Metodología de seguridad de software para mejorar la seguridad del software como servicio en empresas de desarrollo

dc.contributor.advisorLeón Tenorio, Gregorio Manuel
dc.contributor.authorSanchez Barrueto, Jorge
dc.coverage.spatialChiclayoes_PE
dc.date.accessioned2026-01-13T15:00:43Z
dc.date.available2026-01-13T15:00:43Z
dc.date.issued2025
dc.description.abstractEsta investigación se realizó con el propósito principal de crear una metodología de seguridad de software que permitió mejorar la seguridad del mismo en un proyecto de software terminado de una empresa de desarrollo que ofrece su software como servicio y desarrolla para su propio uso, lo cual se realizó a través de un caso de estudio en el que se obtuvo una reducción del 98,5 % de las vulnerabilidades identificadas. La metodología se basó en los modelos de madurez BSIMM y SAMM. Se extrajeron las actividades relacionadas a la seguridad de software de ambos modelos y se integraron las más idóneas para dar solución al problema utilizando el método de Pardo. Posteriormente, expertos evaluaron los elementos de la metodología en base a criterios como la coherencia, suficiencia, relevancia y claridad, logrando demostrar su validez tras medir la confiabilidad usando Alfa de Cronbach, así como la concordancia entre los expertos mediante W de Kendall. Por último, se demostró la utilidad de la metodología resultante al ser evaluada por quienes estuvieron en contacto con la misma.
dc.description.abstractThis research was carried out with the main purpose of creating a software security methodology that allowed improving its security in a finished software project of a development company that offers its software as a service and develops for its own use, which was done through a case study in which a 98,5 % reduction of the identified vulnerabilities was obtained. The methodology was based on the BSIMM and SAMM maturity models. The activities related to software security from both models were extracted and the most suitable ones were integrated to solve the problem using the Pardo method. Subsequently, experts evaluated the elements of the methodology based on criteria such as coherence, sufficiency, relevance and clarity, demonstrating its validity by measuring reliability using Cronbach’s alpha and inter-expert agreement using Kendall’s W test. Finally, the usefulness of the resulting methodology was demonstrated when evaluated by those who had used it.
dc.formatapplication/pdfes_PE
dc.identifier.citationJ. Sanchez, “Metodología de seguridad de software para mejorar la seguridad del software como servicio en empresas de desarrollo,” tesis de maestría, Fac. de Ciencias Empresariales, Univ. USAT, Chiclayo, Perú, 2025. [En línea]. Disponible en: https://hdl.handle.net/20.500.12423/9739
dc.identifier.otherRTU009278
dc.identifier.urihttps://hdl.handle.net/20.500.12423/9739
dc.language.isospaes_PE
dc.publisherUniversidad Católica Santo Toribio de Mogrovejoes_PE
dc.publisher.countryPEes_PE
dc.rightshttps://purl.org/coar/access_right/c_abf2es_PE
dc.rights.urihttps://creativecommons.org/licenses/by/4.0/es_PE
dc.subjectSeguridad del software
dc.subjectDesarrollo de software
dc.subjectGestión de riesgos
dc.subjectSoftware security
dc.subjectSoftware development
dc.subjectRisk management
dc.subject.ocdehttps://purl.org/pe-repo/ocde/ford#2.02.04
dc.titleMetodología de seguridad de software para mejorar la seguridad del software como servicio en empresas de desarrollo
dc.typehttp://purl.org/coar/resource_type/c_bdcces_PE
dc.type.versionhttp://purl.org/coar/version/c_970fb48d4fbd8a85
renati.advisor.dni16630879
renati.advisor.orcidhttps://orcid.org/0000-0002-9650-4427
renati.author.dni47856355
renati.discipline61208865es_PE
renati.jurorArangurí García, María Ysabel
renati.jurorIman Espinoza, Ricardo David
renati.jurorLeón Tenorio, Gregorio Manuel
renati.levelhttps://purl.org/pe-repo/renati/level#maestroes_PE
renati.typehttps://purl.org/pe-repo/renati/type#tesises_PE
thesis.degree.disciplineSistemas y Computación con mención en Dirección Estratégica de Tecnologías de Informaciónes_PE
thesis.degree.grantorUniversidad Católica Santo Toribio de Mogrovejo. Posgradoes_PE
thesis.degree.nameMaestro en Sistemas y Computación con mención en Dirección Estratégica de Tecnologías de Informaciónes_PE
usat.lineaDesarrollo e innovación tecnológica
usat.odsODS 8: Trabajo decente y crecimiento económico
usat.odsODS9: Industria, innovación e infraestructura
usat.odsODS 16: Paz, justicia e instituciones sólidas

Archivos

Bloque original

Mostrando 1 - 3 de 3
Cargando...
Miniatura
Nombre:
TM_SanchezBarruetoJorge.pdf
Tamaño:
6.1 MB
Formato:
Adobe Portable Document Format
No hay miniatura disponible
Nombre:
Autorización.pdf
Tamaño:
32.4 KB
Formato:
Adobe Portable Document Format
No hay miniatura disponible
Nombre:
Reporte de turnitin.pdf
Tamaño:
30.42 MB
Formato:
Adobe Portable Document Format

Bloque de licencias

Mostrando 1 - 1 de 1
No hay miniatura disponible
Nombre:
license.txt
Tamaño:
1.71 KB
Formato:
Item-specific license agreed upon to submission
Descripción: