Análisis de los controles CIS alineados a los pilares de Zero Trust para medir el nivel de madurez de ciberseguridad en empresas latinas
Descripción del Articulo
La ciberseguridad se ha vuelto crítica en América Latina ante el aumento de amenazas cibernéticas y la limitada adopción de medidas preventivas en muchas organizaciones. Mediante el presente estudio, se evaluó el nivel de madurez en ciberseguridad de más de 150 empresas de 16 países de la región, ap...
| Autores: | , |
|---|---|
| Formato: | tesis de grado |
| Fecha de Publicación: | 2025 |
| Institución: | Universidad Nacional del Santa |
| Repositorio: | UNS - Institucional |
| Lenguaje: | español |
| OAI Identifier: | oai:repositorio.uns.edu.pe:20.500.14278/5329 |
| Enlace del recurso: | https://hdl.handle.net/20.500.14278/5329 |
| Nivel de acceso: | acceso abierto |
| Materia: | Ciberseguridad Zero Trust Controles CIS Madurez de seguridad https://purl.org/pe-repo/ocde/ford#2.02.04 |
| id |
UNSR_e4b5d31e227c6f48c5e922bcc448793f |
|---|---|
| oai_identifier_str |
oai:repositorio.uns.edu.pe:20.500.14278/5329 |
| network_acronym_str |
UNSR |
| network_name_str |
UNS - Institucional |
| repository_id_str |
3819 |
| dc.title.es_PE.fl_str_mv |
Análisis de los controles CIS alineados a los pilares de Zero Trust para medir el nivel de madurez de ciberseguridad en empresas latinas |
| title |
Análisis de los controles CIS alineados a los pilares de Zero Trust para medir el nivel de madurez de ciberseguridad en empresas latinas |
| spellingShingle |
Análisis de los controles CIS alineados a los pilares de Zero Trust para medir el nivel de madurez de ciberseguridad en empresas latinas Aranda Timaná, Nancy Lorena Ciberseguridad Zero Trust Controles CIS Madurez de seguridad https://purl.org/pe-repo/ocde/ford#2.02.04 |
| title_short |
Análisis de los controles CIS alineados a los pilares de Zero Trust para medir el nivel de madurez de ciberseguridad en empresas latinas |
| title_full |
Análisis de los controles CIS alineados a los pilares de Zero Trust para medir el nivel de madurez de ciberseguridad en empresas latinas |
| title_fullStr |
Análisis de los controles CIS alineados a los pilares de Zero Trust para medir el nivel de madurez de ciberseguridad en empresas latinas |
| title_full_unstemmed |
Análisis de los controles CIS alineados a los pilares de Zero Trust para medir el nivel de madurez de ciberseguridad en empresas latinas |
| title_sort |
Análisis de los controles CIS alineados a los pilares de Zero Trust para medir el nivel de madurez de ciberseguridad en empresas latinas |
| author |
Aranda Timaná, Nancy Lorena |
| author_facet |
Aranda Timaná, Nancy Lorena Loncarich Manrique, Yelko Andrej |
| author_role |
author |
| author2 |
Loncarich Manrique, Yelko Andrej |
| author2_role |
author |
| dc.contributor.advisor.fl_str_mv |
Sánchez Chávez, Juan Pablo |
| dc.contributor.author.fl_str_mv |
Aranda Timaná, Nancy Lorena Loncarich Manrique, Yelko Andrej |
| dc.subject.es_PE.fl_str_mv |
Ciberseguridad Zero Trust Controles CIS Madurez de seguridad |
| topic |
Ciberseguridad Zero Trust Controles CIS Madurez de seguridad https://purl.org/pe-repo/ocde/ford#2.02.04 |
| dc.subject.ocde.es_PE.fl_str_mv |
https://purl.org/pe-repo/ocde/ford#2.02.04 |
| description |
La ciberseguridad se ha vuelto crítica en América Latina ante el aumento de amenazas cibernéticas y la limitada adopción de medidas preventivas en muchas organizaciones. Mediante el presente estudio, se evaluó el nivel de madurez en ciberseguridad de más de 150 empresas de 16 países de la región, aplicando un análisis estructurado de los Controles CIS alineados a los pilares del modelo Zero Trust. Bajo un enfoque deductivo, descriptivo y aplicado, se diseñó un cuestionario para clasificar a las organizaciones en cuatro niveles de madurez: básico, tradicional, avanzado y optimizado. Los resultados evidenciaron que la mayoría de las empresas se ubican en el nivel “tradicional”, con brechas notorias en pilares como Datos y Dispositivos. En contraste, los pilares de Redes y Aplicaciones mostraron mayor avance. El análisis también reveló que sectores como el financiero e industrial presentan mayores niveles de madurez, mientras que el sector público y empresas de otros rubros reflejan rezagos importantes. Los subcontroles más débiles están relacionados con la gestión del acceso a datos sensibles, accesos privilegiados y la respuesta a incidentes. El estudio se desarrolló con el acompañamiento técnico de la consultora Exypnos, lo que permitió una mejor recolección de datos y validación de resultados en campo. A partir de los hallazgos, se formularon recomendaciones prácticas por subcontrol, combinando estrategias técnicas y de proceso. La metodología empleada no solo aporta un diagnóstico replicable, sino también conocimiento clave para políticas públicas y empresariales que fortalezcan la ciberseguridad en la región. |
| publishDate |
2025 |
| dc.date.accessioned.none.fl_str_mv |
2026-01-19T15:31:19Z |
| dc.date.available.none.fl_str_mv |
2026-01-19T15:31:19Z |
| dc.date.issued.fl_str_mv |
2025-10-09 |
| dc.type.es_PE.fl_str_mv |
info:eu-repo/semantics/bachelorThesis |
| dc.type.version.es_PE.fl_str_mv |
info:eu-repo/semantics/acceptedVersion |
| format |
bachelorThesis |
| status_str |
acceptedVersion |
| dc.identifier.uri.none.fl_str_mv |
https://hdl.handle.net/20.500.14278/5329 |
| url |
https://hdl.handle.net/20.500.14278/5329 |
| dc.language.iso.es_PE.fl_str_mv |
spa |
| language |
spa |
| dc.relation.ispartof.fl_str_mv |
SUNEDU |
| dc.rights.es_PE.fl_str_mv |
info:eu-repo/semantics/openAccess |
| dc.rights.uri.es_PE.fl_str_mv |
https://creativecommons.org/licenses/by/4.0/ |
| eu_rights_str_mv |
openAccess |
| rights_invalid_str_mv |
https://creativecommons.org/licenses/by/4.0/ |
| dc.format.es_PE.fl_str_mv |
application/pdf |
| dc.publisher.es_PE.fl_str_mv |
Universidad Nacional del Santa |
| dc.publisher.country.es_PE.fl_str_mv |
PE |
| dc.source.es_PE.fl_str_mv |
Repositorio Institucional - UNS |
| dc.source.none.fl_str_mv |
reponame:UNS - Institucional instname:Universidad Nacional del Santa instacron:UNS |
| instname_str |
Universidad Nacional del Santa |
| instacron_str |
UNS |
| institution |
UNS |
| reponame_str |
UNS - Institucional |
| collection |
UNS - Institucional |
| bitstream.url.fl_str_mv |
http://repositorio.uns.edu.pe/bitstream/20.500.14278/5329/1/Tesis%20Aranda%20-%20Loncarich.pdf http://repositorio.uns.edu.pe/bitstream/20.500.14278/5329/2/Autorizaci%c3%b3n%20Aranda%20-%20Loncarich.pdf http://repositorio.uns.edu.pe/bitstream/20.500.14278/5329/3/Reporte%20de%20similitud%20Aranda%20-%20Loncarich.pdf http://repositorio.uns.edu.pe/bitstream/20.500.14278/5329/4/license.txt http://repositorio.uns.edu.pe/bitstream/20.500.14278/5329/5/Tesis%20Aranda%20-%20Loncarich.pdf.txt http://repositorio.uns.edu.pe/bitstream/20.500.14278/5329/7/Autorizaci%c3%b3n%20Aranda%20-%20Loncarich.pdf.txt http://repositorio.uns.edu.pe/bitstream/20.500.14278/5329/9/Reporte%20de%20similitud%20Aranda%20-%20Loncarich.pdf.txt http://repositorio.uns.edu.pe/bitstream/20.500.14278/5329/6/Tesis%20Aranda%20-%20Loncarich.pdf.jpg http://repositorio.uns.edu.pe/bitstream/20.500.14278/5329/8/Autorizaci%c3%b3n%20Aranda%20-%20Loncarich.pdf.jpg http://repositorio.uns.edu.pe/bitstream/20.500.14278/5329/10/Reporte%20de%20similitud%20Aranda%20-%20Loncarich.pdf.jpg |
| bitstream.checksum.fl_str_mv |
c18543dba82d9beaeb519a30d4bdcb09 8859b02e88a8f49f524fc883e927864c 187d888c179b1caead6017af764e16ab 8a4605be74aa9ea9d79846c1fba20a33 b31b1c6f0a87712524187c4ee27e7569 9662f4c8a7953d3a53b7795652add914 e2c46ed01f7012f7b5d02d7033e3bbec 3c7aeac89573eaf8e867249134671218 2f574a9d64ebcf6fd865ccda9cce9a6a 92c00e077dc01e259262f7841078d880 |
| bitstream.checksumAlgorithm.fl_str_mv |
MD5 MD5 MD5 MD5 MD5 MD5 MD5 MD5 MD5 MD5 |
| repository.name.fl_str_mv |
DSpace Universidad Nacional del Santa |
| repository.mail.fl_str_mv |
repositorio@uns.edu.pe |
| _version_ |
1855945640465399808 |
| spelling |
Sánchez Chávez, Juan PabloAranda Timaná, Nancy LorenaLoncarich Manrique, Yelko Andrej2026-01-19T15:31:19Z2026-01-19T15:31:19Z2025-10-09https://hdl.handle.net/20.500.14278/5329La ciberseguridad se ha vuelto crítica en América Latina ante el aumento de amenazas cibernéticas y la limitada adopción de medidas preventivas en muchas organizaciones. Mediante el presente estudio, se evaluó el nivel de madurez en ciberseguridad de más de 150 empresas de 16 países de la región, aplicando un análisis estructurado de los Controles CIS alineados a los pilares del modelo Zero Trust. Bajo un enfoque deductivo, descriptivo y aplicado, se diseñó un cuestionario para clasificar a las organizaciones en cuatro niveles de madurez: básico, tradicional, avanzado y optimizado. Los resultados evidenciaron que la mayoría de las empresas se ubican en el nivel “tradicional”, con brechas notorias en pilares como Datos y Dispositivos. En contraste, los pilares de Redes y Aplicaciones mostraron mayor avance. El análisis también reveló que sectores como el financiero e industrial presentan mayores niveles de madurez, mientras que el sector público y empresas de otros rubros reflejan rezagos importantes. Los subcontroles más débiles están relacionados con la gestión del acceso a datos sensibles, accesos privilegiados y la respuesta a incidentes. El estudio se desarrolló con el acompañamiento técnico de la consultora Exypnos, lo que permitió una mejor recolección de datos y validación de resultados en campo. A partir de los hallazgos, se formularon recomendaciones prácticas por subcontrol, combinando estrategias técnicas y de proceso. La metodología empleada no solo aporta un diagnóstico replicable, sino también conocimiento clave para políticas públicas y empresariales que fortalezcan la ciberseguridad en la región.application/pdfspaUniversidad Nacional del SantaPEinfo:eu-repo/semantics/openAccesshttps://creativecommons.org/licenses/by/4.0/Repositorio Institucional - UNSreponame:UNS - Institucionalinstname:Universidad Nacional del Santainstacron:UNS CiberseguridadZero TrustControles CISMadurez de seguridadhttps://purl.org/pe-repo/ocde/ford#2.02.04Análisis de los controles CIS alineados a los pilares de Zero Trust para medir el nivel de madurez de ciberseguridad en empresas latinasinfo:eu-repo/semantics/bachelorThesisinfo:eu-repo/semantics/acceptedVersionSUNEDUIngeniero de Sistemas e InformáticaUniversidad Nacional del Santa. Facultad de IngenieríaIngeniería de Sistemas e Informáticahttps://orcid.org/0000-0002-3521-703717808722https://purl.org/pe-repo/renati/type#tesishttps://purl.org/pe-repo/renati/nivel#tituloProfesional612156Manrique Ronceros, Mirko MartínSánchez Chávez, Juan PabloBorja Reyna, Whiston Kendrick7109359571599074ORIGINALTesis Aranda - Loncarich.pdfTesis Aranda - Loncarich.pdfapplication/pdf3932502http://repositorio.uns.edu.pe/bitstream/20.500.14278/5329/1/Tesis%20Aranda%20-%20Loncarich.pdfc18543dba82d9beaeb519a30d4bdcb09MD51Autorización Aranda - Loncarich.pdfAutorización Aranda - Loncarich.pdfapplication/pdf841600http://repositorio.uns.edu.pe/bitstream/20.500.14278/5329/2/Autorizaci%c3%b3n%20Aranda%20-%20Loncarich.pdf8859b02e88a8f49f524fc883e927864cMD52Reporte de similitud Aranda - Loncarich.pdfReporte de similitud Aranda - Loncarich.pdfapplication/pdf21488643http://repositorio.uns.edu.pe/bitstream/20.500.14278/5329/3/Reporte%20de%20similitud%20Aranda%20-%20Loncarich.pdf187d888c179b1caead6017af764e16abMD53LICENSElicense.txtlicense.txttext/plain; charset=utf-81748http://repositorio.uns.edu.pe/bitstream/20.500.14278/5329/4/license.txt8a4605be74aa9ea9d79846c1fba20a33MD54TEXTTesis Aranda - Loncarich.pdf.txtTesis Aranda - Loncarich.pdf.txtExtracted texttext/plain170819http://repositorio.uns.edu.pe/bitstream/20.500.14278/5329/5/Tesis%20Aranda%20-%20Loncarich.pdf.txtb31b1c6f0a87712524187c4ee27e7569MD55Autorización Aranda - Loncarich.pdf.txtAutorización Aranda - Loncarich.pdf.txtExtracted texttext/plain3453http://repositorio.uns.edu.pe/bitstream/20.500.14278/5329/7/Autorizaci%c3%b3n%20Aranda%20-%20Loncarich.pdf.txt9662f4c8a7953d3a53b7795652add914MD57Reporte de similitud Aranda - Loncarich.pdf.txtReporte de similitud Aranda - Loncarich.pdf.txtExtracted texttext/plain4066http://repositorio.uns.edu.pe/bitstream/20.500.14278/5329/9/Reporte%20de%20similitud%20Aranda%20-%20Loncarich.pdf.txte2c46ed01f7012f7b5d02d7033e3bbecMD59THUMBNAILTesis Aranda - Loncarich.pdf.jpgTesis Aranda - Loncarich.pdf.jpgGenerated Thumbnailimage/jpeg4685http://repositorio.uns.edu.pe/bitstream/20.500.14278/5329/6/Tesis%20Aranda%20-%20Loncarich.pdf.jpg3c7aeac89573eaf8e867249134671218MD56Autorización Aranda - Loncarich.pdf.jpgAutorización Aranda - Loncarich.pdf.jpgGenerated Thumbnailimage/jpeg4765http://repositorio.uns.edu.pe/bitstream/20.500.14278/5329/8/Autorizaci%c3%b3n%20Aranda%20-%20Loncarich.pdf.jpg2f574a9d64ebcf6fd865ccda9cce9a6aMD58Reporte de similitud Aranda - Loncarich.pdf.jpgReporte de similitud Aranda - Loncarich.pdf.jpgGenerated Thumbnailimage/jpeg3477http://repositorio.uns.edu.pe/bitstream/20.500.14278/5329/10/Reporte%20de%20similitud%20Aranda%20-%20Loncarich.pdf.jpg92c00e077dc01e259262f7841078d880MD51020.500.14278/5329oai:repositorio.uns.edu.pe:20.500.14278/53292026-01-19 11:01:37.351DSpace Universidad Nacional del Santarepositorio@uns.edu.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 |
| score |
13.91977 |
Nota importante:
La información contenida en este registro es de entera responsabilidad de la institución que gestiona el repositorio institucional donde esta contenido este documento o set de datos. El CONCYTEC no se hace responsable por los contenidos (publicaciones y/o datos) accesibles a través del Repositorio Nacional Digital de Ciencia, Tecnología e Innovación de Acceso Abierto (ALICIA).
La información contenida en este registro es de entera responsabilidad de la institución que gestiona el repositorio institucional donde esta contenido este documento o set de datos. El CONCYTEC no se hace responsable por los contenidos (publicaciones y/o datos) accesibles a través del Repositorio Nacional Digital de Ciencia, Tecnología e Innovación de Acceso Abierto (ALICIA).