Implementación de DevSecOps Seguridad integrada en el ciclo de vida del desarrollo de software en una Entidad Financiera
Descripción del Articulo
La transformación digital ha incrementado los riesgos de ciberataques en el sector financiero; en Compartamos Financiera la detección tardía de vulnerabilidades y la ausencia de controles automatizados comprometen la confianza de los clientes. Frente a este problema, el estudio plantea como objetivo...
| Autores: | , |
|---|---|
| Formato: | tesis de grado |
| Fecha de Publicación: | 2025 |
| Institución: | Universidad Privada Antenor Orrego |
| Repositorio: | UPAO-Tesis |
| Lenguaje: | español |
| OAI Identifier: | oai:repositorio.upao.edu.pe:20.500.12759/83572 |
| Enlace del recurso: | https://hdl.handle.net/20.500.12759/83572 |
| Nivel de acceso: | acceso abierto |
| Materia: | Seguridad de la Información Sector Financiero https://purl.org/pe-repo/ocde/ford#2.02.04 |
| Sumario: | La transformación digital ha incrementado los riesgos de ciberataques en el sector financiero; en Compartamos Financiera la detección tardía de vulnerabilidades y la ausencia de controles automatizados comprometen la confianza de los clientes. Frente a este problema, el estudio plantea como objetivo general determinar cómo la implementación de DevSecOps mejora la seguridad a lo largo del ciclo de vida del desarrollo de software sin sacrificar la eficiencia operativa. La metodología adoptó un diseño inductivo, de nivel descriptivo-explicativo y cuasiexperimental (pre-test/post-test en un solo grupo). Se diagnosticó el estado inicial de seguridad, se propuso un modelo DevSecOps adaptado a la infraestructura Jenkins/Gitlab, y se ejecutó un piloto que integró herramientas SAST, SCA, DAST y gestión centralizada de hallazgos (SonarQube, Dependency-Check, Trivy, ZAP, DefectDojo) dentro del pipeline CI/CD. Entre los resultados más relevantes destacan: reducción del 80 % de vulnerabilidades críticas y del 60 % del tiempo medio de corrección (MTTR); avance de nivel 1 a nivel 3 en el modelo de madurez OWASP SAMM; y cumplimiento pleno de los requisitos de la Resolución SBS N.º 504-2021 e ISO/IEC 27001:2022. Se concluye que DevSecOps, al desplazar los controles de seguridad hacia la izquierda del SDLC, fortalece la postura de seguridad, agiliza la entrega de valor y genera evidencia continua para auditorías regulatorias. El modelo propuesto resulta replicable en otras entidades financieras que busquen reducir riesgos sin perder velocidad de innovación |
|---|
Nota importante:
La información contenida en este registro es de entera responsabilidad de la institución que gestiona el repositorio institucional donde esta contenido este documento o set de datos. El CONCYTEC no se hace responsable por los contenidos (publicaciones y/o datos) accesibles a través del Repositorio Nacional Digital de Ciencia, Tecnología e Innovación de Acceso Abierto (ALICIA).
La información contenida en este registro es de entera responsabilidad de la institución que gestiona el repositorio institucional donde esta contenido este documento o set de datos. El CONCYTEC no se hace responsable por los contenidos (publicaciones y/o datos) accesibles a través del Repositorio Nacional Digital de Ciencia, Tecnología e Innovación de Acceso Abierto (ALICIA).