Propuesta de un plan para la implementación de un sistema de gestión de la seguridad de la información, basado en la ISO/IEC 27001 para la empresa ASESORES-E

dc.contributor.advisorNegrón Naldos, Luis Alberto
dc.contributor.authorGutiérrez San Miguel, William Martin
dc.contributor.authorRojas Navarrete, Esmelyn Alan
dc.date.accessioned2025-10-01T15:37:33Z
dc.date.available2025-10-01T15:37:33Z
dc.date.created2025-09
dc.date.issued2025-10-01
dc.description.abstractEn la actualidad, las organizaciones se enfrenta un entorno digital cada vez más complejo y desafiante, donde la protección de la información se ha convertido en un factor crítico para garantizar la continuidad del negocio y la confianza de sus clientes. ASESORES-E enfrenta un aumento significativo de ciberataques efectivos, mientras su capacidad de respuesta sigue siendo limitada, exponiéndola a riesgos crecientes muestra su realidad; en los últimos años, la empresa ha experimentado diversos incidentes de seguridad informática, incluyendo ataques cibernéticos y la pérdida de datos sensibles tanto de sus clientes como de la propia organización. Estas situaciones se han puesto en evidencia la necesidad urgente de fortalecer los mecanismos de protección y gestión de la información. Ante este contexto, el presente capítulo aborda la propuesta de implementar un sistema de gestión de seguridad de la información basado en la norma internacional (SGSI)ISO/IEC 27001. Esta iniciativa busca establecer un marco de controles y buenas prácticas que permiten identificar, evaluar y mitigar los riesgos asociados a la seguridad de la información, asegurando la confidencialidad, integridad y disponibilidad de los datos. La adopción de un SGSI no solo responde a la necesidad de proteger los activos de información, sino que También incluye mejorar la reputación de la empresa, cumplir con requisitos legales y contractuales, y generar una cultura organizacional orientada a la seguridad.
dc.description.abstractToday, organizations operate in an increasingly complex and challenging digital environment, where information protection has become a critical factor for ensuring business continuity and maintaining customer trust. In this context, ASESORES-E. faces a significant rise in the frequency and effectiveness of cyberattacks, while its response capacity remains limited, exposing the organization to escalating risks. In recent years, the company has experienced several cybersecurity incidents, including cyberattacks and the loss of sensitive data belonging both to its clients and to the organization itself. These events have underscored the urgent need to strengthen mechanisms for information protection and management. In response to this reality, this chapter presents a proposal to implement an Information Security Management System (ISMS) based on the international standard ISO/IEC 27001. This initiative aims to establish a framework of controls and best practices that enable the identification, assessment, and mitigation of risks related to information security, ensuring the confidentiality, integrity, and availability of data. The adoption of an ISMS not only addresses the need to protect information assets, but also supports the improvement of the company’s reputation, compliance with legal and contractual obligations, and the development of a security-oriented organizational culture.
dc.identifier.urihttp://hdl.handle.net/20.500.12404/31921
dc.language.isospa
dc.publisherPontificia Universidad Católica del Perúes_ES
dc.publisher.countryPE
dc.rightsinfo:eu-repo/semantics/closedAccess
dc.subjectSistemas de información gerencial
dc.subjectSeguridad informática
dc.subjectTecnología de la información
dc.subject.ocdehttps://purl.org/pe-repo/ocde/ford#5.02.04
dc.titlePropuesta de un plan para la implementación de un sistema de gestión de la seguridad de la información, basado en la ISO/IEC 27001 para la empresa ASESORES-E
dc.typeinfo:eu-repo/semantics/masterThesis
renati.advisor.dni10788917
renati.advisor.orcidhttps://orcid.org/0000-0003-1328-0323
renati.author.dni25582161
renati.author.dni40474732
renati.discipline612167
renati.jurorNegrón Naldos, Luis Alfredo
renati.jurorBazán Tejada, Carlos Armando
renati.jurorMarchena Sekli, Giulio Franz
renati.levelhttp://purl.org/pe-repo/renati/level#maestro
renati.typehttps://purl.org/pe-repo/renati/type#tesis
thesis.degree.disciplineGerencia de Tecnologías de Informaciónes_ES
thesis.degree.grantorPontificia Universidad Católica del Perú. CENTRUMes_ES
thesis.degree.levelMaestríaes_ES
thesis.degree.nameMaestro en Gerencia de Tecnologías de Informaciónes_ES

Archivos

Bloque original

Mostrando 1 - 2 de 2
Cargando...
Miniatura
Nombre:
Propuesta de un plan para la implementación de un sistema de gestión de la seguridad de la información, basado en la ISO/IEC 27001 para la empresa ASESORES-E.pdf
Tamaño:
2.18 MB
Formato:
Adobe Portable Document Format
Descripción:
Texto completo
Cargando...
Miniatura
Nombre:
Reporte Turnitin_Gutierrez.pdf
Tamaño:
36.84 MB
Formato:
Adobe Portable Document Format
Descripción:
Reporte de originalidad

Bloque de licencias

Mostrando 1 - 1 de 1
Cargando...
Miniatura
Nombre:
license.txt
Tamaño:
1.71 KB
Formato:
Item-specific license agreed upon to submission
Descripción: