Gestión del Riesgo Tecnológico en la Modernización de Sistemas Legacy: Estrategias Para una Transición Eficiente
Resumen
La modernización de sistemas legacy representa un desafío significativo para las organizaciones, especialmente en términos de gestión de riesgos tecnológicos. La transición hacia nuevas arquitecturas y tecnologías expone a las organizaciones a diversos riesgos, que incluyen problemas de interoperabilidad, continuidad operativa y seguridad de la información. A pesar de la existencia de modelos tradicionales de gestión de riesgos, muchos de ellos no logran adaptarse a la naturaleza dinámica y compleja de los entornos híbridos en la transformación digital. En respuesta a estas limitaciones, se ha propuesto un modelo flexible y modular, diseñado para gestionar de manera efectiva los riesgos en procesos de modernización tecnológica, este modelo integra metodologías ágiles y arquitecturas resilientes, con un enfoque cíclico que permite una evaluación continua del riesgo y su adaptación a cambios imprevistos. Un aspecto fundamental de este enfoque es la inclusión de un proceso de evaluación contextual, que permite la validación y ajuste dinámico de las decisiones estratégicas a medida que la organización avanza en su transición; su diseño conceptual permite facilitar una transición eficiente y segura hacia nuevas infraestructuras tecnológicas. Este enfoque busca alinearse con los objetivos organizacionales y garantizar una gestión de riesgos que evoluciona junto con el entorno
Descargas
Citas
González Varona, J. M. (2021). Retos para la transformación digital de las PYMES: Competencia
organizacional para la transformación digital (Tesis doctoral). Universidad de Valladolid. Obtenido de:
https://uvadoc.uva.es/bitstream/handle/10324/47767/Tesis1874-210729.pdf
Assunção et al. (2024). Contemporary Software Modernization: Perspectives and Challenges to
Deal with Legacy Systems. Obtenido de: https://arxiv.org/pdf/2407.04017
Charles James & Wayne Meyer (2024). Challenges and Solutions in Legacy System
Modernization for Cloud Readiness. Obtenido de: https://www.researchgate.net/publication/387750421_Challenges_and_Solutions_in_Legacy_System_Modernization_for_Cloud_Readiness
Montalban Ordoñez, W. E. (2022). Diseño de un plan de continuidad operativa de los servicios
críticos del área de Sistemas y Tecnologías de la Información de la empresa Boticas y Salud, con base en la norma ISO/IEC 27031:2011 [Tesis de licenciatura, Universidad Peruana de Ciencias Aplicadas]. Repositorio Académico UPC. Obtenido de: http://hdl.handle.net/10757/660227
Salazar-Coto, D. (2022, agosto). Propuesta de desarrollo de una herramienta para la visualización
de riesgos tecnológicos para el Banco Central de Costa Rica [Tesis de licenciatura, Instituto Tecnológico de Costa Rica]. Repositorio TEC. Obtenido de: https://repositoriotec.tec.ac.cr/bitstream/handle/2238/14970/TF9707_BIB311841_Daniel_Salazar-Coto.pdf
Ortiz, A., Guerrero, C., Simba, W., & Acosta, J. (2023). Análisis de vulnerabilidades de Seguridad
Informática en la Escuela Superior Militar “Eloy Alfaro”. [Tesis de maestría, UIDE]. Repositorio UIDE. Obtenido de: https://repositorio.uide.edu.ec/handle/37000/6104
Chuqui Quille, J. F., & Orellana González, D. A. (2023). Análisis de las vulnerabilidades del
sistema de información académica: caso de estudio Instituto Superior Tecnológico del Azuay [Tesis de licenciatura, Universidad Politécnica Salesiana]. Repositorio Digital UPS. Obtenido de: http://dspace.ups.edu.ec/handle/123456789/25183
Santillan, H., Arévalo Satán, J. A., & Wong, P. (2025). Un análisis integral de la infraestructura
de ciberseguridad en ambientes académicos. RI, 35(1). Obtenido de: https://doi.org/10.15517/ri.v35i1.60075
Galicia, M. A. (2025, 2 de enero). Compliance y tecnología: el futuro de la integridad corporativa.
Revista Abogacía. Obtenido de: https://www.revistaabogacia.com/compliance-y-tecnologia-el-futuro-de-la-integridad-corporativa/
Fraguas García, A. (2023, 25 de septiembre). El papel de la tecnología en el Cumplimiento
Normativo. Belzuz Abogados. Obtenido de: https://www.belzuz.net/es/publicaciones/en-espanol/item/11880-el-papel-de-la-tecnologia-en-el-cumplimiento-normativo.html
Milian Saavedra, J. J. (2024). Modelo de gestión de riesgos de tecnología de información para
garantizar la continuidad del servicio en los procesos organizacionales en los institutos de educación superior tecnológicos públicos (Tesis de maestría, Universidad Católica Santo Toribio de Mogrovejo). Obtenido de: https://tesis.usat.edu.pe/bitstream/20.500.12423/7177/1/TM_MilianSaavedraJefferson.pdf
Muraca, F. (2023, noviembre). De monolitos a microservicios: tendencias y oportunidades en la
transición de arquitecturas de software (Tesis de Especialización, Universidad Tecnológica Nacional). https://ria.utn.edu.ar/server/api/core/bitstreams/f329afb4-1e75-4dd7-9b7f-a3acaaaffd4f/content
Islavath, N. (2022). Bridging the Gap: A DevOps Strategy for Modernizing Legacy Systems.
Journal of Scientific and Engineering Research, 9(12), 196-201. Obtenido de:
https://jsaer.com/download/vol-9-iss-12-2022/JSAER2022-9-12-196-201.pdf
Aponte Moreno, J. A. (2023). Design of Fault Tolerant Embedded Systems using Approximate
Computing Techniques (Tesis de maestría, Universidad Nacional de Colombia). Obtenido de: https://repositorio.unal.edu.co/bitstream/handle/unal/85008/80017086.2023.pdf
Chandra, P. (2025). Building Fault-Tolerant Systems with Redundancy and Recovery
Mechanisms in Distributed Environments. International Journal of Scientific Research in Computer Science, Engineering and Information Technology, 11(1), 2616-2625. Obtenido de: https://doi.org/10.32628/CSEIT251112251
Arcos Villagómez, S. F., Tapia León, F. M., Chafla Altamirano, G. X., & Nicolalde Rodríguez,
D. A. (2022). Modelo metodológico basado en RISK IT como estrategia para la Gestión de Riesgos Organizacionales. Sathiri, (17), 26-46. Obtenido de: https://doi.org/10.32645/13906925.1129
Romero Garcia, D. A. (2023). Modelo de gestión de riesgos de TI que contribuye a la operación
de procesos core en empresas de telecomunicaciones (Tesis de maestría, Universidad Católica Santo Toribio de Mogrovejo). Obtenido de: https://tesis.usat.edu.pe/bitstream/20.500.12423/6566/1/TM_RomeroGarciaDaniel.pdf
Avalos Mendoza, M. R., Castilla Tasaico, J. L., & Gordillo López, C. P. (2023). Diseño de un
modelo de Gestión en Seguridad Digital para la aplicación en entidades peruanas del Sector Público (Tesis de maestría, Universidad ESAN). Obtenido de: https://core.ac.uk/download/578161448.pdf
Derechos de autor 2025 Samuel Elías Díaz Alvarado

Esta obra está bajo licencia internacional Creative Commons Reconocimiento 4.0.









.png)
















.png)
1.png)

