Análisis de la capacidad de ciberseguridad para la dimensión tecnológica en Colombia : una mirada sistémica desde la organización

Artículos de investigación
Alexis Mauricio Serna Patiño

Universidad Pontificia Bolivariana

Diana Patricia Giraldo Ramírez

Universidad Pontificia Bolivariana

Introducción: Este artículo es producto del proyecto de investigación “Análisis de la capacidad de ciberseguridad para la dimensión tecnológica en Colombia: una mirada sistémica desde la organización” desarrollado en la Universidad Pontificia Bolivariana en el año 2018.

Objetivo: Partiendo del paradigma de simulación de la dinámica de sistemas, éste estudio aborda la dimensión tecnológica de la ciberseguridad referido a la respuesta a incidentes y protección de infraestructuras críticas, tomando como referencia el Modelo de Madurez de la Capacidad de Ciberseguridad y las mejores prácticas definidas por el Instituto Nacional de Estándares y Tecnología (NIST).

Metodología: Se parte de la formulación de unas hipótesis dinámicas y la representación de un modelo formal de simulación como medio para el análisis de escenarios y formulación de políticas en este campo.

Conclusión: El nivel de riesgo organizacional, representa un elemento fundamental para la respuesta a incidentes y la protección de infraestructuras críticas, dado que permite definir las estrategias necesarias, en términos de políticas, directrices, reglas de negocios, tecnología y otros elementos que contribuyen enfrentar las amenazas derivadas de la interconectividad. Es necesario desarrollar políticas dirigidas a la sensibilidad organizacional en términos de riesgos de ciberseguridad.

Originalidad: los escenarios propuestos deben contribuir a los tomadores de decisiones para hacer inversiones a favor del desarrollo y la evolución de la ciberseguridad en Colombia y, por lo tanto, de las organizaciones que contribuyen al fortalecimiento del país.

Restricciones: los datos utilizados para concluir en este estudio se obtuvieron de una organización que está clasificada como infraestructura crítica, por lo que es importante obtener acceso a la información de la organización principal de Colombia encargada de la ciberseguridad y de otras compañías.

Palabras clave: ciberseguridad, respuesta a incidentes, infraestructuras críticas, dinámica de sistemas
Publicado
2019-05-15
Descargas
Métricas
Cargando métricas ...
https://plu.mx/plum/a/?doi=10.16925/2357-6014.2019.02.07