Ciberseguridad Estratégica para PyMEs: Un Modelo de Gobernanza Adaptado y Progresivo

Autores
Bolatti, Diego; Díaz, Francisco Javier; Bollati, Verónica A.
Año de publicación
2025
Idioma
español castellano
Tipo de recurso
documento de conferencia
Estado
versión publicada
Descripción
El Gobierno de la Seguridad de la Información (GSI) representa un enfoque estratégico para garantizar que las decisiones relacionadas con la protección de los activos de información estén alineadas con los objetivos organizacionales. A diferencia de la gestión, que se ocupa de la implementación operativa de los controles de seguridad, la gobernanza establece la dirección, el liderazgo y los criterios para la toma de decisiones. Esta distinción es crítica en el contexto de las Pequeñas y Medianas Empresas (PyMEs), donde los recursos limitados obligan a priorizar iniciativas que realmente contribuyan al negocio. Las PyMEs enfrentan un entorno creciente de amenazas digitales y una presión normativa en aumento. Sin embargo, muchas carecen de estructuras formales de ciberseguridad y delegan la seguridad exclusivamente al área técnica o a terceros. En este contexto, el establecimiento de un marco de gobernanza específico para PyMEs permite clarificar roles y responsabilidades, optimizar recursos y alinear esfuerzos con marcos internacionales como ISO/IEC 27001, ISO/IEC 27014 y NIST CSF. Este trabajo presenta una propuesta de gobernanza adaptativa para PyMEs, basada en principios de buenas prácticas, marcos normativos y modelos de madurez, orientada a promover decisiones estratégicas informadas, responsables y sostenibles en materia de seguridad de la información. El resultado es el Modelo de Gobernanza Adaptada para PyMEs, un enfoque original, progresivo y escalable que permite alinear la seguridad de la información con los objetivos del negocio, sin generar cargas innecesarias sobre la estructura organizacional.
Red de Universidades con Carreras en Informática
Materia
Ciencias Informáticas
Ciberseguridad
PyMEs
Gobernanza
Modelo adaptativo
Nivel de accesibilidad
acceso abierto
Condiciones de uso
http://creativecommons.org/licenses/by-nc-sa/4.0/
Repositorio
SEDICI (UNLP)
Institución
Universidad Nacional de La Plata
OAI Identificador
oai:sedici.unlp.edu.ar:10915/191137

id SEDICI_00989c6e926cacefb4dccce116d9d81a
oai_identifier_str oai:sedici.unlp.edu.ar:10915/191137
network_acronym_str SEDICI
repository_id_str 1329
network_name_str SEDICI (UNLP)
spelling Ciberseguridad Estratégica para PyMEs: Un Modelo de Gobernanza Adaptado y ProgresivoBolatti, DiegoDíaz, Francisco JavierBollati, Verónica A.Ciencias InformáticasCiberseguridadPyMEsGobernanzaModelo adaptativoEl Gobierno de la Seguridad de la Información (GSI) representa un enfoque estratégico para garantizar que las decisiones relacionadas con la protección de los activos de información estén alineadas con los objetivos organizacionales. A diferencia de la gestión, que se ocupa de la implementación operativa de los controles de seguridad, la gobernanza establece la dirección, el liderazgo y los criterios para la toma de decisiones. Esta distinción es crítica en el contexto de las Pequeñas y Medianas Empresas (PyMEs), donde los recursos limitados obligan a priorizar iniciativas que realmente contribuyan al negocio. Las PyMEs enfrentan un entorno creciente de amenazas digitales y una presión normativa en aumento. Sin embargo, muchas carecen de estructuras formales de ciberseguridad y delegan la seguridad exclusivamente al área técnica o a terceros. En este contexto, el establecimiento de un marco de gobernanza específico para PyMEs permite clarificar roles y responsabilidades, optimizar recursos y alinear esfuerzos con marcos internacionales como ISO/IEC 27001, ISO/IEC 27014 y NIST CSF. Este trabajo presenta una propuesta de gobernanza adaptativa para PyMEs, basada en principios de buenas prácticas, marcos normativos y modelos de madurez, orientada a promover decisiones estratégicas informadas, responsables y sostenibles en materia de seguridad de la información. El resultado es el Modelo de Gobernanza Adaptada para PyMEs, un enfoque original, progresivo y escalable que permite alinear la seguridad de la información con los objetivos del negocio, sin generar cargas innecesarias sobre la estructura organizacional.Red de Universidades con Carreras en Informática2025-10info:eu-repo/semantics/conferenceObjectinfo:eu-repo/semantics/publishedVersionObjeto de conferenciahttp://purl.org/coar/resource_type/c_5794info:ar-repo/semantics/documentoDeConferenciaapplication/pdf893-902http://sedici.unlp.edu.ar/handle/10915/191137spainfo:eu-repo/semantics/altIdentifier/isbn/978-987-8258-99-7info:eu-repo/semantics/reference/hdl/10915/189846info:eu-repo/semantics/openAccesshttp://creativecommons.org/licenses/by-nc-sa/4.0/Creative Commons Attribution-NonCommercial-ShareAlike 4.0 International (CC BY-NC-SA 4.0)reponame:SEDICI (UNLP)instname:Universidad Nacional de La Platainstacron:UNLP2026-03-31T12:41:42Zoai:sedici.unlp.edu.ar:10915/191137Institucionalhttp://sedici.unlp.edu.ar/Universidad públicaNo correspondehttp://sedici.unlp.edu.ar/oai/snrdalira@sedici.unlp.edu.arArgentinaNo correspondeNo correspondeNo correspondeopendoar:13292026-03-31 12:41:42.835SEDICI (UNLP) - Universidad Nacional de La Platafalse
dc.title.none.fl_str_mv Ciberseguridad Estratégica para PyMEs: Un Modelo de Gobernanza Adaptado y Progresivo
title Ciberseguridad Estratégica para PyMEs: Un Modelo de Gobernanza Adaptado y Progresivo
spellingShingle Ciberseguridad Estratégica para PyMEs: Un Modelo de Gobernanza Adaptado y Progresivo
Bolatti, Diego
Ciencias Informáticas
Ciberseguridad
PyMEs
Gobernanza
Modelo adaptativo
title_short Ciberseguridad Estratégica para PyMEs: Un Modelo de Gobernanza Adaptado y Progresivo
title_full Ciberseguridad Estratégica para PyMEs: Un Modelo de Gobernanza Adaptado y Progresivo
title_fullStr Ciberseguridad Estratégica para PyMEs: Un Modelo de Gobernanza Adaptado y Progresivo
title_full_unstemmed Ciberseguridad Estratégica para PyMEs: Un Modelo de Gobernanza Adaptado y Progresivo
title_sort Ciberseguridad Estratégica para PyMEs: Un Modelo de Gobernanza Adaptado y Progresivo
dc.creator.none.fl_str_mv Bolatti, Diego
Díaz, Francisco Javier
Bollati, Verónica A.
author Bolatti, Diego
author_facet Bolatti, Diego
Díaz, Francisco Javier
Bollati, Verónica A.
author_role author
author2 Díaz, Francisco Javier
Bollati, Verónica A.
author2_role author
author
dc.subject.none.fl_str_mv Ciencias Informáticas
Ciberseguridad
PyMEs
Gobernanza
Modelo adaptativo
topic Ciencias Informáticas
Ciberseguridad
PyMEs
Gobernanza
Modelo adaptativo
dc.description.none.fl_txt_mv El Gobierno de la Seguridad de la Información (GSI) representa un enfoque estratégico para garantizar que las decisiones relacionadas con la protección de los activos de información estén alineadas con los objetivos organizacionales. A diferencia de la gestión, que se ocupa de la implementación operativa de los controles de seguridad, la gobernanza establece la dirección, el liderazgo y los criterios para la toma de decisiones. Esta distinción es crítica en el contexto de las Pequeñas y Medianas Empresas (PyMEs), donde los recursos limitados obligan a priorizar iniciativas que realmente contribuyan al negocio. Las PyMEs enfrentan un entorno creciente de amenazas digitales y una presión normativa en aumento. Sin embargo, muchas carecen de estructuras formales de ciberseguridad y delegan la seguridad exclusivamente al área técnica o a terceros. En este contexto, el establecimiento de un marco de gobernanza específico para PyMEs permite clarificar roles y responsabilidades, optimizar recursos y alinear esfuerzos con marcos internacionales como ISO/IEC 27001, ISO/IEC 27014 y NIST CSF. Este trabajo presenta una propuesta de gobernanza adaptativa para PyMEs, basada en principios de buenas prácticas, marcos normativos y modelos de madurez, orientada a promover decisiones estratégicas informadas, responsables y sostenibles en materia de seguridad de la información. El resultado es el Modelo de Gobernanza Adaptada para PyMEs, un enfoque original, progresivo y escalable que permite alinear la seguridad de la información con los objetivos del negocio, sin generar cargas innecesarias sobre la estructura organizacional.
Red de Universidades con Carreras en Informática
description El Gobierno de la Seguridad de la Información (GSI) representa un enfoque estratégico para garantizar que las decisiones relacionadas con la protección de los activos de información estén alineadas con los objetivos organizacionales. A diferencia de la gestión, que se ocupa de la implementación operativa de los controles de seguridad, la gobernanza establece la dirección, el liderazgo y los criterios para la toma de decisiones. Esta distinción es crítica en el contexto de las Pequeñas y Medianas Empresas (PyMEs), donde los recursos limitados obligan a priorizar iniciativas que realmente contribuyan al negocio. Las PyMEs enfrentan un entorno creciente de amenazas digitales y una presión normativa en aumento. Sin embargo, muchas carecen de estructuras formales de ciberseguridad y delegan la seguridad exclusivamente al área técnica o a terceros. En este contexto, el establecimiento de un marco de gobernanza específico para PyMEs permite clarificar roles y responsabilidades, optimizar recursos y alinear esfuerzos con marcos internacionales como ISO/IEC 27001, ISO/IEC 27014 y NIST CSF. Este trabajo presenta una propuesta de gobernanza adaptativa para PyMEs, basada en principios de buenas prácticas, marcos normativos y modelos de madurez, orientada a promover decisiones estratégicas informadas, responsables y sostenibles en materia de seguridad de la información. El resultado es el Modelo de Gobernanza Adaptada para PyMEs, un enfoque original, progresivo y escalable que permite alinear la seguridad de la información con los objetivos del negocio, sin generar cargas innecesarias sobre la estructura organizacional.
publishDate 2025
dc.date.none.fl_str_mv 2025-10
dc.type.none.fl_str_mv info:eu-repo/semantics/conferenceObject
info:eu-repo/semantics/publishedVersion
Objeto de conferencia
http://purl.org/coar/resource_type/c_5794
info:ar-repo/semantics/documentoDeConferencia
format conferenceObject
status_str publishedVersion
dc.identifier.none.fl_str_mv http://sedici.unlp.edu.ar/handle/10915/191137
url http://sedici.unlp.edu.ar/handle/10915/191137
dc.language.none.fl_str_mv spa
language spa
dc.relation.none.fl_str_mv info:eu-repo/semantics/altIdentifier/isbn/978-987-8258-99-7
info:eu-repo/semantics/reference/hdl/10915/189846
dc.rights.none.fl_str_mv info:eu-repo/semantics/openAccess
http://creativecommons.org/licenses/by-nc-sa/4.0/
Creative Commons Attribution-NonCommercial-ShareAlike 4.0 International (CC BY-NC-SA 4.0)
eu_rights_str_mv openAccess
rights_invalid_str_mv http://creativecommons.org/licenses/by-nc-sa/4.0/
Creative Commons Attribution-NonCommercial-ShareAlike 4.0 International (CC BY-NC-SA 4.0)
dc.format.none.fl_str_mv application/pdf
893-902
dc.source.none.fl_str_mv reponame:SEDICI (UNLP)
instname:Universidad Nacional de La Plata
instacron:UNLP
reponame_str SEDICI (UNLP)
collection SEDICI (UNLP)
instname_str Universidad Nacional de La Plata
instacron_str UNLP
institution UNLP
repository.name.fl_str_mv SEDICI (UNLP) - Universidad Nacional de La Plata
repository.mail.fl_str_mv alira@sedici.unlp.edu.ar
_version_ 1861199752666808320
score 13.332987