Inicio › Programas › Maestría en Informática
Estrategias de implementación para mitigar los riesgos relacionados con la seguridad de la información en las Pymes de la ciudad de Cúcuta, Departamento Norte de Santander, bajo la norma NTC-ISO-IEC 27001
Navarro Portillo, Diego José
Tutor: Pernía Carvajal, Edgar Alirio
Resumen
La presente investigación tuvo como objetivo proponer estrategias de implementación para mitigar los riesgos relacionados con la seguridad de la información en las Pymes de la ciudad de Cúcuta, departamento Norte de Santander, bajo la norma NTC-ISO-IEC 27001. Metodológicamente se utilizó un enfoque cuantitativo, no experimental, transversal y exploratorio. La población se conformó por las Pymes de la región que se encontraban debidamente registradas en la Cámara de Comercio, contaban con una infraestructura tecnológica idónea y manejaban un alto flujo de información, se realizó un muestreo no probabilístico, por conveniencia e intencional, teniendo en cuenta las empresas disponibles y a las cuales se tenían acceso; para conocer el estado actual de las organizaciones en relación con la seguridad de la información. Se elaboró un cuestionario de 40 preguntas en base a una comparación entre el estándar ISSA-UK 5173 y la norma ISO/IEC 27001:2013, este se dividía en tres secciones las cuales debían ser respondidas según el tipo de empresa, fue sometido a la validez mediante la técnica del “juicio de expertos”, se aplicó la prueba piloto a tres empresas para determinar su confiabilidad mediante el método de alfa de Cronbach obteniéndose un valor de 0.98, que indico una confiabilidad muy alta. Para el análisis de los resultados se utilizó estadística descriptiva. Se concluye que existen falencias considerables como, la falta de recursos, planes de conciencia y capacitación para los empleados quienes a su vez desconocen los requisitos legales y contractuales, carecen de auditorías internas, políticas, inventarios y controles con los que se puedan mitigar los riesgos relacionados con la seguridad de la información. En base al análisis realizado, se formularon estrategias que se ajustan a las necesidades de las organizaciones con el fin de que puedan implementarse y que sirvan como base para futuras investigaciones.
Palabras clave
Documento
Ficha original en el repositorio institucional de la UNET
Trabajos relacionados
- Diagnostico del nivel de seguridad de la red del centro de procesamiento de datos del ciadti de la universidad de pamplonaBautista Galvis, Víctor Manuel · 2022
- Diseño del Manual de Procedimientos de Trabajo Seguro en el área de Mantenimiento Técnico para la empresa A.S., 27 San Cristóbal C.A. San Cristóbal, Estado Táchira.Valero Ramírez, Ana María · 2020
- Propuesta de diseño organizacional orientado al direccionamiento estratégico para la empresa Seguridad Águila 24 I C.ARoberts K., Kerit N. · 2020
- Propuesta de diseño organizacional orientado al direccionamiento estratégico para la empresa Seguridad Águila 24 I C.ARoberts K., Kerit N.; Ruiz G., Carlos G. · 2020
- Implantación de una herramienta basada en software libre para la gestion de inventario del Departamento de Informática de la empresa Servicio Nacional Integrado de Administracion Aduanera y Tributaria (SENIAT) en la Region de los Andes.Zambrano Criollo, Nelson Eduardo · 2019
- Propuesta de un plan de gestión de riesgos basado en la norma ISO 9001 versión 2015, en las áreas identificadas como importantes que forman parte del proceso de apoyo en Pasteurizadora Táchira C.A. Lapso de: 05 de Febrero de 2018 al 08 de Junio de 2018Caicedo Vega, Linda Zirinaika · 2019
Este sitio no es el repositorio oficial. Los documentos pertenecen a sus autores y a la Universidad Nacional Experimental del Táchira, y se publican en su repositorio bajo licencia Creative Commons; los archivos se sirven desde una copia del repositorio y cada página enlaza a la ficha original. Los datos descriptivos (título, autor, resumen y palabras clave) provienen de la ficha del repositorio.