Maestría en Gerencia de Sistemas de Información y Proyectos Tecnológicos Virtual · 2026
Modelo para la integración de seguridad de la información en la gestión de proyectos de TI
La creciente dependencia de sistemas de información y la aceleración de la transformación digital han posicionado la seguridad de la información como factor estratégico en la gestión de proyectos TI. No obstante, en muchas organizaciones su integración sigue siendo parcial y reactiva. En este contexto, el trabajo tuvo como objetivo diseñar un modelo para integrar la seguridad de la información en la gestión de proyectos TI en OSP INTERNATIONAL CALA S.A.S., orientado a fortalecer la trazabilidad, el cumplimiento normativo y la continuidad operativa. La investigación se desarrolló bajo un enfoque mixto, con diseño no experimental, descriptivo y correlacional, mediante estudio de caso único. Se emplearon encuestas tipo Likert, entrevistas semiestructuradas, revisión documental, observación no participante y bitácoras de campo, permitiendo la triangulación de los hallazgos. Los resultados evidenciaron capacidades técnicas relevantes, pero también brechas en la estandarización de controles, subregistro de incidentes, ausencia de métricas y débil articulación entre niveles estratégico y operativo. Como respuesta, se propuso un modelo basado en gobernanza, gestión metodológica y operación técnica, articulado con estándares internacionales. Se concluye que la organización requiere consolidar y formalizar sus capacidades existentes, para integrar la seguridad como un criterio transversal, verificable y sostenible en la gestión de proyectos TI.
Texto completo 196 páginas con texto
Leer la tesis completa Ficha en el repositorio
Contenido
- Introducciónp. 18
- Objetivosp. 22
- Objetivo generalp. 22
- Objetivos específicosp. 22
- Justificaciónp. 24
- Viabilidad del proyectop. 25
- Marco Institucionalp. 27
- Referentes estratégicosp. 27
- Estructura organizacionalp. 28
- Relación entre las características institucionales y la problemáticap. 29
- Productos y/o servicios ofertadosp. 29
- Información financierap. 30
- Análisis del sectorp. 31
- Contexto del sectorp. 32
- Análisis PESTELp. 32
- Competenciap. 33
- Posicionamientop. 34
- Tendencias del sector y oportunidadesp. 34
- Desafíos del Sectorp. 35
- Ventajas competitivasp. 35
- Marco de referenciap. 37
- Gestión de proyectosp. 41
- Metodologías de gestión de proyectosp. 38
- Metodologías tradicionalesp. 38
- Metodologías ágilesp. 39
- Enfoques híbridos y antecedentesp. 40
- Metodologías para proyectos de impacto socialp. 41
- Gobernanza de TIp. 42
- COBIT 2019p. 43
- TOGAFp. 43
- Principios de gobernanza ISO/IEC 38500p. 44
- Modelos de madurezp. 44
- Seguridad de la informaciónp. 18
- Principios de la seguridad de la informaciónp. 45
- Modelo AAA: Autenticación, Autorización y Auditoríap. 46
- Principio de menor privilegiop. 47
- Mecanismos de controlp. 47
- Ciberseguridadp. 47
- NIST Cybersecurity Framework (CSF)p. 48
- Security by Designp. 49
- DevSecOpsp. 49
- Controles de seguridad en proyectos TIp. 50
- Marcos normativos y estándaresp. 50
- ISO/IEC 27001p. 50
- Gestión de riesgos: ISO 31000, ISO 27005 y NIST RMFp. 51
- Riesgos tecnológicos en proyectos TIp. 52
- Estado del arte: integración de la seguridad en proyectos TIp. 52
- Marco Legalp. 55
- Contexto Legal del Proyectop. 55
- Leyes y reglamentos aplicablesp. 55
- Diseño Metodológicop. 60
- Diseño de la investigaciónp. 60
- Enfoque metodológicop. 62
- Tipo de estudiop. 63
- Métodop. 63
- Población y muestrap. 63
- Técnicas e instrumentos de recolección de informaciónp. 66
- Técnica de análisis de datosp. 67
- Fases del proceso metodológicop. 69
- Consideración y limitaciones del diseñop. 71
- Contribuciones originales esperadasp. 74
- Diagnóstico Organizacionalp. 75
- Procesamiento estadístico de datosp. 76
- Encuesta online (Likert 1-5)p. 76
- Entrevistas semiestructuradasp. 119
- Revisión documentalp. 67
- Observación no participantep. 126
- Bitácora de campop. 128
- Triangulación metodológicap. 131
- Análisis de los resultadosp. 134
- la gestión de proyectos TIp. 134
- de la informaciónp. 80
- de TI asegurando la protección de la informaciónp. 143
- Resultados de la Soluciónp. 147
- cada fase del ciclo de vida de los proyectos TIp. 147
- Gestión de Proyectos TIp. 154
- Propuesta indicadores SMART para validaciónp. 165
- Validación del modelo mediante técnica Delphip. 168
- en la gestión de proyectos TIp. 134
- Conclusiones y Recomendacionesp. 179
- Conclusionesp. 179
- Recomendacionesp. 181
- Referenciasp. 177
- Anexosp. 196
- información en investigación académicap. 196
- Anexo 3. Taller de sensibilización de seguridad de la informaciónp. 196
- Anexo 4. Cuestionario Likert adaptado de CMMI-DEV & ISO 27001p. 196
- Anexo 5. Guion de entrevista semiestructurada aplicadap. 196
- organizaciónp. 89
- Anexo 8. Bitácora de campop. 196
- Anexo 9. Matriz de triangulación metodológicap. 196
- ISO/IEC 27002p. 196
- Anexo 11. Procedimiento de gestión y desarrollo de softwarep. 196
- Anexo 12. Matriz RACI propuestap. 196
- Figura 1. Representación gráfica del problemap. 20
- Figura 2. Organigrama OSP INTERNATIONAL CALA S.A.Sp. 28
- Figura 3. Cálculo del tamaño de la muestrap. 65
- Figura 4. Fases del proceso metodológicop. 70
- Figura 5. Resultado alfa de Cronbachp. 77
- Figura 6. Pregunta 1. Cargo en la organizaciónp. 79
- Figura 7. Pregunta 2. Años de experienciap. 79
- Figura 8. Pregunta 3. Metodología Principal en su Proyectop. 80
- Figura 9. Pregunta 4. Tamaño promedio de proyectos que gestiona o participap. 81
- de seguridad no identificados tempranamente?p. 81
- avanzadas del proyecto (Implementación/Producción)?p. 82
- seguridad no planificadas?p. 83
- implementados?p. 84
- del proyecto?p. 85
- los entregables?p. 85
- políticas de seguridad?p. 86
- proyectos finalizadosp. 87
- seguridad en proyectos TIp. 87
- por deficiencias de seguridad en los proyectos TI?p. 88
- controles de seguridad?p. 89
- planificación de la seguridadp. 90
- riesgos de seguridad tempranamentep. 90
- equipo de desarrollop. 91
- desarrollop. 91
- vulnerabilidadesp. 123
- iniciación del proyectop. 93
- proyectop. 91
- organización en todos los proyectosp. 95