Desarrollo de un Modelo de Ciberseguridad basado en Scrum para MiPyMEs del Huila: Una Propuesta de Gestión Ágil para la Resiliencia Digital

Autores

DOI:

https://doi.org/10.70747/cr.v5i1.999

Palavras-chave:

seguridad informática, pequeñas y medianas empresas, gestión de proyectos, métodos ágiles, transformación digital

Resumo

Las micro, pequeñas y medianas empresas (MiPyMEs) del departamento del Huila enfrentan un aumento sostenido del riesgo cibernético, impulsado por la digitalización acelerada y por limitaciones comunes en talento, presupuesto y capacidad tecnológica. Este artículo presenta el diseño de un modelo de ciberseguridad apoyado en el marco de trabajo Scrum, orientado a implementar controles de seguridad de manera incremental y priorizada, de acuerdo con la madurez digital de cada organización. Se desarrolló un diagnóstico mediante encuestas (n=20), entrevistas semiestructuradas (n=10) y observación directa, con el fin de identificar brechas en gobernanza, prácticas técnicas y cultura de seguridad. Los resultados evidenciaron ausencia de políticas formalizadas (85%) y baja capacitación (20%), con prácticas concentradas en antivirus (80%) y contraseñas (60%). A partir de estos hallazgos se estructuró un modelo cíclico que traduce las brechas en un backlog de seguridad y las gestiona por sprints, integrando lineamientos de NIST CSF e ISO/IEC 27001 y criterios de madurez C2M2 para priorizar inversiones. Se concluye que el enfoque ágil es pertinente para Las micro, pequeñas y medianas empresas (MiPyMEs) por su escalabilidad, su énfasis en entrega continua de valor y su potencial para fortalecer la resiliencia digital.

Referências

Department of Energy. (2014). Cybersecurity Capability Maturity Model (C2M2) (Version 1.1).

https://energy.gov/oe/downloads/cybersecurity-capability-maturity-model-february-2014

Hollnagel, E. (2011). Resilience engineering in practice: A guidebook. CRC Press.

International Organization for Standardization. (2022). ISO/IEC 27001:2022 Information security management systems - Requirements. ISO.

https://www.iso.org/standard/27001

McAfee. (2022). The human factor in cybersecurity incidents: Global threat report 2022.

National Institute of Standards and Technology. (2024). The NIST Cybersecurity Framework (CSF) 2.0 (NIST CSWP 29). https://doi.org/10.6028/NIST.CSWP.29

Schwaber, K., & Sutherland, J. (2020). The Scrum Guide: The definitive guide to Scrum.

https://scrumguides.org/docs/scrumguide/v2020/2020-Scrum-Guide-US.pdf

Cámara de Comercio del Huila. (2025). Estimación del potencial de comerciantes 2024 (Informe). https://www.cchuila.org/wp-content/uploads/Estimacion-del-Potencial-de-Comerciantes-CCH-2024-FINAL.pdf

CINTEL. (2023). Informe Índice de Madurez de Transformación Digital Colombia 2023.

https://cintel.co/wp-content/uploads/2023/12/Informe-Indice-de-Madurez-de-Transformacion-Digital-Colombia-2023-VF.pdf

Agencia de los Estados Unidos para la Ciberseguridad y la Seguridad de las Infraestructuras (CISA). (2023). #StopRansomware Guide.

https://www.cisa.gov/stopransomware/ransomware-guide

Congreso de Colombia. (2012). Ley 1581 de 2012: Por la cual se dictan disposiciones generales para la protección de datos personales.

https://www.funcionpublica.gov.co/eva/gestornormativo/norma.php?i=49981

ENISA. (2024). ENISA Threat Landscape 2024.

https://securitydelta.nl/media/com_hsd/report/690/document/ENISA-Threat-Landscape-2024.pdf

Verizon. (2025). 2025 Data Breach Investigations Report (DBIR).

https://www.verizon.com/business/resources/T16f/reports/2025-dbir-data-breach-investigations-report.pdf

SGS. (2022). Key Changes in ISO/IEC 27002:2022.

https://www.sgs.com/en/news/2022/07/key-changes-in-iso-iec-27002-2022

National Institute of Standards and Technology. (2024). NIST Cybersecurity Framework 2.0: Resource & Overview Guide (NIST SP 1299). https://doi.org/10.6028/NIST.SP.1299

Department of Energy. (s. f.). Cybersecurity Capability Maturity Model (C2M2).

https://www.energy.gov/ceser/cybersecurity-capability-maturity-model-c2m2

Publicado

2026-03-31

Como Citar

Robles Puentes, H. A., Silva Marín , F. D., Rubiano Llorente, J., Hernández Lugo, P. F., Torres Silva, P., & Villarreal Pazos , R. A. (2026). Desarrollo de un Modelo de Ciberseguridad basado en Scrum para MiPyMEs del Huila: Una Propuesta de Gestión Ágil para la Resiliencia Digital. Ciencia Y Reflexión, 5(1), 1253–1271. https://doi.org/10.70747/cr.v5i1.999

Edição

Secção

Originales

Artigos mais lidos do(s) mesmo(s) autor(es)