Modelo integrado de evaluación de madurez en ciberseguridad y cumplimiento normativo para PYMEs proveedoras del sector financiero en el Perú
| dc.contributor.advisor | Guasch Granell, Alejandro | |
| dc.contributor.advisor | La Rosa Torres, Victor Hugo | |
| dc.contributor.author | Cruz Fernandez Baca, Giul Luciano | |
| dc.contributor.author | Castillo Estrada, Giomar Antonio | |
| dc.contributor.author | Supa Quipe, Donald Marcial | |
| dc.contributor.author | Villalta Lagos, Cristian Roberto | |
| dc.coverage.spatial | Perú | |
| dc.date.accessioned | 2026-06-10T22:09:05Z | |
| dc.date.issued | 2026 | |
| dc.description.abstract | Las PYMEs tecnológicas que prestan servicios al sector financiero en el Perú enfrentan crecientes exigencias en ciberseguridad y cumplimiento normativo, pero muchas no cuentan con herramientas prácticas para evaluar su nivel real de madurez ni su alineamiento con la normativa aplicable. Esta situación dificulta la identificación de brechas, la priorización de inversiones y su participación como proveedores confiables dentro de la cadena de suministro financiero. El trabajo presentado propone un modelo integrado que combina el NIST Cybersecurity Framework 2.0 para medir madurez, CIS Controls v8.1 para orientar la implementación de controles y la normativa peruana, incluyendo la Ley N.º 29733 y disposiciones de la Superintendencia de Banca, Seguros y AFP. Con un enfoque cualitativo y aplicado, el modelo permite diagnosticar brechas, relacionarlas con obligaciones regulatorias, estimar el impacto económico del incumplimiento y construir un roadmap progresivo ajustado a la realidad de las PYMEs. Los resultados evidencian que esta integración facilita la toma de decisiones, la priorización de controles y el fortalecimiento de la confianza de estas empresas como proveedoras del sector financiero. | |
| dc.format | application/pdf | |
| dc.identifier.uri | https://hdl.handle.net/20.500.12640/4983 | |
| dc.language | Español | |
| dc.language.iso | spa | |
| dc.publisher | Universidad ESAN | |
| dc.publisher.country | PE | |
| dc.rights | http://purl.org/coar/access_right/c_abf2 | |
| dc.rights.uri | http://creativecommons.org/licenses/by-nc-nd/4.0/ | |
| dc.subject | Evaluación de ciberseguridad | |
| dc.subject | Pymes | |
| dc.subject | Sector financiero | |
| dc.subject.ocde | https://purl.org/pe-repo/ocde/ford#5.02.04 | |
| dc.title | Modelo integrado de evaluación de madurez en ciberseguridad y cumplimiento normativo para PYMEs proveedoras del sector financiero en el Perú | |
| dc.type | http://purl.org/coar/resource_type/c_bdcc | |
| dc.type.other | Tesis de maestría | |
| local.acceso.esan | Acceso abierto | |
| renati.advisor.dni | 43906857 | |
| renati.advisor.dni | 44645355D | |
| renati.advisor.orcid | https://orcid.org/0009-0007-3424-4459 | |
| renati.advisor.orcid | https://orcid.org/0009-0007-4215-9959 | |
| renati.author.dni | 71710255 | |
| renati.author.dni | 41041724 | |
| renati.author.dni | 46413800 | |
| renati.author.dni | 45663766 | |
| renati.discipline | 61210773 | |
| renati.juror | Diaz Parra, José Raúl | |
| renati.juror | Echavarri Beloqui, Iñigo | |
| renati.level | https://purl.org/pe-repo/renati/level#maestro | |
| thesis.degree.discipline | Gestión de la Ciberseguridad y Privacidad | |
| thesis.degree.grantor | Universidad ESAN. Escuela de Administración de Negocios para Graduados | |
| thesis.degree.name | Maestro en Gestión de la Ciberseguridad y Privacidad |
Archivos
Bloque original
1 - 3 de 3
Cargando...
- Nombre:
- 2026_MAGECI_2024-1_01_T.pdf
- Tamaño:
- 2.17 MB
- Formato:
- Adobe Portable Document Format
- Descripción:
- Texto completo
Cargando...
- Nombre:
- 2026_MAGECI_2024-1_01_TU.pdf
- Tamaño:
- 26.3 MB
- Formato:
- Adobe Portable Document Format
- Descripción:
- Informe Turnitin (acceso restringido)
Cargando...
- Nombre:
- 2026_MAGECI_2024-1_01_F.pdf
- Tamaño:
- 180.27 KB
- Formato:
- Adobe Portable Document Format
- Descripción:
- Autorización (acceso restringido)
Bloque de licencias
1 - 1 de 1
Cargando...
- Nombre:
- license.txt
- Tamaño:
- 1.71 KB
- Formato:
- Item-specific license agreed upon to submission
- Descripción:









