Maestría en Gerencia de Sistemas de Información y Proyectos Tecnológicos - Virtual · 2025
Gestión de riesgos de seguridad de la Información en proyectos de tercerización de Servicios y Soluciones de TI.
Estado actual de las buenas prácticas de seguridad de la información que las compañías de Outsourcing de Servicios y Soluciones TI de Bogotá, Colombia, aplican en los proyectos que ejecutan. Antecedentes: El aumento de la tercerización de proyectos TI , junto con el aumento de las brechas de información, resaltan la importancia de conocer acerca de cómo las compañías de outsourcing de servicios y soluciones TI gestionan los riesgos de brechas de seguridad como parte de su oferta de valor para proteger los activos de la información de sus clientes y favorecer que sus proyectos finalicen de manera exitosa. Objetivo: Analizar las estrategias implementadas por las compañías de outsourcing de servicios y soluciones TI en Bogotá, Colombia, para dar tratamiento a los riesgos de Seguridad de la información en la gestión de proyectos de servicios y soluciones de TI. Metodología: Se utilizó un enfoque interpretativo o cualitativo, basado en un instrumento debidamente validado para la recolección de datos. La población incluye empresas de outsourcing de servicios y Soluciones TI de Bogotá, Colombia, que reportaron ingresos durante 2022, según el Sistema de Integrado de Información Societaria – SIIS de la Superintendencia de Sociedades. La muestra estuvo compuesta por 22 de estas empresas, seleccionadas bajo la técnica no probabilística por conveniencia. Resultados: La implementación de buenas prácticas de seguridad de la información que garanticen la confidencialidad, integridad y disponibilidad de los activos de información de los clientes en los proyectos outsourcing de servicios y soluciones TI no es un estándar de industria que caracterice este sector TI. Conclusiones: Aunque algunas compañías adoptan estrategias adecuadas para gestionar los riesgos de brechas de seguridad en los proyectos que ejecutan, esto no es un factor competitivo que la mayoría de las empresas de este sector apliquen de forma generalizada. La adopción de buenas prácticas de seguridad de la información en proyectos de tercerización de servicios y soluciones TI representa la excepción más que la norma en la protección de los activos de información valiosos para sus clientes.
Texto completo 124 páginas con texto
Leer la tesis completa Ficha en el repositorio
Contenido
- Lista de Figurasp. 10
- Lista de Tablasp. 11
- Introducciónp. 12
- 1.1. Tema de Investigaciónp. 20
- 1.2. Planteamiento del problemap. 21
- 1.3. Pregunta de investigaciónp. 27
- Objetivosp. 28
- 2.1 Objetivo generalp. 28
- 2.2. Objetivos específicosp. 28
- Justificaciónp. 29
- Marco Teóricop. 33
- 4.1. Antecedentes de la investigaciónp. 38
- 4.2. Bases teóricasp. 42
- 4.2.1. Gerencia de proyectosp. 42
- 4.2.2. Gerencia de proyectos de Outsourcing TIp. 46
- 4.2.3. Gestión de Seguridad de la Informaciónp. 51
- 4.3. Bases Legales de la Seguridad de la Información en Colombiap. 59
- Hipótesisp. 61
- Categorías de análisisp. 61
- Metodologíap. 63
- 7.1. Enfoque y alcance de la investigaciónp. 63
- 7.2. Población y muestrap. 65
- 7.3. Instrumentosp. 71
- 7.4. Técnicas para el análisis de la informaciónp. 76
- Trabajo de Campop. 79
- 8.1. Procesamiento estadístico de datosp. 81
- Actitud frente a la protección de activos de informaciónp. 81
- Enfoque metodológico frente a la protección de activos de informaciónp. 83
- Fortalecimiento de la cultura de protección de activos de informaciónp. 86
- 8.2. Análisis de resultadosp. 88
- 8.3. Propuesta de solución a la problemáticap. 92
- Discusiónp. 97
- 9.1. Comparación de resultadosp. 97
- 9.2. Limitacionesp. 20
- 9.3. Verificación de la hipótesisp. 103
- Conclusiones y Trabajo Futurop. 107
- Conclusionesp. 107
- Trabajo futurop. 109
- 10.2.1. Académicop. 109
- 10.2.2. Gestión empresarialp. 110
- 10.2.3. Regulaciónp. 110
- 10.2.4. Institucionalidadp. 111
- Referenciasp. 112
- Anexo A. Cuestionario utilizado para la recolección de datos e informaciónp. 123
- Ilustración 1 - Análisis situacional o árbol del problemap. 25
- Ilustración 2 - Mapa conceptual del marco teóricop. 37
- Ilustración 3 – Relacionamiento pregunta investigación y categorías análisisp. 62
- Ilustración 3 – Flujo de datos y las técnicas utilizadasp. 78
- Ilustración 4 – Actitud frente a la protección de activos de informaciónp. 82
- Ilustración 5 – Enfoque metodológico frente a la protección de activos de informaciónp. 85
- Ilustración 6 – Fortalecimiento de la cultura de protección de activos de informaciónp. 87
- Tabla 1 – Criterios de factibilidad del proyectop. 31
- Tabla 2 – Objetivos de investigación y las Categorías de Análisisp. 62
- Tabla 3 – Diseño, técnica e instrumento de la investigaciónp. 72
- Tabla 4 – Relación categorías de análisis, indicadores y tipos preguntasp. 72
- Tabla 5 – Resultado coeficiente V de Aikenp. 75
- Tabla 6 – Relación categorías de análisis, indicadores y tipos preguntasp. 89
- Tabla 7 – Resultado de la pruebap. 104
- Tabla 8 – Hipótesis Inicial o Nula e Hipótesis alternativa aceptadap. 106