Facultad de Ciencias e Ingeniería
Permanent URI for this communityhttp://98.81.228.127/handle/20.500.12404/7
Browse
3 results
Search Results
Item Diseño de un marco de trabajo para la gestión de incidentes y crisis de ciberseguridad basado en la Norma ISO 22361(Pontificia Universidad Católica del Perú, 2024-12-03) Maldonado Alvarez, Mauricio Gerardo; Tupia Anticona, Manuel Francisco; Bruzza Moncayo, Mariuxi AlexandraA partir de la revisión de la literatura, se ha podido identificar que los incidentes mal gestionados pueden desencadenar una crisis dentro de la organización con un mayor impacto al negocio. Adicionalmente, el no contar con un plan de respuesta definido para mitigar un incidente de ciberseguridad, produce el riesgo de que la organización experimente una recuperación más lenta, lo que intensifica cualquier daño causado generando en una crisis dentro de la organización. (Aljaryan et al., 2022). Entonces, en relación a lo mencionado anteriormente, sin un correcto uso de procedimientos de gestión de crisis, la organización responde con una intervención inadecuada o incluso no brinda ninguna respuesta a la crisis en alguno de los tres puntos principales de la gestión de crisis definidos en (Weil & Murugesan, 2020): detección de la causa, estrategia de respuesta y comunicación durante la crisis. Este último punto resulta muy crítico para las organizaciones, porque sin una adecuada gestión de las comunicaciones durante las crisis se puede producir una afectación negativa en la reputación e imagen de la organización por falta de transparencia hacia las partes interesadas. Asimismo, una mala gestión de comunicaciones no permite identificar correctamente al equipo de respuesta y mucho menos permite la correcta distribución de responsabilidades, produciendo una respuesta nula o tardía a la crisis. Por tales motivos, el presente proyecto de fin de carrera tiene como finalidad diseñar un marco de trabajo para la gestión de incidentes y crisis de ciberseguridad basado en la norma ISO 22361. Este marco está conformado por tres dominios, los cuales agrupan procesos con sus respectivas descripciones, actividades, métricas, documentación relacionada, y lista de roles y responsabilidades. Asimismo, se incluye una guía de implementación del marco paso a paso. Finalmente, se realiza un análisis comparativo entre la gestión de crisis real seguida en un caso de estudio versus la gestión de crisis aplicando el marco de trabajo elaborado.Item Propuesta de implementación de un sistema de gestión de seguridad y salud en el trabajo en una empresa de comida rápida saludable(Pontificia Universidad Católica del Perú, 2017-08-26) Herrera Gonzales, Joseph Alvaro; Corrales Riveros, César AugustoEl presente trabajo tiene como contexto el sector de comida rápida, el cual ha presentado un crecimiento porcentual en los últimos meses. El estudio se centra, específicamente, en una empresa de comida rápida en donde se brinda alternativas de vida saludable, ofreciendo productos naturales, sanos y deliciosos a base de frutas y verduras. La finalidad de este trabajo es elaborar una propuesta de Sistema de Gestión de Seguridad y Salud en el Trabajo que permita crear e incentivar una cultura de prevención de riesgos laborales y que, a su vez, contribuya a cumplir con la normativa legal vigente, reduciendo el número de accidentes e incidentes de trabajo, mejorando la seguridad de los trabajadores en sus puestos de trabajo y afianzando el compromiso y motivación de los mismos. El presente trabajo se desarrolla en 7 capítulos, los cuáles poseen gran impacto en el desarrollo de la propuesta final. En los primeros capítulos se referencia el marco teórico y legal necesario para elaborar el análisis. Posteriormente, se procede a describir a la empresa, sus procesos y los productos que ofrece. El desarrollo de la propuesta de Sistema de Gestión es efectuado a continuación, y es en donde se describen y elaboran algunos documentos importantes, como por ejemplo la matriz de Identificación de Peligros y Evaluación de Riesgos (IPER), la cual representa el corazón del Sistema. Luego, se desarrollan monitoreos ocupacionales de agentes físicos (iluminación), psicosociales (metodología Copsoq Istas 21) y agentes disergonómicos empleando la metodología REBA, cuyos resultados contribuyen a establecer las medidas de control respectivas; para culminar el análisis con la evaluación de la factibilidad de la propuesta. Esto último, mediante el hallazgo de ciertos indicadores financieros como el Valor Actual Neto (VAN) y la Tasa Interna de Retorno (TIR). Finalmente, el estudio culmina con las conclusiones obtenidas y se brindan algunas recomendaciones que la empresa puede adoptar a futuro.Item Propuesta de mejora en la gestión de calidad e implementación de ISO 9001-2015, en una empresa de fabricación de tintas serigráficas(Pontificia Universidad Católica del Perú, 2017-07-06) Miranda Barreda, Rossana Lucia; Mejía Puente, Miguel HermógenesLa presente tesis tiene como objetivo demostrar que la utilización de herramientas de calidad y la utilización de la norma ISO 9001-2015 para la propuesta de implementacìòn de un Sistema de Calidad proporcionará una mejora integral en la empresa. Es a través de una evaluación inicial que se ha obtenido un diagnóstico con el cual se comenzará a trabajar para mejorar en cada uno de los procesos. La implementación de un Sistema de Gestión de Calidad en base a la norma ISO 9001 es aplicable a cualquier empresa que desee mejorar su productividad y su rentabilidad. A través de una adecuada gestión de calidad se puede determinar cuáles son los puntos más urgentes a solucionar lo que ayudaría a eliminar costos innecesarios y a elevar la rentabilidad en cada una de las áreas. Cabe mencionar que el compromiso de toda la organización es indispensable para poder obtener los objetivos y cumplir las políticas que ayudarán al éxito de una implementación de este sistema en la empresa. Primero, se han evaluado las causas que generan las demoras y sobrecostos en cada uno de los procesos y se han definido posibles soluciones para la problemática encontrada, posteriormente se ha evaluado la necesidad de la implementación de nueva maquinaria y de sistemas informáticos necesarios para aumentar la productividad y mejorar la comunicación en cada una de las áreas. Una vez evaluadas las propuestas de mejora, se prosigue a realizar la planificación del sistema de gestión de calidad en base a la norma ISO-9001, una vez realizada la planificación se prosigue a identificar las etapas de implementación y posteriormente se realiza un análisis financiero en el cual se muestra el flujo de caja que se ha definido para un periodo de 10 años. Una parte del importe total a invertir que asciende S. / 203,565 será financiado con aporte propio y otro que asciende a S. / 378,050 será financiado mediante préstamo bancario. Al finalizar el análisis se demostró la factibilidad del proyecto sustentada en un VAN de S/.611, 224 y un TIR de 32%.