Segregación de funciones con control híbrido de accesos para mejorar la gestión de la información sensible en una empresa comercializadora de bienes de capital y servicios

dc.contributor.advisorFermín Pérez, Félix Armando
dc.contributor.authorMoran Toledo, Christian Manuel
dc.date.accessioned2026-02-18T16:11:36Z
dc.date.available2026-02-18T16:11:36Z
dc.date.issued2025
dc.description.abstractLa presente investigación propone e implementa un modelo híbrido de control de accesos que combina RBAC (Role-Based Access Control), ABAC (Attribute-Based Access Control) y Autorización por Roles y Procesos, con el fin de fortalecer la Segregación de Funciones (SoD) en la gestión de información sensible de una empresa del sector industrial. A partir del diagnóstico organizacional se identificaron brechas en la asignación de privilegios, controles manuales ineficaces y una baja madurez en la gestión de roles. Ante esta problemática, el modelo desarrollado integra la simplicidad estructural del RBAC, la flexibilidad contextual del ABAC y la alineación operativa de Roles y Procesos, garantizando seguridad, escalabilidad y trazabilidad. Luego de la implementación, se permitió reducir el 26 % de los conflictos de riesgo alto y del 16 % de los de riesgo medio, mientras que el 37 % y 21 % respectivamente se mantuvieron por necesidades operativas justificadas. Asimismo, los indicadores de desempeño (KPI) confirmaron una resolución superior al 90 % de los conflictos SoD y un nivel de privilegios excesivos inferior al 5 %, evidenciando la eficiencia del modelo propuesto y su alineamiento con los controles A.5.15, A.5.18 y A.5.19 de la norma ISO/IEC 27001:2022. Por ende, se concluye que el enfoque híbrido constituye una solución costo-efectiva y adaptable a organizaciones medianas que buscan optimizar su control interno y proteger la información crítica sin incrementar la complejidad tecnológica.
dc.formatapplication/pdf
dc.identifier.citationMoran, C. (2025). Segregación de funciones con control híbrido de accesos para mejorar la gestión de la información sensible en una empresa comercializadora de bienes de capital y servicios. [Tesis de pregrado, Universidad Nacional Mayor de San Marcos, Facultad de Ingeniería de Sistemas e Informática, Escuela Profesional de Ingeniería de Sistemas]. Repositorio institucional Cybertesis UNMSM.
dc.identifier.urihttps://hdl.handle.net/20.500.12672/29168
dc.language.isospa
dc.publisherUniversidad Nacional Mayor de San Marcos
dc.publisher.countryPE
dc.rightsinfo:eu-repo/semantics/openAccess
dc.rights.urihttps://creativecommons.org/licenses/by-nc-sa/4.0/
dc.subjectGestión de información
dc.subjectSeguridad cibernética
dc.subjectProtección de datos
dc.subjectSistemas de información
dc.subject.ocdehttps://purl.org/pe-repo/ocde/ford#2.02.04
dc.titleSegregación de funciones con control híbrido de accesos para mejorar la gestión de la información sensible en una empresa comercializadora de bienes de capital y servicios
dc.typeinfo:eu-repo/semantics/bachelorThesis
renati.advisor.dni08736347
renati.advisor.orcidhttps://orcid.org/0000-0001-5606-7309
renati.author.dni15862577
renati.discipline612076
renati.jurorChávez Soto, Jorge Luis
renati.jurorAngulo Calderón, César Augusto
renati.levelhttps://purl.org/pe-repo/renati/level#tituloProfesional
renati.typehttps://purl.org/pe-repo/renati/type#tesis
thesis.degree.disciplineIngeniería de Sistemas
thesis.degree.grantorUniversidad Nacional Mayor de San Marcos. Facultad de Ingeniería de Sistemas e Informática. Escuela Profesional de Ingeniería de Sistemas
thesis.degree.nameIngeniero de Sistemas

Files

Original bundle

Now showing 1 - 3 of 3
No Thumbnail Available
Name:
Moran_tc.pdf
Size:
2.57 MB
Format:
Adobe Portable Document Format
No Thumbnail Available
Name:
Moran_tc_autorización.pdf
Size:
138.82 KB
Format:
Adobe Portable Document Format
No Thumbnail Available
Name:
Moran_tc_reporte de turnitin.pdf
Size:
11.6 MB
Format:
Adobe Portable Document Format

License bundle

Now showing 1 - 1 of 1
No Thumbnail Available
Name:
license.txt
Size:
1.71 KB
Format:
Item-specific license agreed upon to submission
Description: