dc.contributor.advisor | Bayona Ore, Luz Sussy | |
dc.contributor.advisor | Palacios Quichiz, Luis Esteban | |
dc.contributor.author | Lavado Sarmiento, David Armando | |
dc.creator | Lavado Sarmiento, David Armando | |
dc.date.accessioned | 2019-10-30T11:16:43Z | |
dc.date.available | 2019-10-30T11:16:43Z | |
dc.date.issued | 2019 | |
dc.identifier.uri | https://hdl.handle.net/20.500.12727/5431 | |
dc.description.abstract | El presente estudio tiene como propósito implementar un software SIEM
(Gestión de información y eventos de seguridad) para cumplir con el
requerimiento 10 de la norma PCI DSS, la cual es un estándar de seguridad
de datos para la industria de tarjetas de pago. Para el desarrollo del proyecto
se utilizó una variación de la metodología PDCA adaptada a las necesidades
de la organización y aprobada por la unidad de cumplimiento normativo del
banco. Se utilizó un cuestionario planteado por el concilio que desarrolló la
normativa en estudio, a fin de identificar la situación actual de la entidad
financiera y, con dicha información, se realizó un análisis de brechas,
utilizando la metodología GAP de análisis para determinar los puntos a
mejorar. Se usó herramientas de gestión de proyectos para la elaboración del
plan de trabajo y para el rastreo de la realización de los procesos durante la
implementación del control de seguridad. Por último, debido al proceso de
mejora continua, se verificó nuevamente el nivel de cumplimiento del objetivo.
Como resultado, la entidad financiera automatizó el proceso de auditoría de
registros de eventos de los componentes que transmiten, procesan y
almacenan data confidencial durante una transacción de pago; además, tiene
visibilidad de lo que sucede en la red, por lo que está en la capacidad de
detectar amenazas y anomalías en el comportamiento de usuarios utilizando
tecnologías emergentes, como la inteligencia artificial. | es_PE |
dc.format.extent | 99 p. | es_PE |
dc.language.iso | spa | es_PE |
dc.publisher | Universidad de San Martín de Porres | es_PE |
dc.rights | info:eu-repo/semantics/openAccess | es_PE |
dc.rights.uri | https://creativecommons.org/licenses/by-nc-nd/4.0/ | es_PE |
dc.source | REPOSITORIO ACADÉMICO USMP | es_PE |
dc.source | Universidad de San Martín de Porres - USMP | es_PE |
dc.subject | Ingeniería de software | es_PE |
dc.subject | Protección de datos | es_PE |
dc.subject | Inteligencia artificial | es_PE |
dc.title | Implementación del software Log360 para el cumplimiento 10 del estándar de seguridad de datos para la industria de tarjeta de pago | es_PE |
dc.type | info:eu-repo/semantics/bachelorThesis | es_PE |
thesis.degree.name | Ingeniero de Computación y Sistemas | es_PE |
thesis.degree.grantor | Universidad de San Martín de Porres. Facultad de Ingeniería y Arquitectura | es_PE |
thesis.degree.discipline | Ingeniería de Computación y Sistemas | es_PE |
dc.publisher.country | PE | es_PE |
dc.subject.ocde | https://purl.org/pe-repo/ocde/ford#1.02.01 | es_PE |
renati.level | https://purl.org/pe-repo/renati/level#tituloProfesional | es_PE |
renati.type | https://purl.org/pe-repo/renati/type#tesis | es_PE |