Proyecto de Titulación embargado con fines de publicación de impacto.
Cargando...
Fecha
Autores
Título de la revista
ISSN de la revista
Título del volumen
Editor
Universidad Católica de Cuenca
Resumen
Descripción
En Ecuador, los Gobiernos Autónomos Descentralizados (GAD) municipales administran
volúmenes considerables de información personal y sensible de la ciudadanía —datos catastrales,
tributarios y de servicios públicos— sin que se conozca con precisión su nivel de madurez en
ciberseguridad ni la efectividad de sus planes de respuesta ante incidentes. Este informe
desarrolla y valida un Modelo de Madurez en Ciberseguridad y Gestión de Datos (MMCGD)
orientado a diagnosticar y fortalecer progresivamente las capacidades institucionales de los
GAD. El estudio combina la metodología Design Science Research (DSR) con un enfoque
cuantitativo descriptivo, adaptando el Cybersecurity Capability Maturity Model (C2M2) v2.1 del
Departamento de Energía de los Estados Unidos para diagnosticar a cuatro GAD de la región
amazónica ecuatoriana. Los resultados evidencian una concentración de la madurez institucional
en los niveles MIL0 (no implementado) y MIL1 (inicial), barreras estructurales de presupuesto,
tecnología obsoleta y déficit de personal especializado, y una "paradoja de la inversión" según la
cual el incremento del presupuesto tecnológico no garantiza, por sí solo, una mayor madurez
institucional. A partir de este diagnóstico, se propone una hoja de ruta de mejora estructurada en
tres dimensiones, técnica, de gestión y educativa, que integra los requisitos del Esquema
Gubernamental de Seguridad de la Información (EGSI v3.0) y de la Ley Orgánica de Protección
de Datos Personales (LOPDP).
Palabras clave
CIBERSEGURIDAD, GOBIERNOS AUTÓNOMOS DESCENTRALIZADOS, MODELO DE MADUREZ, GESTIÓN DE DATOS, GOBERNANZA EN CIBERSEGURIDAD
Citación
Taisha Unkuch, Paúl Alexander; Baculima Sánchez, José; Ortega Castro, Juan; Proyecto de Titulación embargado con fines de publicación de impacto (2026).




