<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:dc="http://purl.org/dc/elements/1.1/" version="2.0">
<channel>
<title>Ingeniería en Sistemas</title>
<link>localhost/xmlui/handle/111506/2870</link>
<description/>
<pubDate>Thu, 01 Oct 2026 19:47:35 GMT</pubDate>
<dc:date>2026-10-01T19:47:35Z</dc:date>
<item>
<title>Propuesta para la continuidad de negocio y la mejora de la seguridad de la información según la norma ISO/IEC 27001:2022 en la empresa la Red Infinita S.A, San José Costa Rica, 2025</title>
<link>localhost/xmlui/handle/111506/2877</link>
<description>Propuesta para la continuidad de negocio y la mejora de la seguridad de la información según la norma ISO/IEC 27001:2022 en la empresa la Red Infinita S.A, San José Costa Rica, 2025
Solano Zamora, Javier Mauricio
Este trabajo de investigación propone una solución integral para fortalecer la continuidad de negocio y la seguridad de la información en la empresa La Red Infinita S.A., tomando como base los lineamientos de la norma ISO/IEC 27001:2022. A través de un enfoque metodológico mixto (cuantitativo y cualitativo), se identificaron debilidades en políticas internas, infraestructura tecnológica y cultura organizacional en torno a la ciberseguridad. A partir de los hallazgos, se diseñó una propuesta con acciones técnicas y estratégicas, entre ellas: formalización de políticas, implementación de controles de acceso, protocolos de respuesta ante incidentes, adopción de herramientas de monitoreo y respaldo, capacitación al personal y diseño de un plan de continuidad de negocio.&#13;
   La propuesta incluye recursos técnicos, humanos y financieros, un cronograma de implementación de 12 meses, y medidas de seguimiento y mejora continua alineadas con los capítulos 8 (Operaciones) y 10 (Mejora) de la norma. Con esto, se busca asegurar que la empresa esté preparada ante amenazas cibernéticas y eventos disruptivos, garantizando la protección de sus activos digitales y la sostenibilidad operativa a largo plazo. Esta intervención no solo representa un esfuerzo técnico, sino una apuesta institucional por el fortalecimiento de la cultura de seguridad, la prevención proactiva y la resiliencia organizacional. Su aplicación permitirá a La Red Infinita S.A. avanzar hacia una madurez digital más robusta, con capacidad de adaptarse a los desafíos del entorno actual.
This research paper proposes a comprehensive solution to strengthen business continuity and information security at La Red Infinita S.A., based on the guidelines of the ISO/IEC 27001:2022 standard. Using a mixed methodological approach (quantitative and qualitative), weaknesses in internal policies, technological infrastructure, and organizational culture surrounding cybersecurity were identified. Based on the findings, a proposal was designed with technical and strategic actions, including: formalization of policies, implementation of access controls, incident response protocols, adoption of monitoring and backup tools, staff training, and the design of a business continuity plan.&#13;
The proposal includes technical, human, and financial resources, a 12-month implementation timeline, and monitoring and continuous improvement measures aligned with Chapters 8 (Operations) and 10 (Improvement) of the standard. The goal is to ensure that the company is prepared for cyber threats and disruptive events, guaranteeing the protection of its digital assets and long-term operational sustainability.&#13;
This intervention represents not only a technical effort but also an institutional commitment to strengthening the security culture, proactive prevention, and organizational resilience. Its implementation will allow La Red Infinita S.A. to advance toward more robust digital maturity, with the ability to adapt to the challenges of the current environment.
</description>
<pubDate>Tue, 01 Apr 2025 00:00:00 GMT</pubDate>
<guid isPermaLink="false">localhost/xmlui/handle/111506/2877</guid>
<dc:date>2025-04-01T00:00:00Z</dc:date>
</item>
<item>
<title>Crear una guía de buenas prácticas, para concientizar y prevenir las estafas informáticas, alineada a las categorías (PR.AA, PR.AT y PR.DS) de la función proteger del marco de seguridad (CSF) 2.0 del NIST, con el objetivo de asegurar la protección de datos contenidos en bases de datos de acceso público del Poder Judicial de Costa Rica, en el año 2025</title>
<link>localhost/xmlui/handle/111506/2876</link>
<description>Crear una guía de buenas prácticas, para concientizar y prevenir las estafas informáticas, alineada a las categorías (PR.AA, PR.AT y PR.DS) de la función proteger del marco de seguridad (CSF) 2.0 del NIST, con el objetivo de asegurar la protección de datos contenidos en bases de datos de acceso público del Poder Judicial de Costa Rica, en el año 2025
Serrano Cárdenas, Edgar
El objetivo principal del presente Trabajo Final de Graduación (TFG), fue crear una "Guía de buenas prácticas para la protección de datos en el Poder Judicial (Adaptada a NIST 2.0)", y alineada con las categorías (PR.AA, PR.AT y PR.DS) de la función Proteger, enfocada en concientizar y prevenir, términos asociados con acciones positivas relacionadas con la capacitación y la protección, además, vinculados a la defensa frente a los escenarios de riesgos, ya que el factor humano, continúa siendo uno de los eslabones más vulnerables.  	La investigación fue mixta y se estructuró en fases, inicialmente, se realizó un análisis cualitativo que se fomentó con la aplicación del instrumento "Cuestionario de análisis del Reglamento de tratamiento de datos", con base a la experiencia, percepciones o ideas de las personas participantes. Seguidamente, se realizó la evaluación cuantitativa especificando el nivel de madurez, por medio del instrumento "Matriz de Evaluación de Madurez (Adaptada a NIST 2.0)", tuvo como fin conocer la adecuación y efectividad de la gestión actual, para la protección de datos frente a estándares internacionales de Ciberseguridad. Luego del proceso analítico y evaluativo, se logró la obtención de los insumos necesarios, de forma detallada y comprobada, los cuales presentaron oportunidades valiosas de mejora, reafirmando la elección del enfoque metodológico mixto, por medio de la triangulación de los datos, aumentando la firmeza del estudio.&#13;
Finalmente, la guía de buenas prácticas, en respuesta a la naturaleza del ámbito de investigación, surgió la necesidad que fuera basada en una combinación híbrida de enfoques, combinando los aspectos técnicos y jurídicos, siendo que no se limitó únicamente a la recomendación de medidas tecnológicas de Ciberseguridad, ya que también fue necesario un análisis de las normativas vigentes que rigen la protección de los datos. &#13;
De esa manera, lo anterior permitió proponer las mejores prácticas, basadas en la Seguridad de la Información, y resaltando la importancia de las medidas preventivas en la protección de los datos confidenciales y de carácter sensible.
The main objective of this Final Graduation Project (TFG) was to create a "Guide of good practices for data protection in the Judiciary (Adapted to NIST 2.0)", and aligned with the categories (PR.AA, PR.AT and PR.DS) of the Protect function, focused on raising awareness and preventing, terms associated with positive actions related to training and protection, in addition, linked to the defense against risk scenarios, since the human factor continues to be one of the most vulnerable links. The research was mixed and was structured in phases, initially, a qualitative analysis was promoted with the application of the instrument "Questionnaire for the analysis of the Data Processing Regulation", based on the experience, perceptions or ideas of the participants. Next, a quantitative assessment was conducted, specifying the maturity level, using the "Maturity Assessment Matrix (Adapted to NIST 2.0)" tool. The purpose of this assessment was to determine the adequacy and effectiveness of current management for data protection in accordance with international cybersecurity standards. Following the analytical and evaluative process, the necessary input was obtained in detail and verified. These presented valuable opportunities for improvement, reaffirming the choice of a mixed methodological approach through data triangulation, increasing the robustness of the study.&#13;
Finally, the best practices guide, in response to the nature of the research area, required a hybrid approach, combining technical and legal aspects. It was not limited solely to recommending cybersecurity technological measures, as it also required an analysis of current regulations governing data protection. This allowed us to propose best practices based on information security, highlighting the importance of preventive measures in protecting confidential and sensitive data.
</description>
<pubDate>Tue, 01 Apr 2025 00:00:00 GMT</pubDate>
<guid isPermaLink="false">localhost/xmlui/handle/111506/2876</guid>
<dc:date>2025-04-01T00:00:00Z</dc:date>
</item>
<item>
<title>Propuesta de un plan de gestión de ciberseguridad institucional para la evaluación de activos tecnológicos y los riesgos informáticos alineados a los principios y buenas prácticas del Marco de Gestión de Ciberseguridad del NIST versión 2.0 y sus pilares de gobernación, identificación y protección, en el Consejo de Transporte Público, en el año 2025</title>
<link>localhost/xmlui/handle/111506/2875</link>
<description>Propuesta de un plan de gestión de ciberseguridad institucional para la evaluación de activos tecnológicos y los riesgos informáticos alineados a los principios y buenas prácticas del Marco de Gestión de Ciberseguridad del NIST versión 2.0 y sus pilares de gobernación, identificación y protección, en el Consejo de Transporte Público, en el año 2025
Sánchez Rojas, Juan Ignacio
El tema del trabajo de investigación fue elegido a partir del interés profesional de conocer el estado de la gestión de ciberseguridad del Consejo de Transporte Público dentro de una realidad país de limitaciones en materia de ciberseguridad dentro de sus instituciones públicas. Como se mencionó, diversas entidades públicas costarricenses fueron víctimas de ciberataques perpetuados por el grupo Conti en el año 2022, afectando las tareas de 45.535 funcionarios públicos y 49 tipos de trámites distintos en diversas entidades públicas, lo cual a su vez ocasionó que el país perdiera 35 puestos en el ranking del National Cyber Security Index, pasando del puesto 42 a nivel mundial al puesto 77, según datos de la Estrategia Nacional de Ciberseguridad de Costa Rica 2023-2027 (Ministerio de Ciencia, Innovación, Tecnología y Telecomunicaciones, 2023), lo cual evidenció las limitaciones que posee el sector público costarricense en el área de gestión de la ciberseguridad.&#13;
Actualmente, el Consejo de Transporte Público posee una deficiencia en la implementación de buenas prácticas en materia de ciberseguridad derivada de la promulgación de las políticas públicas de austeridad y reducción del gasto público que ha generado una limitación para la contratación de nuevos puestos dedicados a la atención de la ciberseguridad de la institución, cargo que en la actualidad no existe en la entidad.
The topic of the research project was chosen based on a professional interest in learning about the state of cybersecurity management at the Public Transportation Council within a country that faces limitations in terms of cybersecurity within its public institutions. As mentioned, several Costa Rican public entities were victims of cyberattacks perpetrated by the Conti group in 2022, affecting the work of 45,535 public officials and 49 different types of procedures in various public entities, which in turn caused the country to drop 35 places in the National Cybersecurity Index ranking, falling from 42nd place worldwide to 77th, according to data from Costa Rica's National Cybersecurity Strategy 2023-2027 (Ministry of Science, Innovation, Technology, and Telecommunications, 2023), which highlighted the limitations of the Costa Rican public sector in the area of cybersecurity management.&#13;
Currently, the Public Transport Council has a deficiency in the implementation of good cybersecurity practices due to the enactment of public austerity and public spending reduction policies, which has limited the hiring of new staff dedicated to the institution's cybersecurity, a position that does not currently exist within the entity.
</description>
<pubDate>Thu, 01 May 2025 00:00:00 GMT</pubDate>
<guid isPermaLink="false">localhost/xmlui/handle/111506/2875</guid>
<dc:date>2025-05-01T00:00:00Z</dc:date>
</item>
<item>
<title>Analizar, diseñar y elaborar una guía de seguridad en equipos y datos de trabajo remoto en el Tecdigital, en el I cuatrimestre del año 2025</title>
<link>localhost/xmlui/handle/111506/2874</link>
<description>Analizar, diseñar y elaborar una guía de seguridad en equipos y datos de trabajo remoto en el Tecdigital, en el I cuatrimestre del año 2025
Calderón León, Michelle Steven
En los últimos años, la ciberseguridad ha adquirido un papel fundamental debido al gran crecimiento de los ciberataques, los cuales afectan tanto a individuos como a empresas de todos los tamaños. Con el aumento del trabajo remoto y la digitalización de los procesos empresariales, garantizar la protección de los datos y dispositivos se ha convertido en una necesidad primordial.&#13;
Esta investigación se enfoca en la seguridad en equipos y datos de trabajo remoto en el TecDigital, abordando los desafíos actuales y proponiendo soluciones efectivas para mitigar riesgos. El crecimiento del teletrabajo ha expuesto a las empresas a amenazas como el malware, el phishing, el robo de credenciales y la filtración de datos, lo que hace imprescindible la implementación de estrategias de seguridad robustas.&#13;
Bajo esta premisa, este estudio analiza las mejores prácticas en seguridad informática, incluyendo el uso de redes privadas virtuales (VPN), autenticación multifactor (MFA), cifrado de datos y políticas de acceso seguro. Como resultado, se desarrolla una guía de estrategias de prevención que servirá como referencia para fortalecer la seguridad en entornos de trabajo remoto, optimizando los recursos disponibles y fomentando una cultura de ciberseguridad en la organización.
In recent years, cybersecurity has taken on a fundamental role due to the rapid growth in cyberattacks, affecting both individuals and businesses of all sizes. With the rise of remote work and the digitalization of business processes, ensuring the protection of data and devices has become a paramount necessity.&#13;
This research focuses on the security of remote work equipment and data at TecDigital, addressing current challenges and proposing effective solutions to mitigate risks. The growth of remote work has exposed companies to threats such as malware, phishing, credential theft, and data breaches, making the implementation of robust security strategies essential.&#13;
Based on this premise, this study analyzes best practices in cybersecurity, including the use of virtual private networks (VPNs), multi-factor authentication (MFA), data encryption, and secure access policies. As a result, a prevention strategy guide has been developed that will serve as a reference for strengthening security in remote work environments, optimizing available resources, and fostering a culture of cybersecurity within the organization.
</description>
<pubDate>Tue, 01 Apr 2025 00:00:00 GMT</pubDate>
<guid isPermaLink="false">localhost/xmlui/handle/111506/2874</guid>
<dc:date>2025-04-01T00:00:00Z</dc:date>
</item>
</channel>
</rss>
