Diseño de un marco de trabajo para la gestión de incidentes y crisis de ciberseguridad basado en la Norma ISO 22361

dc.contributor.advisorTupia Anticona, Manuel Francisco
dc.contributor.advisorBruzza Moncayo, Mariuxi Alexandra
dc.contributor.authorMaldonado Alvarez, Mauricio Gerardo
dc.date.accessioned2024-12-03T14:34:06Z
dc.date.available2024-12-03T14:34:06Z
dc.date.created2024-11
dc.date.issued2024-12-03
dc.description.abstractA partir de la revisión de la literatura, se ha podido identificar que los incidentes mal gestionados pueden desencadenar una crisis dentro de la organización con un mayor impacto al negocio. Adicionalmente, el no contar con un plan de respuesta definido para mitigar un incidente de ciberseguridad, produce el riesgo de que la organización experimente una recuperación más lenta, lo que intensifica cualquier daño causado generando en una crisis dentro de la organización. (Aljaryan et al., 2022). Entonces, en relación a lo mencionado anteriormente, sin un correcto uso de procedimientos de gestión de crisis, la organización responde con una intervención inadecuada o incluso no brinda ninguna respuesta a la crisis en alguno de los tres puntos principales de la gestión de crisis definidos en (Weil & Murugesan, 2020): detección de la causa, estrategia de respuesta y comunicación durante la crisis. Este último punto resulta muy crítico para las organizaciones, porque sin una adecuada gestión de las comunicaciones durante las crisis se puede producir una afectación negativa en la reputación e imagen de la organización por falta de transparencia hacia las partes interesadas. Asimismo, una mala gestión de comunicaciones no permite identificar correctamente al equipo de respuesta y mucho menos permite la correcta distribución de responsabilidades, produciendo una respuesta nula o tardía a la crisis. Por tales motivos, el presente proyecto de fin de carrera tiene como finalidad diseñar un marco de trabajo para la gestión de incidentes y crisis de ciberseguridad basado en la norma ISO 22361. Este marco está conformado por tres dominios, los cuales agrupan procesos con sus respectivas descripciones, actividades, métricas, documentación relacionada, y lista de roles y responsabilidades. Asimismo, se incluye una guía de implementación del marco paso a paso. Finalmente, se realiza un análisis comparativo entre la gestión de crisis real seguida en un caso de estudio versus la gestión de crisis aplicando el marco de trabajo elaborado.es_ES
dc.identifier.urihttp://hdl.handle.net/20.500.12404/29553
dc.language.isospaes_ES
dc.publisherPontificia Universidad Católica del Perúes_ES
dc.publisher.countryPEes_ES
dc.rightsinfo:eu-repo/semantics/openAccesses_ES
dc.rightsAtribución-SinDerivadas 2.5 Perú*
dc.rights.urihttp://creativecommons.org/licenses/by-nd/2.5/pe/*
dc.subjectSeguridad informáticaes_ES
dc.subjectManejo de crisises_ES
dc.subjectAdministración industriales_ES
dc.subject.ocdehttps://purl.org/pe-repo/ocde/ford#2.00.00es_ES
dc.titleDiseño de un marco de trabajo para la gestión de incidentes y crisis de ciberseguridad basado en la Norma ISO 22361es_ES
dc.typeinfo:eu-repo/semantics/bachelorThesises_ES
renati.advisor.dni10279924
renati.advisor.dni49020465
renati.advisor.orcidhttps://orcid.org/0000-0001-5260-2829es_ES
renati.advisor.orcidhttps://orcid.org/0000-0002-1470-8515es_ES
renati.author.dni76210372
renati.discipline612286es_ES
renati.jurorHuaman Monzón, Fernando Migueles_ES
renati.jurorTupia Anticona, Manuel Franciscoes_ES
renati.jurorVillena Aguilar, Moises Antonioes_ES
renati.levelhttps://purl.org/pe-repo/renati/level#tituloProfesionales_ES
renati.typehttps://purl.org/pe-repo/renati/type#tesises_ES
thesis.degree.disciplineIngeniería Informáticaes_ES
thesis.degree.grantorPontificia Universidad Católica del Perú. Facultad de Ciencias e Ingenieríaes_ES
thesis.degree.levelTítulo Profesionales_ES
thesis.degree.nameIngeniero Informáticoes_ES

Files

Original bundle

Now showing 1 - 2 of 2
Thumbnail Image
Name:
MALDONADO_ALVAREZ_MAURICIO_GERARDO_DISEÑO_MARCO.pdf
Size:
2.18 MB
Format:
Adobe Portable Document Format
Description:
Texto completo
No Thumbnail Available
Name:
MALDONADO_ALVAREZ_MAURICIO_GERARDO_T.pdf
Size:
21.21 MB
Format:
Adobe Portable Document Format
Description:
Reporte de originalidad

License bundle

Now showing 1 - 1 of 1
No Thumbnail Available
Name:
license.txt
Size:
1.71 KB
Format:
Item-specific license agreed upon to submission
Description: