Please use this identifier to cite or link to this item: https://repositorio.untels.edu.pe/jspui/handle/123456789/1107
Title: Plan De Gestión De Seguridad De La Información Basado En La Ntp-Iso/Iec 27001:2014 Para La Protección De La Información En La Oficina Técnica De Informática De Una Entidad Del Estado
Authors: Montenegro Julcapoma, Katherine
Keywords: Sistemas de información, riesgos, plan de gestión
Issue Date: 2016
Publisher: Universidad Nacional Tecnológica de Lima Sur
Abstract: Actualmente, las instituciones y sus sistemas de información están expuestos, progresivamente, a riesgos e inseguridades provenientes de diversas fuentes; la mayoría de incidencias ocurren debido a que los usuarios, por parte de la organización, hacen uso de los sistemas de información de la manera incorrecta o indebida (fraudes informáticos, espionaje, sabotaje, vandalismo, etc.). Y ya no por fallos técnicos, por ejemplo, que los equipos dejen de funcionar. Esas malas acciones no se pueden prevenir con sólo medidas de seguridad técnicas; también se necesita políticas claras y procedimientos para la seguridad de la información, formación y sensibilización dirigida a todos los empleados, protección legal, medidas de disciplina, etc. La elaboración de un Plan de Gestión para la mejora de la Seguridad de la Información es una decisión estratégica la cual tiene un impacto positivo sobre toda la institución, y debe ser guiada y apoyada desde la dirección de la misma. El diseño va a depender de los objetivos y carencias de la institución así como de su estructura, estos elementos son los que definirán el alcance del Plan de Gestión de Seguridad de la Información, es decir los componentes (áreas, unidades, direcciones, departamentos, etc.) que se verán involucrados en el cambio; en ocasiones no es necesario que el Plan de Gestión de Seguridad de la Información abarque a toda la institución, se puede dar el caso que solo abarque a una dirección u oficina técnica, una sede en concreto o una unidad de negocio. El tiempo de implementación del Plan de Gestión de Seguridad de la Información va a depender del tamaño de la institución, los recursos con los que cuenta y la situación actual; pero se podría estimar que la duración del Plan varía de seis (06) meses a un (01) año.
URI: https://repositorio.untels.edu.pe/jspui/handle/123456789/1107
Appears in Collections:Trabajo de Investigación y Suficiencia IS

Files in This Item:
File Description SizeFormat 
T088A_72569301_T.pdf2,29 MBAdobe PDFView/Open


This item is licensed under a Creative Commons License Creative Commons