<?xml version="1.0" encoding="UTF-8"?><?xml-stylesheet type="text/xsl" href="static/style.xsl"?><OAI-PMH xmlns="http://www.openarchives.org/OAI/2.0/" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xsi:schemaLocation="http://www.openarchives.org/OAI/2.0/ http://www.openarchives.org/OAI/2.0/OAI-PMH.xsd"><responseDate>2026-09-19T08:19:44Z</responseDate><request verb="GetRecord" identifier="oai:null:10882/14512" metadataPrefix="oai_dc">https://repository.universidadean.edu.co/server/oai/request</request><GetRecord><record><header><identifier>oai:repository.universidadean.edu.co:10882/14512</identifier><datestamp>2025-05-07T09:06:51Z</datestamp><setSpec>com_10882_83</setSpec><setSpec>com_10882_48</setSpec><setSpec>col_10882_13783</setSpec></header><metadata><oai_dc:dc xmlns:oai_dc="http://www.openarchives.org/OAI/2.0/oai_dc/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xmlns:doc="http://www.lyncode.com/xoai" xsi:schemaLocation="http://www.openarchives.org/OAI/2.0/oai_dc/ http://www.openarchives.org/OAI/2.0/oai_dc.xsd">
   <dc:title>Estándares de ciberseguridad aplicados a los ciclos de desarrollo seguro (S-SDLC)</dc:title>
   <dc:title>Cybersecurity standards applied to secure development cycles (S-SDLC)</dc:title>
   <dc:creator>Salgado Puentes, Andrés David</dc:creator>
   <dc:creator>González Tapias, Gabriel Adrián José</dc:creator>
   <dc:creator>Melo Gutiérrez, Manuel Iván</dc:creator>
   <dc:creator>Rojas Roa, Elkin Javier</dc:creator>
   <dc:subject>Evaluación de proyectos</dc:subject>
   <dc:subject>Seguridad informática</dc:subject>
   <dc:subject>Protección de datos</dc:subject>
   <dc:subject>Seguridad de bases de datos</dc:subject>
   <dc:description>In today's software development environment, security has emerged as a key pillar due to the increasing frequency and complexity of cyber threats. due to the increasing frequency and complexity of cyber threats. Despite this, many
Despite this, many organizations approach security as a secondary element, treating it in a reactive manner rather than reactive manner rather than integrating it as an essential part of the development cycle. This poor practice
This poor practice results in software with inherent vulnerabilities, which can be exploited,exposing organizations to significant risks, such as loss of nformation and reputational damage. reputational damage. Lack of proper adoption and integration of recognized standards, such as DevSecOps, within the Secure Software Development Cycle (S-SDLC), exacerbates this problem.
problem. These methodological frameworks provide clear guidelines to ensure that security is a pervasive component of the S-SDLC.
security is a pervasive component at all stages of development. Without rigorousWithout the rigorous implementation of these standards, organizations not only move away from security best practices, but also develop security best practices, but also develop software that is unprepared to meet the demands of the cyber environment.
the demands of today's cybersecurity environment. This research focuses on the urgent need to effectively integrate DevSecOps into the S-SDLC, in order to strengthen security in software development and reduce the risks associated with cybersecurity. risks associated with cybersecurity in technology projects.</dc:description>
   <dc:description>En el entorno actual de desarrollo de software, la seguridad ha emergido como un pilar fundamental debido al incremento en la frecuencia y complejidad de las ciber amenazas. A pesar de esto, muchas organizaciones abordan la seguridad como un elemento secundario, tratándola de manera reactiva en vez de integrarla como parte esencial del ciclo de desarrollo. Esta práctica deficiente resulta en software con vulnerabilidades inherentes, que pueden ser explotadas, exponiendo a las organizaciones a riesgos significativos, como la pérdida de información y el daño reputacional.
La carencia de una adopción e integración adecuadas de estándares 
 reconocidos, como DevSecOps, dentro del Ciclo de Desarrollo Seguro de Software (S-SDLC), agrava esta problemática. Estos marcos metodológicos proporcionan directrices claras para garantizar que la seguridad sea un componente omnipresente en todas las etapas del desarrollo. Sin la implementación rigurosa de estos estándares, las organizaciones no solo se alejan de las mejores prácticas de seguridad, sino que también desarrollan software que no está preparado para enfrentar las exigencias del entorno de ciberseguridad actual. Esta investigación se centra en la urgente necesidad de integrar efectivamente DevSecOps en el S-SDLC, con el propósito de fortalecer la seguridad en el desarrollo de software y reducir los riesgos asociados a la ciberseguridad en proyectos tecnológicos.</dc:description>
   <dc:description>Especialista en Gerencia de Ciberseguridad</dc:description>
   <dc:description>Especialización</dc:description>
   <dc:date>2025-03-19T16:30:09Z</dc:date>
   <dc:date>2025-03-19T16:30:09Z</dc:date>
   <dc:date>2025-01-26</dc:date>
   <dc:type>Trabajo de grado - Especialización</dc:type>
   <dc:type>BachelorThesis</dc:type>
   <dc:type>http://purl.org/coar/resource_type/c_7a1f</dc:type>
   <dc:type>info:eu-repo/semantics/bachelorThesis</dc:type>
   <dc:type>info:eu-repo/semantics/acceptedVersion</dc:type>
   <dc:identifier>http://hdl.handle.net/10882/14512</dc:identifier>
   <dc:identifier>instname:Universidad Ean</dc:identifier>
   <dc:identifier>reponame:Repositorio Institucional Biblioteca Digital Minerva</dc:identifier>
   <dc:identifier>repourl:https://repository.ean.edu.co/</dc:identifier>
   <dc:language>spa</dc:language>
   <dc:rights>http://creativecommons.org/licenses/by-nc-nd/2.5/co/</dc:rights>
   <dc:rights>info:eu-repo/semantics/openAccess</dc:rights>
   <dc:rights>Abierto (Texto Completo)</dc:rights>
   <dc:rights>Atribución-NoComercial-SinDerivadas 2.5 Colombia</dc:rights>
   <dc:format>pdf</dc:format>
   <dc:format>Recurso electrónico</dc:format>
   <dc:format>application/pdf</dc:format>
   <dc:format>application/pdf</dc:format>
   <dc:format>application/pdf</dc:format>
   <dc:publisher>Universidad EAN</dc:publisher>
   <dc:publisher>Especialización en Gerencia de Ciberseguridad</dc:publisher>
   <dc:publisher>Facultad de Ingeniería</dc:publisher>
</oai_dc:dc>
</metadata></record></GetRecord></OAI-PMH>