<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:dc="http://purl.org/dc/elements/1.1/" version="2.0">
  <channel>
    <title>DSpace Collection:</title>
    <link>http://dspace.unach.edu.ec/handle/51000/1426</link>
    <description />
    <pubDate>Thu, 03 Sep 2026 14:24:52 GMT</pubDate>
    <dc:date>2026-09-03T14:24:52Z</dc:date>
    <item>
      <title>Propuesta de diseño de un Sistema de Gestión para la Seguridad de la Información bajo ISO 27001:2022. Caso: Legio Seguridad Legsegu Cia. Ltda.</title>
      <link>http://dspace.unach.edu.ec/handle/51000/17347</link>
      <description>Title: Propuesta de diseño de un Sistema de Gestión para la Seguridad de la Información bajo ISO 27001:2022. Caso: Legio Seguridad Legsegu Cia. Ltda.
Authors: Gualli Pincay, Mariana Isabel
Abstract: La seguridad de la información constituye un factor estratégico para las organizaciones debido al incremento de las amenazas cibernéticas y las crecientes exigencias regulatorias. En este contexto, la presente investigación tuvo como objetivo diseñar un Sistema de Gestión de Seguridad de la Información basado en la norma ISO/IEC 27001:2022 para la empresa Legio Seguridad Cía. Ltda., con el propósito de fortalecer la gestión de riesgos y la protección de sus activos de información.&#xD;
La investigación se desarrolló mediante un enfoque mixto, orientado a diagnosticar el nivel de cumplimiento de los requisitos establecidos en la norma ISO 27001:2022. La población estuvo conformada por los colaboradores de la organización, por lo que se trabajó mediante un censo institucional para la recolección de información, empleando técnicas de observación y entrevista, complementadas con un cuestionario y una ficha de diagnóstico estructurada, a partir de los requisitos de la norma internacional, lo que permitió evaluar el estado de los controles implementados y determinar las principales brechas existentes.&#xD;
Los resultados evidenciaron un bajo nivel de madurez en el sistema de gestión de seguridad de la información, reflejado en la inexistencia de un sistema de gestión formalmente implementado deficiencias de la gestión documental ausencia de políticas y procedimientos estandarizados, limitada a administración de riesgos debilidades en el control de accesos, gestión de incidentes continuidad del negocio monitoreo de control y procesos de mejora continua así también como las observaciones sobre la asignación de responsabilidades y programas de concienciación sobre seguridad de la información.&#xD;
Con base en los hallazgos obtenidos, se diseñó una propuesta de sistema de gestión de seguridad de la información alineada con los requisitos de la Norma ISO 27001:2022, integrada por políticas, procedimientos y metodologías para la gestión de riesgos, además de mecanismos de control, documentación técnica y alineamientos para la mejora continua.&#xD;
Se concluye que la implementación progresiva de esta propuesta permitirá fortalecer la confidencialidad integridad y disponibilidad de la información institucional incrementar el cumplimiento de los requisitos normativos y mejorar la capacidad organizacional gestionar los riesgos sobre la seguridad de la información contribuyendo al fortalecimiento la gobernanza y la sostenibilidad operativa de la empresa.
Description: Information security has become a strategic factor for organizations due to the increasing sophistication of cyber threats, growing regulatory requirements, and the need to ensure business continuity. Within this context, this research aimed to design an Information Security Management System based on the ISO 27001:2022 standard for Legio Seguridad Cía. Ltda., with the purpose of strengthening risk management practices and enhancing the protection of the organization's information assets.&#xD;
The study adopted a mixed-methods approach to assess the organization's compliance with the requirements of the ISO/IEC 27001:2022 standard. A census-based strategy was applied, involving all organizational personnel. Data were collected through observation, interviews, a structured questionnaire, and a diagnostic checklist based on the standard. This approach enabled the assessment of existing security controls and the identification of the organization's principal compliance gap.&#xD;
The findings revealed a low level of maturity of the Information Security Management System, evidenced by the absence of a formally implemented, deficiencies in document management, the lack of standardized policies and procedures, limited risk management practices, weaknesses in access control, incident management, business continuity, control monitoring, and continuous improvement processes, as well as shortcomings in the assignment of information security responsibilities and awareness programs. Based on the findings, an Information Security Management System proposal aligned with the requirements was developed. The proposal incorporates information security policies, operational procedures, risk management methodologies, control mechanisms, technical documentation, and guidelines to support the continual improvement of the management system.&#xD;
It is concluded that the progressive implementation of the proposed  will strengthen the confidentiality, integrity, and availability of organizational information, enhance compliance with regulatory and international standard requirements, and improve the organization's capability to manage information security risks, thereby contributing to stronger information security governance and the long-term operational sustainability of the company.</description>
      <pubDate>Fri, 14 Aug 2026 00:00:00 GMT</pubDate>
      <guid isPermaLink="false">http://dspace.unach.edu.ec/handle/51000/17347</guid>
      <dc:date>2026-08-14T00:00:00Z</dc:date>
    </item>
    <item>
      <title>Evaluación a la Norma para la Gestión del Riesgo de Crédito de la  Cooperativa de Ahorro y Crédito Maquita Cushunchic Ltda., de julio a  diciembre 2023.</title>
      <link>http://dspace.unach.edu.ec/handle/51000/16312</link>
      <description>Title: Evaluación a la Norma para la Gestión del Riesgo de Crédito de la  Cooperativa de Ahorro y Crédito Maquita Cushunchic Ltda., de julio a  diciembre 2023.
Authors: Cargua Guevara, Adela Yolanda
Abstract: La presente investigación tiene como objetivo principal evaluar el Control Interno de la Norma para la Gestión del Riesgo de Crédito en la Cooperativa de Ahorro y Crédito Maquita Cushunchic Ltda. con el fin de determinar su nivel de madurez. Además, diagnosticar la metodología utilizada para evaluar el control interno, establecer los elementos del proceso de autoevaluación, determinar el nivel de madurez del sistema de control interno y diseñar un plan de acción para mejorar dicho nivel. La hipótesis sería la autoevaluación y el diagnóstico de la metodología, y el nivel de madurez del sistema de control interno; los elementos del proceso de autoevaluación, el plan de acción diseñado con acciones concretas es fundamental para avanzar hacia un mayor nivel de madurez en la Norma para la Gestión del Riesgo de Crédito.
Description: The current research aims to evaluate the Internal Control of the Credit Risk Management &#xD;
Standard at the Cooperativa de Ahorro y Crédito “Maquita Cushunchic Ltda.”, in order to &#xD;
determine its level of maturity. In addition, it diagnoses the methodology used to evaluate &#xD;
internal control, establishes the elements of the self-assessment process, determines the &#xD;
maturity level of the internal control system, and designs an action plan to improve that &#xD;
level. The hypothesis of this study is that performing a thorough self-assessment and &#xD;
diagnosis of the methodology will accurately reveal the maturity level of the internal &#xD;
control system, and that implementing a specific action plan based on self-assessment &#xD;
elements is essential for improving the maturity of the Credit Risk Management Standard.</description>
      <pubDate>Wed, 07 Jan 2026 00:00:00 GMT</pubDate>
      <guid isPermaLink="false">http://dspace.unach.edu.ec/handle/51000/16312</guid>
      <dc:date>2026-01-07T00:00:00Z</dc:date>
    </item>
    <item>
      <title>Las empresas fantasmas y su impacto tributario en el Ecuador años 2022-2023.</title>
      <link>http://dspace.unach.edu.ec/handle/51000/14998</link>
      <description>Title: Las empresas fantasmas y su impacto tributario en el Ecuador años 2022-2023.
Authors: Quispe Malucin, Teresa Ximena
Abstract: El presente trabajo de titulación, titulado "Evaluación del impacto tributario de las&#xD;
empresas fantasmas en el Ecuador durante los años 2022-2023", analizó la problemática&#xD;
relacionada con estas entidades fraudulentas que afectan gravemente la recaudación fiscal y&#xD;
distorsionan el sistema económico. El objetivo general de la investigación fue evaluar el&#xD;
impacto tributario causado por estas empresas mediante el análisis de sus actividades&#xD;
económicas y la identificación de los métodos utilizados para la evasión fiscal. La metodología&#xD;
utilizada combinó un enfoque cuantitativo y cualitativo, basándose en datos secundarios&#xD;
proporcionados por el Servicio de Rentas Internas (SRI) y el análisis de información estadística&#xD;
y normativa. Este enfoque permitió una comprensión integral del fenómeno y su impacto en la&#xD;
economía ecuatoriana. Entre los principales resultados, se destaca que el sector comercio&#xD;
lidera la creación de empresas fantasmas, representando más del 60% de los casos en el&#xD;
periodo de estudio. Además, se detectaron pérdidas tributarias significativas, aunque con una&#xD;
reducción progresiva gracias a las políticas de fiscalización implementadas. Sin embargo, en&#xD;
2024 se registró un repunte en los valores facturados por estas entidades, lo que evidencia la&#xD;
necesidad de mayores controles. La conclusión principal señala que, aunque se han logrado&#xD;
avances en la identificación y control de empresas fantasmas, persisten desafíos importantes,&#xD;
como la necesidad de reforzar la normativa y las herramientas tecnológicas para reducir aún&#xD;
más su impacto y garantizar un sistema tributario más equitativo y eficiente.
Description: This thesis, titled "Evaluation of the Tax Impact of Shell Companies in Ecuador During&#xD;
2022-2023", analyzes the problem posed by these fraudulent entities, which significantly affect&#xD;
tax collection and distort the economic system. The general objective of the research was to&#xD;
evaluate the tax impact caused by these companies through the analysis of their economic&#xD;
activities and the identification of the methods used for tax evasion. The methodology combined a quantitative and qualitative approach, relying on secondary data provided by the Internal Revenue Service (SRI) and the analysis of statistical and regulatory information. This approach enabled a comprehensive understanding of the phenomenon and its impact on Ecuador’s economy. The main results highlight that the commerce sector leads the creation of Shell companies, accounting for more than 60% of the cases during the study period. Significant tax losses were also detected, albeit with a progressive reduction thanks to the enforcement policies implemented. However, a resurgence in the amounts invoiced by these entities was observed in 2024, revealing the need for stricter controls. The main conclusion indicates that while progress has been made in identifying and controlling shell companies, important challenges remain. These include the need to strengthen regulations and technological tools to further reduce their impact and ensure a fairer and more efficient tax system.</description>
      <pubDate>Wed, 23 Apr 2025 00:00:00 GMT</pubDate>
      <guid isPermaLink="false">http://dspace.unach.edu.ec/handle/51000/14998</guid>
      <dc:date>2025-04-23T00:00:00Z</dc:date>
    </item>
    <item>
      <title>Estrategias de auditoría forense preventiva en el área de gestión de cartera de la EMPRESA Eléctrica Riobamba S.A. para el año 2024.</title>
      <link>http://dspace.unach.edu.ec/handle/51000/14976</link>
      <description>Title: Estrategias de auditoría forense preventiva en el área de gestión de cartera de la EMPRESA Eléctrica Riobamba S.A. para el año 2024.
Authors: Amaguaya Morocho, Nancy Del Pilar
Abstract: Este trabajo estudió las vulnerabilidades de los procesos de cartera vencida para la empresa, &#xD;
con el fin de reducir el riesgo de fraude y fortalecer los controles internos. La investigación &#xD;
es relevante ya que se relaciona con la necesidad de transparencia y eficiencia en actividades &#xD;
que implican recursos públicos, especialmente en el proveedor de servicios de utilidad, que &#xD;
es el sector eléctrico. Por lo tanto, el objetivo general de investigación fue desarrollar &#xD;
estrategias de auditoría forense preventiva, adaptadas a los casos de uso de la Empresa &#xD;
Eléctrica Riobamba S.A., con el objetivo de prevenir el fraude y optimizar la gestión de &#xD;
auditoría. La metodología utilizada es cualitativa y descriptiva, basada en estudio &#xD;
documental, que incluye entrevistas al personal de la empresa. Los resultados principales &#xD;
del trabajo revelan las vulnerabilidades exactas de los controles internos actuales y sugieren &#xD;
estrategias para mejorar la implementación de tecnología avanzada y uno de los planes de &#xD;
desarrollo para mejorar el proceso actual. Estos resultados incluyen la implementación de &#xD;
controles automáticos y monitoreo, la actualización de las políticas internas. Se concluye, &#xD;
que se lograron los objetivos del desarrollo de estrategias de auditoría forense preventiva en &#xD;
el área de cartera de la Empresa Eléctrica Riobamba S.A. para el año 2024.
Description: This research examines the vulnerabilities in the overdue portfolio processes of Empresa &#xD;
Eléctrica Riobamba S.A., aiming to reduce the risk of fraud and strengthen internal controls. &#xD;
The study is particularly relevant given the need for transparency and efficiency in activities &#xD;
involving public resources, especially in the utility sector, where the company operates. The &#xD;
primary objective was to develop preventive forensic audit strategies tailored to the specific &#xD;
use cases of Empresa Eléctrica Riobamba S.A., with the goal of preventing fraud and &#xD;
optimizing audit management. I employed a qualitative and descriptive methodology, based &#xD;
on a documentary study and supported by interviews with company staff. The findings &#xD;
reveal the specific weaknesses in the company’s current internal controls and propose &#xD;
strategies to address them through the implementation of advanced technologies and &#xD;
improved development plans. Key recommendations include the introduction of automated &#xD;
controls and monitoring systems, along with updates to internal policies. To conclude, the &#xD;
research successfully achieved its objective of developing preventive forensic audit &#xD;
strategies for the overdue portfolio processes of Empresa Eléctrica Riobamba S.A. for the &#xD;
year 2024.</description>
      <pubDate>Tue, 08 Apr 2025 00:00:00 GMT</pubDate>
      <guid isPermaLink="false">http://dspace.unach.edu.ec/handle/51000/14976</guid>
      <dc:date>2025-04-08T00:00:00Z</dc:date>
    </item>
  </channel>
</rss>

