DSpace logo

Please use this identifier to cite or link to this item: https://repositorio.uide.edu.ec/handle/37000/8399
Title: Propuesta de elaboración de un manual de la Norma ISO 31000 para la Gestión de Riesgos en el Instituto Superior Universitario Campus Sur-Campus Matriz” Quito, abril del 2025
Authors: Alberca Colala, Daici Nelva
Curay Valdiviezo, Jefferson Eduardo
Espinoza Rueda, Israel
Soria Tamayo, Jorge Antonio
Tenemaza Castillo, Ángel Alejandro
Velasco Holguin, Nefer Paulette
Benavides Gutiérrez, David (tutor)
Manzano Martínez, Paloma (tutor)
Molina Suarez, Enrique (tutor)
Keywords: GESTIÓN DE RIESGOS;PROTECCIÓN DE DATOS PERSONALES;GESTIÓN ACADÉMICA;CONCIENTIZACIÓN
Issue Date: 2025
Publisher: QUITO/UIDE/2025
Citation: Alberca Colala, Daici Nelva; Curay Valdiviezo, Jefferson Eduardo; Espinoza Rueda, Israel; Soria Tamayo, Jorge Antonio; Tenemaza Castillo, Ángel Alejandro; Velasco Holguin, Nefer Paulette. (2025). Propuesta de elaboración de un manual de la Norma ISO 31000 para la Gestión de Riesgos en el Instituto Superior Universitario Campus Sur-Campus Matriz” Quito, abril del 2025. Maestría en Gestión de Riesgos. UIDE. Quito. 287 p.
Abstract: El presente trabajo tiene como objetivo diseñar e implementar un modelo de gestión de riesgos basado en la norma ISO 31000:2018 en el Instituto Tecnológico Superior Compu Sur (ITECSUR) enfocado en la protección de datos personales y la seguridad de la información. En un contexto donde las instituciones educativas ecuatorianas enfrentan crecientes desafíos frente a amenazas cibernéticas y marcos legales más estrictos, como la Ley Orgánica de Protección de Datos Personales del Ecuador (2021), se identificó la necesidad de establecer un sistema estructurado de identificación, evaluación, tratamiento y monitoreo de riesgos. La investigación se desarrolló bajo un enfoque correctivo y preventivo, proponiendo la elaboración de un manual técnico que permita al Instituto cumplir con la normativa vigente, fortalecer la cultura institucional de seguridad de la información y reducir la exposición a brechas de seguridad. Se abordo como alcance del sistema de gestión el proceso crítico de gestión de información académica y la consideración de activos tecnológicos, análisis de riesgos y controles aplicables, estableciendo acciones correctivas y preventivas bajo los principios de la norma ISO 31000. El resultado final proporciona una hoja de ruta para que ITECSUR mejore su gobernanza de riesgos académicos, tecnológicos, legales-normativos, administrativos y reputacionales. This study aims to design and implement a risk management model based on the ISO 31000:2018 standard at the Instituto Tecnológico Superior Compu Sur (ITECSUR), focused on personal data protection and information security. In a context where Ecuadorian educational institutions face growing challenges from cyber threats and increasingly strict legal frameworks—such as the Organic Law on Personal Data Protection of Ecuador (2021)—the need was identified to establish a structured system for identifying, assessing, treating, and monitoring risks. The research was developed under a corrective and preventive approach, proposing the creation of a technical manual that enables the institution to comply with current regulations, strengthen its institutional culture of information security, and reduce its exposure to security breaches. The scope of the management system addressed the critical process of academic information management, including the consideration of technological assets, risk analysis, and applicable controls, establishing corrective and preventive actions aligned with the principles of ISO 31000. The outcome provides a roadmap for ITECSUR to enhance its governance of academic, technological, regulatory, administrative, and reputational risks.
URI: https://repositorio.uide.edu.ec/handle/37000/8399
Appears in Collections:Tesis-Maestría-Gestión de Riesgos y Emergencias

Files in This Item:
File Description SizeFormat 
UIDE-Q-TMGR-2025-40.pdfUIDE-Q-TMGR-2025-402.79 MBAdobe PDFView/Open


Items in DSpace are protected by copyright, with all rights reserved, unless otherwise indicated.