“Guía de buenas prácticas de seguridad informática basado en la norma internacional ISO 27002:2022 para una entidad financiera, Chepén - La Libertad”
No Thumbnail Available
Date
2024-11
Authors
Journal Title
Journal ISSN
Volume Title
Publisher
Universidad Nacional de Trujillo.
Abstract
El presente trabajo de suficiencia profesional titulado “Guía de buenas prácticas de
seguridad informática basado en la norma internacional ISO 27002:2022 para una entidad
financiera de la ciudad de Chepén del departamento de La Libertad”, es una propuesta de
recomendaciones de seguridad informática basado en la norma internacional ISO 27002 en
su reciente versión 2022, la cual está orientada a proporcionar directrices para la
implementación de controles de seguridad físicos y tecnológicos para la entidad financiera
en estudio.
Este trabajo presenta el desarrollo de cuatro (4) etapas como son: Etapa I -
Generalidades de la entidad financiera, Etapa II - Situación actual de la seguridad informática
en la entidad financiera, Etapa III - Controles de seguridad físicos en la entidad financiera y
Etapa IV - Controles de seguridad tecnológicos en la entidad financiera, estos dos últimos
como componentes principales de la Norma internacional ISO 27002:2022; se planteó como
objetivos específicos: Describir las generalidades en la entidad financiera; Describir la
situación actual de la seguridad informática en la entidad financiera; Establecer los controles
de seguridad físicos en la entidad financiera; Establecer los controles de seguridad
tecnológicos en la entidad financiera. En cuanto a las conclusiones obtenidas, tenemos que,
el desarrollo de primera etapa generó la descripción de las generalidades de la entidad
financiera; el desarrollo de la segunda etapa generó un diagnóstico de la seguridad
informática actual de la entidad financiera; el desarrollo de la tercera etapa estableció los
controles de seguridad físicos necesarios para la entidad financiera; finalmente el desarrollo
de la cuarta etapa estableció los controles de seguridad tecnológicos necesarios para la
entidad financiera.
Description
Keywords
TECHNOLOGY::Information technology::Systems engineering