Por favor, use este identificador para citar o enlazar este ítem: http://dspace.espoch.edu.ec/handle/123456789/14932
Registro completo de metadatos
Campo DC Valor Lengua/Idioma
dc.contributor.advisorSerrano Guevara, Ernesto Bolívar-
dc.contributor.authorBermeo Jiménez, Verónica Vanessa-
dc.date.accessioned2022-03-02T15:20:44Z-
dc.date.available2022-03-02T15:20:44Z-
dc.date.issued2021-08-07-
dc.identifier.citationBermeo Jiménez, Verónica Vanessa. (2021). Adaptación de las normas ISO 27001 e HIPPA para la reducción de riesgos en redes corporativas de salud. Escuela Superior Politécnica de Chimborazo. Riobamba.es_ES
dc.identifier.urihttp://dspace.espoch.edu.ec/handle/123456789/14932-
dc.descriptionEl presente proyecto tuvo como objetivo la adaptación de las Normas ISO 27001 e HIPPA para reducción de riesgos de seguridad en las redes corporativas de salud, permitiendo dar mayor seguridad como: confidencialidad, integridad y disponibilidad a la información que utiliza por institución. Para el desarrollo de la adaptación se utilizó la legislación actual vigente, las Normas ISO 27001 e HIPPA; esta adaptación se la hizo en dos fases; antes de implementar la adaptación, donde se pudo conocer los riesgos que afectan la información que se maneja dentro de la institución y dar su valor de acuerdo a la afección o daños que estos pueden causar. En la segunda fase se realizó la misma evaluación y se pudo evidenciar que tuvo una disminución porcentual con respecto a la primera fase; obteniendo mayor seguridad en la información basadas en la confidencialidad, integridad y privacidad de la misma; pilares fundamentales que se deben considerar en toda organización. Mediante el estudio realizado se pudo establecer que las Normas ISO 27001 e HIPAA protegen los activos es decir la información de la organización estableciendo sus ventajas, y desventajas; se ha reducido sustancialmente el promedio de ponderación de probabilidad que los riesgos ocurran en de un 90% en situación inicial contra un 75 % post- implementación. Se recomienda que la implementación sea aplicada en cada uno de los hospitales de las diferentes jurisdicciones a nivel Nacional, con el objetivo de identificar adecuadamente los riesgos y generar políticas de seguridad para lograr un adecuado manejo de la información.es_ES
dc.description.abstractThe objective of this project was to adapt the ISO 27001 and HIPPA Standards to reduce security risks in the Corporate Health networks, allowing greater security such as: confidentiality, integrity and availability to the information used by the institution. For the development of the adaptation, the current legislation in force was used, the ISO 27001 and HIPPA Standards; This adaptation was done in two phases; Before implementing the adaptation, where it was possible to know the risks that affect the information that is handled within the institution and give their value according to the condition or damage that they may cause. In the second phase, the same evaluation was carried out and it could be evidenced that it had a percentage decrease with respect to the first phase; obtaining greater security in the information based on the confidentiality, integrity and privacy of the same; fundamental pillars that must be considered in any organization. Through the study carried out, it was possible to establish that the ISO 27001 and HIPAA Standards protect the assets, that is, the information of the organization, establishing their advantages and disadvantages; The average probability weighting of risks occurring has been substantially reduced by 90% in the initial situation versus 75% post-implementation. It is recommended that the implementation be applied in each of the hospitals of the different jurisdictions at the national level, with the aim of properly identifying risks and generating security policies to achieve adequate information management.es_ES
dc.language.isospaes_ES
dc.publisherEscuela Superior Politécnica de Chimborazoes_ES
dc.relation.ispartofseriesUDCTIPEC;20T01461-
dc.rightsinfo:eu-repo/semantics/openAccesses_ES
dc.subjectTECNOLOGÍA DE LAS COMUNICACIONESes_ES
dc.subjectSEGURIDAD INFORMÁTICAes_ES
dc.subjectNORMAS ISO 27001es_ES
dc.subjectNORMA HIPAAes_ES
dc.subjectSEGURIDAD DE LA INFOMACIÓNes_ES
dc.titleAdaptación de las normas ISO 27001 e HIPPA para la reducción de riesgos en redes corporativas de salud.es_ES
dc.typeinfo:eu-repo/semantics/masterThesises_ES
dc.contributor.miembrotribunalPaguay Soxo, Paúl Xavier-
dc.contributor.miembrotribunalGuaiña Yungán, Jonny Israel-
dc.rights.urihttps://creativecommons.org/licenses/by-nc-sa/3.0/ec/es_ES
Aparece en las colecciones: Maestrias: Modalidad Proyectos de Investigación y Desarrollo

Ficheros en este ítem:
Fichero Descripción Tamaño Formato  
20T01461.pdf2,64 MBAdobe PDFVista previa
Visualizar/Abrir


Este ítem está sujeto a una licencia Creative Commons Licencia Creative Commons Creative Commons