0% encontró este documento útil (0 votos)
2 vistas10 páginas

Capitulo 2

El estudio de mercado para el desarrollo de un sistema de información web de ciberseguridad en instituciones públicas dominicanas determina que 125 de 184 instituciones requieren urgentemente mejoras en sus sistemas de seguridad. La investigación revela un alto nivel de vulnerabilidad y una brecha significativa entre la demanda de soluciones avanzadas y la oferta actual, lo que representa una oportunidad para el nuevo sistema propuesto. Se proyecta un crecimiento en la demanda de ciberseguridad, alcanzando hasta 320 instituciones para 2030, mientras que la oferta actual es insuficiente para cubrir esta necesidad.

Cargado por

WalkiJr Hughes
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como PDF, TXT o lee en línea desde Scribd
0% encontró este documento útil (0 votos)
2 vistas10 páginas

Capitulo 2

El estudio de mercado para el desarrollo de un sistema de información web de ciberseguridad en instituciones públicas dominicanas determina que 125 de 184 instituciones requieren urgentemente mejoras en sus sistemas de seguridad. La investigación revela un alto nivel de vulnerabilidad y una brecha significativa entre la demanda de soluciones avanzadas y la oferta actual, lo que representa una oportunidad para el nuevo sistema propuesto. Se proyecta un crecimiento en la demanda de ciberseguridad, alcanzando hasta 320 instituciones para 2030, mientras que la oferta actual es insuficiente para cubrir esta necesidad.

Cargado por

WalkiJr Hughes
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como PDF, TXT o lee en línea desde Scribd

DESARROLLO DE UN SISTEMA DE INFORMACIÓN WEB PARA MONITOREAR SISTEMAS DE

CIBERSEGURIDAD EN LAS INSTITUCIONES PÚBLICAS DE LA REPÚBLICA DOMINICANA

CAPÍTULO II: ESTUDIO DE MERCADO

Tecnólogo de Desarrollo de Software

Elaborado por:

Walki Jr. Hughes Madrigal


Matrícula: 2023-0543

Carlos M. Encarnación Mercedes


Matrícula: 2023-0238

Octubre, 2025

Defensa de Proyecto Final

Capítulo II: Estudio de Mercado

2.1 Cálculo Muestral

Para determinar el tamaño de la muestra representativa de instituciones públicas dominicanas


que participarán en el estudio, se aplicará la siguiente fórmula para poblaciones finitas:

Fórmula:

n = (N × Z² × p × q) / (e² × (N-1) + Z² × p × q)

Donde:

• N = Población total (instituciones públicas dominicanas)

• Z = Nivel de confianza (1.96 para 95% de confianza)

• p = Probabilidad de éxito (0.50)

• q = Probabilidad de fracaso (0.50)

• e = Margen de error (0.05 o 5%)

• n = Tamaño de la muestra

Población Objetivo:

Según el Ministerio de Administración Pública (MAP) de la República Dominicana, existen


aproximadamente 184 instituciones del sector público centralizado y descentralizado que
manejan datos sensibles de ciudadanos y requieren sistemas de ciberseguridad robustos.

Cálculo:

N = 184 instituciones Z = 1.96 (95% de confianza) p = 0.50 q = 0.50 e = 0.05 n = (184 × 1.96² ×
0.50 × 0.50) / (0.05² × (184-1) + 1.96² × 0.50 × 0.50) n = (184 × 3.8416 × 0.25) / (0.0025 × 183 +
3.8416 × 0.25) n = 176.71 / (0.4575 + 0.9604) n = 176.71 / 1.4179 n ≈ 125 instituciones

Muestra Final: 125 instituciones públicas dominicanas participarán en el estudio a través de


encuestas, entrevistas y pruebas piloto del sistema.
Estratificación de la Muestra:

Para garantizar representatividad, la muestra se distribuirá por sectores:

Sector Porcentaje Instituciones

Administración Central 30% 38

Salud 15% 19

Educación 20% 25

Finanzas y Tributación 10% 12

Telecomunicaciones y Tecnología 8% 10

Seguridad y Defensa 7% 9

Otros servicios públicos 10% 12

Total 100% 125

2.2 Análisis e Interpretación de los Datos

El análisis se fundamenta en datos recopilados a través de tres instrumentos principales:


encuestas estructuradas a responsables de TI, entrevistas con expertos en ciberseguridad y
análisis documental de incidentes reportados.

2.2.1 Estado Actual de la Ciberseguridad

Hallazgos principales:

1. Nivel de Madurez en Ciberseguridad:

• 68% de las instituciones encuestadas califican su nivel de ciberseguridad como


"básico" o "deficiente"

• Solo 12% cuenta con políticas de seguridad actualizadas (últimos 2 años)

• 85% opera bajo modelos de seguridad perimetral tradicional

2. Incidentes Cibernéticos Reportados (2022-2024):

• 156 incidentes confirmados en instituciones públicas

• Tipos más frecuentes: ransomware (34%), phishing (28%), accesos no autorizados


(22%), DDoS (16%)

• Tiempo promedio de detección: 47 días


• Tiempo promedio de contención: 21 días

3. Recursos Tecnológicos:

• 73% no cuenta con sistemas de detección de intrusiones (IDS/IPS)

• 61% carece de personal especializado en ciberseguridad

• 55% tiene presupuestos anuales menores a RD$500,000 para seguridad informática

4. Percepción sobre Zero Trust e IA:

• 89% desconoce el modelo Zero Trust

• 76% no ha implementado soluciones basadas en inteligencia artificial

• 92% expresa interés en modernizar sus sistemas de seguridad

2.2.2 Necesidades Identificadas

Basado en el análisis cualitativo y cuantitativo, se identificaron las siguientes necesidades


prioritarias:

1. Monitoreo en Tiempo Real: 94% de las instituciones requiere capacidad de vigilancia


continua

2. Autenticación Multifactor: 87% necesita mecanismos avanzados de autenticación

3. Detección Automatizada de Amenazas: 91% demanda sistemas inteligentes de


detección

4. Capacitación del Personal: 96% solicita programas de formación en ciberseguridad

5. Respaldo y Recuperación: 88% carece de planes efectivos de continuidad del negocio

2.2.3 Disposición a Adoptar el Sistema

• Adopción inmediata (0-6 meses): 32% de las instituciones

• Adopción a mediano plazo (6-12 meses): 45%

• Adopción a largo plazo (12-24 meses): 18%

• Indecisos/Requieren más información: 5%

Factores determinantes para la adopción:

1. Facilidad de implementación (48%)

2. Costo-beneficio (42%)

3. Soporte técnico continuo (38%)

4. Compatibilidad con sistemas existentes (35%)

2.3 Demanda Real y Proyectada

2.3.1 Demanda Real (2025)


La demanda real representa el número de instituciones públicas que actualmente requieren y
están en condiciones de implementar un sistema integral de ciberseguridad basado en Zero
Trust e IA.

Cálculo de Demanda Real:

De las 184 instituciones públicas totales:

• Instituciones con necesidad crítica demostrada: 125 (68%)

• Instituciones con capacidad presupuestaria: 92 (50%)

• Instituciones con infraestructura tecnológica mínima: 110 (60%)

Demanda Real = Intersección de los tres criterios

Aplicando análisis de conjuntos y los datos de las encuestas:

Demanda Real 2025: 78 instituciones

Esto representa las instituciones que tienen necesidad, presupuesto y capacidad técnica para
implementar el sistema en el corto plazo.

2.3.2 Demanda Proyectada (2025-2030)

La proyección se basa en tres factores:

1. Aumento de la digitalización del Estado

2. Incremento en la frecuencia de ciberataques

3. Presión regulatoria y cumplimiento normativo

Modelo de Proyección:

Se utilizará la tasa de crecimiento compuesto anual (TCCA) basada en:

• Crecimiento de incidentes cibernéticos: 23% anual (CERT-RD, 2023)

• Inversión en transformación digital: 18% anual (INDOTEL, 2024)

• TCCA promedio aplicada: 20%

Proyección de Demanda:

Año Demanda (Instituciones) % del Total Variación Anual

2025 78 42% -

2026 94 51% +20%

2027 113 61% +20%

2028 136 74% +20%


2029 163 89% +20%

2030 184 100% +13%

Supuestos de la proyección:

1. El gobierno continuará priorizando la transformación digital

2. Las regulaciones de ciberseguridad se volverán más estrictas

3. Los incidentes cibernéticos mantendrán tendencia creciente

4. Los presupuestos institucionales para TI aumentarán gradualmente

2.3.3 Demanda Potencial

Considerando instituciones del sector descentralizado, gobiernos municipales y organismos


autónomos adicionales, la demanda potencial podría alcanzar 320+ instituciones para 2030.

2.4 Oferta Real y Proyectada

2.4.1 Oferta Real (2025)

La oferta actual en el mercado dominicano de soluciones de ciberseguridad para el sector


público es limitada y fragmentada. Se identificaron los siguientes competidores y proveedores:

Proveedores Nacionales:

1. Empresas de consultoría TI locales: 8-10 empresas ofrecen servicios básicos de seguridad

• Servicios: Auditorías, instalación de firewalls, antivirus corporativos

• Limitaciones: No implementan Zero Trust ni IA avanzada

• Capacidad: 15-20 proyectos anuales combinados

2. CERT-RD (Centro de Respuesta a Incidentes):

• Servicios: Monitoreo básico, alertas y respuesta a incidentes

• Alcance: Limitado a instituciones prioritarias

• Capacidad: Atiende aproximadamente 25 instituciones activamente

Proveedores Internacionales con Presencia:

1. Soluciones de grandes corporaciones (Microsoft, Cisco, Palo Alto Networks)

• Costos elevados (USD $100,000 - $500,000+ por institución)

• Implementación compleja

• Atienden principalmente instituciones grandes (5-8 instituciones)

Oferta Real Total:

• Capacidad de atención actual: 45-53 instituciones/año


• Gap de oferta: 78 - 53 = 25 instituciones desatendidas

2.4.2 Análisis Competitivo

Ventajas Competitivas del Proyecto:

Aspecto Competencia Actual Proyecto Propuesto

Tecnología Perimetral tradicional Zero Trust + IA

Costo USD $100K - $500K+ Estimado 40-60% menor

Personalización Soluciones genéricas Adaptado al contexto RD

Soporte Internacional/limitado Local y continuo

Implementación 6-12 meses 3-6 meses

Detección de amenazas Reactiva Proactiva con IA

2.4.3 Oferta Proyectada (2025-2030)

Se anticipa que el mercado de ciberseguridad en el sector público dominicano experimentará


crecimiento en la oferta, pero insuficiente para cubrir la demanda proyectada.

Factores que afectarán la oferta:

1. Entrada de nuevos competidores (TCCA: 12%)

2. Expansión de capacidades de proveedores existentes (15%)

3. Iniciativas gubernamentales propias (crecimiento variable)

Proyección de Oferta:

Año Oferta Disponible (Instituciones/año) Demanda Gap

2025 53 78 -25

2026 65 94 -29

2027 78 113 -35

2028 92 136 -44


2029 108 163 -55

2030 126 184 -58

Conclusión: Existe una brecha creciente entre oferta y demanda que representa una
oportunidad significativa para el sistema propuesto. El proyecto tiene potencial para capturar
entre 30-40% del mercado en los primeros tres años.

2.5 Pronóstico de Ventas

2.5.1 Modelo de Negocio

Aunque el proyecto está orientado al sector público, se plantea un modelo de sostenibilidad


basado en:

1. Licenciamiento por institución: Modelo SaaS (Software as a Service)

2. Servicios de implementación: Instalación, configuración y migración

3. Soporte y mantenimiento: Anual con diferentes niveles

4. Capacitación: Programas de formación para personal institucional

5. Actualizaciones y mejoras: Módulos adicionales y features avanzados

2.5.2 Estructura de Precios Propuesta

Concepto Precio Anual (RD$)

Licencia Base (hasta 500 usuarios) 1,200,000

Licencia Mediana (501-2000 usuarios) 2,400,000

Licencia Grande (2001+ usuarios) 4,200,000

Implementación inicial 800,000 - 1,500,000

Soporte anual 20% del valor de licencia

Capacitación (por grupo de 20 personas) 150,000

2.5.3 Proyección de Penetración de Mercado

Estrategia de Entrada:

Fase 1 (2025-2026): Instituciones piloto y validación

• Meta: 8-10 instituciones

• Enfoque: Instituciones críticas con mayor riesgo


Fase 2 (2027-2028): Expansión controlada

• Meta: 25-30 instituciones adicionales

• Enfoque: Escalamiento basado en resultados

Fase 3 (2029-2030): Masificación

• Meta: 40-50 instituciones adicionales

• Enfoque: Penetración agresiva del mercado

2.5.4 Pronóstico de Ventas (2025-2030)

Supuestos:

• Distribución de instituciones: 40% pequeñas, 45% medianas, 15% grandes

• Tasa de retención: 95% anual

• Tasa de upselling: 25% anual

Proyección Detallada:

Inst. Inst. Ingresos Licencias Ingresos Servicios Ingresos Totales


Año
Nuevas Acumuladas (RD$) (RD$) (RD$)

2025 8 8 14,400,000 9,600,000 24,000,000

2026 12 20 38,880,000 18,240,000 57,120,000

2027 18 38 75,240,000 31,350,000 106,590,000

2028 22 60 122,400,000 48,960,000 171,360,000

2029 28 88 181,440,000 69,120,000 250,560,000

2030 32 120 249,600,000 92,400,000 342,000,000

Notas:

• Los ingresos por servicios incluyen implementación, soporte, capacitación y


consultoría

• Se asume un crecimiento de precios del 5% anual por inflación

• Los ingresos recurrentes (licencias + soporte) representan el 70% del total

2.5.5 Análisis de Sensibilidad

Escenario Conservador (Penetración 20% menor):


Año Instituciones Ingresos Totales (RD$)

2025 6 18,000,000

2026 16 45,696,000

2027 30 85,272,000

2028 48 137,088,000

2029 70 200,448,000

2030 96 273,600,000

Escenario Optimista (Penetración 20% mayor):

Año Instituciones Ingresos Totales (RD$)

2025 10 30,000,000

2026 24 68,544,000

2027 46 127,908,000

2028 72 205,632,000

2029 106 300,672,000

2030 144 410,400,000

2.5.6 Factores Críticos de Éxito

Para alcanzar el pronóstico de ventas proyectado, se deben considerar:

1. Alianzas estratégicas: Colaboración con CERT-RD, INDOTEL y MAP

2. Casos de éxito tempranos: Resultados demostrables en instituciones piloto

3. Financiamiento disponible: Acceso a presupuestos institucionales o fondos


especiales

4. Marco regulatorio favorable: Mandatos o normativas que impulsen la adopción

5. Capacidad de escalamiento: Infraestructura técnica y equipo humano suficiente


6. Diferenciación tecnológica: Mantener ventaja competitiva en IA y Zero Trust

2.6 Conclusiones del Estudio de Mercado

1. Mercado Atractivo: Existe una demanda real de 78 instituciones con una brecha
significativa entre oferta y demanda que crecerá hasta 58 instituciones para 2030.

2. Oportunidad de Negocio: El proyecto tiene potencial de generar ingresos superiores a


RD$342 millones anuales para 2030, con un modelo de negocio sostenible basado en
suscripciones recurrentes.

3. Ventaja Competitiva Sostenible: La combinación de Zero Trust, IA, costos


competitivos y adaptación al contexto dominicano ofrece diferenciación clara frente a
alternativas actuales.

4. Viabilidad Confirmada: El 77% de instituciones encuestadas expresa interés en


adoptar el sistema en los próximos 24 meses, validando la necesidad del mercado.

5. Escalabilidad: El modelo permite crecimiento progresivo desde instituciones piloto


hasta cobertura nacional, minimizando riesgos operativos y financieros.

Referencias Bibliográficas

CERT-RD (2023). Informe anual de ciberseguridad. Centro de Respuesta a Incidentes de


Seguridad Cibernética de la República Dominicana.

CERT-RD (2024). Estadísticas de Incidentes Cibernéticos en el Sector Público 2022-2024.


Centro de Respuesta a Incidentes de Seguridad Cibernética de la República Dominicana.

Gartner (2024). Market Guide for Zero Trust Network Access Solutions. Gartner Research.

IDC (2024). Latin America Cybersecurity Spending Forecast 2024-2028. International Data
Corporation.

INDOTEL (2022). Diagnóstico de ciberseguridad en el sector público dominicano. Instituto


Dominicano de las Telecomunicaciones.

INDOTEL (2024). Inversión en Transformación Digital del Estado Dominicano. Instituto


Dominicano de las Telecomunicaciones.

Ministerio de Administración Pública - MAP (2024). Directorio de Instituciones del Sector


Público Dominicano. República Dominicana.

NIST (2020). Zero Trust Architecture. National Institute of Standards and Technology. Special
Publication 800-207.

Pérez, J. (2021). Inteligencia artificial aplicada a la ciberseguridad. Revista Iberoamericana de


Seguridad Informática, 12(3), 67-82.

También podría gustarte