INTRODUCCIÓN: Las disposiciones de la política de gobierno digital en Colombia provienen del Decreto 1008 de 2018, cuyas disposiciones se compilan en el Decreto Único Reglamentario del Sector TIC, del 1078 de 2015, y fueron ajustadas con el decreto 767 de 2022. Su objetivo es mejorar la relación Estado-Ciudadano, prestando servicios por parte de las entidades, para interceptar una confianza mayor mediante el uso de las TIC. Hace parte del Modelo Integrado de Planeación y Gestión - MIPG y se integra con las políticas de Gestión y Desempeño Institucional.
La nueva Política de Gobierno Digital articula elementos de gobernanza digital, innovación pública centrada en el ciudadano, habilitadores clave, líneas estratégicas centrales e iniciativas impulsoras. Estas líneas se desarrollan mediante directrices y estándares, que son requisitos mínimos para lograr los objetivos planteados por la política.
Este habilitador fundamental se basa en el Modelo de Seguridad y Protección de Datos, emitido por el Ministerio de Tecnología e Información, y cuya adopción por parte de las entidades estatales conduce a salvaguardar la confidencialidad, integridad y disponibilidad de la información sensible, apoyado en un proceso de gestión de riesgos que crea las condiciones adecuadas para el uso fidedigno en el entorno digital, otorgando seguridad a los interesados.
Este documento hace parte integral del programa de seguridad y privacidad de la Información de la Gobernación del Departamento del Atlántico, enfocados en el Modelo de Seguridad y privacidad de la información – MSPI propuesto por el gobierno nacional.
La Gobernación del Atlántico comprometida con la gestión de la seguridad de la información de sus procesos misionales, expresa la adopción de la gestión de la seguridad de sus activos de información apoyado en un proceso de gestión del riesgo.
La adopción, implementación y evaluación del modelo mencionado es una actividad obligatoria, según lo establece el decreto 612 de 2018 en su artículo 1. Este debe ser integrado y planificado en los planes institucionales en el ámbito de aplicación del modelo integrado de planeación y gestión.
Además, la resolución 0500 del 10 de marzo de 2021 precisa la necesidad de que los sujetos obligados adopten medidas técnicas, administrativas y de talento humano para garantizar que la seguridad digital se incorpore al Plan de Seguridad y Privacidad de la Información, con el fin de mitigar los riesgos relacionados con la protección y la privacidad de la información, así como los incidentes de seguridad digital.
Esta versión marca el tránsito definitivo desde la planeación hacia la operación técnica, con el fin de materializar los instrumentos exigidos por el MIPG, el FURAG y la nueva Resolución 2277 de 2025 del Ministerio TIC. El enfoque principal se centra en la ejecución de pruebas técnicas (Pentesting) y el fortalecimiento de la resiliencia institucional ante ataques cibernéticos.
En atención a lo anterior, se presenta el plan para fortalecer la implementación del modelo de seguridad y privacidad de la información de la entidad.
Consultar: Plan de Seguridad y Privacidad de la Información - 2026