Information security in e-commerce based on ISO 27001: A systematic review

Descripción del Articulo

In recent years, with the rapid popularization of eCommerce (electronic commerce), which greatly facilitates the lives of people who, with just one click, have the possibility of acquiring innumerable products regardless of the physical infrastructure of the real world. This growth goes hand in hand...

Descripción completa

Detalles Bibliográficos
Autores: De La Cruz Rodríguez , Gerson Roberth, Méndez Fernández, Ronny Adrián, Mendoza De Los Santos , Alberto Carlos
Formato: artículo
Fecha de Publicación:2023
Institución:Universidad La Salle
Repositorio:Revistas - Universidad La Salle
Lenguaje:español
OAI Identifier:oai:ojs.revistas.ulasalle.edu.pe:article/79
Enlace del recurso:https://revistas.ulasalle.edu.pe/innosoft/article/view/79
https://doi.org/10.48168/innosoft.s11.a79
https://purl.org/42411/s11/a79
https://n2t.net/ark:/42411/s11/a79
Nivel de acceso:acceso abierto
Materia:cybersecurity
e-commerce
information security management
information security
ISO 27001
ciberseguridad
gestión de la seguridad de la información
seguridad de la información
comercio electrónico
id REVUSALLE_886673f8b79eeb925483c439a6fef6c9
oai_identifier_str oai:ojs.revistas.ulasalle.edu.pe:article/79
network_acronym_str REVUSALLE
network_name_str Revistas - Universidad La Salle
repository_id_str
dc.title.none.fl_str_mv Information security in e-commerce based on ISO 27001: A systematic review
Seguridad de la información en el comercio electrónico basado en ISO 27001 : Una revisión sistemática
title Information security in e-commerce based on ISO 27001: A systematic review
spellingShingle Information security in e-commerce based on ISO 27001: A systematic review
De La Cruz Rodríguez , Gerson Roberth
cybersecurity
e-commerce
information security management
information security
ISO 27001
ciberseguridad
gestión de la seguridad de la información
ISO 27001
seguridad de la información
comercio electrónico
title_short Information security in e-commerce based on ISO 27001: A systematic review
title_full Information security in e-commerce based on ISO 27001: A systematic review
title_fullStr Information security in e-commerce based on ISO 27001: A systematic review
title_full_unstemmed Information security in e-commerce based on ISO 27001: A systematic review
title_sort Information security in e-commerce based on ISO 27001: A systematic review
dc.creator.none.fl_str_mv De La Cruz Rodríguez , Gerson Roberth
Méndez Fernández, Ronny Adrián
Mendoza De Los Santos , Alberto Carlos
author De La Cruz Rodríguez , Gerson Roberth
author_facet De La Cruz Rodríguez , Gerson Roberth
Méndez Fernández, Ronny Adrián
Mendoza De Los Santos , Alberto Carlos
author_role author
author2 Méndez Fernández, Ronny Adrián
Mendoza De Los Santos , Alberto Carlos
author2_role author
author
dc.subject.none.fl_str_mv cybersecurity
e-commerce
information security management
information security
ISO 27001
ciberseguridad
gestión de la seguridad de la información
ISO 27001
seguridad de la información
comercio electrónico
topic cybersecurity
e-commerce
information security management
information security
ISO 27001
ciberseguridad
gestión de la seguridad de la información
ISO 27001
seguridad de la información
comercio electrónico
description In recent years, with the rapid popularization of eCommerce (electronic commerce), which greatly facilitates the lives of people who, with just one click, have the possibility of acquiring innumerable products regardless of the physical infrastructure of the real world. This growth goes hand in hand with the security of information due to its value, therefore it was necessary to analyze the evidence provided from the investigation to know the current state of information security management in the field of eCommerce. A systematic review has been carried out following the PRISMA guidelines of the published articles found in Scopus, including a total of 6 articles. The results consistently indicate that eCommerce systems are highly vulnerable, and this requires an improvement in information security management and security risk management aware of the threats that are increasing, in order to offer a good cybersecurity service. Currently there are many managers on the market that help to keep company information secure, which cover the needs of the systems and their vulnerabilities as a whole, corresponding to the management of information security related to eCommerce, but the ISO 27001 standard largely covers many areas of information security in a company, which provides greater protection and confidence in customer data.
publishDate 2023
dc.date.none.fl_str_mv 2023-03-30
dc.type.none.fl_str_mv info:eu-repo/semantics/article
info:eu-repo/semantics/publishedVersion
Review papers
text
Artículos de revisión
format article
status_str publishedVersion
dc.identifier.none.fl_str_mv https://revistas.ulasalle.edu.pe/innosoft/article/view/79
https://doi.org/10.48168/innosoft.s11.a79
https://purl.org/42411/s11/a79
https://n2t.net/ark:/42411/s11/a79
url https://revistas.ulasalle.edu.pe/innosoft/article/view/79
https://doi.org/10.48168/innosoft.s11.a79
https://purl.org/42411/s11/a79
https://n2t.net/ark:/42411/s11/a79
dc.language.none.fl_str_mv spa
language spa
dc.relation.none.fl_str_mv https://revistas.ulasalle.edu.pe/innosoft/article/view/79/117
https://revistas.ulasalle.edu.pe/innosoft/article/view/79/118
https://purl.org/42411/s11/a79/g117
https://purl.org/42411/s11/a79/g118
https://n2t.net/ark:/42411/s11/a79/g117
https://n2t.net/ark:/42411/s11/a79/g118
dc.rights.none.fl_str_mv Derechos de autor 2023 Innovación y Software
https://creativecommons.org/licenses/by/4.0
info:eu-repo/semantics/openAccess
rights_invalid_str_mv Derechos de autor 2023 Innovación y Software
https://creativecommons.org/licenses/by/4.0
eu_rights_str_mv openAccess
dc.format.none.fl_str_mv application/pdf
text/html
dc.coverage.none.fl_str_mv 2023
2023
dc.publisher.none.fl_str_mv Universidad La Salle
publisher.none.fl_str_mv Universidad La Salle
dc.source.none.fl_str_mv Innovation and Software; Vol 4 No 1 (2023): March - August; 219-236
Innovación y Software; Vol. 4 Núm. 1 (2023): Marzo - Agosto; 219-236
2708-0935
2708-0927
https://doi.org/10.48168/innosoft.s11
https://purl.org/42411/s11
https://n2t.net/ark:/42411/s11
reponame:Revistas - Universidad La Salle
instname:Universidad La Salle
instacron:USALLE
instname_str Universidad La Salle
instacron_str USALLE
institution USALLE
reponame_str Revistas - Universidad La Salle
collection Revistas - Universidad La Salle
repository.name.fl_str_mv
repository.mail.fl_str_mv
_version_ 1845894996845133824
spelling Information security in e-commerce based on ISO 27001: A systematic reviewSeguridad de la información en el comercio electrónico basado en ISO 27001 : Una revisión sistemáticaDe La Cruz Rodríguez , Gerson RoberthMéndez Fernández, Ronny AdriánMendoza De Los Santos , Alberto Carloscybersecuritye-commerceinformation security managementinformation securityISO 27001ciberseguridadgestión de la seguridad de la informaciónISO 27001seguridad de la informacióncomercio electrónicoIn recent years, with the rapid popularization of eCommerce (electronic commerce), which greatly facilitates the lives of people who, with just one click, have the possibility of acquiring innumerable products regardless of the physical infrastructure of the real world. This growth goes hand in hand with the security of information due to its value, therefore it was necessary to analyze the evidence provided from the investigation to know the current state of information security management in the field of eCommerce. A systematic review has been carried out following the PRISMA guidelines of the published articles found in Scopus, including a total of 6 articles. The results consistently indicate that eCommerce systems are highly vulnerable, and this requires an improvement in information security management and security risk management aware of the threats that are increasing, in order to offer a good cybersecurity service. Currently there are many managers on the market that help to keep company information secure, which cover the needs of the systems and their vulnerabilities as a whole, corresponding to the management of information security related to eCommerce, but the ISO 27001 standard largely covers many areas of information security in a company, which provides greater protection and confidence in customer data.En los últimos años, con la popularización tan acelerada del eCommerce (comercio electrónico), que facilita mucho la vida de las personas que, solo dando un clic, tiene la posibilidad de adquirir innumerables productos prescindiendo de la infraestructura física del mundo real. Este crecimiento va de la mano con la seguridad de la información por el valor de esta por lo tanto se vio necesario analizar las evidencias aportadas desde la investigación para conocer el estado actual de la gestión de la seguridad de la información en el ámbito del eCommerce. Se ha llevado a cabo una revisión sistemática siguiendo las directrices PRISMA de los artículos publicados encontrados en Scopus, incluyendo un total de 6 artículos. Los resultados señalan consistentemente que los sistemas de eCommerce son vulnerables en gran manera, y para esto se requiere de una mejora en la gestión de la seguridad de la información y una gestión de riesgos de seguridad consciente de las amenazas que van en aumento, para así ofrecer un buen servicio de ciberseguridad. Actualmente se encuentran en el mercado muchos gestores que ayudan a tener segura la información de las empresas, los cuales abarcan las necesidades de los sistemas y sus vulnerabilidades en conjunto, correspondientes a la gestión de la seguridad de la información relacionada con el eCommerce, pero la norma ISO 27001 abarca en gran manera muchas áreas de la seguridad de la información en una empresa, la cual brinda una mayor protección y confianza de los datos de sus clientes.Universidad La Salle2023-03-30info:eu-repo/semantics/articleinfo:eu-repo/semantics/publishedVersionReview paperstextArtículos de revisiónapplication/pdftext/htmlhttps://revistas.ulasalle.edu.pe/innosoft/article/view/79https://doi.org/10.48168/innosoft.s11.a79https://purl.org/42411/s11/a79https://n2t.net/ark:/42411/s11/a79Innovation and Software; Vol 4 No 1 (2023): March - August; 219-236Innovación y Software; Vol. 4 Núm. 1 (2023): Marzo - Agosto; 219-2362708-09352708-0927https://doi.org/10.48168/innosoft.s11https://purl.org/42411/s11https://n2t.net/ark:/42411/s11reponame:Revistas - Universidad La Salleinstname:Universidad La Salleinstacron:USALLEspahttps://revistas.ulasalle.edu.pe/innosoft/article/view/79/117https://revistas.ulasalle.edu.pe/innosoft/article/view/79/118https://purl.org/42411/s11/a79/g117https://purl.org/42411/s11/a79/g118https://n2t.net/ark:/42411/s11/a79/g117https://n2t.net/ark:/42411/s11/a79/g11820232023Derechos de autor 2023 Innovación y Softwarehttps://creativecommons.org/licenses/by/4.0info:eu-repo/semantics/openAccessoai:ojs.revistas.ulasalle.edu.pe:article/792025-07-03T08:02:05Z
score 12.989271
Nota importante:
La información contenida en este registro es de entera responsabilidad de la institución que gestiona el repositorio institucional donde esta contenido este documento o set de datos. El CONCYTEC no se hace responsable por los contenidos (publicaciones y/o datos) accesibles a través del Repositorio Nacional Digital de Ciencia, Tecnología e Innovación de Acceso Abierto (ALICIA).