Propuesta de una mejora de la seguridad de la información en un negocio fiduciario dando cumplimiento a la ley de protección de datos personales en el Ecuador usando una prueba de concepto y proponiendo una contramedida

Para citar o enlazar este item, por favor use el siguiente identificador: http://dspace.ups.edu.ec/handle/123456789/29704
Registro completo de metadatos
Campo DC Valor Lengua/Idioma
dc.contributor.advisorAguayo Morales, José Luis-
dc.contributor.authorCatota Alomoto, Alex Leonardo-
dc.date.accessioned2025-02-28T17:39:23Z-
dc.date.available2025-02-28T17:39:23Z-
dc.date.issued2025-02-
dc.identifier.urihttp://dspace.ups.edu.ec/handle/123456789/29704-
dc.descriptionLa protección de la información personal es un aspecto crucial en la gestión moderna de la información, especialmente en el contexto digital. En Ecuador, la Ley Orgánica de Protección de Datos Personales (LOPDP) establece directrices claras para que las organizaciones aseguren la confidencialidad, integridad y disponibilidad de la información que manejan. Este marco legal resulta particularmente relevante para los negocios fiduciarios, los cuales tratan información altamente sensible relacionada con sus clientes, lo que los convierte en blancos prioritarios de ciberataques y riesgos de divulgación no autorizada de datos. Este trabajo propone un enfoque para fortalecer la seguridad de la información en los negocios fiduciarios de Ecuador mediante un Sistema de Gestión de Seguridad de la Información (SGSI) basado en la norma ISO/IEC 27001:2022. La propuesta abarca elementos esenciales como la formación constante del personal. Adicionalmente, se desarrolló una prueba de concepto que permita validar la efectividad de las medidas propuestas. Los resultados mostraron 35% tenía un conocimiento adecuado de la LOPDPspa
dc.description.abstractThe protection of personal information is a crucial aspect of modern information management, especially in the digital context. In Ecuador, the Organic Law on Personal Data Protection (LOPDP) establishes clear guidelines for organisations to ensure the confidentiality, integrity and availability of the information they handle. This legal framework is particularly relevant for fiduciary businesses, which deal with highly sensitive information related to their clients, making them priority targets for cyber-attacks and risks of unauthorised disclosure of data. This paper proposes an approach to strengthen information security in Ecuadorian trust businesses through an Information Security Management System (ISMS) based on ISO/IEC 27001:2022. The proposal includes essential elements such as ongoing staff training. Additionally, a proof of concept was developed to validate the effectiveness of the proposed measures. The results showed 35% had adequate knowledge of LOPDP.spa
dc.language.isospaspa
dc.rightsopenAccessspa
dc.rightsAtribución-NoComercial-SinDerivadas 3.0 Ecuador*
dc.rightsAtribución-NoComercial-SinDerivadas 3.0 Ecuador*
dc.rights.urihttp://creativecommons.org/licenses/by-nc-nd/3.0/ec/*
dc.subjectCOMPUTACIÓNspa
dc.subjectSISTEMAS DE SEGURIDADspa
dc.subjectBASES DE DATOSspa
dc.subjectFIDUCIARIASspa
dc.subjectCONFIDENCIALIDADspa
dc.subjectDATOS PERSONALESspa
dc.titlePropuesta de una mejora de la seguridad de la información en un negocio fiduciario dando cumplimiento a la ley de protección de datos personales en el Ecuador usando una prueba de concepto y proponiendo una contramedidaspa
dc.typebachelorThesisspa
ups.carreraComputaciónspa
ups.sedeSede Quitospa
Pertenece a las colecciones: Grado

Ficheros en este ítem:
Fichero Descripción Tamaño Formato  
TTS2156.pdfTexto completo519,32 kBAdobe PDFVisualizar/Abrir


Este ítem está sujeto a una licencia Creative Commons Licencia Creative Commons Creative Commons