Análisis de Brecha de Seguridad de la Información en una Empresa de Desarrollo de Software de Gestión Ubicada en España
| dc.contributor.advisor | García, Marcelo | |
| dc.creator | Tomasini, Ilse Maria Itati | |
| dc.date.accessioned | 2026-08-07T15:43:26Z | |
| dc.date.issued | 2026-08-07 | |
| dc.description.abstract | La información y los activos digitales de una organización representan un recurso crítico que ante un incidente de seguridad de la información pueden verse afectados en su confidencialidad, integridad o disponibilidad, ocasionando pérdidas operativas, sanciones legales y daños reputacionales. En este contexto, la implementación de un Sistema de Gestión de Seguridad de la Información (SGSI) bajo los lineamientos de la norma ISO/IEC 27001 se convierte en un componente estratégico para garantizar la continuidad del negocio, reducir el riesgo comercial y generar confianza en clientes y partes interesadas. El presente trabajo tiene como objetivo analizar la madurez actual en materia de seguridad de la información de una empresa de software ubicada en Madrid, España, especializada en el desarrollo e implementación de soluciones ERP. A partir de un estudio descriptivo y explicativo que incluye revisión documental, encuestas al personal y entrevistas con la Dirección, se examina el estado real de sus prácticas de seguridad, identificando brechas frente a los requisitos exigidos por ISO/IEC 27001. El análisis evidenció que la organización no cuenta aún con un SGSI formal, ni con políticas centralizadas, roles definidos de seguridad o procedimientos estandarizados. La gestión de riesgos se desarrolla de manera reactiva e intuitiva, y la capacitación en seguridad es escasa y voluntaria. Si bien algunas áreas aplican buenas prácticas técnicas, principalmente la anonimización de bases de datos, el panorama general muestra una falta de concientización transversal y una ausencia de gobernanza en torno a la seguridad. Esta situación expone a la empresa a riesgos relevantes tanto operativos como regulatorios, especialmente considerando el marco del GDPR. Para comprender el alcance de la brecha, realizamos un análisis comparativo punto por punto contra los siete capítulos principales de la ISO/IEC 27001, incluyendo contexto organizacional, liderazgo, planificación, soporte, operación, evaluación del desempeño y mejora continua. Asimismo, llevamos a cabo un análisis FODA que permitió identificar fortalezas, debilidades y oportunidades claras para la construcción de una cultura de seguridad sostenible. A partir de estos hallazgos, desarrollamos un plan de acción detallado que prioriza la definición del alcance del SGSI, la elaboración de políticas, la creación de una metodología de análisis y tratamiento de riesgos, la estandarización de procedimientos, la formalización de roles y responsabilidades, y la implementación de un programa anual de capacitación obligatoria. Finalmente, proponemos un roadmap que permitiría reducir significativamente la brecha actual en un período menor a un año, sin que la certificación inmediata sea el objetivo, sino la mejora sustancial del nivel de seguridad corporativa. | |
| dc.description.fil | Fil: Tomasini, Ilse Maria Itati. Universidad Nacional de Rosario. Facultad de Ciencias Económicas y Estadística; Argentina. | |
| dc.description.version | peerreviewed | |
| dc.identifier.uri | https://hdl.handle.net/2133/33519 | |
| dc.language.iso | es | |
| dc.publisher | Universidad Nacional de Rosario | |
| dc.rights | openAccess | |
| dc.rights.holder | Tomasini, Ilse Maria Itati | |
| dc.rights.text | Atribución – No Comercial (by-nc) | |
| dc.subject | Seguridad de la Información | |
| dc.subject | ISO/IEC 27001 | |
| dc.subject | Sistema de Gestión de Seguridad de la Información (SGSI) | |
| dc.subject | Gestión de Riesgos | |
| dc.subject | Análisis GAP | |
| dc.title | Análisis de Brecha de Seguridad de la Información en una Empresa de Desarrollo de Software de Gestión Ubicada en España | |
| dc.type | tesis | |
| dc.type.other | tesis de maestria | |
| dc.type.version | publishedVersion |
Archivos
Bloque original
1 - 1 de 1
Cargando...
- Nombre:
- Trabajo final_Especialización en GETI_Tomasini (1).pdf
- Tamaño:
- 1,74 MB
- Formato:
- Adobe Portable Document Format
Bloque de licencias
1 - 1 de 1
Cargando...
- Nombre:
- license.txt
- Tamaño:
- 3,87 KB
- Formato:
- Item-specific license agreed upon to submission
- Descripción:
