Modelo integrado de evaluación de madurez en ciberseguridad y cumplimiento normativo para PYMEs proveedoras del sector financiero en el Perú

dc.contributor.advisorGuasch Granell, Alejandro
dc.contributor.advisorLa Rosa Torres, Victor Hugo
dc.contributor.authorCruz Fernandez Baca, Giul Luciano
dc.contributor.authorCastillo Estrada, Giomar Antonio
dc.contributor.authorSupa Quipe, Donald Marcial
dc.contributor.authorVillalta Lagos, Cristian Roberto
dc.coverage.spatialPerú
dc.date.accessioned2026-06-10T22:09:05Z
dc.date.issued2026
dc.description.abstractLas PYMEs tecnológicas que prestan servicios al sector financiero en el Perú enfrentan crecientes exigencias en ciberseguridad y cumplimiento normativo, pero muchas no cuentan con herramientas prácticas para evaluar su nivel real de madurez ni su alineamiento con la normativa aplicable. Esta situación dificulta la identificación de brechas, la priorización de inversiones y su participación como proveedores confiables dentro de la cadena de suministro financiero. El trabajo presentado propone un modelo integrado que combina el NIST Cybersecurity Framework 2.0 para medir madurez, CIS Controls v8.1 para orientar la implementación de controles y la normativa peruana, incluyendo la Ley N.º 29733 y disposiciones de la Superintendencia de Banca, Seguros y AFP. Con un enfoque cualitativo y aplicado, el modelo permite diagnosticar brechas, relacionarlas con obligaciones regulatorias, estimar el impacto económico del incumplimiento y construir un roadmap progresivo ajustado a la realidad de las PYMEs. Los resultados evidencian que esta integración facilita la toma de decisiones, la priorización de controles y el fortalecimiento de la confianza de estas empresas como proveedoras del sector financiero.
dc.formatapplication/pdf
dc.identifier.urihttps://hdl.handle.net/20.500.12640/4983
dc.languageEspañol
dc.language.isospa
dc.publisherUniversidad ESAN
dc.publisher.countryPE
dc.rightshttp://purl.org/coar/access_right/c_abf2
dc.rights.urihttp://creativecommons.org/licenses/by-nc-nd/4.0/
dc.subjectEvaluación de ciberseguridad
dc.subjectPymes
dc.subjectSector financiero
dc.subject.ocdehttps://purl.org/pe-repo/ocde/ford#5.02.04
dc.titleModelo integrado de evaluación de madurez en ciberseguridad y cumplimiento normativo para PYMEs proveedoras del sector financiero en el Perú
dc.typehttp://purl.org/coar/resource_type/c_bdcc
dc.type.otherTesis de maestría
local.acceso.esanAcceso abierto
renati.advisor.dni43906857
renati.advisor.dni44645355D
renati.advisor.orcidhttps://orcid.org/0009-0007-3424-4459
renati.advisor.orcidhttps://orcid.org/0009-0007-4215-9959
renati.author.dni71710255
renati.author.dni41041724
renati.author.dni46413800
renati.author.dni45663766
renati.discipline61210773
renati.jurorDiaz Parra, José Raúl
renati.jurorEchavarri Beloqui, Iñigo
renati.levelhttps://purl.org/pe-repo/renati/level#maestro
thesis.degree.disciplineGestión de la Ciberseguridad y Privacidad
thesis.degree.grantorUniversidad ESAN. Escuela de Administración de Negocios para Graduados
thesis.degree.nameMaestro en Gestión de la Ciberseguridad y Privacidad

Archivos

Bloque original

Mostrando 1 - 3 de 3
Cargando...
Miniatura
Nombre:
2026_MAGECI_2024-1_01_T.pdf
Tamaño:
2.17 MB
Formato:
Adobe Portable Document Format
Descripción:
Texto completo
Cargando...
Miniatura
Nombre:
2026_MAGECI_2024-1_01_TU.pdf
Tamaño:
26.3 MB
Formato:
Adobe Portable Document Format
Descripción:
Informe Turnitin (acceso restringido)
Cargando...
Miniatura
Nombre:
2026_MAGECI_2024-1_01_F.pdf
Tamaño:
180.27 KB
Formato:
Adobe Portable Document Format
Descripción:
Autorización (acceso restringido)

Bloque de licencias

Mostrando 1 - 1 de 1
Cargando...
Miniatura
Nombre:
license.txt
Tamaño:
1.71 KB
Formato:
Item-specific license agreed upon to submission
Descripción: