ANÁLISIS DE BRECHAS DE SEGURIDAD DE LA INFORMACIÓN EN EL FACTOR HUMANO: CASO DE ESTUDIO APLICADO EN EL SECTOR GOBIERNO

Autores

  • Julián Alberto Uribe Gómez Instituto Tecnológico Metropolitano
  • Jorge Iván Brand Ortiz Instituto Tecnológico Metropolitano
  • Javier Mauricio Durán Vásquez Instituto Tecnológico Metropolitano
  • Alejandro Salgar Marín Instituto Tecnológico Metropolitano
  • Julián Esteban Murillo Martínez Secretaria de Hacienda

DOI:

https://doi.org/10.25112/rco.v2.4160

Palavras-chave:

segurança da informação, modelo de maturidade, organização pública, análise quantitativa

Resumo

Se aborda la importancia de la seguridad de la información en las instituciones públicas, destacando la necesidad de proteger datos sensibles y mitigar las vulnerabilidades que se puedan presentar debido a factores humanos. Se destaca la implementación de modelos de madurez y la influencia de factores individuales, sociales y organizacionales en el comportamiento de ciberseguridad. Se utiliza un modelo explicativo secuencial mixto, combinando enfoques cualitativos y cuantitativos. Se aplicó una encuesta diagnóstica a 228 empleados públicos, evaluando su conocimiento en aspectos de seguridad de la información. La encuesta midió el grado de conocimiento en autenticación, navegación web, correo electrónico, aplicaciones de mensajería, redes sociales, dispositivos móviles, equipos de cómputo, dispositivos domóticos, buenas prácticas financieras y otras amenazas latentes. Los resultados muestran que los empleados tienen altos conocimientos en redes sociales (90%), pero presentan vulnerabilidades en amenazas latentes (48.4%) como ingeniería social. El rol con mayor desempeño es coordinador mientras los técnicos administrativos son más vulnerables. Adicional, con un valor-p de 0.173 se concluye que un mayor tiempo de servicio en la organización no garantiza mayor conocimiento en seguridad de la información. Finalmente, se dispuso un modelo de regresión logística para la predicción de la variable calificación con una precisión del 75%. Se revelan brechas dentro de la organización y se sugiere implementar programas de capacitación y concientización en ciberseguridad siguiendo prácticas de mejoramiento continuo. Además, se recomienda la colaboración entre organizaciones y el uso de tecnologías emergentes para mejorar la detección y mitigación de amenazas.

Biografia do Autor

Julián Alberto Uribe Gómez, Instituto Tecnológico Metropolitano

Magister en Gestión Tecnológica por la Universidad Pontificia Bolivariana (Medellín/Colombia). Docente del Instituto Tecnológico Metropolitano (Medellín/Colombia). Correo electrónico: julianuribe8729@correo.itm.edu.co.
Orcid: https://orcid.org/0000-0001-8581-0376

Jorge Iván Brand Ortiz, Instituto Tecnológico Metropolitano

Doctor en la Gestión de la Tecnología y la Innovación por la Universidad Pontificia Bolivariana (Medellín/Colombia). Docente del Instituto Tecnológico Metropolitano (Medellín/Colombia). Correo electrónico: jorgebrand@itm.edu.co.
Orcid: https://orcid.org/0000-0002-4379-8169

Javier Mauricio Durán Vásquez, Instituto Tecnológico Metropolitano

Magíster en Tecnologías de la Información y la Comunicación por la Universidad Pontificia Bolivariana (Medellín/Colombia). Docente del Instituto Tecnológico Metropolitano (Medellín/Colombia). Correo electrónico: javierduran1237@correo.itm.edu.co.
Orcid: https://orcid.org/0000-0003-0152-0529

Alejandro Salgar Marín, Instituto Tecnológico Metropolitano

Especialista en Ingeniería de Software por el Instituto Tecnológico Metropolitano (Medellín/Colombia). Docente del Instituto Tecnológico Metropolitano (Medellín/Colombia). Correo electrónico: alejandrosalgar2487@correo.itm.edu.co.
Orcid: https://orcid.org/0000-0003-4685-1970

Julián Esteban Murillo Martínez, Secretaria de Hacienda

Especialista en Gerencia Financiera por la Universidad Pontificia Bolivariana (Medellín/Colombia). Asesor Secretaria de Hacienda (Medellín/Colombia). Correo electrónico: julian.murillo@medellin.gov.co.

Downloads

Publicado

2025-12-22

Como Citar

Gómez, J. A. U. ., Ortiz, J. I. B., Vásquez, J. M. D., Marín, A. S., & Martínez, J. E. M. (2025). ANÁLISIS DE BRECHAS DE SEGURIDAD DE LA INFORMACIÓN EN EL FACTOR HUMANO: CASO DE ESTUDIO APLICADO EN EL SECTOR GOBIERNO. Revista Conhecimento Online, 2, 295–313. https://doi.org/10.25112/rco.v2.4160