Acerca de estadoseguro.co
Propósito
estadoseguro.co es un observatorio público e independiente que mapea la postura de seguridad digital de los portales del Estado colombiano. Su propósito es contribuir a la mejora de la gobernanza digital mediante evidencia pública, trazable y verificable.
Qué NO es este proyecto
- No es una herramienta de hacking ni una guía de explotación
- No es una auditoría de seguridad formal
- No busca avergonzar a entidades ni a funcionarios
- No sustituye la labor del CSIRT Colombia ni de los equipos de seguridad de cada entidad
Principios éticos
Este proyecto opera bajo guardrails estrictos. Todas las observaciones son equivalentes a lo que un ciudadano ve al navegar un portal público en un navegador estándar. No se realizan pruebas de penetración, escaneo intrusivo ni explotación de vulnerabilidades.
Marco regulatorio
Las observaciones se evalúan contra el marco regulatorio colombiano vigente:
- CONPES 3995/2020 — Política Nacional de Confianza y Seguridad Digital
- Decreto 338/2022 — Lineamientos de seguridad digital para entidades del Estado
- Resolución MinTIC 500/2021 — MSPI (Modelo de Seguridad y Privacidad de la Información)
- Ley 1581/2012 — Régimen de Protección de Datos Personales
- Ley 1712/2014 — Transparencia y Acceso a la Información Pública
Fuente de la taxonomía
El inventario institucional se construye a partir del Manual de Estructura del Estado Colombiano de Función Pública, que organiza la estructura del Estado por ramas, órdenes y sectores administrativos. V1 cubre únicamente entidades del orden nacional.
Contacto
Para reportar errores en el inventario, sugerir mejoras o coordinar divulgación:
contacto@estadoseguro.co
Autores
Cristian Espinal Maya y Santiago Jiménez Londoño — Medellín, Colombia.