identificar y corregir vulnerabilidades, lo que tiene una relación de mejora en la protección de los
datos almacenados por las organizaciones.
Palabras claves:
Base de datos, gestión de la seguridad de la información, perdida de datos,
protección de datos.
ABSTRACT
Currently, there is a notable increase in data loss cases, which can result in great economic losses
for organizations. Data loss is a frequent problem in different information systems and can occur
due to various reasons, such as hardware failure, human error, malicious attack, and natural
disaster, among others. This systematic review aims to identify the impact of Information Security
Management on the prevention of data loss. To carry out this research, the PRISMA methodology
was used and searches were carried out in 6 databases: Scopus, Scielo, Alicia, Google Scholar,
Science Direct and Redalyc. A total of 59 documents were found, and applying the exclusion and
inclusion criteria, 9 documents were chosen for analysis. Of the selected documents, it was found
that the massive increase in information stored in database systems has led to an increase in
security breach attempts by outsiders. This research argues that organizations must implement
adequate information security management to protect their data and the privacy of their
customers. It is concluded that a suitable Information Security Management helps to reduce and
prevent data loss by identifying and correcting vulnerabilities, which has an improvement
relationship in the protection of data stored by organizations.
Keywords:
: Database, data loss, data protection, Information security management.
INTRODUCCIÓN
En la actualidad, ante los distintos cambios y necesidades que se van generando día a día, las
organizaciones usan distintas Tecnologías de la Información y Comunicación (TIC) con la intención
de cumplir sus objetivos. Según Consuelo, “las TIC son el conjunto de tecnologías que permiten
el acceso, producción, tratamiento y comunicación de información presentada en diferentes
códigos (texto, imagen, sonido, ...)” [1]. Para Antonio, “la información aparece como un recurso
estratégico de primer orden, cuya adecuada administración puede aportar a las empresas nuevas
fórmulas de competir” [2]. Teniendo en cuenta estas definiciones podemos notar la relación de
las TIC con la información de una organización, por ende, información debe ser protegida ante
cualquier vulnerabilidad, ataque cibernético, desastres naturales, accidentes, etc.
En este contexto aparece la seguridad de la información. Según [3] “la seguridad de la
información se orienta a proteger los activos de información sin importar su forma o estado,
valiéndose de metodologías, normas, técnicas, herramientas, estructuras organizacionales,