Auditoría informática con la metodologia cobit 5 de la municipalidad distrital de punchana – 2023

Mostrar el registro sencillo del ítem

dc.contributor.advisor Marthans Ruiz, Carlos Enrique
dc.contributor.author Gordon Doza, Luz Angela
dc.contributor.author Reyes Mozombite, Alexander
dc.date.accessioned 2024-07-15T19:08:33Z
dc.date.available 2024-07-15T19:08:33Z
dc.date.issued 2024-04-05
dc.identifier.uri http://hdl.handle.net/20.500.14503/2953
dc.description.abstract La presente tesis se centra en la evaluación exhaustiva de la seguridad informática en una organización, abordando áreas críticas que incluyen la documentación existente, la evaluación de riesgos y controles, la efectividad de los controles actuales, la ejecución de pruebas y recopilación de datos, así como la implementación oportuna de actualizaciones de seguridad, la revisión de la documentación existente reveló deficiencias en la cobertura de políticas de seguridad, manuales de procedimientos y registros de incidentes, destacando la necesidad de mejoras específicas en áreas como seguridad física, gestión de incidentes y políticas específicas, la fase de evaluación de riesgos y controles identificó áreas críticas, especialmente en el Data Center y servidores, con una alta probabilidad de riesgos significativos. Se recomienda la implementación de medidas adicionales para mitigar estos riesgos y fortalecer la seguridad física, a pesar de una comunicación efectiva de las políticas de seguridad, se observó una baja efectividad en auditorías y monitoreo de logs, sugiriendo mejoras necesarias para una respuesta más rápida a eventos de seguridad, la ejecución de pruebas y recopilación de datos reveló áreas de mejora en la comunicación interna, la frecuencia de simulacros y pruebas de seguridad, así como la concientización del personal. La falta de recursos y conciencia entre el personal se identificaron como desafíos que deben abordarse mediante asignación adecuada de recursos y programas de capacitación regulares, las pruebas técnicas destacaron vulnerabilidades críticas y accesos no autorizados, enfatizando la importancia de un enfoque proactivo hacia la seguridad informática. Se recomienda realizar pruebas técnicas regulares y evaluaciones continuas de seguridad, la percepción de que las actualizaciones de seguridad no se implementan de manera oportuna resalta la necesidad de mejorar los procesos para garantizar la aplicación puntual de parches y actualizaciones, contribuyendo así a la seguridad integral del sistema. es_ES
dc.description.abstract This thesis focuses on the comprehensive assessment of cybersecurity within an organization, addressing critical areas such as existing documentation, risk and control evaluation, effectiveness of current controls, execution of tests and data collection, and timely implementation of security updates. The review of existing documentation revealed deficiencies in the coverage of security policies, procedure manuals, and incident records, emphasizing the need for specific improvements in areas such as physical security, incident management, and specific policies, the phase of risk and control evaluation identified critical areas, particularly in the Data Center and servers, with a high probability of significant risks. It is recommended to implement additional measures to mitigate these risks and strengthen physical security. Despite effective communication of security policies, a low effectiveness in audits and log monitoring was observed, suggesting necessary improvements for a quicker response to security events, the execution of tests and data collection revealed areas for improvement in internal communication, the frequency of drills and security tests, as well as staff awareness. The lack of resources and awareness among the staff were identified as challenges that need to be addressed through proper resource allocation and regular training programs, technical tests highlighted critical vulnerabilities and unauthorized access, emphasizing the importance of a proactive approach to cybersecurity. Regular technical tests and continuous security evaluations are recommended. The perception that security updates are not implemented in a timely manner underscores the need to improve processes to ensure the timely application of patches and updates, thereby contributing to the overall security of the system. En_us
dc.description.uri Tesis es_ES
dc.format application/pdf es_ES
dc.language.iso spa es_ES
dc.publisher Universidad Científica del Perú es_ES
dc.rights info:eu-repo/semantics/openAccess es_ES
dc.rights.uri http://creativecommons.org/licenses/by-nc-nd/3.0/us/ *
dc.subject Auditoria informática es_ES
dc.subject Cobit 5 es_ES
dc.subject Seguridad informática es_ES
dc.subject Computer audit En_us
dc.subject Cobit 5 En_us
dc.subject Cybersecurity En_us
dc.title Auditoría informática con la metodologia cobit 5 de la municipalidad distrital de punchana – 2023 es_ES
dc.type info:eu-repo/semantics/bachelorThesis es_ES
thesis.degree.name Ingeniero de Sistemas de Información es_ES
thesis.degree.grantor Universidad Científica del Perú. Facultad de Ciencias e Ingeniería es_ES
thesis.degree.level Titulo Profesional es_ES
thesis.degree.discipline Sistemas de Información es_ES
dc.subject.ocde https://purl.org/pe-repo/ocde/ford#1.02.02 es_ES
dc.publisher.country PE es_ES
renati.advisor.orcid https://orcid.org/0000-0003-3092-782X es_ES
renati.advisor.dni 05372246 es_ES
renati.author.dni 70871381 es_ES
renati.author.dni 70975132 es_ES
renati.type https://purl.org/pe-repo/renati/type#tesis es_ES
renati.level http://purl.org/pe-repo/renati/level#tituloProfesional es_ES
renati.discipline 612089 es_ES
renati.juror Ramírez Villacorta, Jimmy Max es_ES
renati.juror Bardales Lozano, Tonny Eduardo es_ES
renati.juror Arévalo Jesús, Christian Alfredo es_ES


Ficheros en el ítem

El ítem tiene asociados los siguientes ficheros de licencia:

Este ítem aparece en la(s) siguiente(s) colección(ones)

Mostrar el registro sencillo del ítem

info:eu-repo/semantics/openAccess Excepto si se señala otra cosa, la licencia del ítem se describe como info:eu-repo/semantics/openAccess

Buscar en DSpace


Listar

Mi cuenta

Estadísticas