Impacto da Lei Orgânica de Proteção de Dados e da ISO 27001 na cibersegurança empresarial equatoriana
PDF (Español (España))
EPUB (Español (España))

Palavras-chave

Lei de proteção de dados; Proteção de dados; ISO 27001; Cibersegurança empresarial; Cibersegurança.

Como Citar

Curay Ulcuango, F. R., & Flores Urgilés, C. H. (2025). Impacto da Lei Orgânica de Proteção de Dados e da ISO 27001 na cibersegurança empresarial equatoriana. Religación, 11(49). https://doi.org/10.46652/rgn.v11i49.1588

Resumo

A progressiva coleta e digitalização de dados continuam a aumentar os riscos associados à segurança da informação no Equador e no mundo. Com base nessa premissa, marcos regulatórios como a Lei Orgânica de Proteção de Dados Pessoais (LOPDP) e a norma ISO/IEC 27001 destacam-se para fortalecer a cibersegurança empresarial. No entanto, a implementação desses marcos apresenta desafios significativos, como custos elevados, falta de capacitação e conscientização, entre outros. A presente pesquisa analisa a conformidade com a LOPDP e a adoção da ISO 27001 em empresas equatorianas, avaliando seu impacto na redução de incidentes provocados por ataques cibernéticos. Identificam-se as principais vulnerabilidades enfrentadas pelas organizações, destacando a necessidade de sanções efetivas e políticas de segurança robustas. Por meio de uma análise de casos, evidencia-se que a maturidade na gestão de riscos flutua drasticamente entre setores, sendo as entidades financeiras as mais avançadas e as pequenas empresas as mais atrasadas. Os achados sugerem que uma implementação efetiva desses marcos pode melhorar a conformidade com a Lei e a proteção de dados. Portanto, recomenda-se fomentar incentivos para implementá-los e, assim, fortalecer as estratégias de mitigação de riscos em nível organizacional.

https://doi.org/10.46652/rgn.v11i49.1588
PDF (Español (España))
EPUB (Español (España))

Referências

AENOR. (2023). ISO 27001 Certificación Seguridad de la Información - AENOR. https://n9.cl/xr0fp

Almeida, M. (2025, 09 de septiembre). Cero sanciones en Ecuador por una ley de protección de datos personales blandengue. Primicias. https://n9.cl/g4vhra

Bakar, Z. A., Yaacob, N. A., & Udin, Z. M. (2015). The effect of business continuity management factors on organizational performance: A conceptual framework. International Journal of Economics and Financial Issues, 5(1), 128–134.

Birkner, J. (2023). ¿Cuál es la mejor manera de recopilar datos para su investigación? LinkedIn. https://n9.cl/wb1o8e

Castellano, P. (2020). La protección de datos en el sector público: efectos y transformaciones tras la LOPDGDD - Consensus. Consensus. https://n9.cl/83d3qt

IT Ahora. (2025). Cinco años de ciberseguridad en Ecuador: una mirada a las tendencias - IT ahora. https://n9.cl/jihps

Lexis. (2021). Ley Orgánica de Protección de Datos Personales. www.lexis.com.ec

Melisa. (2017). Técnicas e instrumentos para la recolección de datos: La entrevista - Overleaf, Online LaTeX Editor. Overleaf. https://n9.cl/ezfpr

Mora, J., Díaz, R., Zhuma, E., & Díaz, E. (2020). El sistema de gestión de seguridad de la información bajo la norma NTE ISO/IEC 27001 en instituciones de Educación Superior (Ecuador). Consensus. https://n9.cl/2dax59

Neira, S. (2025). El 98% de los incidentes de seguridad en empresas comienzan con acciones de los empleados. Infobae. https://n9.cl/s9kx5d

Organización Internacional de Normalización. (2022). ISO/IEC 27001:2022(es), Seguridad de la información, ciberseguridad y protección de la privacidad — Sistemas de gestión de la seguridad de la información — Requisitos. https://www.iso.org/obp/ui/en/#iso:std:iso-iec:27001:ed-3:v1:en

Ortega, C. (2024). Análisis estadístico: Qué es, usos y cómo realizarlo. QuestionPro. https://www.questionpro.com/blog/es/analisis-estadistico/

Podrecca, M., Culot, G., Nassimbeni, G., & Sartor, M. (2022). Information security and value creation: The performance implications of ISO/IEC 27001. Computers in Industry, 142. https://doi.org/10.1016/j.compind.2022.103744

Quintana, C. (2019). Diseño de un Modelo de Gestión de Seguridad de la Información para la Universidad Iberoamericana del Ecuador. Consensus. https://n9.cl/o8fcgt

Rodríguez, J. (2019). Tratamiento de datos relativos a la salud del interesado en el ámbito de la sanidad pública. Consensus. https://n9.cl/a3zwn

Superintendencia de Industria y Comercio de Colombia. (2025). Por violación a las normas de protección de datos personales, la Superintendencia de Industria y Comercio ha iniciado 101 investigaciones e impuesto multas por $5.157 millones en 2025 | Sede Electronica. https://n9.cl/8hcycv

Toapanta, S. (2020). Security model for the integration of the Ministry of Telecommunications and the Information Society with a public organization of Ecuador. Proceedings of the 2020 the 4th International Conference on Information System and Data Mining. https://doi.org/10.1145/3404663.3404670

Vives, T. (2021). Vista de La codificación y categorización en la teoría fundamentada, un método para el análisis de los datos cualitativos. Revista de Methodica, 10(40), 97-104. https://doi.org/10.22201/fm.20075057e.2021.40.21367

Creative Commons License
This work is licensed under a Creative Commons Attribution-NonCommercial-NoDerivatives 4.0 International License.

Downloads

Não há dados estatísticos.