"Diseño de un sistema de gestión de seguridad de información para el jurado electoral especial Lima Oeste 2014"

Loading...
Thumbnail Image

Date

Journal Title

Journal ISSN

Volume Title

Publisher

Universidad Nacional de San Cristóbal de Huamanga

DOI

Abstract

El sistema de gestión de seguridad de información es un tema importante y urgente en las entidades públicas, existe la resolución donde aprueban el uso obligatorio de la norma técnica peruana NTP-ISO/IEC 27001 : 2008 esta norma cubre todo tipo de organizaciones, el cual permite la gestión adecuada de la seguridad de la información, el activo más importante para una organización es la información que enfrenta un enorme número de amenazas que podría provocar severas pérdidas para la institución, así como también daños a la reputación de la misma. La presente investigación busca diseñar un sistema de gestión de seguridad de información según la NTP-ISO/IEC 27001 : 2008 en una entidad pública y que pueda servir en un futuro como referencia para la implementación de lo mismo. En efecto se realizará reuniones con la alta dirección que permitirá definir el alcance y la política del SGSI en la institución, enfocado a los procesos críticos de dicha entidad, realizar entrevistas que permitan identificar los activos de información y identificar los activos críticos de la entidad, identificar las amenazas para cada activo de información. Luego se identificará y evaluará los riesgos a los cuales estaban sometidos y por último se elaborará el documento llamado Declaración de Aplicabilidad, considerando el ciclo de Deming que se constituye como una de las principales herramientas para lograr la mejora continua en las organizaciones o entidades.

Description

Citation

Endorsement

Review

Supplemented By

Referenced By

Creative Commons license

Except where otherwise noted, this item's license is described as info:eu-repo/semantics/openAccess