Por favor, use este identificador para citar o enlazar este ítem: https://repositorio.utn.edu.ec/handle/123456789/15835
Citar este ítem

Título : Marco de trabajo de evaluación de la seguridad del SGSI en una cooperativa de ahorro y crédito del segmento 1 basado la norma ISO/IEC 27007:2020 y ISO/IEC 27004:2016
Director : Ortega Bustamante, Cosme Macarthur
Autor : Tuquerres Cancan, Edison Orlando
Tipo documento : masterThesis
Palabras clave : SEGURIDAD DE LA INFORMACIÓN;SISTEMA DE GESTIÓN;COOPERATIVA DE AHORRO Y CRÉDITO
Fecha de publicación : 15-mar-2024
Fecha de creación : 13-mar-2024
Resumen : El presente estudio se centra en la evaluación y mejora del Sistema de Gestión de Seguridad de la Información (SGSI) en Cooperativas de Ahorro y Crédito (CAC), específicamente en el Segmento 1. Se ha desarrollado un marco de trabajo de evaluación basado en normativas y estándares reconocidos internacionalmente, como la ISO/IEC 27001, la ISO/IEC 27004 y Magerit v3. El objetivo general es implementar este marco para identificar el nivel de cumplimiento del SGSI en las CAC del Segmento 1. Para lograr este objetivo, se han definido objetivos específicos que incluyen diagnosticar el SGSI implementado con respecto a la Resolución No. SEPS 2022-002, identificar métricas de cumplimiento apoyadas en la norma ISO/IEC 27004:2016, desarrollar el marco de trabajo de evaluación de la seguridad y evaluarlo mediante una prueba de concepto. En términos metodológicos, se realiza un diagnóstico inicial del SGSI, se identifican xiii métricas de cumplimiento y se desarrolla el marco de trabajo de evaluación. Posteriormente, se lleva a cabo una evaluación de la efectividad del marco mediante una prueba de concepto. Los resultados obtenidos muestran un avance positivo en la seguridad de la información, con una mayor concienciación y formación del personal, una reducción significativa de riesgos y un cumplimiento normativo más sólido. Sin embargo, también se identifican áreas de mejora, como la necesidad de fortalecer ciertos controles de seguridad y mantener un seguimiento constante de los cambios legales y regulaciones relacionadas con la seguridad de la información. Este estudio ofrece una contribución significativa al campo de la seguridad de la información en las CAC del Segmento 1, al proporcionar un marco de trabajo de evaluación y recomendaciones específicas para mejorar el SGSI y garantizar un cumplimiento normativo efectivo. Las conclusiones y recomendaciones ofrecidas servirán como guía para futuras investigaciones y prácticas en este ámbito.
Descripción : Implementar un marco de trabajo de evaluación para identificar el nivel de cumplimiento de implementación del SGSI en CAC del Segmento 1.
URI : http://repositorio.utn.edu.ec/handle/123456789/15835
OTRO : PG/ 1796
Ciudad. País: Ibarra, Ecuador
Grado Académico: Maestría
Código MFN : 0000042881
Carrera Profesional: Computación con Mención en Seguridad Informática - En Línea
Aparece en las colecciones: Tesis Postgrado

Ficheros en este ítem:
Fichero Descripción Tamaño Formato  
PG 1796 LOGO.jpgLOGO102,48 kBJPEGVista previa
Visualizar/Abrir
PG 1796 TRBAJO DE GRADO.pdfTRABAJO DE GRADO4,66 MBAdobe PDFVista previa
Visualizar/Abrir


Este ítem está protegido por copyright original



Este ítem está sujeto a una licencia Creative Commons Licencia Creative Commons Creative Commons