Factores Determinantes del Cumplimiento de Normas de Ciberseguridad en Pequeñas y Medianas Empresas: Un Análisis Integral desde la Gestión Tecnologíca y Organizacional
Resumen
La creciente digitalización de los procesos empresariales ha incrementado significativamente la exposición de las pequeñas y medianas empresas a amanezas cibernéticas que afectan la continuidad operativa, la integridad de la información y la sostenibilidad organizacional. Aunque múltiples estándares internacionales han establecido lineamientos para fortalecer la seguridad de la información, persisten brechas importantes relacionadas con el cumplimiento efectivo de las normas de ciberseguridad por parte de los empleados dentro del entorno empresarial. En este contexto el presente estudio tuvo como objetivo determinar los factores que influyen en el cumplimiento de normas de ciberseguridad por parte de los empleados en las PYMES mediante un análisis integral desde las dimensiones tecnológicas y organizacional. La investigación se desarrollo bajo un enfoque cualitativo de carácter documental, sustentado exclusivamente en fuentes secundarias provenientes de artículos científicos, tesis, informes técnicos y publicaciones académicas recientes. Se realizó un búsqueda sistemática en base en base de datos científicas y repositorios abiertos utilizando palabras claves relacionadas con el cumplimiento normativo de ciberseguridad. Los resultados sugieren que las estrategias empresariales deben de trascender la implementación tecnológica y priorizar mecanismos sostenibles de gestión del comportamiento humano para incrementar los niveles de cumplimiento y resiliencia organizacional.
Descargas
Citas
Agencia de la Unión Europea para la Ciberseguridad (ENISA). (2023). Directrices sobre la cultura de ciberseguridad: Enfoques conductuales y organizacionales de la ciberseguridad. ENISA. Obtenido de: Agencia de la Unión Europea para la Ciberseguridad | Unión Europea
Alshaikh, M. (2020). Desarrollando una cultura de ciberseguridad para influir en el comportamiento de los empleados. Computers & Security, 98, 102003. Obtenido de: https://www.sciencedirect.com/science/article/abs/pii/S0167404820302765
Awolowo, I. F. (2026). Marco de aseguramiento de la ciberseguridad para pequeñas y medianas empresas: Integrando la contabilidad forense y la resiliencia organizacional. Canadian Journal of Administrative Sciences. https://doi.org/10.1002/cjas.70051. Obtenido de: https://onlinelibrary.wiley.com/doi/full/10.1002/cjas.70051?msockid=334914ce2f896c232a82062a2e376d1c
Chidukwani, A., Zander, S., & Koutsakis, P. (2026). Evaluación de la postura de ciberseguridad en pequeñas y medianas empresas: Un marco para validar la madurez de la ciberseguridad organizacional. Computers & Security, 143, Artículo 104119. Obtenido de: https://www.sciencedirect.com/science/article/pii/S0167404826000155
Chikwendu, Stephen. (2026). Conciencia y cumplimiento en ciberseguridad entre las pequeñas y medianas empresas (pymes) en el estado de anambra. Obtenido de: https://www.nigerianjournalsonline.org/index.php/NJAH/article/view/506
Instituto Nacional de Estándares y Tecnología. (2024). El Marco de Ciberseguridad NIST (CSF 2.0). Departamento de Comercio de EE. UU. Obtenido de: https://nvlpubs.nist.gov/nistpubs/CSWP/NIST.CSWP.29.spa.pdf
ISO/IEC 27001:2022. Seguridad de la información, ciberseguridad y protección de la privacidad — Sistemas de gestión de seguridad de la información — Requisitos. Obtenido de: https://www.iso.org/es/norma/27001?tid=331662889277
ISO/IEC 27002:2022. Controles de seguridad de la información.
NIST. (2024). Marco de Ciberseguridad (CSF 2.0).
Michalek, J, O'Shaughnessy, p, Wahlstrom K, (2026), Prevención y respuesta a incidentes cibernéticos para pequeñas y medianas empresas: una revisión del alcance. https://doi.org/10.1016/j.cose.2026.104972 . Obtenido de: https://www.sciencedirect.com/science/article/pii/S0167404826001483
OCDE. (2022). Marco de Gestión de Riesgos de Seguridad Digital.
Organización Internacional de Normalización. (2022). ISO/IEC 27001:2022 Seguridad de la información, ciberseguridad y protección de datos personales—Sistemas de gestión de la seguridad de la información—Requisitos. ISO. Obtenido de: https://www.iso.org/es/norma/27001?tid=331662889277
Rand, M., Bada, M., Furnell, S., Nurse, J. R. C., & Khan, N. (2026). Comprender las prácticas de ciberseguridad en pymes: una investigación de métodos mixtos. Revista de Seguridad de la Información: Una perspectiva global, 1-39. https://doi.org/10.1080/19393555.2026.2648174
Sarker, I. H., et al. (2020). Ciencia de datos en ciberseguridad. Journal of Big Data, 7(1). Obtenido de: https://www.scirp.org/reference/referencespapers?referenceid=3286801
Sharma, R., y Aparicio, M. (2022). Cultura organizacional, cultura del equipo y cumplimiento de ciberseguridad por parte de los empleados: Un análisis empírico basado en la teoría de la motivación de protección. Computers & Security, 121, 102840. Obtenido de: https://www.mendeley.com/catalogue/6ea8c2b8-a791-33f1-8731-9dcac9b87aa6/
Ye, Y. (2026). Determinants of cybersecurity management effectiveness in SMEs: An integrated TOE and Resource-Based View approach. SAGE Open, 16(1). https://doi.org/10.1177/21582440251414951
Zyoud, A., y Lutfi, A. (2024). Cultura de seguridad de la información y adopción de Zero Trust: El papel moderador del liderazgo organizacional. IEEE Access, 12, 1–18. Obtenido de: https://ui.adsabs.harvard.edu/abs/2024IEEEA..1272420Z/abstract
Derechos de autor 2026 Franz Enrique Vinicio López García

Esta obra está bajo licencia internacional Creative Commons Reconocimiento 4.0.









.png)
















.png)
1.png)

