Browsing by Author "Guerra Olmedo, Diego Fernando"
Now showing 1 - 1 of 1
Results Per Page
Sort Options
Item Open Access
Análisis de Vulnerabilidades a los Sistemas Informáticos de la Empresa Ingenio Azucarero del Norte de Compañía de Economía Mixta “IANCEM” Basado en la Metodología OWASP(PUCE - Ibarra, 2025) Guerra Olmedo, Diego Fernando; Narváez Erazo, Luis DavidEn el panorama empresarial actual, caracterizado por una creciente dependencia de la tecnología, las empresas del sector productivo se enfrentan a desafíos sin precedentes en materia de ciberseguridad. IANCEM, una empresa líder en la comercialización de azúcar en el norte de Ecuador, no es una excepción a esta realidad. A pesar de haber modernizado recientemente sus instalaciones para optimizar la producción y cumplir con rigurosas normas ambientales, IANCEM se encuentra en una posición vulnerable en lo que respecta a la seguridad de sus sistemas informáticos. La presente investigación surge de la necesidad crítica de evaluar y fortalecer la postura de seguridad de IANCEM en el entorno digital. Aunque la empresa ha implementado medidas de seguridad en sus sistemas informáticos, estas no han sido sometidas a una validación exhaustiva para determinar su efectividad frente a la creciente sofisticación de los ciberataques. Esta brecha en la validación representa un riesgo significativo para la integridad de los datos, la continuidad operativa y, en última instancia, la reputación de la empresa en un mercado cada vez más competitivo y consciente de la seguridad. El objetivo principal de este estudio es realizar un análisis comprehensivo y meticuloso de los sistemas informáticos de IANCEM, utilizando como marco de referencia la metodología OWASP (Open Web Application Security Project). Esta elección metodológica no es arbitraria; OWASP se ha establecido como un estándar de facto en la industria de la seguridad informática, ofreciendo un enfoque estructurado y actualizado para la identificación, evaluación y mitigación de riesgos de seguridad en los sistemas. El análisis se centrará en la detección y evaluación de una amplia gama de vulnerabilidades potenciales, con especial énfasis en aquellas que han demostrado ser particularmente críticas en entornos empresariales similares.
