Please use this identifier to cite or link to this item: https://repositorio.utn.edu.ec/handle/123456789/19840
Citar este ítem

Title: Evaluación del marco NIST SSDF para la seguridad del ciclo de desarrollo de software en Cajas de Ahorro de Refider
metadata.dc.contributor.advisor: Raura Ruiz, Jorge Geovany
Authors: Trujillo Casanova, Estalin David
metadata.dc.type: masterThesis
Keywords: CAJA DE AHORROS;SEGURIDAD INFORMÁTICA;SOFTWARE
Issue Date: 2-Jun-2026
metadata.dc.date.created: 28-May-2026
Abstract: Este estudio aborda la seguridad en el desarrollo de software dentro de las instituciones financieras socias de REFIDER. La fase diagnóstica reveló un nivel de madurez incipiente (0.95/5) caracterizado por procesos empíricos y la ausencia de políticas formales. Ante los riesgos críticos detectados, como la inyección de código y fallos criptográficos en sistemas legados, el objetivo de la investigación fue establecer un proceso de desarrollo seguro mediante la implementación y evaluación del marco NIST SSDF. El enfoque metodológico adoptado fue de carácter cualitativo y cuantitativo. Se adaptaron las prácticas del marco NIST a las necesidades locales y se desarrolló un prototipo funcional de un módulo financiero aplicando principios de "seguridad por diseño". Los controles técnicos implementados incluyeron la gestión de identidades mediante tokens JWT, el cifrado de credenciales con BCrypt, transacciones ACID para asegurar la integridad de los datos y una validación estricta de entradas para mitigar ataques OWASP. Los resultados confirmaron una mejora significativa en cuanto a la seguridad en el desarrollo de software de la institución, logrando una reducción del 80% en las vulnerabilidades críticas y elevando el cumplimiento de las prácticas del marco del 17.75% al 71.5%. Asimismo, se optimizó la capacidad de respuesta ante incidentes, reduciendo el tiempo medio de reparación (MTTR) de 96 a 24 horas. En conclusión, la adopción del NIST SSDF no solo minimiza los riesgos operativos y protege los activos financieros de los socios, sino que profesionaliza el ciclo de vida del software, asegurando la sostenibilidad tecnológica y el cumplimiento normativo exigido por los organismos de control.
URI: https://repositorio.utn.edu.ec/handle/123456789/19840
metadata.dc.identifier.other: PG/ 2319
metadata.dc.coverage: Ibarra, Ecuador
metadata.dc.description.degree: Maestría
metadata.dc.identifier.mfn: 0000047092
metadata.dc.contributor.deparment: Computación Mención Seguridad Informática - En Línea
Appears in Collections:Trabajos Titulación Postgrado

Files in This Item:
File Description SizeFormat 
PG 2319 LOGO.jpgLOGO88.52 kBJPEGView/Open
PG 2319 TRABAJO DE GRADO.pdfTRABAJO DE GRADO1.46 MBAdobe PDFView/Open


This item is protected by original copyright



This item is licensed under a Creative Commons License Creative Commons