dc.contributor.advisor | Brossard Núñez, Ian Paul | |
dc.contributor.advisor | Beltrán Castañón, César Armando | |
dc.contributor.author | Santos Llanos, Daniel Elías | |
dc.date.accessioned | 2024-10-07T20:14:36Z | |
dc.date.available | 2024-10-07T20:14:36Z | |
dc.date.created | 2024 | |
dc.date.issued | 2024-10-07 | |
dc.identifier.uri | http://hdl.handle.net/20.500.12404/29089 | |
dc.description.abstract | El proceso de gestión de riesgos, en el dominio específico de la seguridad de
información, es una labor compleja pero necesaria para prevenir eventos adversos
que perjudiquen a las organizaciones. Bien por obligaciones regulatorias o porque se
requiere propiciar el logro de los objetivos estratégicos, la gestión de riesgos de
seguridad de información (GRSI) se ha convertido en un proceso necesario y
recurrente.
El desarrollo de una GRSI se fundamenta en normas locales e internacionales que
establecen protocolos, actividades y criterios, que establecen diversos conceptos que
guardan relaciones complejas en sus términos y taxonomías. En consecuencia, se
requieren especialistas experimentados para ejecutar este proceso de manera
competente. Esto, a su vez, ocasiona que los resultados de este proceso estén
intrínsecamente expuestos a la subjetividad e influencia de las personas que lo
realizan.
En esta tesis se propone e implementa un proceso de gestión de riesgos de seguridad
de información, basado en una ontología de dominio, cuyo corpus está basado en los
términos establecidos en los estándares ISO de seguridad de información, las normas
técnicas peruanas afines y otras regulaciones internacionales relacionadas.
Como resultado de la investigación aplicada se ha comprobado que es posible
estructurar los conceptos y taxonomías sobre los dominios de gestión de riesgos y
seguridad de la información, en una ontología integrada. Esta ha sido implementada,
para guiar y automatizar, mediante una solución informática, la ejecución de una
GRSI, de manera que se han mitigado la subjetividad y los errores de consistencia en
los resultados de este proceso. | es_ES |
dc.language.iso | spa | es_ES |
dc.publisher | Pontificia Universidad Católica del Perú | es_ES |
dc.rights | info:eu-repo/semantics/openAccess | es_ES |
dc.rights.uri | http://creativecommons.org/licenses/by/2.5/pe/ | * |
dc.subject | Gestión de riesgos | es_ES |
dc.subject | Protección de datos | es_ES |
dc.subject | Redes de computadoras--Medidas de seguridad | es_ES |
dc.subject | Administración del conocimiento | es_ES |
dc.title | Gestión de riesgos de seguridad de información, bajo el estándar ISO/IEC 27005:2022, aplicando ontologías de dominio | es_ES |
dc.type | info:eu-repo/semantics/masterThesis | es_ES |
thesis.degree.name | Maestro en Informática con mención en Ciencias de la Computación | es_ES |
thesis.degree.level | Maestría | es_ES |
thesis.degree.grantor | Pontificia Universidad Católica del Perú. Escuela de Posgrado. | es_ES |
thesis.degree.discipline | Informática con mención en Ciencias de la Computación | es_ES |
renati.advisor.dni | 46134777 | |
renati.advisor.dni | 29561260 | |
renati.advisor.orcid | https://orcid.org/0000-0003-2073-3829 | es_ES |
renati.advisor.orcid | https://orcid.org/0000-0002-0173-4140 | es_ES |
renati.author.dni | 44702672 | |
renati.discipline | 611087 | es_ES |
renati.juror | Bello Ruiz, Alejandro Toribio | es_ES |
renati.juror | Brossard Núñez, Ian Paul | es_ES |
renati.juror | Gómez Montoya, Héctor Erasmo | es_ES |
renati.level | https://purl.org/pe-repo/renati/level#maestro | es_ES |
renati.type | https://purl.org/pe-repo/renati/type#tesis | es_ES |
dc.publisher.country | PE | es_ES |
dc.subject.ocde | https://purl.org/pe-repo/ocde/ford#1.02.00 | es_ES |