Utilize este identificador para referenciar este registo: https://rinacional.tecnm.mx/jspui/handle/TecNM/13842
Título: Auditoría con ISO/IEC 27001:2022 para la gestión de la seguridad de información en sistemas computacionales de la empresa AK CONSULTING (ADVK)
Autor: ROLDAN LLERA, LIZETH MONSERRAT
metadata.dc.subject.other: IGE
Data: 2026-07-31
Editora: Tecnológico Nacional de México
metadata.dc.publisher.tecnm: Tecnológico de Estudios Superiores de Coacalco
Descrição: El presente proyecto consiste en la realización de una auditoría a la empresa AK Consulting, enfocado en la implementación y cumplimiento de la norma ISO 27001:2022 en el área de sistemas computacionales, el propósito principal de esta auditoría es evaluar la conformidad del departamento de Tecnología de la Información (TI) con los estándares internacionales de seguridad de la información, identificar áreas de mejora y proponer recomendaciones para mejorar la gestión de la información. La auditoría se llevará a cabo en varias fases, que incluyeron una revisión detallada de la documentación del Sistema de Gestión de Seguridad de la Información (SGSI), entrevistas con el personal clave del área de TI, y la realización de pruebas y evaluaciones técnicas en los sistemas computacionales, durante este proceso, se analizaran los aspectos críticos como la gestión de riesgos tecnológicos, el control de acceso a sistemas y datos, la gestión de incidentes de seguridad, y la continuidad del negocio en entornos informáticos. Entre los hallazgos más relevantes, se identificarán áreas que requieren mejoras significativas, se destaca la necesidad de implementar controles de seguridad más robustos para minimizar riesgos de brechas de información y mejorar la protección de datos sensibles almacenados y procesados en los sistemas computacionales. Se encontraron deficiencias en la gestión de incidentes de seguridad informática y en la formación y concienciación del personal respecto a las políticas de seguridad cibernética. También se observaron oportunidades para mejorar la documentación y la revisión periódica de los procedimientos de seguridad en el área de TI. Por otro lado, se reconocieron fortalezas importantes, como el compromiso de la alta dirección con la seguridad de la información y la existencia de políticas y procedimientos bien definidos en varias áreas del departamento de TI. Estas fortalezas proporcionan una base sólida para la implementación de las recomendaciones y para el logro de la certificación ISO 27001:2022.
metadata.dc.type: info:eu-repo/semantics/bachelorThesis
Aparece nas colecções:INGENIERIA EN GESTION EMPRESARIAL

Ficheiros deste registo:
Ficheiro Descrição TamanhoFormato 
Auditoría con ISO IEC 27001 2022 para la gestión de la seguridad de información en sistemas computacionales de la empresa~1.pdfTESIS2.81 MBAdobe PDFVer/Abrir
TC-25-002.pdf
  Until 9999-08-31
LICENCIA395.8 kBAdobe PDFVer/Abrir Request a copy


Este registo está protegido por copyright original.



Este registo está protegido por Licença Creative Commons Creative Commons