Exportación Completada — 

Implementación de DevSecOps Seguridad integrada en el ciclo de vida del desarrollo de software en una Entidad Financiera

Descripción del Articulo

La transformación digital ha incrementado los riesgos de ciberataques en el sector financiero; en Compartamos Financiera la detección tardía de vulnerabilidades y la ausencia de controles automatizados comprometen la confianza de los clientes. Frente a este problema, el estudio plantea como objetivo...

Descripción completa

Detalles Bibliográficos
Autores: Garnique Sanchez, Eduardo Andres, Vasquez Cosme , Denis Martin
Formato: tesis de grado
Fecha de Publicación:2025
Institución:Universidad Privada Antenor Orrego
Repositorio:UPAO-Tesis
Lenguaje:español
OAI Identifier:oai:repositorio.upao.edu.pe:20.500.12759/83572
Enlace del recurso:https://hdl.handle.net/20.500.12759/83572
Nivel de acceso:acceso abierto
Materia:Seguridad de la Información
Sector Financiero
https://purl.org/pe-repo/ocde/ford#2.02.04
Descripción
Sumario:La transformación digital ha incrementado los riesgos de ciberataques en el sector financiero; en Compartamos Financiera la detección tardía de vulnerabilidades y la ausencia de controles automatizados comprometen la confianza de los clientes. Frente a este problema, el estudio plantea como objetivo general determinar cómo la implementación de DevSecOps mejora la seguridad a lo largo del ciclo de vida del desarrollo de software sin sacrificar la eficiencia operativa. La metodología adoptó un diseño inductivo, de nivel descriptivo-explicativo y cuasiexperimental (pre-test/post-test en un solo grupo). Se diagnosticó el estado inicial de seguridad, se propuso un modelo DevSecOps adaptado a la infraestructura Jenkins/Gitlab, y se ejecutó un piloto que integró herramientas SAST, SCA, DAST y gestión centralizada de hallazgos (SonarQube, Dependency-Check, Trivy, ZAP, DefectDojo) dentro del pipeline CI/CD. Entre los resultados más relevantes destacan: reducción del 80 % de vulnerabilidades críticas y del 60 % del tiempo medio de corrección (MTTR); avance de nivel 1 a nivel 3 en el modelo de madurez OWASP SAMM; y cumplimiento pleno de los requisitos de la Resolución SBS N.º 504-2021 e ISO/IEC 27001:2022. Se concluye que DevSecOps, al desplazar los controles de seguridad hacia la izquierda del SDLC, fortalece la postura de seguridad, agiliza la entrega de valor y genera evidencia continua para auditorías regulatorias. El modelo propuesto resulta replicable en otras entidades financieras que busquen reducir riesgos sin perder velocidad de innovación
Nota importante:
La información contenida en este registro es de entera responsabilidad de la institución que gestiona el repositorio institucional donde esta contenido este documento o set de datos. El CONCYTEC no se hace responsable por los contenidos (publicaciones y/o datos) accesibles a través del Repositorio Nacional Digital de Ciencia, Tecnología e Innovación de Acceso Abierto (ALICIA).