Veuillez utiliser cette adresse pour citer ce document : https://rinacional.tecnm.mx/jspui/handle/TecNM/13842
Titre: Auditoría con ISO/IEC 27001:2022 para la gestión de la seguridad de información en sistemas computacionales de la empresa AK CONSULTING (ADVK)
Auteur(s): ROLDAN LLERA, LIZETH MONSERRAT
metadata.dc.subject.other: IGE
Date de publication: 2026-07-31
Editeur: Tecnológico Nacional de México
metadata.dc.publisher.tecnm: Tecnológico de Estudios Superiores de Coacalco
Description: El presente proyecto consiste en la realización de una auditoría a la empresa AK Consulting, enfocado en la implementación y cumplimiento de la norma ISO 27001:2022 en el área de sistemas computacionales, el propósito principal de esta auditoría es evaluar la conformidad del departamento de Tecnología de la Información (TI) con los estándares internacionales de seguridad de la información, identificar áreas de mejora y proponer recomendaciones para mejorar la gestión de la información. La auditoría se llevará a cabo en varias fases, que incluyeron una revisión detallada de la documentación del Sistema de Gestión de Seguridad de la Información (SGSI), entrevistas con el personal clave del área de TI, y la realización de pruebas y evaluaciones técnicas en los sistemas computacionales, durante este proceso, se analizaran los aspectos críticos como la gestión de riesgos tecnológicos, el control de acceso a sistemas y datos, la gestión de incidentes de seguridad, y la continuidad del negocio en entornos informáticos. Entre los hallazgos más relevantes, se identificarán áreas que requieren mejoras significativas, se destaca la necesidad de implementar controles de seguridad más robustos para minimizar riesgos de brechas de información y mejorar la protección de datos sensibles almacenados y procesados en los sistemas computacionales. Se encontraron deficiencias en la gestión de incidentes de seguridad informática y en la formación y concienciación del personal respecto a las políticas de seguridad cibernética. También se observaron oportunidades para mejorar la documentación y la revisión periódica de los procedimientos de seguridad en el área de TI. Por otro lado, se reconocieron fortalezas importantes, como el compromiso de la alta dirección con la seguridad de la información y la existencia de políticas y procedimientos bien definidos en varias áreas del departamento de TI. Estas fortalezas proporcionan una base sólida para la implementación de las recomendaciones y para el logro de la certificación ISO 27001:2022.
metadata.dc.type: info:eu-repo/semantics/bachelorThesis
Collection(s) :INGENIERIA EN GESTION EMPRESARIAL

Fichier(s) constituant ce document :
Fichier Description TailleFormat 
Auditoría con ISO IEC 27001 2022 para la gestión de la seguridad de información en sistemas computacionales de la empresa~1.pdfTESIS2.81 MBAdobe PDFVoir/Ouvrir
TC-25-002.pdf
  Jusqu'à 9999-08-31
LICENCIA395.8 kBAdobe PDFVoir/Ouvrir    Demander une copie


Ce document est protégé par copyright



Ce document est autorisé sous une licence de type Licence Creative Commons Creative Commons