|
Please use this identifier to cite or link to this item:
https://repositorio.utn.edu.ec/handle/123456789/15712
Title: | Desarrollo de un Plan de Sistema de Gestión de la Seguridad de la Información en la Cooperativa de Ahorro y Crédito Imbacoop Ltda., aplicando el estándar ISO/IEC 27002, para fortalecer la confidencialidad e integridad de la información |
metadata.dc.contributor.advisor: | Imbaquingo Esparza, Daisy Elizabeth |
Authors: | Castañeda Cando, José Dimas |
metadata.dc.type: | bachelorThesis |
Keywords: | GESTIÓN DE RECURSOS HUMANOS;SEGURIDAD INFORMÁTICA;PROCESAMIENTO DE DATOS |
Issue Date: | 7-Mar-2024 |
metadata.dc.date.created: | 15-Feb-2024 |
Abstract: | El trabajo de investigación lleva por título de “DESARROLLO DE UN PLAN DE SISTEMA DE GESTIÓN DE LA SEGURIDAD DE LA INFORMACIÓN EN LA COOPERATIVA DE AHORRO Y CRÉDITO IMBACOOP LTDA, APLICANDO EL ESTÁNDAR ISO/IEC 27002, PARA FORTALECER LA CONFIDENCIALIDAD E INTEGRIDAD DE LA INFORMACIÓN”; concentrándose en el Departamento de Tecnología de la Información, en el sistema financiero y sus activos, dentro de estas 3 áreas se encontró diferentes problemas como: fuga de informaciones, desconocimiento de normas de seguridad, carencia de controles y políticas de seguridad. Para encontrar el estado actual y sus vulnerabilidades se llevó a cabo una entrevista al jefe de Departamento de Tecnología de la Información, se aplicó la metodología Magerit v3 junto con la herramienta Pilar obteniendo amenazas de origen industrial, errores y fallos no identificados, y ataques intencionados; para mitigar los riesgos se seleccionó los controles de la Norma ISO/IEC 27002, posteriormente se realizó las políticas adecuadas con el objetivo de fortalecer la confidencialidad e integridad de la información mediante un Plan de SGSI, para la validez de instrumento de encuesta realizado se utilizó método Delphi con 3 expertos de seguridad informática; los resultados obtenidos determinó la madurez de seguridad que se encuentra en un estado crítico ante las amenazas internas con respecto a la manipulación de la información, la investigación presente revelo que es fundamental aplicar la metodología magerit v3 para el analices de gestión de riesgos de la información en la identificación y valoración de activos, identificación amenazas, tratamiento de riesgos, para determinar la toma de decisiones y medidas de seguridad. |
Description: | Desarrollar un Plan de Sistema de Gestión de la Seguridad de la Información en la Cooperativa de Ahorro y Crédito Imbacoop Ltda., aplicando el estándar ISO/IEC 27002, para fortalecer la confidencialidad e integridad de la información. |
URI: | http://repositorio.utn.edu.ec/handle/123456789/15712 |
metadata.dc.identifier.other: | 04/SOF/ 039 |
metadata.dc.coverage: | Ibarra. Ecuador |
metadata.dc.description.degree: | Ingeniería |
metadata.dc.identifier.mfn: | 0000042759 |
metadata.dc.contributor.deparment: | Software |
Appears in Collections: | Software |
Files in This Item:
File | Description | Size | Format | |
---|---|---|---|---|
04 SOF 039 LOGO.jpg | Logo | 78.86 kB | JPEG | View/Open |
04 SOF 039 TRABAJO GRADO.pdf | Trabajo de grado | 5.48 MB | Adobe PDF | View/Open |
This item is protected by original copyright |
This item is licensed under a Creative Commons License