Publication:
Modelo de indicadores para evaluar la eficiencia, calidad y capacidad de respuesta ante incidentes de una mesa de ayuda de ciberseguridad tercerizada

dc.contributor.advisorSepúlveda Castaño, Jorge Mauricio
dc.contributor.authorArango López, Manuela
dc.date.accessioned2026-09-28T16:10:41Z
dc.date.issued2026
dc.description.abstractCada vez más organizaciones contratan a un proveedor externo para que opere su mesa de ayuda de ciberseguridad: el punto donde los usuarios reportan correos sospechosos, cuentas bloqueadas y comportamientos anómalos. Sin embargo, siguen evaluando ese servicio con los indicadores del soporte técnico convencional (cantidad de tickets, tiempo de atención y cumplimiento de los acuerdos de nivel de servicio), que miden velocidad y volumen, no reducción del riesgo. Una mesa puede cerrar todos sus casos a tiempo y aun así clasificar mal un incidente, de modo que el tablero registra cumplimiento mientras la exposición al riesgo permanece. La participación de terceros en las brechas confirmadas pasó de cerca del 15 % en 2024 al 48 % en 2026, y cuando el ataque entra por la cadena de suministro la organización tarda 258 días en identificarlo y contenerlo, el ciclo más extenso entre los vectores estudiados. Este informe técnico revisa la normativa y la literatura académica disponibles y construye a partir de ellas un modelo de indicadores agrupados en ocho conjuntos temáticos y organizados en cuatro perspectivas: operación, seguridad, servicio y gobierno del proveedor. Cada indicador se documenta con su fórmula, su valor de referencia cuando existe y, deliberadamente, cómo puede ser manipulado. Diez de ellos se ponen a prueba en un caso simulado de seis meses en una entidad financiera vigilada. El hallazgo central es que la seguridad lograda no se puede observar: un día sin ataques es indistinguible de un día en que la prevención funcionó. Por eso todo contrato mide sustitutos, y esos sustitutos se degradan cuando se les asocia una consecuencia económica. Un acuerdo basado solo en penalidades llega a incentivar al proveedor a no detectar incidentes, y el caso de aplicación muestra ese efecto con detalle. La respuesta del modelo tiene tres elementos inseparables: indicadores de segundo orden que revelan la manipulación de los primeros, verificación independiente del reporte y un contrato que premie la detección. Se concluye que en Colombia las entidades vigiladas por la Superintendencia Financiera tienen la obligación regulatoria de contar con indicadores de ciberseguridad, pero no la especificación de cuáles. Este trabajo aporta ese contenido.spa
dc.description.degreelevelPregradospa
dc.description.degreenameIngeniero(a) de Sistemasspa
dc.format.extent53 p.
dc.format.mimetypeapplication/pdfspa
dc.identifier.urihttps://repositorio.uniremington.edu.co/handle/123456789/10420
dc.language.isospaspa
dc.publisherCorporación Universitaria Remingtonspa
dc.publisher.facultyFacultad de Ingenieríasspa
dc.publisher.placeMedellín (Antioquia, Colombia)spa
dc.publisher.programIngeniería de Sistemasspa
dc.rightsDerechos Reservados - Corporación Universitaria Remington, 2026spa
dc.rights.accessrightsinfo:eu-repo/semantics/openAccessspa
dc.rights.coarhttp://purl.org/coar/access_right/c_abf2spa
dc.rights.licenseAtribución-NoComercial-SinDerivadas 4.0 Internacional (CC BY-NC-ND 4.0)spa
dc.rights.urihttps://creativecommons.org/licenses/by-nc-nd/4.0/spa
dc.subjectCiberseguridad tercerizadaspa
dc.subjectIndicadores de desempeñospa
dc.subjectMesa de ayudaspa
dc.subjectAcuerdos de nivel de serviciospa
dc.subjectGestión de riesgo de terceros
dc.thesis.grantorCorporación Universitaria Remington
dc.thesis.levelPregrado
dc.thesis.nameIngeniero(a) de Sistemas
dc.titleModelo de indicadores para evaluar la eficiencia, calidad y capacidad de respuesta ante incidentes de una mesa de ayuda de ciberseguridad tercerizadaspa
dc.typeTrabajo de grado - Pregradospa
dc.type.coarhttp://purl.org/coar/resource_type/c_7a1fspa
dc.type.coarversionhttp://purl.org/coar/version/c_970fb48d4fbd8a85spa
dc.type.contentTextspa
dc.type.driverinfo:eu-repo/semantics/bachelorThesisspa
dc.type.localTesis/Trabajo de grado - Monografía - Pregrado
dc.type.redcolhttp://purl.org/redcol/resource_type/TPspa
dc.type.versioninfo:eu-repo/semantics/publishedVersionspa
dspace.entity.typePublicationspa

Files

Original bundle

Now showing 1 - 1 of 1
Loading...
Thumbnail Image
Name:
RIU-PRE_2026 Modelo indicadores evaluar.pdf
Size:
578.4 KB
Format:
Adobe Portable Document Format

License bundle

Now showing 1 - 2 of 2
Loading...
Thumbnail Image
Name:
license.txt
Size:
1.71 KB
Format:
Item-specific license agreed upon to submission
Description:
Loading...
Thumbnail Image
Name:
BL-FR-11 Cesión Derechos_TG_v.3.pdf
Size:
353.41 KB
Format:
Adobe Portable Document Format
Description: