Repositorio Universidad Estatal Península de Santa Elena
Communities in DSpace
Select a community to browse its collections.
Recent Submissions
Propuesta de programa de concienciación en ciberseguridad para usuarios de banca electrónica en la ciudad de Guayaquil
(La Libertad: Universidad Estatal Península de Santa Elena, 2026, 2026-09-02) Mise Chica, Miguel Angel; Cruz Carrillo, Henry Omar
El presente trabajo se enfoca en la debilidad de las personas frente a la amenaza de ingeniería social relacionada con el ámbito bancario en la ciudad de Guayaquil. El propósito central ha sido concebir un plan de formación en ciberseguridad, apoyado en el modelo KAB (Conocimiento, Actitud y Comportamiento).
La metodología empleada consistió en una investigación de enfoque cuantitativo con un alcance descriptivo-propositivo, utilizando como caso de estudio a una muestra de 30 colaboradores de una empresa privada de la ciudad de Guayaquil. El análisis inicial, reveló un estado de vulnerabilidad en un nivel severo, lo que indica un comportamiento de los individuos de prueba en un nivel de riesgo crítico.
Luego de la ejecución de un piloto del programa de concienciación, los análisis de los resultados de la simulación reflejaron una disminución representativa en la tasa de interacción con amenazas, logrando bajar el estado de vulnerabilidad a un nivel de riesgo bajo. Se concluye que el programa diseñado, apoyado en métricas objetivas de software, constituye una herramienta eficaz para mitigar el riesgo humano de ser víctima de estafas con ingeniería social, transformando al usuario de un eslabón débil a un sensor activo de amenazas en el ecosistema digital de Guayaquil.
Diseño de un modelo de ciberresiliencia para el Gad Municipal de Salcedo basado en inteligencia artificial para la detección temprana y gestión de anomalías
(La Libertad: Universidad Estatal Península de Santa Elena, 2026, 2026-09-02) Ilbay Villacís, Roberto Carlos; Tello Oquendo, Luis Patricio
Antes de la intervención, la ciberseguridad del GAD Municipal de Salcedo dependía de procedimientos manuales y reactivos, con tiempos de detección de incidentes superiores a 14 horas. Para revertir esa situación, se diseñó e implementó un modelo de ciberresiliencia conforme al EGSI v3, apoyado en inteligencia artificial para la detección temprana. Los participantes fueron los siete funcionarios del equipo TIC del GAD. Con ese grupo se ejecutaron mediciones antes y después de la intervención, dentro de un esquema cuasi-experimental de enfoque mixto. La evidencia se construyó sobre 8,5 millones de eventos analizados, encuestas Likert y entrevistas. OpenSearch 2.19.5 ejecutó tres detectores Random Cut Forest aplicados a logs de firewall, correo y servidor web. Los resultados muestran que el MTTD pasó de 840 a 3 minutos y el MTTR de 1 080 a 27 minutos, con diferencias estadísticamente significativas (t de Student, p-valor < 0,05). El modelo resulta replicable en municipios que operan con presupuesto limitado.
Diseño de un plan estratégico de ciberseguridad para el centro de monitoreo del GAD Municipal del cantón Salcedo, basado en gestión de riesgos
(La Libertad: Universidad Estatal Península de Santa Elena, 2026, 2026-09-02) Cacpata Mañay, Silvia Lorena; Benavides Astudillo, Diego Eduardo
El presente trabajo desarrolla un plan estratégico de ciberseguridad basado en la gestión de riesgos para el centro de monitoreo del GAD Municipal del cantón Salcedo, con el propósito de proteger los activos tecnológicos críticos, garantizar la continuidad operativa y fortalecer la seguridad de la información. Se empleó un enfoque metodológico descriptivo-aplicativo, que comprendió la identificación de 12 activos críticos, 10 amenazas y 10 vulnerabilidades, junto con la valoración de riesgos y la evaluación del nivel de cumplimiento frente a estándares internacionales. Los resultados evidenciaron un bajo nivel de madurez institucional, con un cumplimiento aproximado del 37% respecto a ISO/IEC 27005 y más del 50% de los riesgos identificados clasificados como de alta criticidad. A partir de ello, se formuló un plan estratégico con un presupuesto proyectado de USD 21,200, orientado a reducir en hasta un 60% los riesgos críticos y a elevar el nivel de madurez de la entidad de un estado inicial a un estado gestionado en un plazo de 24 meses. Se concluye que la propuesta mejora significativamente la postura de
seguridad y la resiliencia institucional del centro de monitoreo.
Madurez en ciberseguridad para infraestructuras en cooperativas de crédito de Santa Elena mediante procesos optimizados
(La Libertad: Universidad Estatal Península de Santa Elena, 2026, 2026-09-02) Castillo Orrala, Jean Carlos; Zambrano Vega, Cristian Gabriel
En la actualidad las cooperativas de ahorro y crédito en el Ecuador afrontan desafíos cada vez más exigentes en cuanto a ciberseguridad, particularmente en aquellas organizaciones que llevan a cabo sus actividades con recursos limitados debido el segmento en que se encuentran y los framework de gestión no son los indicados, por tanto, el presente estudio se basó y adopto el modelo Capability Maturity Model Integration (CMMI) como instrumento de evaluación y optimización en 7 cooperativas las cuales operan dentro de la provincia de Santa Elena, Ecuador. De igual manera, se aplicó un enfoque mixto con mayor presencia cuantitativa, a través de una evaluación cuya matriz contiene cinco dominios y veinte indicadores, los cuales son medidos en la escala de Likert de tres puntos. Posteriormente, los hallazgos evidenciaron que las organizaciones se encuentran en el segundo nivel de madurez denominado gestionado, con un índice global cuyo promedio es de 66.7%. Por otra parte, el dominio de riesgos evidenció un 58.3%, a diferencia de Gobernanza y control de accesos, que presentaron un 71.4% liderando las áreas. Una vez finalizada la fase, se realizó una prueba piloto con el plan de mejora en una cooperativa, donde se evidenció que el nivel de madurez alcanzado ascendió del 48.3% al 80%, por lo que la adopción del framework es una alternativa viable, progresiva para el fortalecimiento de la ciberseguridad.
Análisis del impacto de la formación en ciberseguridad sobre prácticas y detección en salud pública
(La Libertad: Universidad Estatal Península de Santa Elena, 2026, 2026-09-02) Arévalo Llaguno, Angel Ariel; Suárez Riofrío, Patricia Leonor
La creciente digitalización del sector salud en Ecuador incrementa la exposición a riesgos cibernéticos, en especial en hospitales públicos y rurales donde persisten limitaciones tecnológicas y escasez de personal especializado. En este contexto, la formación en ciberseguridad constituye una estrategia clave para reducir vulnerabilidades, fomentar prácticas seguras y fortalecer el reporte oportuno de incidentes. No obstante, la evidencia empírica sobre su impacto en el sistema sanitario público es limitada. El presente estudio analiza la relación entre la capacitación en ciberseguridad, la adopción de medidas de protección digital y la frecuencia de reporte de vulnerabilidades. Para ello, se aplica un cuestionario estructurado a 50 profesionales de salud distribuidos en tres provincias del Ecuador, bajo un enfoque cuantitativo, con diseño no experimental, correlacional y transversal. El instrumento mide dimensiones de reacción, aprendizaje percibido y aplicabilidad. Los resultados identifican factores que condicionan la efectividad de los programas formativos y sustentan recomendaciones orientadas a fortalecer la ciberseguridad en el sistema sanitario ecuatoriano.









