Por favor, use este identificador para citar o enlazar este ítem:
http://dspace.unach.edu.ec/handle/51000/17347Registro completo de metadatos
| Campo DC | Valor | Lengua/Idioma |
|---|---|---|
| dc.contributor.advisor | Zaldumbide Coveña, José María | - |
| dc.contributor.author | Gualli Pincay, Mariana Isabel | - |
| dc.date.accessioned | 2026-08-14T20:50:32Z | - |
| dc.date.available | 2026-08-14T20:50:32Z | - |
| dc.date.issued | 2026-08-14 | - |
| dc.identifier.citation | Gualli Pincay, M. (2026). Propuesta de diseño de un Sistema de Gestión para la Seguridad de la Información bajo ISO 27001:2022. Caso: Legio Seguridad Legsegu Cia. Ltda. | es_ES |
| dc.identifier.uri | http://dspace.unach.edu.ec/handle/51000/17347 | - |
| dc.description | Information security has become a strategic factor for organizations due to the increasing sophistication of cyber threats, growing regulatory requirements, and the need to ensure business continuity. Within this context, this research aimed to design an Information Security Management System based on the ISO 27001:2022 standard for Legio Seguridad Cía. Ltda., with the purpose of strengthening risk management practices and enhancing the protection of the organization's information assets. The study adopted a mixed-methods approach to assess the organization's compliance with the requirements of the ISO/IEC 27001:2022 standard. A census-based strategy was applied, involving all organizational personnel. Data were collected through observation, interviews, a structured questionnaire, and a diagnostic checklist based on the standard. This approach enabled the assessment of existing security controls and the identification of the organization's principal compliance gap. The findings revealed a low level of maturity of the Information Security Management System, evidenced by the absence of a formally implemented, deficiencies in document management, the lack of standardized policies and procedures, limited risk management practices, weaknesses in access control, incident management, business continuity, control monitoring, and continuous improvement processes, as well as shortcomings in the assignment of information security responsibilities and awareness programs. Based on the findings, an Information Security Management System proposal aligned with the requirements was developed. The proposal incorporates information security policies, operational procedures, risk management methodologies, control mechanisms, technical documentation, and guidelines to support the continual improvement of the management system. It is concluded that the progressive implementation of the proposed will strengthen the confidentiality, integrity, and availability of organizational information, enhance compliance with regulatory and international standard requirements, and improve the organization's capability to manage information security risks, thereby contributing to stronger information security governance and the long-term operational sustainability of the company. | es_ES |
| dc.description.abstract | La seguridad de la información constituye un factor estratégico para las organizaciones debido al incremento de las amenazas cibernéticas y las crecientes exigencias regulatorias. En este contexto, la presente investigación tuvo como objetivo diseñar un Sistema de Gestión de Seguridad de la Información basado en la norma ISO/IEC 27001:2022 para la empresa Legio Seguridad Cía. Ltda., con el propósito de fortalecer la gestión de riesgos y la protección de sus activos de información. La investigación se desarrolló mediante un enfoque mixto, orientado a diagnosticar el nivel de cumplimiento de los requisitos establecidos en la norma ISO 27001:2022. La población estuvo conformada por los colaboradores de la organización, por lo que se trabajó mediante un censo institucional para la recolección de información, empleando técnicas de observación y entrevista, complementadas con un cuestionario y una ficha de diagnóstico estructurada, a partir de los requisitos de la norma internacional, lo que permitió evaluar el estado de los controles implementados y determinar las principales brechas existentes. Los resultados evidenciaron un bajo nivel de madurez en el sistema de gestión de seguridad de la información, reflejado en la inexistencia de un sistema de gestión formalmente implementado deficiencias de la gestión documental ausencia de políticas y procedimientos estandarizados, limitada a administración de riesgos debilidades en el control de accesos, gestión de incidentes continuidad del negocio monitoreo de control y procesos de mejora continua así también como las observaciones sobre la asignación de responsabilidades y programas de concienciación sobre seguridad de la información. Con base en los hallazgos obtenidos, se diseñó una propuesta de sistema de gestión de seguridad de la información alineada con los requisitos de la Norma ISO 27001:2022, integrada por políticas, procedimientos y metodologías para la gestión de riesgos, además de mecanismos de control, documentación técnica y alineamientos para la mejora continua. Se concluye que la implementación progresiva de esta propuesta permitirá fortalecer la confidencialidad integridad y disponibilidad de la información institucional incrementar el cumplimiento de los requisitos normativos y mejorar la capacidad organizacional gestionar los riesgos sobre la seguridad de la información contribuyendo al fortalecimiento la gobernanza y la sostenibilidad operativa de la empresa. | es_ES |
| dc.description.sponsorship | Universidad Nacional de Chimborazo. | es_ES |
| dc.format.extent | 79 páginas | es_ES |
| dc.language.iso | spa | es_ES |
| dc.publisher | Riobamba: Universidad Nacional de Chimborazo | es_ES |
| dc.rights | openAccess | es_ES |
| dc.rights.uri | http://creativecommons.org/licenses/by-nc-sa/3.0/ec/ | es_ES |
| dc.subject | Gestión de la seguridad de la información | es_ES |
| dc.subject | metodología | es_ES |
| dc.subject | ISO 27001 | es_ES |
| dc.subject | sistema de gestión de seguridad de la información | es_ES |
| dc.title | Propuesta de diseño de un Sistema de Gestión para la Seguridad de la Información bajo ISO 27001:2022. Caso: Legio Seguridad Legsegu Cia. Ltda. | es_ES |
| dc.type | masterThesis | es_ES |
| Aparece en las colecciones: | Maestría en Contabilidad y Auditoria | |
Ficheros en este ítem:
| Fichero | Descripción | Tamaño | Formato | |
|---|---|---|---|---|
| Gualli Pincay, M. (2026). Propuesta de diseño de un Sistema de Gestión para la Seguridad de la Información bajo ISO 270012022. Caso Legio Seguridad Legsegu Cia. Ltda..pdf | Trabajo de Titulación Posgrado | 1.45 MB | Adobe PDF | Visualizar/Abrir |
Los ítems de DSpace están protegidos por copyright, con todos los derechos reservados, a menos que se indique lo contrario.
