Please use this identifier to cite or link to this item: https://repositorio.utn.edu.ec/handle/123456789/19840
Citar este ítem

Full metadata record
DC FieldValueLanguage
dc.contributor.advisorRaura Ruiz, Jorge Geovany-
dc.contributor.authorTrujillo Casanova, Estalin David-
dc.date.accessioned2026-06-02T17:04:15Z-
dc.date.available2026-06-02T17:04:15Z-
dc.date.created2026-05-28-
dc.date.issued2026-06-02-
dc.identifier.otherPG/ 2319es_EC
dc.identifier.urihttps://repositorio.utn.edu.ec/handle/123456789/19840-
dc.description.abstractEste estudio aborda la seguridad en el desarrollo de software dentro de las instituciones financieras socias de REFIDER. La fase diagnóstica reveló un nivel de madurez incipiente (0.95/5) caracterizado por procesos empíricos y la ausencia de políticas formales. Ante los riesgos críticos detectados, como la inyección de código y fallos criptográficos en sistemas legados, el objetivo de la investigación fue establecer un proceso de desarrollo seguro mediante la implementación y evaluación del marco NIST SSDF. El enfoque metodológico adoptado fue de carácter cualitativo y cuantitativo. Se adaptaron las prácticas del marco NIST a las necesidades locales y se desarrolló un prototipo funcional de un módulo financiero aplicando principios de "seguridad por diseño". Los controles técnicos implementados incluyeron la gestión de identidades mediante tokens JWT, el cifrado de credenciales con BCrypt, transacciones ACID para asegurar la integridad de los datos y una validación estricta de entradas para mitigar ataques OWASP. Los resultados confirmaron una mejora significativa en cuanto a la seguridad en el desarrollo de software de la institución, logrando una reducción del 80% en las vulnerabilidades críticas y elevando el cumplimiento de las prácticas del marco del 17.75% al 71.5%. Asimismo, se optimizó la capacidad de respuesta ante incidentes, reduciendo el tiempo medio de reparación (MTTR) de 96 a 24 horas. En conclusión, la adopción del NIST SSDF no solo minimiza los riesgos operativos y protege los activos financieros de los socios, sino que profesionaliza el ciclo de vida del software, asegurando la sostenibilidad tecnológica y el cumplimiento normativo exigido por los organismos de control.es_EC
dc.language.isospaes_EC
dc.rightsopenAccesses_EC
dc.rightsAtribución-NoComercial-CompartirIgual 3.0 Ecuador*
dc.rights.urihttp://creativecommons.org/licenses/by-nc-sa/3.0/ec/*
dc.subjectCAJA DE AHORROSes_EC
dc.subjectSEGURIDAD INFORMÁTICAes_EC
dc.subjectSOFTWAREes_EC
dc.titleEvaluación del marco NIST SSDF para la seguridad del ciclo de desarrollo de software en Cajas de Ahorro de Refideres_EC
dc.typemasterThesises_EC
dc.description.degreeMaestríaes_EC
dc.contributor.deparmentComputación Mención Seguridad Informática - En Líneaes_EC
dc.coverageIbarra, Ecuadores_EC
dc.identifier.mfn0000047092es_EC
Appears in Collections:Trabajos Titulación Postgrado

Files in This Item:
File Description SizeFormat 
PG 2319 LOGO.jpgLOGO88.52 kBJPEGView/Open
PG 2319 TRABAJO DE GRADO.pdfTRABAJO DE GRADO1.46 MBAdobe PDFView/Open


This item is protected by original copyright



This item is licensed under a Creative Commons License Creative Commons