Saltar al contenido
Repositorio institucional · Vicerrectoría de Investigaciones · Red SUMMA Education
Red SUMMA Education MINERVARepositorio institucional
FRH Trabajos de grado de maestría · Trabajos de grado 2026 Ficha y resumen

Ciberseguridad asistida por inteligencia artificial en una IPS Montería de Córdoba

Autores

  • José Carlos Gallego Mina Máster en Ciberseguridad Instituto Europeo de Posgrado
  • Álvaro Lama Zuleta de Reales Máster en Ciberseguridad Instituto Europeo de Posgrado

Director/a · Tutor/a

Resumen

El presente proyecto de investigación-acción analiza la gestión de riesgos y vulnerabilidades de ciberseguridad una IPS de Monteria, institución prestadora de servicios de salud tercer nivel- ubicada en la ciudad de Montería, departamento de Córdoba, Colombia. La intervención se ejecutó por un roll un consultor externo en Ciberseguridad, contratada por la alta gerencia de la institución, con el fin de identificar las posibles superficies de ataque tecnológica, evaluar los posibles riesgos que están asociados a los activos de información críticos y proponer un plan de tratamiento estructurado y normativamente alineado. Mediante la metodología de investigación-acción en tres ciclos iterativos y el apoyo de herramientas de inteligencia artificial (IA) para el análisis automatizado de vulnerabilidades, correlación de amenazas y priorización de riesgos, se realizó una evaluación profunda, que incluyo escaneos automatizados con la herramienta Nessus y OpenVAS, lo cual ayudo a enriquecer con módulos de detección basada en aprendizajes automáticos (ML), para el diagnóstico, se realizaron entrevistas semiestructuradas al personal directivo y técnico, se revisaron las políticas internas y las configuraciones de los diferentes sistemas, se analizado los registros de eventos en el SIEM Wazuh, apoyado en su motor de correlación con IA. Se realizo en cuestas de madurez de seguridad respondida por una muestra estratificada de 92 funcionarios. Los resultados mostraron una postura de seguridad reactiva que opera más sobre la marcha que bajo un plan definido. Se identificaron diez vulnerabilidades técnicas, con calificaciones CVSS v3.1 que van de 5.4 a 9.8, dos de ellas críticas. A ello se añade la falta de controles preventivos básicos y un nivel de conciencia de seguridad entre el personal que apenas llega al 21%. Se propone un programa de Gestión de Riesgos y Vulnerabilidades de Ciberseguridad (PGRVC), el cual se organizó en 3 fases sucesivas (0–30, 30–90 y 90–180 días). El programa se alinea con el NISTE Cybersecurity Framework 2.0 y con las normas ISO/IEC 27001:2022 y 27005:2022, también con el marco normativo colombiano el cual se aplica al sector salud: la Ley 1581 de 2012, la Ley 2015 de 2020, la Resolución 866 de 2021, la Resolución 1888 de 2025 y la Circular 030 de 2022 del Ministerio de Salud y Protección Social. La Implementación se estima en COP $112.800.000, lo cual sería una cifra razonable comparado con las que se pueden generar con la materialización de los riesgos críticos detectados.

Palabras clave

Metadatos

Código institucional
PROD-2026-5994
Idioma
Español
Grupo(s)
Gestión, Ingenierí@ y Desarrollo Organizacional (COL0213531)
Línea de investigación
Ciberseguridad y Gestión del Riesgo en Sistemas de Información
Programa
Especialización en Ciberseguridad
Área OCDE
Ciencias Sociales
URI Minerva
https://sgi.redsummaeducation.education/minerva/item/6695