Sistema adaptativo para evaluar el nivel de ciberseguridad empresarial mediante las ISO 27000

RESUMEN:

El presente artículo científico tiene como objetivo desarrollar una herramienta tecnológica orientada a diagnosticar el nivel de cumplimiento de prácticas de ciberseguridad en organizaciones del sector empresarial de Tungurahua. La investigación parte de la problemática evidenciada en empresas de la provincia, donde la inversión en ciberseguridad continúa siendo limitada y, en numerosos casos, es considerada un gasto innecesario más que una estrategia para proteger la información, garantizar la continuidad operativa y reducir riesgos tecnológicos. Para el estudio se trabajó con una muestra de 30 empresas de Tungurahua, en las cuales se analizaron prácticas relacionadas con la protección de activos de información, controles de seguridad, prevención de incidentes y gestión de riesgos tecnológicos. Los resultados evidenciaron un bajo nivel de interés y priorización de la ciberseguridad, así como una limitada cultura organizacional orientada a la evaluación periódica de vulnerabilidades y controles. Como respuesta a esta necesidad se diseñó un sistema adaptativo de evaluación, estructurado a partir de preguntas y criterios derivados de la norma ISO/IEC 27002, permitiendo valorar diferentes dimensiones de la seguridad de la información y generar un diagnóstico acorde con las características de cada organización. La propuesta busca facilitar la identificación de debilidades, fortalecer la toma de decisiones y promover una cultura preventiva de ciberseguridad. Se concluye que la implementación de herramientas adaptativas basadas en estándares internacionales puede contribuir significativamente al fortalecimiento de la madurez digital y de la gestión de riesgos en las empresas de Tungurahua.

Palabras clave: Ciberseguridad. Sistema adaptativo, ISO 27002, Evaluación