Guía para el análisis de riesgos de ciberseguridad y privacidad de datos para el aseguramiento del cumplimiento de entidades bancarias en el Perú, usando NIST CSF y NIST SP 800-37

dc.contributor.advisorHuamán Monzón, Fernando Miguel
dc.contributor.authorTávara Dávila, Edinson Ramiro
dc.date.accessioned2025-01-14T13:54:18Z
dc.date.created2024
dc.date.issued2025-01-14
dc.description.abstractEn la actualidad los avances tecnológicos y las amenazas cibernéticas para una entidad bancaria requieren un enfoque proactivo para identificar y gestionar los riesgos asociados a la seguridad de la información. De este modo debido a la creciente importancia en ciberseguridad y la privacidad de datos en el sector bancario es necesario gestionar adecuadamente los riesgos cibernéticos presentes en su actividad para lograr el cumplimiento normativo vigente. En este proceso se debe lograr identificar las obligaciones de cumplimiento, vulnerabilidades, amenazas y riesgos específicos en ciberseguridad y privacidad de datos en el sector bancario peruano. Así como de diseñar controles efectivos que ayuden a garantizar la seguridad de la información y lograr el cumplimiento normativo en las entidades bancarias. El presente trabajo de fin de carrera realiza la investigación y análisis sobre las obligaciones de cumplimiento normativo entre los aspectos de ciberseguridad y privacidad de datos necesarios a cumplir por las entidades bancarias. Así como de los elementos específicos al abordar el diseño e implementación de estrategias como guías específicas para mantener la seguridad cibernética con el uso de los marcos de trabajo NIST CSF y NIST SP 800-37. El uso de estos marcos de trabajo permite abordar adecuadamente las vulnerabilidades y amenazas presentes en las obligaciones de cumplimiento bancaria en relación con el activo de información presente en una entidad bancaria. Así también al lograr gestionar y evaluar el conjunto de riesgos identificados sobre cada uno de los activos de información. Por último, al diseñar métodos de respuesta por medio de los controles de seguridad ante incidentes cibernéticos al evaluar los riesgos y controles diseñados para los activos de información.
dc.identifier.urihttp://hdl.handle.net/20.500.12404/29632
dc.language.isospa
dc.publisherPontificia Universidad Católica del Perúes_ES
dc.publisher.countryPE
dc.rightsinfo:eu-repo/semantics/openAccess
dc.rightsAttribution-NonCommercial 2.5 Peruen
dc.rights.urihttp://creativecommons.org/licenses/by-nc/2.5/pe/
dc.subjectProtección de datos
dc.subjectSeguridad informática--Normas
dc.subjectBancos--Medidas de seguridad
dc.subject.ocdehttps://purl.org/pe-repo/ocde/ford#1.02.00
dc.titleGuía para el análisis de riesgos de ciberseguridad y privacidad de datos para el aseguramiento del cumplimiento de entidades bancarias en el Perú, usando NIST CSF y NIST SP 800-37
dc.typeinfo:eu-repo/semantics/bachelorThesis
renati.advisor.dni70005931
renati.advisor.orcidhttps://orcid.org/0000-0003-1417-3466
renati.author.dni72251613
renati.discipline612286
renati.jurorTupia Anticona, Manuel Francisco
renati.jurorHuamán Monzón, Fernando Miguel
renati.jurorVillena Aguilar, Moisés Antonio
renati.levelhttp://purl.org/pe-repo/renati/level#tituloProfesional
renati.typehttps://purl.org/pe-repo/renati/type#tesis
thesis.degree.disciplineIngeniería Informáticaes_ES
thesis.degree.grantorPontificia Universidad Católica del Perú. Facultad de Ciencias e Ingenieríaes_ES
thesis.degree.levelTítulo Profesionales_ES
thesis.degree.nameIngeniero Informáticoes_ES

Files

Original bundle

Now showing 1 - 2 of 2
No Thumbnail Available
Name:
TAVARA_DAVILA_EDINSON_RAMIRO.pdf
Size:
1.68 MB
Format:
Adobe Portable Document Format
Description:
Texto completo
No Thumbnail Available
Name:
TAVARA_DAVILA_EDINSON_RAMIRO_T.pdf
Size:
16.52 MB
Format:
Adobe Portable Document Format
Description:
Reporte de originalidad

License bundle

Now showing 1 - 1 of 1
No Thumbnail Available
Name:
license.txt
Size:
1.71 KB
Format:
Item-specific license agreed upon to submission
Description: