Desarrollo de un Modelo de Ciberseguridad basado en Scrum para MiPyMEs del Huila: Una Propuesta de Gestión Ágil para la Resiliencia Digital
DOI:
https://doi.org/10.70747/cr.v5i1.999Keywords:
seguridad informática, pequeñas y medianas empresas, gestión de proyectos, métodos ágiles, transformación digitalAbstract
Las micro, pequeñas y medianas empresas (MiPyMEs) del departamento del Huila enfrentan un aumento sostenido del riesgo cibernético, impulsado por la digitalización acelerada y por limitaciones comunes en talento, presupuesto y capacidad tecnológica. Este artículo presenta el diseño de un modelo de ciberseguridad apoyado en el marco de trabajo Scrum, orientado a implementar controles de seguridad de manera incremental y priorizada, de acuerdo con la madurez digital de cada organización. Se desarrolló un diagnóstico mediante encuestas (n=20), entrevistas semiestructuradas (n=10) y observación directa, con el fin de identificar brechas en gobernanza, prácticas técnicas y cultura de seguridad. Los resultados evidenciaron ausencia de políticas formalizadas (85%) y baja capacitación (20%), con prácticas concentradas en antivirus (80%) y contraseñas (60%). A partir de estos hallazgos se estructuró un modelo cíclico que traduce las brechas en un backlog de seguridad y las gestiona por sprints, integrando lineamientos de NIST CSF e ISO/IEC 27001 y criterios de madurez C2M2 para priorizar inversiones. Se concluye que el enfoque ágil es pertinente para Las micro, pequeñas y medianas empresas (MiPyMEs) por su escalabilidad, su énfasis en entrega continua de valor y su potencial para fortalecer la resiliencia digital.
References
Department of Energy. (2014). Cybersecurity Capability Maturity Model (C2M2) (Version 1.1).
https://energy.gov/oe/downloads/cybersecurity-capability-maturity-model-february-2014
Hollnagel, E. (2011). Resilience engineering in practice: A guidebook. CRC Press.
International Organization for Standardization. (2022). ISO/IEC 27001:2022 Information security management systems - Requirements. ISO.
https://www.iso.org/standard/27001
McAfee. (2022). The human factor in cybersecurity incidents: Global threat report 2022.
National Institute of Standards and Technology. (2024). The NIST Cybersecurity Framework (CSF) 2.0 (NIST CSWP 29). https://doi.org/10.6028/NIST.CSWP.29
Schwaber, K., & Sutherland, J. (2020). The Scrum Guide: The definitive guide to Scrum.
https://scrumguides.org/docs/scrumguide/v2020/2020-Scrum-Guide-US.pdf
Cámara de Comercio del Huila. (2025). Estimación del potencial de comerciantes 2024 (Informe). https://www.cchuila.org/wp-content/uploads/Estimacion-del-Potencial-de-Comerciantes-CCH-2024-FINAL.pdf
CINTEL. (2023). Informe Índice de Madurez de Transformación Digital Colombia 2023.
Agencia de los Estados Unidos para la Ciberseguridad y la Seguridad de las Infraestructuras (CISA). (2023). #StopRansomware Guide.
https://www.cisa.gov/stopransomware/ransomware-guide
Congreso de Colombia. (2012). Ley 1581 de 2012: Por la cual se dictan disposiciones generales para la protección de datos personales.
https://www.funcionpublica.gov.co/eva/gestornormativo/norma.php?i=49981
ENISA. (2024). ENISA Threat Landscape 2024.
https://securitydelta.nl/media/com_hsd/report/690/document/ENISA-Threat-Landscape-2024.pdf
Verizon. (2025). 2025 Data Breach Investigations Report (DBIR).
SGS. (2022). Key Changes in ISO/IEC 27002:2022.
https://www.sgs.com/en/news/2022/07/key-changes-in-iso-iec-27002-2022
National Institute of Standards and Technology. (2024). NIST Cybersecurity Framework 2.0: Resource & Overview Guide (NIST SP 1299). https://doi.org/10.6028/NIST.SP.1299
Department of Energy. (s. f.). Cybersecurity Capability Maturity Model (C2M2).
https://www.energy.gov/ceser/cybersecurity-capability-maturity-model-c2m2
Published
How to Cite
Issue
Section
License
Copyright (c) 2026 Hernando Arbey Robles Puentes, Freskmann Danilo Silva Marín , Jaime Rubiano Llorente, Pablo Francisco Hernández Lugo, Pedro Torres Silva, Rodolfo Andrés Villarreal Pazos

This work is licensed under a Creative Commons Attribution-NonCommercial-NoDerivatives 4.0 International License.


ISSN: 3045-5537














