Repositorio UNET

Inicio › Programas › Maestría en Informática

2021 · Postgrado · Maestría en Informática

Estrategias de implementación para mitigar los riesgos relacionados con la seguridad de la información en las Pymes de la ciudad de Cúcuta, Departamento Norte de Santander, bajo la norma NTC-ISO-IEC 27001

Navarro Portillo, Diego José

Tutor: Pernía Carvajal, Edgar Alirio

Resumen

La presente investigación tuvo como objetivo proponer estrategias de implementación para mitigar los riesgos relacionados con la seguridad de la información en las Pymes de la ciudad de Cúcuta, departamento Norte de Santander, bajo la norma NTC-ISO-IEC 27001. Metodológicamente se utilizó un enfoque cuantitativo, no experimental, transversal y exploratorio. La población se conformó por las Pymes de la región que se encontraban debidamente registradas en la Cámara de Comercio, contaban con una infraestructura tecnológica idónea y manejaban un alto flujo de información, se realizó un muestreo no probabilístico, por conveniencia e intencional, teniendo en cuenta las empresas disponibles y a las cuales se tenían acceso; para conocer el estado actual de las organizaciones en relación con la seguridad de la información. Se elaboró un cuestionario de 40 preguntas en base a una comparación entre el estándar ISSA-UK 5173 y la norma ISO/IEC 27001:2013, este se dividía en tres secciones las cuales debían ser respondidas según el tipo de empresa, fue sometido a la validez mediante la técnica del “juicio de expertos”, se aplicó la prueba piloto a tres empresas para determinar su confiabilidad mediante el método de alfa de Cronbach obteniéndose un valor de 0.98, que indico una confiabilidad muy alta. Para el análisis de los resultados se utilizó estadística descriptiva. Se concluye que existen falencias considerables como, la falta de recursos, planes de conciencia y capacitación para los empleados quienes a su vez desconocen los requisitos legales y contractuales, carecen de auditorías internas, políticas, inventarios y controles con los que se puedan mitigar los riesgos relacionados con la seguridad de la información. En base al análisis realizado, se formularon estrategias que se ajustan a las necesidades de las organizaciones con el fin de que puedan implementarse y que sirvan como base para futuras investigaciones.

Palabras clave

Documento

MII2101M.pdf

Ficha original en el repositorio institucional de la UNET

Trabajos relacionados

Este sitio no es el repositorio oficial. Los documentos pertenecen a sus autores y a la Universidad Nacional Experimental del Táchira, y se publican en su repositorio bajo licencia Creative Commons; los archivos se sirven desde una copia del repositorio y cada página enlaza a la ficha original. Los datos descriptivos (título, autor, resumen y palabras clave) provienen de la ficha del repositorio.