Framework para el almacenamiento de datos de la salud alineado a la legislación ecuatoriana y estándares de calidad

dc.contributor.advisorCedillo Orellana, Irene Priscila
dc.contributor.authorRodríguez Zúñiga, Andrea Paulina
dc.contributor.tutorCárdenas Delgado, Paúl Esteban
dc.date2025-12-23
dc.date.accessioned2024-09-25T16:29:05Z
dc.date.available2025-12-24
dc.date.available2024-09-25T16:29:05Z
dc.date.issued2024-09-19
dc.descriptionEn 2023, entró en vigor la Ley Orgánica de Protección de Datos Personales (LOPDP) en Ecuador, que busca garantizar los derechos relacionados con la protección de datos personales, clasificando los datos de salud como especiales y sensibles. Esto ha obligado a la industria del software a adoptar y evaluar nuevos mecanismos que aseguren la calidad, privacidad y seguridad en el tratamiento de datos personales. Este trabajo presenta un marco de trabajo referencial, para ingenieros de software y personal técnico encargado, respecto al tratamiento de datos personales en el campo de la salud, conforme a la LOPDP, alineado con los criterios de seguridad y privacidad del estándar ISO/IEC 27701 – Gestión de la privacidad de la información y calidad de datos del estándar ISO/IEC 25012 – Modelo de Calidad de Datos. El marco se desarrolla desde una visión general aplicable a cualquier dominio que se compone de cuarenta componentes: treinta y uno del eje legal, ocho de seguridad y uno de calidad de datos; y una específica para el sector salud: treinta y tres componentes pertenecen al eje legal, veintitrés al eje de seguridad y veintiséis al eje de calidad. Para evaluar la solución propuesta, se realizó una primera iteración del método Delphi interdisciplinario mediante entrevistas a expertos, resultando en una lista de componentes que pueden ser incluidos o modificados. Finalmente, se identificaron direcciones de trabajo futuro, como la culminación de las etapas del método Delphi y la realización de una validación cuantitativa del marco con ingenieros de software.en_US
dc.description.abstractIn 2023, Ecuador implemented the Ley Orgánica de Protección de Datos Personales (LOPDP), designed to protect people’s rights regarding their data, especially classifying health data as unique and sensitive. This has created a need for the software industry to develop and assess new methods to ensure the security and privacy of personal data processing and the quality of the processed data. Therefore, this study introduces a framework to software engineers and technical personnel for handling personal data in the health domain aligned with the LOPDP, the security and privacy criteria of the ISO/IEC 27701 – Gestión de la privacidad de la información (ISO27701) standard, and the data quality criteria of the ISO/IEC 25012 – Modelo de Calidad de Datos (ISO25012) standard. The framework is explained with a broad vision that can be applied to any domain that is made up of forty components: thirty-one from the legal axis, eight from the security axis and one from the data quality axis; and a specific one for the health sector: thirty-three components belong to the legal axis, twenty-three to the security axis and twenty-six to the quality axis. Expert interviews were conducted to assess the proposed solution using an interdisciplinary Delphi method, resulting in a list of components that may need inclusion or modification. Finally, the study provides directions for future work, such as completing the stages of the Delphi method and conducting quantitative validation of the framework with software engineers.en_US
dc.description.uri0000-0002-6787-0655en_US
dc.description.uri0000-0003-0526-8519en_US
dc.formatapplication/pdfen_US
dc.format.extent84 páginasen_US
dc.identifier.urihttps://dspace.ucuenca.edu.ec/handle/123456789/45469
dc.language.isospaen_US
dc.publisherUniversidad de Cuencaen_US
dc.relation.ispartofTS;333
dc.rightsAttribution-NonCommercial-NoDerivatives 4.0 Internacional*
dc.rights.accessRightsopenAccessen_US
dc.rights.urihttp://creativecommons.org/licenses/by-nc-nd/4.0/*
dc.subjectIngeniería en Sistemasen_US
dc.subjectSeguridades cibernéticasen_US
dc.subjectProtección de datosen_US
dc.subjectGestión de informaciónen_US
dc.subject.otherClasificación de la Investigación::Ingeniería Informática::Seguridad Computacionalen_US
dc.titleFramework para el almacenamiento de datos de la salud alineado a la legislación ecuatoriana y estándares de calidaden_US
dc.typesubmittedVersionen_US
dcterms.descriptionIngeniero en Ciencias de la Computaciónen_US
dcterms.spatialCuenca, Ecuadoren_US

Files

Original bundle

Now showing 1 - 1 of 1
No Thumbnail Available
Name:
Trabajo-de-Titulación.pdf
Size:
5.72 MB
Format:
Adobe Portable Document Format
Description:
Acceso restringido (versión presentada)

License bundle

Now showing 1 - 1 of 1
No Thumbnail Available
Name:
license.txt
Size:
1.71 KB
Format:
Item-specific license agreed upon to submission
Description: