Auditoría informática con la metodologia cobit 5 de la municipalidad distrital de punchana – 2023

dc.contributor.advisorMarthans Ruiz, Carlos Enrique
dc.contributor.authorGordon Doza, Luz Angela
dc.contributor.authorReyes Mozombite, Alexander
dc.date.accessioned2024-07-15T19:08:33Z
dc.date.available2024-07-15T19:08:33Z
dc.date.issued2024-04-05
dc.description.abstractLa presente tesis se centra en la evaluación exhaustiva de la seguridad informática en una organización, abordando áreas críticas que incluyen la documentación existente, la evaluación de riesgos y controles, la efectividad de los controles actuales, la ejecución de pruebas y recopilación de datos, así como la implementación oportuna de actualizaciones de seguridad, la revisión de la documentación existente reveló deficiencias en la cobertura de políticas de seguridad, manuales de procedimientos y registros de incidentes, destacando la necesidad de mejoras específicas en áreas como seguridad física, gestión de incidentes y políticas específicas, la fase de evaluación de riesgos y controles identificó áreas críticas, especialmente en el Data Center y servidores, con una alta probabilidad de riesgos significativos. Se recomienda la implementación de medidas adicionales para mitigar estos riesgos y fortalecer la seguridad física, a pesar de una comunicación efectiva de las políticas de seguridad, se observó una baja efectividad en auditorías y monitoreo de logs, sugiriendo mejoras necesarias para una respuesta más rápida a eventos de seguridad, la ejecución de pruebas y recopilación de datos reveló áreas de mejora en la comunicación interna, la frecuencia de simulacros y pruebas de seguridad, así como la concientización del personal. La falta de recursos y conciencia entre el personal se identificaron como desafíos que deben abordarse mediante asignación adecuada de recursos y programas de capacitación regulares, las pruebas técnicas destacaron vulnerabilidades críticas y accesos no autorizados, enfatizando la importancia de un enfoque proactivo hacia la seguridad informática. Se recomienda realizar pruebas técnicas regulares y evaluaciones continuas de seguridad, la percepción de que las actualizaciones de seguridad no se implementan de manera oportuna resalta la necesidad de mejorar los procesos para garantizar la aplicación puntual de parches y actualizaciones, contribuyendo así a la seguridad integral del sistema.es_ES
dc.description.abstractThis thesis focuses on the comprehensive assessment of cybersecurity within an organization, addressing critical areas such as existing documentation, risk and control evaluation, effectiveness of current controls, execution of tests and data collection, and timely implementation of security updates. The review of existing documentation revealed deficiencies in the coverage of security policies, procedure manuals, and incident records, emphasizing the need for specific improvements in areas such as physical security, incident management, and specific policies, the phase of risk and control evaluation identified critical areas, particularly in the Data Center and servers, with a high probability of significant risks. It is recommended to implement additional measures to mitigate these risks and strengthen physical security. Despite effective communication of security policies, a low effectiveness in audits and log monitoring was observed, suggesting necessary improvements for a quicker response to security events, the execution of tests and data collection revealed areas for improvement in internal communication, the frequency of drills and security tests, as well as staff awareness. The lack of resources and awareness among the staff were identified as challenges that need to be addressed through proper resource allocation and regular training programs, technical tests highlighted critical vulnerabilities and unauthorized access, emphasizing the importance of a proactive approach to cybersecurity. Regular technical tests and continuous security evaluations are recommended. The perception that security updates are not implemented in a timely manner underscores the need to improve processes to ensure the timely application of patches and updates, thereby contributing to the overall security of the system.En_us
dc.description.uriTesises_ES
dc.formatapplication/pdfes_ES
dc.identifier.urihttp://hdl.handle.net/20.500.14503/2953
dc.language.isospaes_ES
dc.publisherUniversidad Científica del Perúes_ES
dc.publisher.countryPEes_ES
dc.rightsinfo:eu-repo/semantics/openAccesses_ES
dc.rights.urihttp://creativecommons.org/licenses/by-nc-nd/3.0/us/*
dc.subjectAuditoria informáticaes_ES
dc.subjectCobit 5es_ES
dc.subjectSeguridad informáticaes_ES
dc.subjectComputer auditEn_us
dc.subjectCobit 5En_us
dc.subjectCybersecurityEn_us
dc.subject.ocdehttps://purl.org/pe-repo/ocde/ford#1.02.02es_ES
dc.titleAuditoría informática con la metodologia cobit 5 de la municipalidad distrital de punchana – 2023es_ES
dc.typeinfo:eu-repo/semantics/bachelorThesises_ES
renati.advisor.dni05372246es_ES
renati.advisor.orcidhttps://orcid.org/0000-0003-3092-782Xes_ES
renati.author.dni70871381es_ES
renati.author.dni70975132es_ES
renati.discipline612089es_ES
renati.jurorRamírez Villacorta, Jimmy Maxes_ES
renati.jurorBardales Lozano, Tonny Eduardoes_ES
renati.jurorArévalo Jesús, Christian Alfredoes_ES
renati.levelhttp://purl.org/pe-repo/renati/level#tituloProfesionales_ES
renati.typehttps://purl.org/pe-repo/renati/type#tesises_ES
thesis.degree.disciplineSistemas de Informaciónes_ES
thesis.degree.grantorUniversidad Científica del Perú. Facultad de Ciencias e Ingenieríaes_ES
thesis.degree.levelTitulo Profesionales_ES
thesis.degree.nameIngeniero de Sistemas de Informaciónes_ES

Files

Original bundle

Now showing 1 - 2 of 2
Thumbnail Image
Name:
TESIS CIVIL_LUZ GORDON Y ALEXANDER REYES.pdf
Size:
2.14 MB
Format:
Adobe Portable Document Format
Description:
Texto completo
No Thumbnail Available
Name:
AUTORIZACION LUZ GORDON DOZA- ALEXANDER REYES.pdf
Size:
1.21 MB
Format:
Adobe Portable Document Format
Description:
Texto completo

License bundle

Now showing 1 - 1 of 1
No Thumbnail Available
Name:
license.txt
Size:
1.3 KB
Format:
Item-specific license agreed upon to submission
Description:

Collections