2 comentarios en “Seguridad de la Información en PYMES: Impacto de las Regulaciones y Liderazgo”

  1. Estimado César, considero que tu propuesta doctoral aborda un problema de alta relevancia para la gestión contemporánea de las organizaciones, porque la seguridad de la información se ha convertido en una dimensión estratégica asociada a la continuidad operativa, la confianza institucional, la protección de datos y la capacidad de respuesta frente a riesgos digitales cada vez más dinámicos (National Institute of Standards and Technology [NIST], 2024; Renaud et al., 2022).

    La pertinencia del estudio se fortalece al enfocarse en las pequeñas y medianas empresas, debido a que la literatura reciente evidencia que las PYMES suelen enfrentar restricciones financieras, tecnológicas, humanas y organizacionales que limitan su capacidad para implementar controles robustos de ciberseguridad y seguridad de la información (Chidukwani et al., 2022; Rombaldo et al., 2023).

    En el contexto ecuatoriano, tu investigación adquiere especial valor porque la Ley Orgánica de Protección de Datos Personales introdujo obligaciones formales para el tratamiento, protección y gestión responsable de datos personales, lo cual genera nuevos desafíos de cumplimiento para empresas que no siempre cuentan con estructuras técnicas o jurídicas especializadas (Asamblea Nacional del Ecuador, 2021; NIST, 2024).

    Desde el punto de vista teórico, considero acertado que el modelo integre cumplimiento regulatorio, liderazgo organizacional y seguridad de la información, porque la evidencia reciente muestra que la protección de la información no depende únicamente de herramientas tecnológicas, sino también de decisiones directivas, cultura organizacional, conciencia interna y prácticas de gestión sostenidas (Almeida et al., 2022; Sharma et al., 2025).

    La inclusión del liderazgo organizacional resulta especialmente pertinente, porque Almeida et al. (2022) evidencian que los estilos de liderazgo pueden influir en la intención de los colaboradores frente a la seguridad de los sistemas de información, lo cual respalda la idea de que la conducta segura dentro de la organización requiere orientación, compromiso y ejemplo desde los niveles directivos.

    También considero valioso que tu propuesta incorpore los desafíos organizacionales como variable mediadora, porque en las PYMES la existencia de normas o políticas no garantiza por sí sola una implementación efectiva si persisten limitaciones de recursos, baja capacitación, insuficiente conciencia del riesgo o ausencia de procesos internos claramente definidos (Chidukwani et al., 2022; Rombaldo et al., 2023).

    La importancia percibida de la seguridad como variable moderadora también aporta coherencia al modelo, porque la literatura sobre comportamiento en ciberseguridad muestra que las percepciones, experiencias previas y juicios sobre la relevancia del riesgo pueden influir en la disposición de las personas y organizaciones para adoptar prácticas de protección más consistentes (Renaud et al., 2022; Sharma et al., 2025).

    El planteamiento metodológico cuantitativo, no experimental y transversal es coherente con el objetivo de analizar relaciones entre variables organizacionales en un momento específico, especialmente cuando se busca explicar cómo el cumplimiento regulatorio y el liderazgo se relacionan con la seguridad de la información en PYMES ecuatorianas (Hair et al., 2022; Chidukwani et al., 2022).

    El uso de modelos de ecuaciones estructurales resulta pertinente para este tipo de propuesta, porque permite examinar relaciones entre constructos latentes y analizar efectos directos, mediadores y moderadores dentro de un mismo marco explicativo, manteniendo consistencia con investigaciones organizacionales basadas en encuestas estructuradas (Hair et al., 2022; Sharma et al., 2025).

    Considero que el mayor aporte de tu investigación está en desplazar el análisis desde una visión puramente técnica de la seguridad hacia una comprensión organizacional, donde el cumplimiento normativo, el liderazgo, la percepción de importancia y las capacidades internas se articulan como condiciones necesarias para proteger la información en las PYMES (NIST, 2024; Almeida et al., 2022).

    Tu propuesta también tiene una contribución práctica relevante, porque puede generar evidencia útil para que las PYMES prioricen acciones realistas de seguridad de la información, tales como capacitación, asignación responsable de recursos, fortalecimiento del liderazgo interno y alineación gradual con exigencias regulatorias aplicables (Asamblea Nacional del Ecuador, 2021; Chidukwani et al., 2022).

    De igual manera, el estudio puede aportar a los responsables de política pública y regulación, porque permite comprender que el cumplimiento normativo en PYMES no debe observarse únicamente desde la exigencia legal, sino también desde las capacidades reales de adopción, madurez organizacional y percepción de valor que tienen estas empresas frente a la seguridad de la información (NIST, 2024; Rombaldo et al., 2023).

    Como comentario final, considero que tu investigación presenta una estructura sólida y una alta pertinencia doctoral, porque integra dimensiones regulatorias, organizacionales y conductuales para explicar un fenómeno que afecta directamente la sostenibilidad, confianza y resiliencia digital de las PYMES en Ecuador (Almeida et al., 2022; Chidukwani et al., 2022; NIST, 2024).

    En síntesis, tu propuesta es valiosa porque plantea que la seguridad de la información no depende únicamente de cumplir una norma o adquirir tecnología, sino de desarrollar una capacidad organizacional sostenida, liderada desde la dirección y asumida como parte de la cultura de gestión de las PYMES (Renaud et al., 2022; Sharma et al., 2025).

    Referencias bibliográficas:

    Almeida, M. C., Yoshikuni, A. C., Dwivedi, R., & Larieira, C. L. C. (2022). Do leadership styles influence employee information systems security intention? A study of the banking industry. Global Journal of Flexible Systems Management, 23(4), 535–550. https://doi.org/10.1007/s40171-022-00320-1

    Asamblea Nacional del Ecuador. (2021). Ley Orgánica de Protección de Datos Personales. Registro Oficial Suplemento No. 459, 26 de mayo de 2021. https://www.asambleanacional.gob.ec/es/multimedios-legislativos/63464-ley-organica-de-proteccion-de-datos

    Chidukwani, A., Zander, S., & Koutsakis, P. (2022). A survey on the cyber security of small-to-medium businesses: Challenges, research focus and recommendations. IEEE Access, 10, 85701–85719. https://doi.org/10.1109/ACCESS.2022.3197899

    Hair, J. F., Hult, G. T. M., Ringle, C. M., & Sarstedt, M. (2022). A primer on partial least squares structural equation modeling (PLS-SEM) (3rd ed.). SAGE. https://uk.sagepub.com/en-gb/eur/a-primer-on-partial-least-squares-structural-equation-modeling-pls-sem/book270548

    National Institute of Standards and Technology. (2024). The NIST Cybersecurity Framework (CSF) 2.0 (NIST Cybersecurity White Paper No. 29). U.S. Department of Commerce. https://doi.org/10.6028/NIST.CSWP.29

    Renaud, K., Searle, R., & Dupuis, M. J. (2022). Cybersecurity regrets: I’ve had a few…. Proceedings of the 2022 New Security Paradigms Workshop, 1–20. https://doi.org/10.1145/3584318.3584319

    Rombaldo, C., Jr., Becker, I., & Johnson, S. D. (2023). Unaware, unfunded and uneducated: A systematic review of SME cybersecurity. arXiv. https://doi.org/10.48550/arXiv.2309.17186

    Sharma, A., Koohang, A., & Singh, S. P. (2025). Information security policy compliance: A structured review using scientometric analysis and topic modeling. Journal of Global Information Management, 33(1), 1–25. https://doi.org/10.4018/JGIM.389715

Los comentarios están cerrados.