Diagnóstico y estructura de las buenas prácticas en la gestión de la seguridad de la información basados en la norma ISO /IEC 27001 para la Empresa Avcamnet S.A en Babahoyo.

The present research work named "Diagnosis and structure of good practices in information security management based on the ISO / IEC 27001 standard for the company Avcamnet S.A in Babahoyo". The main objective of this research is to evaluate the application of good information security pra...

Ausführliche Beschreibung

Gespeichert in:
Bibliographische Detailangaben
1. Verfasser: Paz Caicedo, Michelle María (author)
Format: bachelorThesis
Veröffentlicht: 2023
Schlagworte:
Online Zugang:http://dspace.utb.edu.ec/handle/49000/13999
Tags: Tag hinzufügen
Keine Tags, Fügen Sie den ersten Tag hinzu!
_version_ 1859044549085626368
author Paz Caicedo, Michelle María
author_facet Paz Caicedo, Michelle María
author_role author
collection Repositorio Universidad Técnica de Babahoyo
dc.contributor.none.fl_str_mv Ledesma Álvarez, Gerson Damacio
dc.creator.none.fl_str_mv Paz Caicedo, Michelle María
dc.date.none.fl_str_mv 2023-05-29T14:00:45Z
2023-05-29T14:00:45Z
2023
dc.format.none.fl_str_mv 37 p.
application/pdf
dc.identifier.none.fl_str_mv http://dspace.utb.edu.ec/handle/49000/13999
dc.language.none.fl_str_mv es
dc.publisher.none.fl_str_mv Babahoyo: UTB-FAFI. 2023
dc.rights.none.fl_str_mv Atribución-NoComercial-SinDerivadas 3.0 Ecuador
http://creativecommons.org/licenses/by-nc-nd/3.0/ec/
info:eu-repo/semantics/openAccess
dc.source.none.fl_str_mv reponame:Repositorio Universidad Técnica de Babahoyo
instname:Universidad Técnica de Babahoyo
instacron:UTB
dc.subject.none.fl_str_mv Diagnostico
Norma ISO
Control interno
Gestión
Evaluación
Cumplimiento
dc.title.none.fl_str_mv Diagnóstico y estructura de las buenas prácticas en la gestión de la seguridad de la información basados en la norma ISO /IEC 27001 para la Empresa Avcamnet S.A en Babahoyo.
dc.type.none.fl_str_mv info:eu-repo/semantics/publishedVersion
info:eu-repo/semantics/bachelorThesis
description The present research work named "Diagnosis and structure of good practices in information security management based on the ISO / IEC 27001 standard for the company Avcamnet S.A in Babahoyo". The main objective of this research is to evaluate the application of good information security practices based on the ISO / IEC 27001 standard in AVCAMNET S.A. Methods such as documentary or bibliographical research were used, with a qualitative approach that allows the author to adequately understand the company's computer system, so that they agree to collect and analyze relevant information, including the review of specialized literature and the study of practical cases. Through the execution of the interview, the current situation of the control domains was determined, the compliance evaluation and the percentage of each control with respect to the total number of controls necessary in the domain was estimated. It can be noted that it only complies with 21.4% of the procedures and policies related to the security of the information it possesses. This indicates that it does not meet 78.6% of the control requirements. The company does not have a formal internal control for information management, but efforts are underway to implement it. It was concluded that the security control of the APS system information is carried out through questionnaires and the information is secured through the assignment of profiles and access control.
eu_rights_str_mv openAccess
format bachelorThesis
id UTB_6e611cbaba631cd7022a46f964da63fa
instacron_str UTB
institution UTB
instname_str Universidad Técnica de Babahoyo
language_invalid_str_mv es
network_acronym_str UTB
network_name_str Repositorio Universidad Técnica de Babahoyo
oai_identifier_str oai:dspace.utb.edu.ec:49000/13999
publishDate 2023
publisher.none.fl_str_mv Babahoyo: UTB-FAFI. 2023
reponame_str Repositorio Universidad Técnica de Babahoyo
repository.mail.fl_str_mv .
repository.name.fl_str_mv Repositorio Universidad Técnica de Babahoyo - Universidad Técnica de Babahoyo
repository_id_str 0
rights_invalid_str_mv Atribución-NoComercial-SinDerivadas 3.0 Ecuador
http://creativecommons.org/licenses/by-nc-nd/3.0/ec/
spelling Diagnóstico y estructura de las buenas prácticas en la gestión de la seguridad de la información basados en la norma ISO /IEC 27001 para la Empresa Avcamnet S.A en Babahoyo.Paz Caicedo, Michelle MaríaDiagnosticoNorma ISOControl internoGestiónEvaluaciónCumplimientoThe present research work named "Diagnosis and structure of good practices in information security management based on the ISO / IEC 27001 standard for the company Avcamnet S.A in Babahoyo". The main objective of this research is to evaluate the application of good information security practices based on the ISO / IEC 27001 standard in AVCAMNET S.A. Methods such as documentary or bibliographical research were used, with a qualitative approach that allows the author to adequately understand the company's computer system, so that they agree to collect and analyze relevant information, including the review of specialized literature and the study of practical cases. Through the execution of the interview, the current situation of the control domains was determined, the compliance evaluation and the percentage of each control with respect to the total number of controls necessary in the domain was estimated. It can be noted that it only complies with 21.4% of the procedures and policies related to the security of the information it possesses. This indicates that it does not meet 78.6% of the control requirements. The company does not have a formal internal control for information management, but efforts are underway to implement it. It was concluded that the security control of the APS system information is carried out through questionnaires and the information is secured through the assignment of profiles and access control.The present research work named "Diagnosis and structure of good practices in information security management based on the ISO / IEC 27001 standard for the company Avcamnet S.A in Babahoyo". The main objective of this research is to evaluate the application of good information security practices based on the ISO / IEC 27001 standard in AVCAMNET S.A. Methods such as documentary or bibliographical research were used, with a qualitative approach that allows the author to adequately understand the company's computer system, so that they agree to collect and analyze relevant information, including the review of specialized literature and the study of practical cases. Through the execution of the interview, the current situation of the control domains was determined, the compliance evaluation and the percentage of each control with respect to the total number of controls necessary in the domain was estimated. It can be noted that it only complies with 21.4% of the procedures and policies related to the security of the information it possesses. This indicates that it does not meet 78.6% of the control requirements. The company does not have a formal internal control for information management, but efforts are underway to implement it. It was concluded that the security control of the APS system information is carried out through questionnaires and the information is secured through the assignment of profiles and access control.El presente trabajo de investigación con nombre "Diagnóstico y estructura de las buenas prácticas en la gestión de la seguridad de la información basados en la norma ISO /IEC 27001 para la empresa Avcamnet S.A en Babahoyo". El objetivo principal de esta investigación es evaluar la aplicación de las buenas prácticas de seguridad de la información basadas en la norma ISO / IEC 27001 en AVCAMNET S.A. Se utilizaron métodos como la investigación documental o bibliográfica, con un enfoque cualitativo permite al autor comprender de manera adecuada el sistema informático de la empresa, que accedan recopilar y analizar información relevante, incluyendo la revisión de la literatura especializada y el estudio de casos prácticos. Mediante la ejecución de la entrevista se determinó la situación actual de los dominios de control, la evaluación del cumplimiento y se estima el porcentaje de cada control respecto al número total de controles necesarios en el dominio. Se puede notar que solamente cumple con el 21,4% de los procedimientos y políticas relacionado con la seguridad de la información que posee. Esto indica que no cumple con el 78,6% de los requisitos de control. La empresa no cuenta con un control interno formal para la gestión de la información, pero se están llevando a cabo esfuerzos para implementarlo. Se concluyó que el control de seguridad de la información de sistema APS se realiza mediante cuestionarios y se asegura la información mediante la asignación de perfiles y control de accesos.Babahoyo: UTB-FAFI. 2023Ledesma Álvarez, Gerson Damacio2023-05-29T14:00:45Z2023-05-29T14:00:45Z2023info:eu-repo/semantics/publishedVersioninfo:eu-repo/semantics/bachelorThesis37 p.application/pdfhttp://dspace.utb.edu.ec/handle/49000/13999esAtribución-NoComercial-SinDerivadas 3.0 Ecuadorhttp://creativecommons.org/licenses/by-nc-nd/3.0/ec/info:eu-repo/semantics/openAccessreponame:Repositorio Universidad Técnica de Babahoyoinstname:Universidad Técnica de Babahoyoinstacron:UTB2023-05-30T08:01:26Zoai:dspace.utb.edu.ec:49000/13999Institucionalhttp://dspace.utb.edu.ec/Universidad públicahttps://utb.edu.ec/http://dspace.utb.edu.ec/oai.Ecuador...opendoar:02026-03-07T22:20:44.376198Repositorio Universidad Técnica de Babahoyo - Universidad Técnica de Babahoyotrue
spellingShingle Diagnóstico y estructura de las buenas prácticas en la gestión de la seguridad de la información basados en la norma ISO /IEC 27001 para la Empresa Avcamnet S.A en Babahoyo.
Paz Caicedo, Michelle María
Diagnostico
Norma ISO
Control interno
Gestión
Evaluación
Cumplimiento
status_str publishedVersion
title Diagnóstico y estructura de las buenas prácticas en la gestión de la seguridad de la información basados en la norma ISO /IEC 27001 para la Empresa Avcamnet S.A en Babahoyo.
title_full Diagnóstico y estructura de las buenas prácticas en la gestión de la seguridad de la información basados en la norma ISO /IEC 27001 para la Empresa Avcamnet S.A en Babahoyo.
title_fullStr Diagnóstico y estructura de las buenas prácticas en la gestión de la seguridad de la información basados en la norma ISO /IEC 27001 para la Empresa Avcamnet S.A en Babahoyo.
title_full_unstemmed Diagnóstico y estructura de las buenas prácticas en la gestión de la seguridad de la información basados en la norma ISO /IEC 27001 para la Empresa Avcamnet S.A en Babahoyo.
title_short Diagnóstico y estructura de las buenas prácticas en la gestión de la seguridad de la información basados en la norma ISO /IEC 27001 para la Empresa Avcamnet S.A en Babahoyo.
title_sort Diagnóstico y estructura de las buenas prácticas en la gestión de la seguridad de la información basados en la norma ISO /IEC 27001 para la Empresa Avcamnet S.A en Babahoyo.
topic Diagnostico
Norma ISO
Control interno
Gestión
Evaluación
Cumplimiento
url http://dspace.utb.edu.ec/handle/49000/13999