Publication: Modelo de indicadores para evaluar la eficiencia, calidad y capacidad de respuesta ante incidentes de una mesa de ayuda de ciberseguridad tercerizada
| dc.contributor.advisor | Sepúlveda Castaño, Jorge Mauricio | |
| dc.contributor.author | Arango López, Manuela | |
| dc.date.accessioned | 2026-09-28T16:10:41Z | |
| dc.date.issued | 2026 | |
| dc.description.abstract | Cada vez más organizaciones contratan a un proveedor externo para que opere su mesa de ayuda de ciberseguridad: el punto donde los usuarios reportan correos sospechosos, cuentas bloqueadas y comportamientos anómalos. Sin embargo, siguen evaluando ese servicio con los indicadores del soporte técnico convencional (cantidad de tickets, tiempo de atención y cumplimiento de los acuerdos de nivel de servicio), que miden velocidad y volumen, no reducción del riesgo. Una mesa puede cerrar todos sus casos a tiempo y aun así clasificar mal un incidente, de modo que el tablero registra cumplimiento mientras la exposición al riesgo permanece. La participación de terceros en las brechas confirmadas pasó de cerca del 15 % en 2024 al 48 % en 2026, y cuando el ataque entra por la cadena de suministro la organización tarda 258 días en identificarlo y contenerlo, el ciclo más extenso entre los vectores estudiados. Este informe técnico revisa la normativa y la literatura académica disponibles y construye a partir de ellas un modelo de indicadores agrupados en ocho conjuntos temáticos y organizados en cuatro perspectivas: operación, seguridad, servicio y gobierno del proveedor. Cada indicador se documenta con su fórmula, su valor de referencia cuando existe y, deliberadamente, cómo puede ser manipulado. Diez de ellos se ponen a prueba en un caso simulado de seis meses en una entidad financiera vigilada. El hallazgo central es que la seguridad lograda no se puede observar: un día sin ataques es indistinguible de un día en que la prevención funcionó. Por eso todo contrato mide sustitutos, y esos sustitutos se degradan cuando se les asocia una consecuencia económica. Un acuerdo basado solo en penalidades llega a incentivar al proveedor a no detectar incidentes, y el caso de aplicación muestra ese efecto con detalle. La respuesta del modelo tiene tres elementos inseparables: indicadores de segundo orden que revelan la manipulación de los primeros, verificación independiente del reporte y un contrato que premie la detección. Se concluye que en Colombia las entidades vigiladas por la Superintendencia Financiera tienen la obligación regulatoria de contar con indicadores de ciberseguridad, pero no la especificación de cuáles. Este trabajo aporta ese contenido. | spa |
| dc.description.degreelevel | Pregrado | spa |
| dc.description.degreename | Ingeniero(a) de Sistemas | spa |
| dc.format.extent | 53 p. | |
| dc.format.mimetype | application/pdf | spa |
| dc.identifier.uri | https://repositorio.uniremington.edu.co/handle/123456789/10420 | |
| dc.language.iso | spa | spa |
| dc.publisher | Corporación Universitaria Remington | spa |
| dc.publisher.faculty | Facultad de Ingenierías | spa |
| dc.publisher.place | Medellín (Antioquia, Colombia) | spa |
| dc.publisher.program | Ingeniería de Sistemas | spa |
| dc.rights | Derechos Reservados - Corporación Universitaria Remington, 2026 | spa |
| dc.rights.accessrights | info:eu-repo/semantics/openAccess | spa |
| dc.rights.coar | http://purl.org/coar/access_right/c_abf2 | spa |
| dc.rights.license | Atribución-NoComercial-SinDerivadas 4.0 Internacional (CC BY-NC-ND 4.0) | spa |
| dc.rights.uri | https://creativecommons.org/licenses/by-nc-nd/4.0/ | spa |
| dc.subject | Ciberseguridad tercerizada | spa |
| dc.subject | Indicadores de desempeño | spa |
| dc.subject | Mesa de ayuda | spa |
| dc.subject | Acuerdos de nivel de servicio | spa |
| dc.subject | Gestión de riesgo de terceros | |
| dc.thesis.grantor | Corporación Universitaria Remington | |
| dc.thesis.level | Pregrado | |
| dc.thesis.name | Ingeniero(a) de Sistemas | |
| dc.title | Modelo de indicadores para evaluar la eficiencia, calidad y capacidad de respuesta ante incidentes de una mesa de ayuda de ciberseguridad tercerizada | spa |
| dc.type | Trabajo de grado - Pregrado | spa |
| dc.type.coar | http://purl.org/coar/resource_type/c_7a1f | spa |
| dc.type.coarversion | http://purl.org/coar/version/c_970fb48d4fbd8a85 | spa |
| dc.type.content | Text | spa |
| dc.type.driver | info:eu-repo/semantics/bachelorThesis | spa |
| dc.type.local | Tesis/Trabajo de grado - Monografía - Pregrado | |
| dc.type.redcol | http://purl.org/redcol/resource_type/TP | spa |
| dc.type.version | info:eu-repo/semantics/publishedVersion | spa |
| dspace.entity.type | Publication | spa |
Files
Original bundle
1 - 1 of 1
Loading...
- Name:
- RIU-PRE_2026 Modelo indicadores evaluar.pdf
- Size:
- 578.4 KB
- Format:
- Adobe Portable Document Format