Veuillez utiliser cette adresse pour citer ce document :
https://rinacional.tecnm.mx/jspui/handle/TecNM/13842| Titre: | Auditoría con ISO/IEC 27001:2022 para la gestión de la seguridad de información en sistemas computacionales de la empresa AK CONSULTING (ADVK) |
| Auteur(s): | ROLDAN LLERA, LIZETH MONSERRAT |
| metadata.dc.subject.other: | IGE |
| Date de publication: | 2026-07-31 |
| Editeur: | Tecnológico Nacional de México |
| metadata.dc.publisher.tecnm: | Tecnológico de Estudios Superiores de Coacalco |
| Description: | El presente proyecto consiste en la realización de una auditoría a la empresa AK Consulting, enfocado en la implementación y cumplimiento de la norma ISO 27001:2022 en el área de sistemas computacionales, el propósito principal de esta auditoría es evaluar la conformidad del departamento de Tecnología de la Información (TI) con los estándares internacionales de seguridad de la información, identificar áreas de mejora y proponer recomendaciones para mejorar la gestión de la información. La auditoría se llevará a cabo en varias fases, que incluyeron una revisión detallada de la documentación del Sistema de Gestión de Seguridad de la Información (SGSI), entrevistas con el personal clave del área de TI, y la realización de pruebas y evaluaciones técnicas en los sistemas computacionales, durante este proceso, se analizaran los aspectos críticos como la gestión de riesgos tecnológicos, el control de acceso a sistemas y datos, la gestión de incidentes de seguridad, y la continuidad del negocio en entornos informáticos. Entre los hallazgos más relevantes, se identificarán áreas que requieren mejoras significativas, se destaca la necesidad de implementar controles de seguridad más robustos para minimizar riesgos de brechas de información y mejorar la protección de datos sensibles almacenados y procesados en los sistemas computacionales. Se encontraron deficiencias en la gestión de incidentes de seguridad informática y en la formación y concienciación del personal respecto a las políticas de seguridad cibernética. También se observaron oportunidades para mejorar la documentación y la revisión periódica de los procedimientos de seguridad en el área de TI. Por otro lado, se reconocieron fortalezas importantes, como el compromiso de la alta dirección con la seguridad de la información y la existencia de políticas y procedimientos bien definidos en varias áreas del departamento de TI. Estas fortalezas proporcionan una base sólida para la implementación de las recomendaciones y para el logro de la certificación ISO 27001:2022. |
| metadata.dc.type: | info:eu-repo/semantics/bachelorThesis |
| Collection(s) : | INGENIERIA EN GESTION EMPRESARIAL |
Fichier(s) constituant ce document :
| Fichier | Description | Taille | Format | |
|---|---|---|---|---|
| Auditoría con ISO IEC 27001 2022 para la gestión de la seguridad de información en sistemas computacionales de la empresa~1.pdf | TESIS | 2.81 MB | Adobe PDF | Voir/Ouvrir |
| TC-25-002.pdf Jusqu'Ã 9999-08-31 | LICENCIA | 395.8 kB | Adobe PDF | Voir/Ouvrir Demander une copie |
Ce document est protégé par copyright |
Ce document est autorisé sous une licence de type Licence Creative Commons