Inicio

Seguridad y Privacidad de la Información

Última actualización: 16 de abril de 2026

Este reto busca que cada escudería demuestre el nivel de implementación, cumplimiento y madurez institucional frente a los lineamientos establecidos en el Modelo de Seguridad y Privacidad de la Información (MSPI), en el marco de la Política de Gobierno Digital.

A través de este ejercicio, las entidades participantes deberán presentar evidencias documentales que respalden la adopción y operación de los componentes del modelo, similares a las requeridas en los procesos de medición institucional como FURAG.

Descripción del reto

Fórmula Alfa

La escudería deberá generar y cargar en la zona privada los siguientes entregables que darán una vista general del nivel de madurez institucional en materia de Seguridad de la Información y Seguridad Digital, tomando como referencia los lineamientos del Modelo de Seguridad y Privacidad de la Información (MSPI) y los criterios evaluados en el Formulario Único de Reporte de Avances de la Gestión - FURAG, en el marco de la Política de Gobierno Digital.

1. Diagnóstico de Seguridad y Privacidad de la Información (MSPI) - Actualizado 2026
2. Política de Seguridad y Privacidad de la Información
3. Plan Estratégico de Seguridad de la Información (PESI) - Actualizado 2026
4. Designación del responsable de Seguridad Digital o Seguridad de la Información - Actualizado 2026
5. Matriz de riesgos de Seguridad de la Información del proceso de TIC
6. Plan de tratamiento de riesgos de Seguridad de la Información - Actualizado 2026
7. Indicadores del Sistema de Gestión de Seguridad de la Información y evidencia de reporte.
8. Resultados de análisis de vulnerabilidades de seguridad - Informe de Gestión de Vulnerabilidades - Actualizado 2026
9. Evidencia de actualización de parches de seguridad en sistemas de información
10. Controles de seguridad perimetral de la infraestructura tecnológica
11. Procedimiento de gestión de incidentes de seguridad digital
12. Procedimiento de control de acceso lógico

Fórmula Beta

La escudería deberá generar y cargar en la zona privada los siguientes entregables que darán una vista general del nivel de madurez institucional en materia de Seguridad de la Información y Seguridad Digital, tomando como referencia los lineamientos del Modelo de Seguridad y Privacidad de la Información (MSPI) y los criterios evaluados en el Formulario Único de Reporte de Avances de la Gestión - FURAG, en el marco de la Política de Gobierno Digital.

1. Diagnóstico de Seguridad y Privacidad de la Información (MSPI) - Actualizado 2026
2. Política de Seguridad y Privacidad de la Información
3. Plan Estratégico de Seguridad de la Información (PESI) - Actualizado 2026
4. Designación del responsable de Seguridad Digital o Seguridad de la Información - Actualizado 2026
5. Matriz de riesgos de Seguridad de la Información del proceso de TIC
6. Plan de tratamiento de riesgos de Seguridad de la Información - Actualizado 2026
7. Resultados de análisis de vulnerabilidades de seguridad
8. Gestión de vulnerabilidades y actualización de parches de seguridad
9. Procedimiento de gestión de incidentes de seguridad digital

Fórmula Gama

La escudería deberá generar y cargar en la zona privada los siguientes entregables que darán una vista general del nivel de madurez institucional en materia de Seguridad de la Información y Seguridad Digital, tomando como referencia los lineamientos del Modelo de Seguridad y Privacidad de la Información (MSPI) y los criterios evaluados en el Formulario Único de Reporte de Avances de la Gestión - FURAG, en el marco de la Política de Gobierno Digital.

1. Diagnóstico de Seguridad y Privacidad de la Información (MSPI) - Actualizado 2026
2. Política de Seguridad y Privacidad de la Información
3. Plan Estratégico de Seguridad de la Información (PESI) - Actualizado 2026
4. Designación del responsable de Seguridad Digital o Seguridad de la Información - Actualizado 2026
5. Matriz de riesgos de Seguridad de la Información del proceso de TIC
6. Plan de tratamiento de riesgos de Seguridad de la Información - Actualizado 2026
7. Procedimiento de gestión de incidentes de seguridad digital

Requerimientos

Podrán participar alcaldías, gobernaciones y/o entidades que se encuentren inscritas a Máxima Velocidad 2026 y que se encuentren adoptando e implementando la Política de Gobierno Digital.

Condiciones para la calificación

Para optar al puntaje total del reto (3000 XP), la escudería deberá cargar en la zona privada la documentación solicitada.

A diferencia de un esquema de calificación individual por entregable, la evaluación se realizará mediante una escala de cumplimiento por rangos, de acuerdo con la cantidad de productos efectivamente entregados y que cumplan con las condiciones de validez, según la fórmula en la que participe la entidad.

Fórmula Alfa

(12 entregables)

La calificación se asignará con base en el número de entregables cargados y que se consideren COMPLETOS, de la siguiente manera:

  • 1 a 2 entregables: 1200 XP
  • 3 a 5 entregables: 1800 XP
  • 6 a 8 entregables: 2250 XP
  • 9 a 11 entregables: 2700 XP
  • 12 entregables: 3000 XP

Fórmula Beta

(9 entregables)

La calificación se asignará con base en el número de entregables cargados y que se consideren COMPLETOS de la siguiente manera:

  • 1 entregables: 1200 XP
  • 2 a 3 entregables: 1800 XP
  • 4 a 6 entregables: 2250 XP
  • 7 a 8 entregables: 2700 XP
  • 9 entregables: 3000 XP

Fórmula Gama

(8 entregables)

La calificación se asignará con base en el número de entregables cargados y que se consideren COMPLETOS de la siguiente manera:

  • 0 a 1 entregables: 1200 XP
  • 2 a 3 entregables: 1800 XP
  • 4 a 5 entregables: 2250 XP
  • 6 a 7 entregables: 2700 XP
  • 8 entregables: 3000 XP​

Descripción del entregable

Las escuderías deberán presentar los entregables correspondientes a la categoría en la que participen (Fórmula Alfa, Fórmula Beta o Fórmula Gama), de acuerdo con el listado definido para cada reto.

Cada entregable deberá elaborarse de manera independiente y numerarse de forma consecutiva, conforme al número asignado en el listado de entregables correspondiente a la fórmula de cada escudería.

1. Numeración de los entregables
Cada documento deberá incluir en su nombre el número del entregable correspondiente. Ejemplo:

1.1Diagnostico_MSPI
1.2Politica_Seguridad
1.3PESI

2. Formato de los archivos
Los entregables deberán presentarse en los siguientes formatos:

2.1Autodiagnóstico del MSPI: formato Excel (.xlsx)
2.2Matriz de riesgos de seguridad de la información: formato Excel (.xlsx)
2.3Todos los demás entregables: formato PDF (.pdf)

3. Consolidación de los entregables
Una vez generados y numerados todos los archivos, estos deberán comprimirse en un único archivo en formato .ZIP o .RAR, el cual será el archivo que deberá cargarse en la zona privada habilitada para el reto.

4. Criterios de evaluación por entregable

Con el fin de garantizar una revisión objetiva y homogénea de los documentos presentados por las escuderías, cada entregable será evaluado con base en el nivel de evidencia aportado frente al requisito solicitado.

El puntaje asignado a cada entregable corresponderá al porcentaje de cumplimiento evidenciado en la documentación presentada, de acuerdo con los siguientes criterios:

  • Evidencia Completa - 100% - Si el entregable demuestra total pertinencia el cumplimiento del ítem solicitado
  • Evidencia Parcial - 50% - Si el entregable demuestra relevancia parcial ante el cumplimiento del ítem solicitado.
  • No evidencia - 0% - Si el entregable no cumple lo solicitado en el ítem o si no es entregado por la escudería.

Nota: Se recomiénda revisar el reglamento de Máxima Velocidad, Sección 7. Calificación de evidencias y asignación de puntaje en Pit Stop para evaluación, apartado • ¿Cómo se realiza el cargue de evidencias?

Recursos y ayudas

Habilitador / Propósito Política de Gobierno Digital

Seguridad y Privacidad de la Información

Asesor del reto

Juan Carlos Valenzuela / [email protected]

Puntaje

3000 XP