El trabajo de grado presentado permite abordar la ineficiencia y manualidad en los procesos de gestión de vulnerabilidades en mas de 550 endpoints con sistemas operativos Windows para la empresa InnovaCore Consulting S.A.S. Una empresa basada en Colombia enfocada en consultoría en transformación digital e infraestructura en TI con proyectos de ciberseguridad para pymes, donde se logro determinar que el 65% de los endpoints estaban parcheados, 35 días tomaban para la remediación en comparación a lo reportado como estándar (7 días) y 9 vulnerabilidades categorizadas como criticas que estaban pendientes lo cual eleva el riesgo. Se propone la solución de un Sistema Integrado de Gestión de Vulnerabilidades Corporativas o SIGVC con Kaseya VSA y CrowdStrike para la automatización del ciclo de vida (detección CVSS, parcho y KPI’s), lo cual se alinea a los estándares NIST CSF, CIS Controls, e ISO 27001. Incluyendo el cronograma para los 8 meses de trabajo y el presupuesto de ~ 268.160 USD con un retorno de inversión o ROI del 125%.
| Código institucional | PROD-2026-4148 |
| Idioma | ES |
| Grupo(s) | Gestión, Ingenierí@ y Desarrollo Organizacional (COL0213531) |
| Línea de investigación | Ciberseguridad y Gestión del Riesgo en Sistemas de Información |
| Programa | Especialización en Ciberseguridad |
| Área OCDE | Ciencias Sociales |
| URI Minerva | https://sgi.redsummaeducation.education/minerva/item/4070 |
Juan Jose Gomez Andrade, Pedro Fabricio Echeverria Briones (2026). SIGVC alineado a NIST CSF e ISO 27001: Solución para Gestión Automatizada de Vulnerabilidades en PYMEs Colombianas. https://sgi.redsummaeducation.education/minerva/item/4070
@article{JuanJoseGomezAndrade2026,
title = {SIGVC alineado a NIST CSF e ISO 27001: Solución para Gestión Automatizada de Vulnerabilidades en PYMEs Colombianas},
author = {Juan Jose Gomez Andrade and Pedro Fabricio Echeverria Briones},
year = {2026},
url = {https://sgi.redsummaeducation.education/minerva/item/4070}
}