context of the organization was established, defining the processes, scope, security policy and information security committee; in the third, the risk analysis and management methodology was followed under the ISO / IEC 31000 standard where information assets were identified, classified and valued, threats and vulnerabilities were identified, impact and risk calculation was performed and then carry out the risk treatment plan identifying the controls of ISO / IEC 27002: 2013; in the fourth stage the Declaration of Applicability was prepared and finally the document of the ISMS Manual was prepared. Within this framework, the work allowed us to conclude on the importance of protection of information assets, guaranteeing their confidentiality, integrity and availability. Tesis 2020-06-30T05:17:14Z 2020-06-30T05:17:14Z 2019-02-26 info:eu-repo/semantics/bachelorThesis http://hdl.handle.net/10757/652121 0000 0001 2196 144X spa info:eu-repo/semantics/openAccess Attribution-NonCommercial-ShareAlike 4.0 International http://creativecommons.org/licenses/by-nc-sa/4.0/ application/pdf application/msword application/epub Universidad Peruana de Ciencias Aplicadas (UPC) Universidad Peruana de Ciencias Aplicadas (UPC) Repositorio Académico - UPC
collection NDLTD
language Spanish
format Others
sources NDLTD
topic Sistema de Gestión de Seguridad de la Información
Gestión de riesgos
Plan de tratamiento de riesgos
Information Security Management System
Risk management
Risk treatment plan
spellingShingle Sistema de Gestión de Seguridad de la Información
Gestión de riesgos
Plan de tratamiento de riesgos
Information Security Management System
Risk management
Risk treatment plan
Monteza Mera, Lisbet Odelly
Diseño de un Sistema de Gestión de Seguridad de la Información basado en la norma ISO/IEC 27001:2013 para la Municipalidad Distrital de El Agustino
description Este proyecto describe el diseño del Sistema de Gestión de Seguridad de la Información basado en la norma ISO/IEC 27001:2013 para proteger los activos de información asociados al proceso de recaudación y fiscalización tributaria de la Municipalidad Distrital de El Agustino. Tal como sugiere la norma ISO 27001 se siguió el ciclo de Deming o PDCA y consta de las siguientes etapas: en la primera se realizó el diagnóstico inicial de la entidad con respecto a la norma ISO/IEC 27001:2013; en la segunda se estableció el contexto de la organización, definiendo los procesos, el alcance, la política de seguridad y el comité de seguridad de la información; en la tercera se siguió la metodología de análisis y gestión de riesgo bajo la norma ISO/IEC 31000 donde se identificó, clasificó y valoró los activos de información, se identificaron las amenazas y vulnerabilidades, se realizó el cálculo del impacto y del riesgo para luego realizar el plan de tratamiento de riesgos identificando los controles de la norma ISO/IEC 27002:2013; en la cuarta etapa se elaboró la Declaración de Aplicabilidad y finalmente se elaboró el documento del Manual del SGSI. Dentro de este marco el trabajo nos permitió concluir en la importancia de protección de los activos de información garantizando la confidencialidad, integridad y disponibilidad de estos. === This project describes the design of the Information Security Management System based on ISO / IEC 27001: 2013 to protect the information assets associated with the tax collection and control process of the District Municipality of El Agustino. As the ISO 27001 standard suggests, the Deming or PDCA cycle was followed and consists of the following stages: in the first one the initial diagnosis of the entity was made with respect to the ISO / IEC 27001: 2013 standard; in the second, the context of the organization was established, defining the processes, scope, security policy and information security committee; in the third, the risk analysis and management methodology was followed under the ISO / IEC 31000 standard where information assets were identified, classified and valued, threats and vulnerabilities were identified, impact and risk calculation was performed and then carry out the risk treatment plan identifying the controls of ISO / IEC 27002: 2013; in the fourth stage the Declaration of Applicability was prepared and finally the document of the ISMS Manual was prepared. Within this framework, the work allowed us to conclude on the importance of protection of information assets, guaranteeing their confidentiality, integrity and availability. === Tesis
author2 Flores Solís, Fernando Rolyn
author_facet Flores Solís, Fernando Rolyn
Monteza Mera, Lisbet Odelly
author Monteza Mera, Lisbet Odelly
author_sort Monteza Mera, Lisbet Odelly
title Diseño de un Sistema de Gestión de Seguridad de la Información basado en la norma ISO/IEC 27001:2013 para la Municipalidad Distrital de El Agustino
title_short Diseño de un Sistema de Gestión de Seguridad de la Información basado en la norma ISO/IEC 27001:2013 para la Municipalidad Distrital de El Agustino
title_full Diseño de un Sistema de Gestión de Seguridad de la Información basado en la norma ISO/IEC 27001:2013 para la Municipalidad Distrital de El Agustino
title_fullStr Diseño de un Sistema de Gestión de Seguridad de la Información basado en la norma ISO/IEC 27001:2013 para la Municipalidad Distrital de El Agustino
title_full_unstemmed Diseño de un Sistema de Gestión de Seguridad de la Información basado en la norma ISO/IEC 27001:2013 para la Municipalidad Distrital de El Agustino
title_sort diseño de un sistema de gestión de seguridad de la información basado en la norma iso/iec 27001:2013 para la municipalidad distrital de el agustino
publisher Universidad Peruana de Ciencias Aplicadas (UPC)
publishDate 2020
url http://hdl.handle.net/10757/652121
work_keys_str_mv AT montezameralisbetodelly disenodeunsistemadegestiondeseguridaddelainformacionbasadoenlanormaisoiec270012013paralamunicipalidaddistritaldeelagustino
AT montezameralisbetodelly designofaninformationsecuritymanagementsystembasedontheisoiec270012013standardforthedistrictmunicipalityofelagustino
_version_ 1719324491831574528