Este reto busca que cada escudería demuestre el nivel de implementación, cumplimiento y madurez institucional frente a los lineamientos establecidos en el Modelo de Seguridad y Privacidad de la Información (MSPI), en el marco de la Política de Gobierno Digital.
A través de este ejercicio, las entidades participantes deberán presentar evidencias documentales que respalden la adopción y operación de los componentes del modelo, similares a las requeridas en los procesos de medición institucional como FURAG.
Fórmula Alfa
La escudería deberá generar y cargar en la zona privada los siguientes entregables que darán una vista general del nivel de madurez institucional en materia de Seguridad de la Información y Seguridad Digital, tomando como referencia los lineamientos del Modelo de Seguridad y Privacidad de la Información (MSPI) y los criterios evaluados en el Formulario Único de Reporte de Avances de la Gestión - FURAG, en el marco de la Política de Gobierno Digital.
1. Diagnóstico de Seguridad y Privacidad de la Información (MSPI) - Actualizado 2026
2. Política de Seguridad y Privacidad de la Información
3. Plan Estratégico de Seguridad de la Información (PESI) - Actualizado 2026
4. Designación del responsable de Seguridad Digital o Seguridad de la Información - Actualizado 2026
5. Matriz de riesgos de Seguridad de la Información del proceso de TIC
6. Plan de tratamiento de riesgos de Seguridad de la Información - Actualizado 2026
7. Indicadores del Sistema de Gestión de Seguridad de la Información y evidencia de reporte.
8. Resultados de análisis de vulnerabilidades de seguridad - Informe de Gestión de Vulnerabilidades - Actualizado 2026
9. Evidencia de actualización de parches de seguridad en sistemas de información
10. Controles de seguridad perimetral de la infraestructura tecnológica
11. Procedimiento de gestión de incidentes de seguridad digital
12. Procedimiento de control de acceso lógico
Fórmula Beta
La escudería deberá generar y cargar en la zona privada los siguientes entregables que darán una vista general del nivel de madurez institucional en materia de Seguridad de la Información y Seguridad Digital, tomando como referencia los lineamientos del Modelo de Seguridad y Privacidad de la Información (MSPI) y los criterios evaluados en el Formulario Único de Reporte de Avances de la Gestión - FURAG, en el marco de la Política de Gobierno Digital.
1. Diagnóstico de Seguridad y Privacidad de la Información (MSPI) - Actualizado 2026
2. Política de Seguridad y Privacidad de la Información
3. Plan Estratégico de Seguridad de la Información (PESI) - Actualizado 2026
4. Designación del responsable de Seguridad Digital o Seguridad de la Información - Actualizado 2026
5. Matriz de riesgos de Seguridad de la Información del proceso de TIC
6. Plan de tratamiento de riesgos de Seguridad de la Información - Actualizado 2026
7. Resultados de análisis de vulnerabilidades de seguridad
8. Gestión de vulnerabilidades y actualización de parches de seguridad
9. Procedimiento de gestión de incidentes de seguridad digital
Fórmula Gama
La escudería deberá generar y cargar en la zona privada los siguientes entregables que darán una vista general del nivel de madurez institucional en materia de Seguridad de la Información y Seguridad Digital, tomando como referencia los lineamientos del Modelo de Seguridad y Privacidad de la Información (MSPI) y los criterios evaluados en el Formulario Único de Reporte de Avances de la Gestión - FURAG, en el marco de la Política de Gobierno Digital.
1. Diagnóstico de Seguridad y Privacidad de la Información (MSPI) - Actualizado 2026
2. Política de Seguridad y Privacidad de la Información
3. Plan Estratégico de Seguridad de la Información (PESI) - Actualizado 2026
4. Designación del responsable de Seguridad Digital o Seguridad de la Información - Actualizado 2026
5. Matriz de riesgos de Seguridad de la Información del proceso de TIC
6. Plan de tratamiento de riesgos de Seguridad de la Información - Actualizado 2026
7. Procedimiento de gestión de incidentes de seguridad digital
Podrán participar alcaldías, gobernaciones y/o entidades que se encuentren inscritas a Máxima Velocidad 2026 y que se encuentren adoptando e implementando la Política de Gobierno Digital.
Para optar al puntaje total del reto (3000 XP), la escudería deberá cargar en la zona privada la documentación solicitada.
A diferencia de un esquema de calificación individual por entregable, la evaluación se realizará mediante una escala de cumplimiento por rangos, de acuerdo con la cantidad de productos efectivamente entregados y que cumplan con las condiciones de validez, según la fórmula en la que participe la entidad.
Fórmula Alfa
(12 entregables)
La calificación se asignará con base en el número de entregables cargados y que se consideren COMPLETOS, de la siguiente manera:
Fórmula Beta
(9 entregables)
La calificación se asignará con base en el número de entregables cargados y que se consideren COMPLETOS de la siguiente manera:
Fórmula Gama
(8 entregables)
La calificación se asignará con base en el número de entregables cargados y que se consideren COMPLETOS de la siguiente manera:
Las escuderías deberán presentar los entregables correspondientes a la categoría en la que participen (Fórmula Alfa, Fórmula Beta o Fórmula Gama), de acuerdo con el listado definido para cada reto.
Cada entregable deberá elaborarse de manera independiente y numerarse de forma consecutiva, conforme al número asignado en el listado de entregables correspondiente a la fórmula de cada escudería.
1. Numeración de los entregables
Cada documento deberá incluir en su nombre el número del entregable correspondiente. Ejemplo:
1.1Diagnostico_MSPI
1.2Politica_Seguridad
1.3PESI
2. Formato de los archivos
Los entregables deberán presentarse en los siguientes formatos:
2.1Autodiagnóstico del MSPI: formato Excel (.xlsx)
2.2Matriz de riesgos de seguridad de la información: formato Excel (.xlsx)
2.3Todos los demás entregables: formato PDF (.pdf)
3. Consolidación de los entregables
Una vez generados y numerados todos los archivos, estos deberán comprimirse en un único archivo en formato .ZIP o .RAR, el cual será el archivo que deberá cargarse en la zona privada habilitada para el reto.
4. Criterios de evaluación por entregable
Con el fin de garantizar una revisión objetiva y homogénea de los documentos presentados por las escuderías, cada entregable será evaluado con base en el nivel de evidencia aportado frente al requisito solicitado.
El puntaje asignado a cada entregable corresponderá al porcentaje de cumplimiento evidenciado en la documentación presentada, de acuerdo con los siguientes criterios:
Nota: Se recomiénda revisar el reglamento de Máxima Velocidad, Sección 7. Calificación de evidencias y asignación de puntaje en Pit Stop para evaluación, apartado • ¿Cómo se realiza el cargue de evidencias?
Seguridad y Privacidad de la Información
|
Asesor del reto Juan Carlos Valenzuela / [email protected] |
Puntaje 3000 XP |