Gestión del Riesgo Tecnológico en la Modernización de Sistemas Legacy: Estrategias Para una Transición Eficiente

Palabras clave: sistemas heredados, devops, resiliencia computacional, cumplimiento

Resumen

La modernización de sistemas legacy representa un desafío significativo para las organizaciones, especialmente en términos de gestión de riesgos tecnológicos. La transición hacia nuevas arquitecturas y tecnologías expone a las organizaciones a diversos riesgos, que incluyen problemas de interoperabilidad, continuidad operativa y seguridad de la información. A pesar de la existencia de modelos tradicionales de gestión de riesgos, muchos de ellos no logran adaptarse a la naturaleza dinámica y compleja de los entornos híbridos en la transformación digital. En respuesta a estas limitaciones, se ha propuesto un modelo flexible y modular, diseñado para gestionar de manera efectiva los riesgos en procesos de modernización tecnológica, este modelo integra metodologías ágiles y arquitecturas resilientes, con un enfoque cíclico que permite una evaluación continua del riesgo y su adaptación a cambios imprevistos. Un aspecto fundamental de este enfoque es la inclusión de un proceso de evaluación contextual, que permite la validación y ajuste dinámico de las decisiones estratégicas a medida que la organización avanza en su transición; su diseño conceptual permite facilitar una transición eficiente y segura hacia nuevas infraestructuras tecnológicas. Este enfoque busca alinearse con los objetivos organizacionales y garantizar una gestión de riesgos que evoluciona junto con el entorno

Descargas

La descarga de datos todavía no está disponible.

Citas

González Varona, J. M. (2021). Retos para la transformación digital de las PYMES: Competencia

organizacional para la transformación digital (Tesis doctoral). Universidad de Valladolid. Obtenido de:

https://uvadoc.uva.es/bitstream/handle/10324/47767/Tesis1874-210729.pdf

Assunção et al. (2024). Contemporary Software Modernization: Perspectives and Challenges to

Deal with Legacy Systems. Obtenido de: https://arxiv.org/pdf/2407.04017

Charles James & Wayne Meyer (2024). Challenges and Solutions in Legacy System

Modernization for Cloud Readiness. Obtenido de: https://www.researchgate.net/publication/387750421_Challenges_and_Solutions_in_Legacy_System_Modernization_for_Cloud_Readiness

Montalban Ordoñez, W. E. (2022). Diseño de un plan de continuidad operativa de los servicios

críticos del área de Sistemas y Tecnologías de la Información de la empresa Boticas y Salud, con base en la norma ISO/IEC 27031:2011 [Tesis de licenciatura, Universidad Peruana de Ciencias Aplicadas]. Repositorio Académico UPC. Obtenido de: http://hdl.handle.net/10757/660227

Salazar-Coto, D. (2022, agosto). Propuesta de desarrollo de una herramienta para la visualización

de riesgos tecnológicos para el Banco Central de Costa Rica [Tesis de licenciatura, Instituto Tecnológico de Costa Rica]. Repositorio TEC. Obtenido de: https://repositoriotec.tec.ac.cr/bitstream/handle/2238/14970/TF9707_BIB311841_Daniel_Salazar-Coto.pdf

Ortiz, A., Guerrero, C., Simba, W., & Acosta, J. (2023). Análisis de vulnerabilidades de Seguridad

Informática en la Escuela Superior Militar “Eloy Alfaro”. [Tesis de maestría, UIDE]. Repositorio UIDE. Obtenido de: https://repositorio.uide.edu.ec/handle/37000/6104

Chuqui Quille, J. F., & Orellana González, D. A. (2023). Análisis de las vulnerabilidades del

sistema de información académica: caso de estudio Instituto Superior Tecnológico del Azuay [Tesis de licenciatura, Universidad Politécnica Salesiana]. Repositorio Digital UPS. Obtenido de: http://dspace.ups.edu.ec/handle/123456789/25183

Santillan, H., Arévalo Satán, J. A., & Wong, P. (2025). Un análisis integral de la infraestructura

de ciberseguridad en ambientes académicos. RI, 35(1). Obtenido de: https://doi.org/10.15517/ri.v35i1.60075

Galicia, M. A. (2025, 2 de enero). Compliance y tecnología: el futuro de la integridad corporativa.

Revista Abogacía. Obtenido de: https://www.revistaabogacia.com/compliance-y-tecnologia-el-futuro-de-la-integridad-corporativa/

Fraguas García, A. (2023, 25 de septiembre). El papel de la tecnología en el Cumplimiento

Normativo. Belzuz Abogados. Obtenido de: https://www.belzuz.net/es/publicaciones/en-espanol/item/11880-el-papel-de-la-tecnologia-en-el-cumplimiento-normativo.html

Milian Saavedra, J. J. (2024). Modelo de gestión de riesgos de tecnología de información para

garantizar la continuidad del servicio en los procesos organizacionales en los institutos de educación superior tecnológicos públicos (Tesis de maestría, Universidad Católica Santo Toribio de Mogrovejo). Obtenido de: https://tesis.usat.edu.pe/bitstream/20.500.12423/7177/1/TM_MilianSaavedraJefferson.pdf

Muraca, F. (2023, noviembre). De monolitos a microservicios: tendencias y oportunidades en la

transición de arquitecturas de software (Tesis de Especialización, Universidad Tecnológica Nacional). https://ria.utn.edu.ar/server/api/core/bitstreams/f329afb4-1e75-4dd7-9b7f-a3acaaaffd4f/content

Islavath, N. (2022). Bridging the Gap: A DevOps Strategy for Modernizing Legacy Systems.

Journal of Scientific and Engineering Research, 9(12), 196-201. Obtenido de:

https://jsaer.com/download/vol-9-iss-12-2022/JSAER2022-9-12-196-201.pdf

Aponte Moreno, J. A. (2023). Design of Fault Tolerant Embedded Systems using Approximate

Computing Techniques (Tesis de maestría, Universidad Nacional de Colombia). Obtenido de: https://repositorio.unal.edu.co/bitstream/handle/unal/85008/80017086.2023.pdf

Chandra, P. (2025). Building Fault-Tolerant Systems with Redundancy and Recovery

Mechanisms in Distributed Environments. International Journal of Scientific Research in Computer Science, Engineering and Information Technology, 11(1), 2616-2625. Obtenido de: https://doi.org/10.32628/CSEIT251112251

Arcos Villagómez, S. F., Tapia León, F. M., Chafla Altamirano, G. X., & Nicolalde Rodríguez,

D. A. (2022). Modelo metodológico basado en RISK IT como estrategia para la Gestión de Riesgos Organizacionales. Sathiri, (17), 26-46. Obtenido de: https://doi.org/10.32645/13906925.1129

Romero Garcia, D. A. (2023). Modelo de gestión de riesgos de TI que contribuye a la operación

de procesos core en empresas de telecomunicaciones (Tesis de maestría, Universidad Católica Santo Toribio de Mogrovejo). Obtenido de: https://tesis.usat.edu.pe/bitstream/20.500.12423/6566/1/TM_RomeroGarciaDaniel.pdf

Avalos Mendoza, M. R., Castilla Tasaico, J. L., & Gordillo López, C. P. (2023). Diseño de un

modelo de Gestión en Seguridad Digital para la aplicación en entidades peruanas del Sector Público (Tesis de maestría, Universidad ESAN). Obtenido de: https://core.ac.uk/download/578161448.pdf

Publicado
2025-12-22
Cómo citar
Díaz Alvarado, S. E. (2025). Gestión del Riesgo Tecnológico en la Modernización de Sistemas Legacy: Estrategias Para una Transición Eficiente. Ciencia Latina Revista Científica Multidisciplinar, 9(6), 3449-3468. https://doi.org/10.37811/cl_rcm.v9i6.21454
Sección
Ciencias y Tecnologías