Conectando modelos de madurez en ciberseguridad con hacking ético y análisis de vulnerabilidades para medir de forma más precisa el nivel de preparación de una organización frente a ciberataques.

dc.contributor.advisorÁlvarez Galarza, María Daniela
dc.contributor.authorMora Filian, Elmer Javier
dc.date.accessioned2025-12-01T19:44:49Z
dc.date.available2025-12-01T19:44:49Z
dc.date.issued2025-12-01
dc.description.abstractEl presente trabajo de investigación propone un modelo híbrido de madurez cibernética para entidades gubernamentales (MHMC-EG), cuyo propósito es evaluar y fortalecer la madurez institucional en ciberseguridad mediante la integración de marcos normativos y técnicos reconocidos internacionalmente. El modelo combina los enfoques del Cybersecurity Evaluation Tool (CSET), el Cybersecurity Maturity Model Certification (CMMC) y el Cybersecurity Framework (NIST CSF) con las evidencias empíricas derivadas del MITRE ATT&CK, configurando un esquema integral que permite medir tanto la existencia formal de controles como su efectividad práctica frente a amenazas reales. La metodología se sustenta en una evaluación híbrida y ponderada que otorga un 50% al cumplimiento documental, 30% a la cobertura técnica y 20% a la capacidad de respuesta operativa. Los resultados obtenidos en el entorno simulado demuestran que la incorporación de evidencias técnicas (escaneos de vulnerabilidades, simulaciones de ataque y validaciones ATT&CK) proporciona una valoración más precisa de la madurez cibernética, reduciendo la brecha entre el cumplimiento teórico y la efectividad real. El MHMC-EG se presenta como un modelo adaptable, replicable y compatible con el Esquema Gubernamental de Seguridad de la Información (EGSI v3.0), aportando una herramienta metodológica práctica para las instituciones públicas que buscan fortalecer su resiliencia digital. Además, contribuye al ámbito académico al ofrecer una propuesta original para integrar la gestión del riesgo, la evidencia técnica y la mejora continua dentro de un solo marco de evaluación.
dc.identifier.citationMora Filian, Elmer Javier (2025). Conectando modelos de madurez en ciberseguridad con hacking ético y análisis de vulnerabilidades para medir de forma más precisa el nivel de preparación de una organización frente a ciberataques. La Libertad. UPSE, Matriz. Instituto de Postgrado. 107p.
dc.identifier.otherUPSE-MCI-2025-0021
dc.identifier.urihttps://repositorio.upse.edu.ec/handle/46000/15566
dc.language.isospa
dc.pages107 p.
dc.publisherLa Libertad: Universidad Estatal Península de Santa Elena, 2025.
dc.rightsopenAccess
dc.rights.urihttp://creativecommons.org/licenses/by-nc-nd/3.0/us/
dc.subjectCIBERSEGURIDAD
dc.subjectMADUREZ ORGANIZACIONAL
dc.subjectMITRE ATT&CK
dc.subjectRESILIENCIA DIGITAL
dc.titleConectando modelos de madurez en ciberseguridad con hacking ético y análisis de vulnerabilidades para medir de forma más precisa el nivel de preparación de una organización frente a ciberataques.
dc.typemasterThesis

Files

Original bundle

Now showing 1 - 1 of 1
Loading...
Thumbnail Image
Name:
UPSE-MCI-2025-0021.pdf
Size:
2.62 MB
Format:
Adobe Portable Document Format
Description:
PROPUESTA METODOLÓGICA

License bundle

Now showing 1 - 1 of 1
Loading...
Thumbnail Image
Name:
license.txt
Size:
1.71 KB
Format:
Item-specific license agreed upon to submission
Description: