Repository logo
 

Propuesta de plan de ciberseguridad para la gestión de riesgos en el ERP web empresarial de Tivitrace basado en ISO/IEC 27032 e ITIL V4

dc.campusUnitec Tegucigalpa
dc.catalogadorRegina Matamoros
dc.collectionTesis de Postgrado
dc.contributor.advisorJorge Raúl Maradiaga Chirinos
dc.contributor.authorCésar Francisco Zepeda Gonzáles
dc.contributor.authorHermes Joel Vallecillo Martínez
dc.coverageTegucigalpa, Francisco Morazán, Honduras
dc.date.accessioned2025-09-24T18:35:11Z
dc.date.available2025-09-24T18:35:11Z
dc.date.issued2025-08-05
dc.description.abstractEl presente estudio surgió ante la ausencia de un plan integral de ciberseguridad que contemplara la gestión de riesgos en sistemas ERP web empresariales. Esta carencia comprometía la seguridad de la información y la continuidad operativa por la falta de lineamientos basados en ISO/IEC 27032 e ITIL V4 para enfrentar incidentes cibernéticos. El objetivo fue proponer un plan de ciberseguridad enfocado en la gestión de riesgos que reforzara la seguridad de los sistemas ERP. La investigación tuvo un enfoque mixto, con un diseño aplicado y no experimental. Se emplearon encuestas, entrevistas, listas de verificación, análisis FODA, diagrama de Ishikawa y matriz de riesgos para obtener un diagnóstico integral en la empresa TiviTrace, la cual opera con un sistema ERP web. Estas herramientas permitieron identificar vulnerabilidades y deficiencias en los procesos, así como evaluar la percepción del personal respecto a la ciberseguridad. Los hallazgos revelaron debilidades en accesos no autorizados, ataques de phishing, errores humanos y fallas en la gestión de incidentes y activos. La propuesta incluyó controles técnicos, administrativos y de sensibilización, alineados con las recomendaciones de ISO/IEC 27032 y prácticas de ITIL V4 como la gestión de incidentes, activos, continuidad del negocio y mejora continua. Esta propuesta buscó ser una guía adaptable para organizaciones que operan con ERP web, fomentando una postura proactiva frente a amenazas digitales y fortaleciendo la resiliencia organizacional.
dc.description.abstractThis study arose from the absence of a comprehensive cybersecurity plan that includes risk management for enterprise web-based ERP systems. This gap compromised information security and operational continuity due to the lack of guidelines based on ISO/IEC 27032 and ITIL V4 to address cyber incidents. The objective was to propose a cybersecurity plan focused on risk management to enhance the security of ERP systems. The research employed a mixed approach with an applied, non-experimental design. Surveys, interviews, checklists, SWOT analysis, Ishikawa diagram, and risk matrix were used to conduct a comprehensive diagnosis at TiviTrace, a company operating with a web-based ERP system. These tools allowed the identification of vulnerabilities and deficiencies in processes, as well as the evaluation of staff perception regarding cybersecurity. Findings revealed weaknesses in unauthorized access, phishing attacks, human errors, and failures in incident and asset management. The proposal included technical, administrative, and awareness controls aligned with the recommendations of ISO/IEC 27032 and ITIL V4 practices such as incident management, asset management, business continuity, and continuous improvement. This proposal aims to serve as an adaptable guide for organizations operating with web-based ERP systems, fostering a proactive stance against digital threats and strengthening organizational resilience.
dc.disciplineAdministración y Negocios / Business & Management
dc.facultyFacultad de Postgrado
dc.finalwork.creationdate05/08/2025
dc.formatPDF
dc.identifier.urihttps://repositorio.unitec.edu//handle/123456789/13660
dc.language.isoes
dc.publisherUniversidad Tecnológica Centroamericana UNITEC
dc.rightsAttribution-NonCommercial-ShareAlike 4.0 International.
dc.rights.urihttps://creativecommons.org/licenses/by-nc-sa/4.0
dc.sourceUniversidad Tecnológica Centroamericana UNITEC
dc.subjectCiberseguridad
dc.subjectERP
dc.subjectGestión de Riesgos
dc.subjectISO/IEC 27032
dc.subjectITIL V4
dc.subject.ddc005.8 Z57
dc.thesis.degreelevelPostgrado
dc.thesis.degreenameMaestría en Gestión de Tecnologías de la Información / M-26
dc.titlePropuesta de plan de ciberseguridad para la gestión de riesgos en el ERP web empresarial de Tivitrace basado en ISO/IEC 27032 e ITIL V4

Files

Original bundle
Now showing 1 - 1 of 1
Loading...
Thumbnail Image
Name:
Propuesta de plan de ciberseguridad para la gestión de riesgos en el ERP web empresarial de Tivitrace basado en ISO IEC 27032 e ITIL V4-1.pdf
Size:
4.77 MB
Format:
Adobe Portable Document Format
License bundle
Now showing 1 - 1 of 1
No Thumbnail Available
Name:
license.txt
Size:
1.71 KB
Format:
Item-specific license agreed upon to submission
Description: