Publicación:
Diseño de lineamientos estratégicos basados en la norma ISO 42001:2023 para mitigar el riesgo de exfiltración de datos mediante IA generativa en Acciones & Valores

dc.contributor.advisorVillalba Rivera, Ricardo Andrés
dc.contributor.authorManotas Ahumada, David Alberto
dc.contributor.authorVelásquez, William Alberto
dc.contributor.authorBuitrago Ortiz, Francisco Javier
dc.creator.id72278082
dc.creator.id80117469
dc.creator.id10109053545
dc.date.accessioned2026-08-17T21:30:31Z
dc.date.issued2026-07-28
dc.description.abstractDiseñar lineamientos estratégicos de gobernanza y protocolos técnicos basados en la norma ISO 42001:2023, para mitigar el riesgo de exfiltración o fuga de datos derivado del uso de Inteligencia Artificial Generativa pública (Gemini, ChatGPT, Claude,Copilot entre otras) en los procesos operativos de Acciones & Valores S.A. durante el periodo 2026-2027.spa
dc.description.abstractDesign strategic governance guidelines and technical protocols based on the ISO 42001:2023 standard, to mitigate the risk of data exfiltration or leakage derived from the use of public Generative Artificial Intelligence (Gemini, ChatGPT, Claude, Copilot among others) in the operational processes of Acciones & Valores S.A. during the period 2026-2027.eng
dc.description.degreelevelEspecializaciónspa
dc.description.degreenameEspecialista en Gerencia de Ciberseguridadspa
dc.description.tableofcontents1. El planteamiento del problema 2. Delimitación del problema 3. Pregunta de investigación 4. Variables técnicas y contextuales 5. Naturaleza del problema 6. Objetivo General 7. Objetivos Específicos 8. Diseño metodológico 9. Técnicas e instrumentos de recolección de datos 10. Validación de Instrumentos 11. Plan de Análisis de Resultados 12. Conclusiones preliminares 13. Recomendaciones estratégicas y tecnológicas 14. Bibliografia
dc.formatpdf
dc.format.extent53 paginas, 10 anexos
dc.format.mediumRecurso electrónicospa
dc.format.mimetypeapplication/pdf
dc.identifier.instnameinstname:Universidad Ean
dc.identifier.reponamereponame:Repositorio Institucional Biblioteca Digital Minerva
dc.identifier.repourlrepourl:https://repository.ean.edu.co/
dc.identifier.urihttps://hdl.handle.net/10882/19500
dc.language.isospa
dc.publisher.facultyFacultad de Ingenieríaspa
dc.publisher.programEspecialización en Gerencia de Ciberseguridadspa
dc.relation.referencesAcciones & Valores. (s. f.). Sobre nosotros: 65 años impulsando inversiones. Recuperado el 12 de febrero de 2026, de https://www.accivalores.com/sobre-nosotros/ Hernández-Sampieri, R., & Mendoza, C. (2018). Metodología de la investigación: las rutas cuantitativa, cualitativa y mixta. Séptima Edición. McGrawHill Education. https://bibliotecaean.primo.exlibrisgroup.com/permalink/57EAN_INST/a3in6a/alma 991128555208161 Jakub Szarmach. (2026). Integrating ISO 42001 (AIMS) into existing ISO 27001 (ISMS). https://www.aigl.blog/integrating-iso-42001-aims-into-existing-iso-27001-isms/ EY Colombia. (2025). Tendencias tecnológicas 2025 Colombia: El camino hacia la innovación. https://www.ey.com/es_co/insights/ai/tendencias-tecnologicas-2025- colombia-camino-hacia-la-innovacion Ramachandran, A. (2025). Transforming Brokerage Operations with Advanced AI: Reasoning Models, Agentic Systems, and Predictive Intelligence. ResearchGate. https://www.researchgate.net/publication/391219519_Transforming_Brokerage_O perations_with_Advanced_AI_Reasoning_Models_Agentic_Systems_and_Predicti ve_Intelligence Satyadhar Joshi. Gen AI in Financial Cybersecurity: A Comprehensive Review of Architectures, Algorithms,and Regulatory Challenges. International Journal of Innovations in Science Engineering And Management, 2025, 4 (3), pp.73-88. ⟨10.69968/ijisem.2025v4i373-88⟩. ⟨hal-05212241⟩ https://hal.science/hal- 05212241/document Congreso de la República de Colombia. (2012, 17 de octubre). Ley 1581 de 2012: Por la cual se dictan disposiciones generales para la protección de datos personales. Diario Oficial No. 48.587. https://www.funcionpublica.gov.co/eva/gestornormativo/norma.php?i=49981 Cyberhaven. (2024). The Quantum Leap of AI Risk: 2024 Data Exposure Report. Cyberhaven Labs. https://www.cyberhaven.com/data-exposure-report-2024/ Mohamed Amine Ferrag, Fatima Alwahedi, Ammar Battah, Bilel Cherif, Abdechakour Mechri, Norbert Tihanyi, Tamas Bisztray, Merouane Debbah. (2025). Generative AI in Cybersecurity: A Comprehensive Review of LLM Applications and Vulnerabilities. ResearchGate. https://www.researchgate.net/publication/388632472_Generative_AI_in_Cybersec urity_A_Comprehensive_Review_of_LLM_Applications_and_Vulnerabilities Gartner. (2025). Top Strategic Technology Trends for 2025: Mitigating Shadow AI in Regulated Industries. Gartner Research. https://www.gartner.com/en/documents/technology-trends-2025 Google Cloud. (2025). Enterprise privacy in the era of Generative AI: Gemini security whitepaper. Google Security Compliance. https://cloud.google.com/security/whitepapers/gemini-privacy-2025.pdf Instituto Colombiano de Normas Técnicas y Certificación [ICONTEC]. (2024). NTCISO/ IEC 42001:2023: Tecnología de la información. Inteligencia artificial. Sistema de gestión. International Organization for Standardization, & International Electrotechnical Commission. (2022). Information security, cybersecurity and privacy protection — Information security management systems — Requirements (Norma ISO/IEC 27001:2022). https://www.exactls.com/wp-content/uploads/2025/02/ISO_IEC- 270012022-ed.3.pdf Mohammed, A. M., & Jones, R. (2025). Prompt Injection Attacks Risks and Defense Mechanisms. ResearchGate. https://www.researchgate.net/publication/397628274_Prompt_Injection_Attacks_R isks_and_Defense_Mechanisms Deloitte. (2026). State of AI in the Enterprise 2026: The untapped edge. Deloitte Insights. https://www.deloitte.com/content/dam/assetszone3/ us/en/docs/services/consulting/2026/state-of-ai-2026.pdf Buehler, K., & Lerner, L. (2024, 22 de marzo). Scaling gen AI in banking: Choosing the best operating model. McKinsey & Company. https://www.mckinsey.com/industries/financial-services/our-insights/scaling-gen-aiin- banking-choosing-the-best-operating-model Ussher-Eke, D. (2025). From awareness to action: Designing effective cybersecurity training programs. International Journal of Science and Research Archive, 16(2), 494–504. https://doi.org/10.30574/ijsra.2025.16.2.2348 Superintendencia Financiera de Colombia [SFC]. (2026). Indicadores de Seguridad de la Información y Ciberseguridad 2025. https://www.superfinanciera.gov.co/publicaciones/10116096/indicadores-deseguridad- de-la-informacion-y-ciberseguridad-2025/ Ardila, S. (2023, 15 de agosto). La ciberseguridad, fundamental para el éxito de la estrategia de negocio de una organización. CEA Colombia. https://www.ceacolombia.com/post/la-ciberseguridad-fundamental-para-el- %C3%A9xito-de-la-estrategia-de-negocio-de-una-organizaci%C3%B3n Alberruche Díaz-Flores, M. M. (2025). Europa ante el reto de la inteligencia artificial: una regulación pionera para un futuro responsable. Revista de fiscalidad internacional y negocios transnacionales, (30), 7. https://dialnet.unirioja.es/servlet/articulo?codigo=10584557 Biroğul, S., Şahin, Ö., & Əsgərli, H. (2025). Exploring the Impact of ISO/IEC 42001:2023 AI Management Standard on Organizational Practices. Advances in Artificial Intelligence Research, 5(1), 14–22. ResearchGate. https://www.researchgate.net/publication/392748311_Exploring_the_Impact_of_IS OIEC_420012023_AI_Management_Standard_on_Organizational_Practices Superintendencia Financiera de Colombia [SFC]. (2023). Circular Externa 007 de 2018: Requerimientos mínimos de seguridad y calidad en el manejo de la información. https://www.superfinanciera.gov.co/loader.php?lServicio=Tools2&lTipo=descargas &lFuncion=descargar&idFile=1031741 Superintendencia Financiera de Colombia [SFC]. (2019). Circular Externa 029 de 2019: Directrices de gestión de riesgos tecnológicos y uso de plataformas e innovaciones digitales. https://www.superfinanciera.gov.co/loader.php?lServicio=Tools2&lTipo=descargas &lFuncion=descargar&idFile=1041474 Sánchez Díaz, M. F. (2024). Inteligencia artificial generativa y los retos en la protección de los datos personales. Estudios en Derecho a la Información, (18), 179–205. https://revistas.juridicas.unam.mx/index.php/derechoinformacion/ article/view/18852 Unión Europea. (2024). Reglamento (UE) 2024/1689 del Parlamento Europeo y del Consejo por el que se establecen normas armonizadas sobre inteligencia artificial (Ley de Inteligencia Artificial). Diario Oficial de la Unión Europea, L 2024/1689. https://www.boe.es/doue/2024/1689/L00001-00144.pdf World Economic Forum. (2024). Navigating Cyber Risks in the Age of Generative AI: A Guide for Financial Institutions. WEF Centre for Cybersecurity. https://www.weforum.org/reports/navigating-cyber-risks-generative-ai-2024 Edemacu, K., & Wu, X. (2024). Privacy Preserving Prompt Engineering: A Survey. arXiv. https://arxiv.org/abs/2404.06001
dc.rights.accessrightsinfo:eu-repo/semantics/openAccess
dc.rights.coarhttp://purl.org/coar/access_right/c_abf2
dc.rights.creativecommonsAtribución-NoComercial-CompartirIgual 4.0 Internacional (CC BY-NC-SA 4.0)
dc.rights.licenseAtribución-NoComercial-CompartirIgual 4.0 Internacional (CC BY-NC-SA 4.0)
dc.rights.localAbierto (Texto Completo)spa
dc.rights.urihttps://creativecommons.org/licenses/by-nc-sa/4.0/
dc.subject.armarcInteligencia artificialspa
dc.subject.armarcÉtica digitalspa
dc.subject.armarcProgramación generativa (Computadores)spa
dc.subject.armarcSeguridad informáticaspa
dc.subject.armarcProtección de datosspa
dc.subject.proposalCiberseguridad
dc.subject.proposalIA
dc.subject.proposalISO42001
dc.titleDiseño de lineamientos estratégicos basados en la norma ISO 42001:2023 para mitigar el riesgo de exfiltración de datos mediante IA generativa en Acciones & Valoresspa
dc.titleDesign of strategic guidelines based on the ISO 42001:2023 standard to mitigate the risk of data exfiltration through generative AI in Stocks & Securitieseng
dc.typeTrabajo de grado - Especializaciónspa
dc.type.coarhttp://purl.org/coar/resource_type/c_7a1f
dc.type.coarversionhttp://purl.org/coar/version/c_ab4af688f83e57aa
dc.type.contentText
dc.type.driverinfo:eu-repo/semantics/bachelorThesis
dc.type.otherTrabajo de grado - Especialización
dc.type.redcolhttp://purl.org/redcol/resource_type/TP
dc.type.versioninfo:eu-repo/semantics/acceptedVersion
dspace.entity.typePublication
person.affiliation.nameEspecialización en Gerencia de Ciberseguridad
person.affiliation.nameEspecialización en Gerencia de Ciberseguridad
person.affiliation.nameEspecialización en Gerencia de Ciberseguridad
relation.isDirectorOfPublication507896d8-7943-43cf-8b11-ddf7fe49ba6b
relation.isDirectorOfPublication.latestForDiscovery507896d8-7943-43cf-8b11-ddf7fe49ba6b

Archivos

Bloque original

Mostrando 1 - 5 de 11
Cargando...
Miniatura
Nombre:
BuitragoFrancisco2026.pdf
Tamaño:
409.16 KB
Formato:
Adobe Portable Document Format
Descripción:
Tesis de Especialización
Cargando...
Miniatura
Nombre:
BuitragoFrancisco2026_Anexo1.pdf
Tamaño:
232.87 KB
Formato:
Adobe Portable Document Format
Descripción:
Anexo 1
Cargando...
Miniatura
Nombre:
BuitragoFrancisco2026_Anexo2.pdf
Tamaño:
150.69 KB
Formato:
Adobe Portable Document Format
Descripción:
Anexo 2
Cargando...
Miniatura
Nombre:
BuitragoFrancisco2026_Anexo3.pdf
Tamaño:
135.52 KB
Formato:
Adobe Portable Document Format
Descripción:
Anexo 3
Cargando...
Miniatura
Nombre:
BuitragoFrancisco2026_Anexo4.pdf
Tamaño:
311.35 KB
Formato:
Adobe Portable Document Format
Descripción:
Anexo 4

Bloque de licencias

Mostrando 1 - 1 de 1
Cargando...
Miniatura
Nombre:
license.txt
Tamaño:
1.92 KB
Formato:
Item-specific license agreed upon to submission
Descripción: