Mostrar el registro sencillo del ítem

Modelo para la gestión de riesgos de ciberresiliencia, aplicado al Ejército Nacional de Colombia

dc.creatorGuzmán Paredes , Camilo
dc.date2024-12-30
dc.date.accessioned2025-06-06T22:32:29Z
dc.date.available2025-06-06T22:32:29Z
dc.identifierhttps://esdegrevistas.edu.co/index.php/rcit/article/view/4920
dc.identifier10.25062/2955-0270.4920
dc.identifier.urihttps://hdl.handle.net/20.500.14205/11589
dc.descriptionThis article develops a model for cyber resilience risk management applied to the Colombian National Army, which will allow for an anticipatory and reactive approach to effectively impact decision-making through the design of cybersecurity plans that meet the needs, which will improve the state of security and protection, reducing the uncertainty generated by cyber threats and their impact. Currently, there is no cyber resilience risk management model based on the real analysis variables in the military institution, taking into account that the information, population, and degree of exposure to threats and the ability to restore this institution are different from the rest of the public and private organizations in the nation.en-US
dc.descriptionEste artículo desarrolla un modelo para la gestión de riesgos de ciberresiliencia aplicado para el Ejército Nacional de Colombia, que permitirá analizar con actitud anticipativa y reactiva, para impactar efectivamente en la toma de decisiones, a través del diseño de planes de ciberseguridad que se ajusten a la necesidad, lo que  mejorará el estado de seguridad y protección, reduciendo la incertidumbre que generan las ciberamenazas y su impacto. En la actualidad no existe un modelo de gestión de riesgos de ciberresiliencia fundamentado en las variables reales de análisis en la institución militar, teniendo en cuenta que la información, la población y el grado de exposición frente a las amenazas y la capacidad de restablecimiento de esta institución son diferentes al resto de las organizaciones públicas y privadas de la nación.es-ES
dc.formatapplication/pdf
dc.languagespa
dc.publisherSello Editorial ESDEGes-ES
dc.relationhttps://esdegrevistas.edu.co/index.php/rcit/article/view/4920/5346
dc.relation/*ref*/Albarracín, J. (2002). La teoría del riesgo y el manejo del concepto riesgo en las sociedades agropecuarias andinas. CIDES-UMSA, Posgrado en Ciencias del Desarrollo.
dc.relation/*ref*/Ardila Castro, C., & Jiménez Reina, J. (Eds.) (2019). Convergencia de Conceptos: Propuestas de Solución a las Amenazas Actuales para la Seguridad y Defensa de Colombia. Escuela Superior de Guerra. https://doi.org/10.25062/9789585698314
dc.relation/*ref*/Área de Normativa y Servicios de Ciberseguridad del Centro Criptológico Nacional (2020). La ciberseguridad y su relevancia en el Sector Público. El papel del Centro Criptológico Nacional. Revista española de control externo, 22(64), 66-87.
dc.relation/*ref*/Arreola García, A. (2017). Ciberespacio, el campo de batalla de la era tecnológica. Estudios en Seguridad y Defensa, 11(22), 109-138. https://doi.org/10.25062/1900-8325.212
dc.relation/*ref*/Becerra, J., & León, P. (2019). La seguridad digital en el entorno de la fuerza pública, diagnósticos y amenazas desde la gestión del riesgo. En Gestión de Riesgos en seguridad Digital.
dc.relation/*ref*/Castañeda, C. (2019). La ciberseguridadd y la ciberdefensa, la necesidad de generar estrategias de investigación sobre las temáticas que afectan la seguridad y defensa del Estado. En La Seguridad en el Ciberespacio, un desafío para Colombia.
dc.relation/*ref*/Centro Criptológico Nacional. (2020). Ciberamenazas y tendencias.
dc.relation/*ref*/Chávez, S. (2018). El concepto de riesgo. Recursos naturales y sociedad, 4(1), 32-52.
dc.relation/*ref*/Chen, R. (2021, 5 de julio). 4 Elementos de la ciberresiliencia. Soluciones Seguras. https://n9.cl/s6qa5
dc.relation/*ref*/Consejo Nacional de Política Económica y Social. (2016). Política Nacional de Seguridad Digital CONPES 3854. Ministerio de Tecnologías de la Información y las Comunicaciones, Ministerio de Defensa Nacional, Dirección Nacional de Inteligencia, Departamento Nacional de Planeación.
dc.relation/*ref*/Consejo Nacional de Política Económica y Social. (2020). Política Nacional de Confianza y Seguridad, CONPES 3995. Departamento Nacional de Planeación, Ministerio de Tecnologías de la Información y las Comunicaciones Departamento Administrativo de la Presidencia de la República.
dc.relation/*ref*/Decreto 4912 del 26 de diciembre de 2011. Por el cual se organiza el Programa Prevención y Protección de los derechos a la vida, la libertad, la integridad y la seguridad de personas, grupos y comunidades del Ministerio del Interior y de la Unidad Nacional de Protección. Diciembre 26 de 2011.
dc.relation/*ref*/ed.). Pearson.
dc.relation/*ref*/Ejército Nacional de Colombia. (2017a). Manual de Referencia en Operaciones 3-0.
dc.relation/*ref*/Ejército Nacional de Colombia. (2017b). Manual Fundamental de Referencia Proceso de Operaciones 5-0.
dc.relation/*ref*/Ejército Nacional de Colombia. (2017c). Manual Fundamental de Referencia Protección 3-37.
dc.relation/*ref*/Ejército Nacional de Colombia. (2019). Manual de Campaña del Ejército Contrainteligencia 2-22.1.
dc.relation/*ref*/Ejército Nacional de Colombia. (2021a). Manual de Campaña del Ejército Inteligencia 2-0.
dc.relation/*ref*/Ejército Nacional de Colombia. (2021b). Manual de Campaña del Ejército Operaciones del Ciberespacio 3-12.
dc.relation/*ref*/Gobierno Digital. (2017). ¿Qué es el MGRSD?
dc.relation/*ref*/Hidalgo, M. (s. f.). Coordinación y Dirección Técnica, 63.
dc.relation/*ref*/López, S. (2017). El impacto de los ciberriesgos en la gerencia de riesgos tradicional [Tesis de maestría]. Universidad de Barcelona.
dc.relation/*ref*/Martínez, J. (2018). Introducción al análisis de riesgos. Limusa.
dc.relation/*ref*/Matas, A. (2018). Diseño del formato de escalas tipo Likert: un estado de la cuestión. Revista Electrónica de Investigación Educativa, 20(1), 38. https://doi.org/10.24320/redie.2018.20.1.1347
dc.relation/*ref*/Ministerio de Tecnologías de la Información y las Comunicaciones. (2016). Guía para la Implementación de Seguridad de la Información en una MIPYME.
dc.relation/*ref*/Mitre att&ck (2005). https://mitre-attack.github.io/attack-navigator/
dc.relation/*ref*/Norma Técnica Colombiana ISO 27001. (2013). Tecnología de la información, técnicas de seguridad. Sistemas de gestión de la seguridad de la información. Requisitos.
dc.relation/*ref*/Palomino Fletes, B. (s. f.). ¿Cómo afecta la tecnología a la sociedad?
dc.relation/*ref*/Panda Security Summit. (2018). Ciberresiliencia; Clave de la Seguridad Empresarial.
dc.relation/*ref*/Pinilla, A. (s. f.). Resiliencia en la seguridad informática. Universidad Piloto de Colombia.
dc.relation/*ref*/Realpe, M., & Cano, J. (2020). Amenazas Cibernéticas a la Seguridad y Defensa Nacional. Reflexiones y perspectivas en Colombia. En V., Gauthier-Umaña, R., Méndez-Romero, & J., Ramió Aguirre (Eds.), Seguridad Informática. X Congreso Iberoamericano, CIBSI 2020. Universidad del Rosario. https://doi.org/10.12804/si9789587844337.10
dc.relation/*ref*/Resolución 500. Por la cual se establecen los lineamientos y estándares para la estrategia de seguridad digital y se adopta el modelo de seguridad y privacidad como habilitador de la política de Gobierno Digital. Marzo 10 de 2021.
dc.relation/*ref*/Sánchez Acevedo, M. (2018). La ciberseguridad y la ciberdefensa, la necesidad de generar estrategias de investigación sobre las temáticas que afectan la seguridad y defensa del Estado. En Gestión de Riesgos en Seguridad Digital (pp. 25-54).
dc.relation/*ref*/Sevillano, F. (2021). Dirección de Seguridad y Gestión del Ciberriesgo (1ra ed.). Ra-Ma.
dc.relation/*ref*/Suárez, L. (2018). Conceptos de amenaza, vulnerabilidad y riesgo. En Estimación holística del riesgo sísmico utilizando sistemas dinámicos complejos (pp. 6-20).
dc.relation/*ref*/Taylor, E., & Alfaro, J. (s. f.). Guía para la Administración del Riesgo, 52.
dc.relation/*ref*/Walpole, R. (2007). Probabilidad y estadística; para la ingeniería y ciencia. (8.ª ed.).
dc.relation/*ref*/Albarracín, J. (2002). La teoría del riesgo y el manejo del concepto riesgo en las sociedades agropecuarias andinas. CIDES-UMSA, Posgrado en Ciencias del Desarrollo.
dc.relation/*ref*/Ardila Castro, C., & Jiménez Reina, J. (Eds.) (2019). Convergencia de Conceptos: Propuestas de Solución a las Amenazas Actuales para la Seguridad y Defensa de Colombia. Escuela Superior de Guerra. https://doi.org/10.25062/9789585698314
dc.relation/*ref*/Área de Normativa y Servicios de Ciberseguridad del Centro Criptológico Nacional (2020). La ciberseguridad y su relevancia en el Sector Público. El papel del Centro Criptológico Nacional. Revista española de control externo, 22(64), 66-87.
dc.relation/*ref*/Arreola García, A. (2017). Ciberespacio, el campo de batalla de la era tecnológica. Estudios en Seguridad y Defensa, 11(22), 109-138. https://doi.org/10.25062/1900-8325.212
dc.relation/*ref*/Becerra, J., & León, P. (2019). La seguridad digital en el entorno de la fuerza pública, diagnósticos y amenazas desde la gestión del riesgo. En Gestión de Riesgos en seguridad Digital.
dc.relation/*ref*/Castañeda, C. (2019). La ciberseguridadd y la ciberdefensa, la necesidad de generar estrategias de investigación sobre las temáticas que afectan la seguridad y defensa del Estado. En La Seguridad en el Ciberespacio, un desafío para Colombia.
dc.relation/*ref*/Centro Criptológico Nacional. (2020). Ciberamenazas y tendencias.
dc.relation/*ref*/Chávez, S. (2018). El concepto de riesgo. Recursos naturales y sociedad, 4(1), 32-52.
dc.relation/*ref*/Chen, R. (2021, 5 de julio). 4 Elementos de la ciberresiliencia. Soluciones Seguras. https://n9.cl/s6qa5
dc.relation/*ref*/Consejo Nacional de Política Económica y Social. (2016). Política Nacional de Seguridad Digital CONPES 3854. Ministerio de Tecnologías de la Información y las Comunicaciones, Ministerio de Defensa Nacional, Dirección Nacional de Inteligencia, Departamento Nacional de Planeación.
dc.relation/*ref*/Consejo Nacional de Política Económica y Social. (2020). Política Nacional de Confianza y Seguridad, CONPES 3995. Departamento Nacional de Planeación, Ministerio de Tecnologías de la Información y las Comunicaciones Departamento Administrativo de la Presidencia de la República.
dc.relation/*ref*/Decreto 4912 del 26 de diciembre de 2011. Por el cual se organiza el Programa Prevención y Protección de los derechos a la vida, la libertad, la integridad y la seguridad de personas, grupos y comunidades del Ministerio del Interior y de la Unidad Nacional de Protección. Diciembre 26 de 2011.
dc.relation/*ref*/ed.). Pearson.
dc.relation/*ref*/Ejército Nacional de Colombia. (2017a). Manual de Referencia en Operaciones 3-0.
dc.relation/*ref*/Ejército Nacional de Colombia. (2017b). Manual Fundamental de Referencia Proceso de Operaciones 5-0.
dc.relation/*ref*/Ejército Nacional de Colombia. (2017c). Manual Fundamental de Referencia Protección 3-37.
dc.relation/*ref*/Ejército Nacional de Colombia. (2019). Manual de Campaña del Ejército Contrainteligencia 2-22.1.
dc.relation/*ref*/Ejército Nacional de Colombia. (2021a). Manual de Campaña del Ejército Inteligencia 2-0.
dc.relation/*ref*/Ejército Nacional de Colombia. (2021b). Manual de Campaña del Ejército Operaciones del Ciberespacio 3-12.
dc.relation/*ref*/Gobierno Digital. (2017). ¿Qué es el MGRSD?
dc.relation/*ref*/Hidalgo, M. (s. f.). Coordinación y Dirección Técnica, 63.
dc.relation/*ref*/López, S. (2017). El impacto de los ciberriesgos en la gerencia de riesgos tradicional [Tesis de maestría]. Universidad de Barcelona.
dc.relation/*ref*/Martínez, J. (2018). Introducción al análisis de riesgos. Limusa.
dc.relation/*ref*/Matas, A. (2018). Diseño del formato de escalas tipo Likert: un estado de la cuestión. Revista Electrónica de Investigación Educativa, 20(1), 38. https://doi.org/10.24320/redie.2018.20.1.1347
dc.relation/*ref*/Ministerio de Tecnologías de la Información y las Comunicaciones. (2016). Guía para la Implementación de Seguridad de la Información en una MIPYME.
dc.relation/*ref*/Mitre att&ck (2005). https://mitre-attack.github.io/attack-navigator/
dc.relation/*ref*/Norma Técnica Colombiana ISO 27001. (2013). Tecnología de la información, técnicas de seguridad. Sistemas de gestión de la seguridad de la información. Requisitos.
dc.relation/*ref*/Palomino Fletes, B. (s. f.). ¿Cómo afecta la tecnología a la sociedad?
dc.relation/*ref*/Panda Security Summit. (2018). Ciberresiliencia; Clave de la Seguridad Empresarial.
dc.relation/*ref*/Pinilla, A. (s. f.). Resiliencia en la seguridad informática. Universidad Piloto de Colombia.
dc.relation/*ref*/Realpe, M., & Cano, J. (2020). Amenazas Cibernéticas a la Seguridad y Defensa Nacional. Reflexiones y perspectivas en Colombia. En V., Gauthier-Umaña, R., Méndez-Romero, & J., Ramió Aguirre (Eds.), Seguridad Informática. X Congreso Iberoamericano, CIBSI 2020. Universidad del Rosario. https://doi.org/10.12804/si9789587844337.10
dc.relation/*ref*/Resolución 500. Por la cual se establecen los lineamientos y estándares para la estrategia de seguridad digital y se adopta el modelo de seguridad y privacidad como habilitador de la política de Gobierno Digital. Marzo 10 de 2021.
dc.relation/*ref*/Sánchez Acevedo, M. (2018). La ciberseguridad y la ciberdefensa, la necesidad de generar estrategias de investigación sobre las temáticas que afectan la seguridad y defensa del Estado. En Gestión de Riesgos en Seguridad Digital (pp. 25-54).
dc.relation/*ref*/Sevillano, F. (2021). Dirección de Seguridad y Gestión del Ciberriesgo (1ra ed.). Ra-Ma.
dc.relation/*ref*/Suárez, L. (2018). Conceptos de amenaza, vulnerabilidad y riesgo. En Estimación holística del riesgo sísmico utilizando sistemas dinámicos complejos (pp. 6-20).
dc.relation/*ref*/Taylor, E., & Alfaro, J. (s. f.). Guía para la Administración del Riesgo, 52.
dc.relation/*ref*/Walpole, R. (2007). Probabilidad y estadística; para la ingeniería y ciencia. (8.ª ed.).
dc.rightsDerechos de autor 2024 Revista Ciberespacio, Tecnología e Innovaciónes-ES
dc.rightshttps://creativecommons.org/licenses/by-nc-nd/4.0es-ES
dc.sourceRevista Ciberespacio, Tecnología e Innovación; Vol. 3 Núm. 6 (2024): La ciberseguridad como pilar para la protección de infraestructuras estratégicas y la seguridad nacional; 183-210es-ES
dc.source3028-3310
dc.source2955-0270
dc.subjectciberamenazaes-ES
dc.subjectciberresilienciaes-ES
dc.subjectciberriesgoses-ES
dc.subjectciberpeligroes-ES
dc.subjectciberseguridades-ES
dc.subjectcyber threaten-US
dc.subjectcyber resilienceen-US
dc.subjectcyber risksen-US
dc.subjectcyber dangeren-US
dc.subjectcyber securityen-US
dc.titleModel for cyber resilience risk management, applied to the Colombian National Armyen-US
dc.titleModelo para la gestión de riesgos de ciberresiliencia, aplicado al Ejército Nacional de Colombiaes-ES
dc.typeinfo:eu-repo/semantics/article
dc.typeinfo:eu-repo/semantics/publishedVersion


Ficheros en el ítem

FicherosTamañoFormatoVer

No hay ficheros asociados a este ítem.

Este ítem aparece en la(s) siguiente(s) colección(ones)

Mostrar el registro sencillo del ítem