Análisis y diseño de un sistema de gestión de seguridad de información basado en la norma ISO/IEC 27001:2005 para una empresa de producción y comercialización de productos de consumo masivo
Acceso a Texto completo
Abstract
En los últimos 20 años la información se ha convertido en un activo muy importante
y crucial dentro de las organizaciones. Por esta razón la organización tiene la
necesidad de protegerla si es que la información tiene relación ya sea con el
negocio o con sus clientes.
Para gestionar la información y su seguridad, las entidades pueden adoptar alguna
de las normas y buenas prácticas existentes en el mercado.
Para el caso de una empresa del rubro de producción y distribución de alimentos de
consumo masivo, también aplica esta necesidad de proteger la información. Por
ejemplo, en unos de sus principales procesos que es el de producción, está
implicada información de gran importancia para la empresa, como “recetas” de
productos, programación de manufactura, sistemas que se usan, tipos de pruebas
de calidad de producto, etc., la cual debe estar resguardada correctamente para
evitar que dicha información se pierda o caiga en manos indebidas y así garantizar
que se logren los objetivos del negocio.
En el presente proyecto de fin de carrera se tomaran en cuenta los aspectos más
importantes de la norma ISO/IEC 27001:2005, a partir de los cuales se buscará
poder desarrollar cada una de las etapas del diseño de un sistema de gestión de
seguridad de información para que pueda ser empleado por una empresa dedicada
a la producción de alimentos de consumo masivo en el Perú, lo cual permitirá que
ésta cumpla con las normas de regulación vigentes en lo que respecta a seguridad
de información.
Para efectos del análisis de riesgos para este proyecto de tesis, se decidió trabajar
con el proceso de producción, ya que se consideró que era el proceso más
importante dentro del funcionamiento de la empresa. Este proceso de producción a
su vez se dividió en 4 subprocesos que lo conforman, los cuales fueron el proceso
de planificación, manufactura, calidad y bodegas e inventarios.