Logo Avance JurÍdico S.A.S

El periódico legal que te mantiene un paso adelante.

Créditos

CONTACTO

asistentecomercial@redjurista.com

Cel: +57 311 501 67 64, +57 321 775 03 85

Dirección: Carrera 6N° 26B - 85 Piso 9

Ciudad: Bogotá D.C

Representante: Carlos Eduardo Borrero González

ISSN: 3114-9065

NUESTRO ECOSISTEMA

  • Avance Jurídico Casa Editorial
  • RedJurista
  • JurIA

© 2026, Avance Jurídico ● Términos de uso ● Política de privacidad

Logo XLogo instagramLogo InLogo WhatsappLogo TikTok
x
Tamaño de Fuente
Fondo
  • Temas
  • Tipos de documentos
  • Entidades
Abrir menú de filtros

Filtros

  • Temas
  • Grupos de personas
  • Tipos de documentos
  • Entidades
Cargando...

Proyecto de Resolución del ICBF para la adopción de la Política de Seguridad y Privacidad de la Información, Ciberseguridad y Continuidad de la Operación

Proviene de: Proyectos de Resolución

4 de mayo de 2026 3:59:17

Propósito general y objetivo principal del proyecto

El proyecto de resolución tiene como propósito general adoptar una política actualizada que fortalezca la gestión de la seguridad y privacidad de la información, la ciberseguridad y la continuidad operacional del ICBF, en cumplimiento con la normatividad vigente y los estándares internacionales como la norma ISO 27001:2022. El objetivo principal es proteger la integridad, confidencialidad y disponibilidad de la información institucional, mitigar riesgos asociados a incidentes de seguridad digital y asegurar la continuidad en la prestación de los servicios que el Instituto ofrece a niños, niñas, adolescentes, familias y colaboradores.

Cambios e innovaciones relevantes

El proyecto introduce una serie de innovaciones y ajustes para alinear la política institucional con los avances tecnológicos y normativos. Entre las novedades destacan:
  • Incorporación explícita de lineamientos para la gestión segura de tecnologías emergentes como inteligencia artificial, automatización y analítica avanzada.
  • Implementación del Modelo de Seguridad y Privacidad de la Información (MSPI) actualizado conforme a la Resolución 02277 de 2025 del Ministerio TIC.
  • Establecimiento de una política integral que incluye la gestión de riesgos, inteligencia de amenazas cibernéticas, gestión de incidentes y planes de continuidad de la operación tecnológica.
  • Definición de controles organizacionales, de personas y físicos para la protección de activos tecnológicos y de información.
  • Actualización de las políticas sobre el uso adecuado de recursos tecnológicos, correo electrónico institucional e internet, así como sobre la gestión y seguridad de sistemas de información y servicios en la nube.
  • Implementación de mecanismos de gestión de vulnerabilidades, cambios, parches y actualizaciones de seguridad.

Medidas específicas propuestas

El proyecto establece medidas detalladas que incluyen:
  • Políticas de privacidad y protección de datos personales ajustadas a la Ley 1581 de 2012 y demás normativas relacionadas.
  • Control de acceso riguroso a la información y sistemas, con autenticación multifactor y autorización basada en roles.
  • Monitoreo y análisis continuo de amenazas cibernéticas, con cooperación interinstitucional para fortalecer la capacidad de respuesta.
  • Incorporación de cláusulas de confidencialidad y seguridad en contratos con proveedores y terceros, con supervisión permanente del cumplimiento.
  • Planes de continuidad de la operación tecnológica y recuperación ante desastres, con liderazgo de la Secretaría General y la Dirección de Tecnologías de la Información.
  • Capacitación y sensibilización constante para fomentar una cultura de seguridad entre colaboradores, contratistas y proveedores.
  • Regulación estricta del uso del correo electrónico institucional, prohibiendo usos personales, envío masivo no autorizado y almacenamiento de información personal en equipos institucionales.
  • Gestión controlada de los desarrollos, adquisiciones y mantenimiento de sistemas de información, con pruebas funcionales y de seguridad previas a su implementación.
  • Política clara para el uso seguro y responsable de servicios en la nube institucionales, con controles para evitar almacenamiento en nubes no autorizadas.

Impacto y alcance potencial

La adopción de esta política pretende fortalecer la capacidad del ICBF para proteger sus activos de información y tecnológicos frente a amenazas internas y externas, garantizando la continuidad operativa y la prestación segura de sus servicios. Se espera que esta actualización contribuya a:
  • Reducir incidentes de seguridad y proteger la información sensible de los grupos de interés, incluidos niños, niñas y adolescentes.
  • Garantizar el cumplimiento de estándares internacionales y normativas nacionales vigentes en materia de seguridad digital y protección de datos.
  • Promover la transparencia y la confianza en la gestión institucional, alineándose con las políticas de Gobierno Digital y las estrategias nacionales en ciberseguridad.
  • Facilitar la adopción segura de tecnologías emergentes, asegurando un uso responsable y ético.
  • Mejorar la gestión del riesgo digital y la resiliencia institucional.

Participación de actores clave

El proyecto involucra a diversas dependencias internas del ICBF, como la Dirección de Tecnologías de la Información, la Secretaría General, la Dirección de Planeación, la Dirección de Talento Humano y la Dirección de Contratación. Además, contempla la colaboración con proveedores, operadores y terceros que acceden a la información y recursos tecnológicos de la entidad. El Comité Institucional de Gestión y Desempeño tiene un rol fundamental en la aprobación y seguimiento de la política y sus actualizaciones.

Para continuar leyendo esta noticia y acceder a todas las funciones premium, adquiere uno de nuestros planes.

Ver planes disponibles

Este contenido fue escrito con la asistencia de JurIA, la inteligencia artificial de Avance Jurídico.
Además, contó con la revisión del equipo jurídico y del editor.

Más noticias sobre Tecnología

No se encontraron sugerencias