Mitigación de riesgos de ataques cibernéticos para la empresa M&M Servitel S.A.C.
dc.contributor.advisor | Negrón Naldos, Luis Alfredo | |
dc.contributor.author | Castillo Orejuela, Milagros del Rosario | |
dc.contributor.author | Piña Quispe, Juan Carlos | |
dc.contributor.author | Castro Mendoza, Emilio Teodoro | |
dc.contributor.author | Romero Agurto, Luis Enrique Junior | |
dc.date.accessioned | 2025-10-09T17:57:08Z | |
dc.date.available | 2025-10-09T17:57:08Z | |
dc.date.created | 2025-08 | |
dc.date.issued | 2025-10-09 | |
dc.description.abstract | La presente tesis propone la implementación de un Sistema de Gestión de Seguridad de la Información (SGSI), basado en la norma ISO/IEC 27001, para la empresa M&M Servitel S.A.C., con el objetivo de mitigar riesgos de ciberseguridad y garantizar la continuidad operativa. Un diagnóstico estratégico reveló vulnerabilidades significativas, especialmente tras un ataque de ransomware que detuvo las operaciones por 72 horas, generando pérdidas económicas y afectando la confianza de los clientes. Ante esta problemática, se evaluaron dos alternativas: tercerizar la seguridad o implementar un SGSI propio. Se optó por esta última por su mayor alineación estratégica y capacidad de fortalecer el control interno. La propuesta contempla políticas, procedimientos y controles alineados a ISO/IEC 27001, incluyendo análisis de riesgos, formación de un equipo CSIRT, auditorías internas y un plan de capacitación. La implementación se desarrollará en tres años e incluye cronograma, presupuesto de S/ 266,000.00 (40% inversión propia y 60% financiamiento externo) y factores críticos de éxito, como el liderazgo directivo y el compromiso del personal. Se estima que el nivel de cobertura de seguridad alcanzará el 84%, el tiempo de recuperación se reducirá a 12 horas y el cumplimiento normativo llegará al 85%. Financieramente, el proyecto es viable: presenta un VAN de S/ 62,556.88, una TIR de 32.11% y un ROSI del 21.44%. En conclusión, se demuestra que el SGSI es una solución técnica, estratégica y económicamente sustentable para M&M Servitel S.A.C. | |
dc.description.abstract | This thesis proposes the implementation of an Information Security Management System (ISMS), based on the ISO/IEC 27001 standard, for the company M&M Servitel S.A.C., with the goal of mitigating cybersecurity risks and ensuring operational continuity. A strategic assessment revealed significant vulnerabilities, especially following a ransomware attack that halted operations for 72 hours, resulting in financial losses and damaging customer trust. In response to this issue, two alternatives were evaluated: outsourcing security services or implementing an in-house ISMS. The latter was chosen due to its stronger strategic alignment and its potential to enhance internal control. The proposed solution includes policies, procedures, and controls aligned with ISO/IEC 27001, including risk analysis, the formation of a CSIRT team, internal audits, and a training plan. The implementation will take place over three years and includes a timeline, budget a budget of S/ 266,000.00 (40% Own investment and 60% external financing), and critical success factors such as executive leadership and staff commitment. It is estimated that the security coverage level will reach 84%, recovery time will be reduced to 12 hours, and regulatory compliance will achieve 85%. Financially, the project is viable: it shows a Net Present Value (NPV) of S/ 62,556.88, an Internal Rate of Return (IRR) of 32.11%, and a Return on Security Investment (ROSI) of 21.44%. In conclusion, the ISMS is shown to be a technically, strategically, and economically sustainable solution for M&M Servitel S.A.C. | |
dc.identifier.uri | http://hdl.handle.net/20.500.12404/31967 | |
dc.language.iso | spa | |
dc.publisher | Pontificia Universidad Católica del Perú | es_ES |
dc.publisher.country | PE | |
dc.rights | info:eu-repo/semantics/closedAccess | |
dc.subject | Empresas--Medidas de seguridad | |
dc.subject | Tecnología de la información | |
dc.subject.ocde | https://purl.org/pe-repo/ocde/ford#5.02.04 | |
dc.title | Mitigación de riesgos de ataques cibernéticos para la empresa M&M Servitel S.A.C. | |
dc.type | info:eu-repo/semantics/masterThesis | |
renati.advisor.dni | 10788917 | |
renati.advisor.orcid | https://orcid.org/0000-0003-1328-0323 | |
renati.author.dni | 09277406 | |
renati.author.dni | 42571112 | |
renati.author.dni | 43195936 | |
renati.author.dni | 70431941 | |
renati.discipline | 612167 | |
renati.juror | Negrón Naldos, Luis Alfredo | |
renati.juror | Bazán Tejada, Carlos Armando | |
renati.juror | Veliz Palomino, Jose Carlos | |
renati.level | http://purl.org/pe-repo/renati/level#maestro | |
renati.type | https://purl.org/pe-repo/renati/type#tesis | |
thesis.degree.discipline | Gerencia de Tecnologías de Información | es_ES |
thesis.degree.grantor | Pontificia Universidad Católica del Perú. CENTRUM | es_ES |
thesis.degree.level | Maestría | es_ES |
thesis.degree.name | Maestro en Gerencia de Tecnologías de Información | es_ES |
Archivos
Bloque original
1 - 2 de 2
Cargando...
- Nombre:
- Mitigación de riesgos de ataques cibernéticos para la empresa M&M Servitel S.A.C..pdf
- Tamaño:
- 5.09 MB
- Formato:
- Adobe Portable Document Format
- Descripción:
- Texto completo
Cargando...
- Nombre:
- Reporte Turnitin_Castillo.pdf
- Tamaño:
- 34.46 MB
- Formato:
- Adobe Portable Document Format
- Descripción:
- Reporte de originalidad
Bloque de licencias
1 - 1 de 1
Cargando...
- Nombre:
- license.txt
- Tamaño:
- 1.71 KB
- Formato:
- Item-specific license agreed upon to submission
- Descripción: