Por favor, use este identificador para citar o enlazar este ítem:
http://dspace.unach.edu.ec/handle/51000/17246Registro completo de metadatos
| Campo DC | Valor | Lengua/Idioma |
|---|---|---|
| dc.contributor.advisor | Velasco Silva, Danny Patricio | - |
| dc.contributor.author | Cabezas Arce, Jandry Alexander | - |
| dc.contributor.author | Chacón Goyes, Alain Josue | - |
| dc.date.accessioned | 2026-07-20T17:23:24Z | - |
| dc.date.available | 2026-07-20T17:23:24Z | - |
| dc.date.issued | 2026-07-20 | - |
| dc.identifier.citation | Cabezas A, Jandry A.; Chacón G, Alain J.(2026) Técnicas de ingeniería social y estrategias de mitigación para la protección de datos personales y corporativos en sistemas de correo empresariales. (Trabajo de Titulación). Universidad Nacional de Chimborazo. Riobamba, Ecuador. | es_ES |
| dc.identifier.issn | UNACH-EC-FI-ITINF | - |
| dc.identifier.uri | http://dspace.unach.edu.ec/handle/51000/17246 | - |
| dc.description | The increase in social engineering attacks in Ecuador represents a challenge for various institutions that utilize technological tools in their infrastructure, as social engineering attacks target the human component rather than the systems. Through a literature review and a technical information gathering of the email system, based on interviews with the staff in charge of the email system and pilot questionnaires administered to users with both technical and non-technical profiles, mitigation strategies and security policies for the protection of personal data were developed; from the strategies and policies developed, a training program for the university body was established; and to evaluate the effectiveness of these policies and strategies, a quasiexperiment with a Pretest, Posttest, and control group was developed, evaluating the impact of the training created from the policies and strategies on a sample of 30 subjects divided into two groups of 15 belonging to the Faculty of Political and Administrative Sciences at UNACH, based on the Detect function of the NIST cybersecurity framework. The evaluation of the effectiveness of the policies and strategies applied through the program using McNemar’s Test indicated that they were partially effective in protecting data, as an increase in the number of malicious email reports was detected (p=0.0026), but it was not possible to reduce behaviors such as opening emails (p=0.61), clicking on malicious links (p=0.07), and disclosing personal data (p= 1.00). | es_ES |
| dc.description.abstract | : El aumento en los ataques de ingeniería social en el Ecuador representa un desafío para las distintas instituciones que utilizan herramientas tecnológicas en su infraestructura ya que los ataques de ingeniería social están dirigidos al componente humano en lugar de los sistemas. Mediante revisión de literatura y un levantamiento de información técnica al sistema de correos basada en entrevistas al personal a cargo del sistema de correo electrónico y cuestionarios piloto aplicados a usuarios con perfiles con y sin conocimiento técnico en tecnología se elaboraron estrategias de mitigación y políticas de seguridad para la protección de datos personales; a partir de las estrategias y políticas desarrolladas, se elaboró un programa de capacitación para el cuerpo universitario; y para evaluar la efectividad de dichas políticas y estrategias, se desarrolló un cuasiexperimento con Pretest y Postest y grupo de control donde se evaluó el impacto de la capacitación creada a partir de las políticas y estrategias sobre una muestra de 30 sujetos divididos en dos grupos de 15 pertenecientes a la facultad de Ciencias Políticas y Administrativas de la UNACH a partir de la función Detectar del marco de ciberseguridad NIST. La evaluación de la efectividad de las políticas y estrategias aplicadas a través del programa mediante la prueba de McNemar indicó que estas fueron parcialmente efectivas a la hora de proteger datos ya que se detectó un aumento en la cantidad de reportes de correos maliciosos (p=0.0026), pero no se consiguió reducir los comportamientos como apertura de los correos (p=0.61), clic en enlaces maliciosos (p=0.07) y divulgación de datos personales (p=1.00). | es_ES |
| dc.description.sponsorship | UNACH, Ecuador. | es_ES |
| dc.format.extent | 102 páginas. | es_ES |
| dc.language.iso | spa | es_ES |
| dc.publisher | Riobamba | es_ES |
| dc.rights | openAccess | es_ES |
| dc.rights.uri | http://creativecommons.org/licenses/by-nc-sa/3.0/ec/ | es_ES |
| dc.subject | Ingeniería social | es_ES |
| dc.subject | Correo electrónico | es_ES |
| dc.subject | Phishing | es_ES |
| dc.subject | Mitigación de riesgos | es_ES |
| dc.title | Técnicas de ingeniería social y estrategias de mitigación para la protección de datos personales y corporativos en sistemas de correo empresariales. | es_ES |
| dc.type | bachelorThesis | es_ES |
| Aparece en las colecciones: | Ingeniería en Tecnologías de la Información | |
Ficheros en este ítem:
| Fichero | Descripción | Tamaño | Formato | |
|---|---|---|---|---|
| Cabezas A, Jandry A.; Chacón G, Alain J. (2026) Técnicas de ingeniería social y estrategias de mitigación para la protección de datos personales....pdf | 2,98 MB | Adobe PDF | Visualizar/Abrir |
Los ítems de DSpace están protegidos por copyright, con todos los derechos reservados, a menos que se indique lo contrario.
