Please enable JavaScript.
Coggle requires JavaScript to display documents.
Seguridad, Ética y Legislación de la Información - Coggle Diagram
Seguridad, Ética y Legislación de la Información
Tríada CIA
Confidencialidad
Acceso solo autorizado
Cifrado, autenticación, contraseñas seguras
Integridad
Datos exactos y confiables
Controles, auditorías, backups
Disponibilidad
Acceso oportuno a la información
Redundancia, servidores espejo, planes de contingencia
Políticas de Seguridad y Gestión de Riesgos
normas, responsabilidades y procedimientos
Elementos clave
Control de accesos
Uso aceptable de dispositivos/redes
Protección de información sensible
Copias de seguridad
Respuesta ante incidentes
Gestión de riesgos
Identificación y análisis de amenazas
Estrategias: mitigación, transferencia, aceptación, eliminación
Protección de Datos Personales y Legislación
Datos personales: nombre, documento, historial médico, perfil financiero, etc.
Marco legal: RGPD (UE), leyes en LatAm (México, Colombia, Argentina, Brasil, Panamá)
Derechos ARCO: acceso, rectificación, cancelación, oposición
Medidas
Consentimiento informado
Responsable de tratamiento de datos
Evaluaciones de impacto en privacidad
Impacto estratégico
Ética del Uso de la Información
Reconocer que los datos representan personas
Principios: respeto, honestidad, transparencia, responsabilidad
Dilemas éticos
Uso discriminatorio de datos
Vigilancia de empleados sin justificación
Algoritmos con sesgos ocultos
Difusión ética: comunicación veraz, rendición de cuentas
Cultura organizacional: formación, debate ético, responsabilidad compartida
Ciberseguridad y Gobernanza de la Información
Ciberseguridad
Protección frente a amenazas digitales (malware, phishing, ransomware, espionaje)
Medidas: firewalls, autenticación multifactor, IA para detección de anomalías, planes de contingencia
Gobernanza de la información
Administración estratégica de los datos
Responsabilidades claras sobre los datos
Supervisión, trazabilidad, transparencia
Convergencia
Seguridad + gobernanza = resiliencia, confianza e innovación
Cumplimiento legal + legitimidad social
Evaluación, calidad y flujo de la información
Objetivo
Determinar valor, calidad, utilidad e impacto de la información.
Niveles
Micro
Herramientas
controles automáticos, auditorías, análisis estadísticos
Meso
Evaluación de sistemas de información (eficiencia, integración, facilidad de uso)
Macro
Impacto en estrategia, cultura y resultados institucionales.
Herramientas
Sistemas de monitoreo y evaluación (M&E), KPIs.
Cuadros de mando integral (Balanced Scorecard).
Mapas de procesos, matrices de trazabilidad, herramientas de calidad (Six Sigma, Lean, ISO 9001).
Participación
Encuestas, entrevistas, grupos focales, análisis
Resultados
Ciclo
Fases
Captura: Recolección de datos (manual, automática o híbrida).
Procesamiento: Organización, limpieza, análisis y visualización de datos.
Almacenamiento
Difusión
Calidad de la información
Criterios
Exactitud, integridad, actualidad, coherencia, relevancia, accesibilidad, trazabilidad, verificabilidad, claridad y respeto a privacidad.
Estándares internacionales: ISO 8000, ISO/IEC 25012, ISO/IEC 27001.
Métricas
Objetivas: % registros incompletos, errores, inconsistencias.
Subjetivas: percepción de usuarios sobre utilidad y confiabilidad.
Flujos de información en estructuras organizacionales
Camino de los datos entre niveles, unidades y procesos.
estructuras
Verticales: flujo descendente, comunicación rígida, retroalimentación limitada.
Horizontales/matriciales: flujo bidireccional, colaboración y agilidad.
flujos
Formales: regulados y documentados (reportes, bases de datos, plataformas).
Informales: espontáneos, redes personales, chats, conversaciones.
Gestión
Mapear recorridos, identificar cuellos de botella, automatizar procesos y establecer protocolos de comunicación.
Toma de decisiones basada en datos y analítica institucional
Paradigma: Decisiones fundamentadas en evidencias objetivas vs. intuición.
Requisitos:
Infraestructura robusta para recolectar, organizar y analizar datos.
Analítica institucional: descriptiva, predictiva y prescriptiva.
Ámbitos de aplicación:
Educación: predecir deserción, personalizar aprendizaje.
Salud: optimización de recursos, detección de patrones.
Empresas: segmentación, fidelización, ROI.
Sector público: políticas basadas en evidencia, evaluación de impacto.
Condiciones necesarias:
Información de calidad, oportuna y contextualizada.
Personal capacitado en análisis y lectura crítica.
Gobernanza de datos, ética, transparencia y participación.
Beneficios: Mejora inteligencia institucional, aprendizaje continuo y decisiones más precisas.