Modelo de evaluación y madurez de las capacidades de ciberdefensa para las fuerzas militares

Autores/as

  • Andrés Fernando Ortiz Alfonso Ejército Nacional de Colombia

Palabras clave:

ciberdefensa, ciberseguridad, modelo, madurez.

Resumen

El presente documento tiene como propósito plantear una solución al problema de la evaluación de madurez de las capacidades esenciales en el ejercicio de la ciberdefensa, a través de un modelo que aborda un análisis comparativo de los diferentes manuales, guías y sistemas en el marco de la ciberdefensa, bajo una metodología y modelamiento que considera unas variables con niveles de medición; siendo adaptable a capacidades individuales y colectivas; contribuyendo a la toma de decisiones y proyección de esta disciplina, en búsqueda del fortalecimiento de las políticas, gobernanza, jurisprudencia, gestión e inversión a corto, mediano y largo plazo, para hacer frente a cualquier tipo de amenaza y ataque cibernético.

Biografía del autor/a

Andrés Fernando Ortiz Alfonso, Ejército Nacional de Colombia

Suboficial del Ejército Nacional de Colombia, con el grado de Sargento Segundo. Es Ingeniero de Sistemas de la Universitaria de Colombia y Tecnólogo en Electrónica y Telecomunicaciones de la Escuela de Comunicaciones del Ejército Nacional de Colombia. Su formación académica y trayectoria profesional se articulan con el área de las tecnologías de la información y las comunicaciones aplicadas al sector defensa, con especial interés en ciberseguridad, ciberdefensa y evaluación de capacidades tecnológicas. Es autor de trabajos de investigación relacionados con la evaluación y madurez de las capacidades de ciberdefensa para las Fuerzas Militares.

Citas

Almuhammadi, S., & Alsaleh, M. (2017). Information security maturity model for NIST Cybersecurity Framework. Computer Science & Information Technology (CS & IT). https://www.researchgate.net/profile/SultanfiAlmuhammadi/publication/314291503fiInformationfiSecurityfiMaturityfiModelfiforfiNistfiCyberfiSecurityfiFramework/links/5c5e630fa6fdccb608b288de/Information-Security-Maturity-Model-for-Nist-Cyber-Security-Framework.pdf

Arbelaez, R. (2017, febrero 21). ACIS VIII Jornada Nacional de Seguridad Informática. https://52.1.175.72/portal/sites/all/themes/argo/assets/img/Pagina/05-ModelosMadurezSeguridadInformatica.pdf

Cabuya Padilla, D., & Sierra Abril, F. (2019). Método de evaluación del Sistema Integral de Ciberdefensa-SICID [Documento reservado]. Comando Conjunto Cibernético.

Comando Conjunto Cibernético. (2018). Concepto funcional conjunto de ciberseguridad y ciberdefensa [Documento reservado]. Comando General de las Fuerzas Militares.

Departamento Nacional de Planeación. (2016, abril 11). Documento CONPES 3854: Política nacional de seguridad digital. https://bibliotecadigital.ccb.org.co/bitstream/handle/11520/14856/DNP-Conpes-Pol%2B%c2%a1tica%20Nacional%20de%20Seguridad%20Digital.pdf?sequence=1&isAllowed=y

Departamento Nacional de Planeación. (2021, julio 14). Documento CONPES 3701. https://www.mintic.gov.co/portal/604/articles-3510fidocumento.pdf

U.S. Department of Energy. (2014). Cybersecurity Capability Maturity Model (C2M2), version 1.1. Carnegie Mellon University. https://www.energy.gov/sites/prod/files/2014/03/f13/C2M2-v1-1ficor.pdf

Goksen, Y., Cevik, E., & Avunduk, E. (2015). A case analysis on the focus on the maturity models and information technologies. Procedia Economics and Finance, 19, 208–216. https://www.sciencedirect.com/science/article/pii/S2212567115000222

Junta Interamericana de Defensa. (2020). Guía de ciberdefensa. JID.

Junta Interamericana de Defensa & Fundación Interamericana de Defensa. (2020). Informe II Conferencia de Ciberdefensa.

Le, N., & Hoang, D. (2016). Can maturity models support cyber? In 2016 IEEE 35th International Performance Computing and Communications Conference (IPCCC). IEEE. https://ieeexplore.ieee.org/document/7820663

NATO Cooperative Cyber Defence Centre of Excellence. (2012). National cyber security framework manual. Alexander Klimburg.

Rea-Guamán, A., Sánchez, I., Feliu, T., & Calvo, J. (2017). Maturity models in cybersecurity: A systematic review. In Proceedings of the 12th Iberian Conference on Information Systems and Technologies (pp. 284–289). IEEE. https://ieeexplore.ieee.org/document/7975865

Villa, M., Ruiz, M., & Ramos, I. (2004). Modelos de evaluación y mejora de procesos: Análisis comparativo. https://www.researchgate.net/publication/228925424fiModelosfidefievaluacionfiyfimejorafidefiprocesosfiAnalisisficomparativo

Villa, M., Ruiz, M., & Ramos, I. (2006). Un estudio crítico comparativo de ISO 9001, CMMI e ISO 15504. CISTI, II, 551.

White, G. (2007). The community cyber security maturity model. In Proceedings of the 40th Annual Hawaii International Conference on System Sciences. IEEE.

Descargas

Publicado

03-09-2026

Cómo citar

Ortiz Alfonso, A. F. (2026). Modelo de evaluación y madurez de las capacidades de ciberdefensa para las fuerzas militares . DERROTERO, 20(02), 18. Recuperado a partir de https://revistasescuelanaval.com/derrotero/article/view/209

Número

Sección

Artículos