Ciencia y Educación
(L-ISSN: 2790-8402 E-ISSN: 2707-3378)
Vol. 7 No. 4.1
Edición Especial IV 2026
International Electrotechnical Commission,
información y disminuyen el número de fallos
operativos, como indica (Maldonado 2022). En
el ámbito normativo, el marco jurídico
ecuatoriano refuerza la implementación de
estrategias en materia de ciberseguridad. En
este sentido, la protección de los datos
personales es un objetivo esencial del manejo de
la información, según lo indica el artículo 1 de
la Ley Orgánica de Protección de Datos
Personales. Dicha ley, se rige por principios
como la confidencialidad, la seguridad y la
responsabilidad proactiva (art. 10).
2022). No obstante Choez y Mora (2025),
mencionan que la implementación de este
estándar en las PyMEs está limitada por
restricciones de recursos y habilidades técnicas.
Desde
esta
perspectiva,
marcos
complementarios como el NIST Cybersecurity
Framework y el Cybersecurity Capability
Maturity Model (C2M2) hacen posible la
evaluación gradual de las capacidades técnicas
y organizacionales, lo cual posibilita detectar
brechas entre el nivel esperado de madurez y la
situación actual.
Por lo tanto, la normativa requiere que se
implementen medidas organizativas y técnicas
basadas en procedimientos de gestión y análisis
del riesgo (arts. 37, 40 y 41), además, de incluir
la seguridad desde el diseño y por defecto en los
procesos digitales (art. 39). Por lo tanto, dicho
marco facilita el fortalecimiento de la
resiliencia digital de las PYMES (Ley orgánica
de protección de datos personales, 2021). En
este mismo contexto, el Reglamento General de
la Ley Orgánica de Protección de Datos
Personales, operacionaliza dichas disposiciones
y define las pautas para su implementación. Por
ende, las entidades tienen que incorporar
acciones técnicas y organizativas que se alineen
con la naturaleza del tratamiento, los riesgos
relacionados y el estado de la técnica, según este
reglamento (arts. 33 y 34).
En consecuencia, la evaluación del grado de
madurez se establece como una herramienta
diagnóstica para guiar en la toma de decisiones
estratégicas en el manejo de la ciberseguridad.
Se define la resiliencia digital como la habilidad
de una organización para prevenir, identificar,
reaccionar y reponerse ante incidentes de
ciberseguridad, asegurando la continuidad de
las operaciones. En las pequeñas y medianas
empresas, esta habilidad se basa en la
coordinación entre los controles técnicos, los
procedimientos organizativos y la capacitación
del talento humano. Así mismo, la resiliencia
digital se establece como un elemento
transversal en el manejo de la seguridad de la
información y no como una medida tecnológica
aislada. Según Orellana (2020) y López y
Ordóñez (2024) la falta de roles definidos,
planes formales de respuesta y mecanismos de
comunicación interna intensifican el impacto de
los incidentes cibernéticos en las PYMES de
Ecuador.
Del mismo modo, fomenta la ejecución de
evaluaciones
de
impacto
como
método
preventivo (arts. 29 y 30) y establece el
procedimiento para notificar las violaciones a la
seguridad que supongan un peligro para los
derechos de los titulares (arts. 24, 26 y 28). En
consecuencia, el reglamento se establece como
una guía práctica para manejar la resiliencia
digital en las pequeñas y medianas empresas
(Presidencia de la República del Ecuador,
2023). Por otro lado, el Código Orgánico
Por lo tanto, la falta de estructuras organizativas
enfocadas en la seguridad, limita la capacidad
de prevención y recuperación ante situaciones
adversas. Por otro lado, la capacitación
sistemática y la concienciación en seguridad
mejoran las prácticas de protección de la
Página 407