Registro

Buenas Prácticas de Ciberseguridad para PYMES: Revisión de Experiencias Internacionales

Cerrud de Dominguez, Hercilia; Mendoza Ávila , Diana Maritza; Valdés Mendoza , Diana

Best Cybersecurity Practices for SMEs: A Review of International Experiences




Autores Cerrud de Dominguez, Hercilia
Autores Mendoza Ávila , Diana Maritza
Autores Valdés Mendoza , Diana

Tema gestión de la ciberseguridad
Tema pequeñas y medianas empresas
Tema buenas prácticas en seguridad de la información
Tema transformación digital empresarial
Tema gestión de riesgos cibernéticos
Tema cybersecurity management
Tema small and medium-sized enterprises
Tema information security best practices
Tema digital business transformation
Tema cyber risk management

Descripción The current article provides a literature review on cybersecurity best practices used by small and medium-sized enterprises (SMEs) around the world. Through the assessment of academic literature, institutional reports, and case studies from Latin America, Europe and Asia, the article explores the best cybersecurity practices adopted by SMEs. The best cybersecurity practices identified were: password management; constant user training; enforce regular data backups; and, using cybersecurity regulations like ISO/IEC 27001, and NIST. In addition, the article critically analyzed success factors like executive leadership, availability of scaled resources, and working with cybersecurity institutions. Overall, while SMEs often have limited resources, it was determined that the many ways they can enhance their cybersecurity posture are strategic and easily accessibility. The article concludes with practical strength recommendations and public policy recommendations for enabling SMEs to assist their secure digital transformation.
Descripción En el presente trabajo, se reúne una revisión de la literatura sobre las buenas prácticas de ciberseguridad que utilizan las pequeñas y medianas empresas (pymes) en el ámbito internacional. En base a la investigación de documentos académicos, informes de instituciones y estudios de caso en América Latina, Europa y Asia, se determinan las mejores prácticas de ciberseguridad que realizan estas organizaciones. La toma de contraseñas, la capacitación periódica del personal, las copias de seguridad y la aplicación de marcos normativos como el ISO/IEC 27001 y el NIST son algunas prácticas que merecen ser enfatizadas. También se estudian los factores que favorecen su adecuada implementación, ya sea el compromiso de la alta dirección, la disponibilidad de recursos adaptados o las ayudas de las organizaciones que puedan realizar su promoción. Los resultados muestran que las pymes, a pesar de sus limitaciones, pueden mejorar su ciberseguridad mediante prácticas que son perfectamente realizables. El trabajo finaliza con recomendaciones prácticas y propuestas para políticas públicas que tiendan la mano a la digitalización segura de este tipo de empresas.

Editorial Contraloría General de la República

Fecha 2025-07-17

Tipo info:eu-repo/semantics/article
Tipo info:eu-repo/semantics/publishedVersion
Tipo Artículo revisado por pares

Formato application/pdf

Identificador https://revistas.up.ac.pa/index.php/vanguardiajuridica/article/view/7637
Identificador 10.48204/2992-6629.7637

Fuente Vanguardia Jurídica; Vol. 2 Núm. 2 (2025): Vanguardia Jurídica; 8-41
Fuente 2992-6629

Idioma spa

Relación https://revistas.up.ac.pa/index.php/vanguardiajuridica/article/view/7637/5668

Derechos Derechos de autor 2025 Vanguardia Jurídica
Derechos https://creativecommons.org/licenses/by-nc-sa/4.0