DevSecOps como enfoque integral para el desarrollo seguro en instituciones educativas

María T. Ortega O

Universidad de Panamá, Facultad de Informática, Electrónica y Comunicación, Departamento de Informática. Panamá

https://orcid.org/0009-0000-3629-9751

DOI: https://doi.org/10.55204/trj.v5i1.e122

Palabras clave: DevSecOps, Seguridad informática, Educación superior, Desarrollo seguro, Transformación digital


Resumen

Este artículo examina el enfoque DevSecOps como una estrategia integral para fortalecer el desarrollo seguro de software en instituciones educativas, en un contexto de creciente digitalización de procesos académicos y administrativos. El objetivo es analizar cómo la integración temprana de prácticas de seguridad en los ciclos de desarrollo contribuye a la protección de datos sensibles, la continuidad operativa y la madurez digital institucional. Metodológicamente, se realiza un estudio descriptivo basado en revisión documental de literatura especializada, marcos teóricos de seguridad y modelos de madurez DevSecOps aplicados al sector educativo. Los resultados muestran que la adopción de DevSecOps impulsa la automatización de controles, reduce vulnerabilidades, mejora la cultura organizacional y favorece la alineación con estándares internacionales, especialmente en contextos con recursos limitados. Se concluye que DevSecOps es un enfoque viable y necesario para fortalecer la resiliencia tecnológica y garantizar ambientes digitales confiables en instituciones educativas.

Descargas

Los datos de descargas todavía no están disponibles.

Citas

Bell, H. (2024). DevSecOps: Integrating Security Into the DevOps Lifecycle. DevOps.com. https://devops.com/devsecops-integrating-security-into-the-devops-lifecycle/. devops.com

Cloud Security Alliance. (2021). Security guidance for cloud computing. https://cloudsecurityalliance.org

Desai, R., Nisha, T. N. (2021). Best Practices for Ensuring Security in DevOps: A Case Study Approach. Journal of Physics: Conference Series, 1964(4). https://doi.org/10.1088/1742 6596/1964/4/042045

Fitzgerald, B., & Stol, K. (2017). Continuous software engineering: A roadmap and agenda. Journal of Systems and Software, 123, 176–189. https://doi.org/10.1016/j.jss.2015.06.063

HashiCorp. (2023). Vault: Secrets management overview. https://www.vaultproject.io

ISO/IEC. (2022). ISO/IEC 27001:2022 Information security management systems. Requirements. https://www.iso.org/standard/54534.html

Kethavath, R. (2025). DevSecOps: Integrating Security into the Software Development Lifecycle. Global Business & Economics Journal. https://gbej.org/articles/devsecops-integrating-security-into-the-software-development-lifecycle/. gbej.org

Kim, G., Humble, J., Debois, P., & Willis, J. (2016). The DevOps handbook: How to create world‑class agility, reliability, and security in technology organizations. IT Revolution Press.

NIST. (2020). Secure software development framework (SSDF): Recommendations for mitigating the risk of software vulnerabilities (NIST SP 800‑218). National Institute of Standards and Technology. https://csrc.nist.gov/publications/detail/sp/800-218/final

NIST. (2022). Secure software development framework (SSDF) (NIST SP 800‑218). https://doi.org/10.6028/NIST.SP.800-218

OWASP Foundation. (2021). OWASP DevSecOps maturity model. OWASP.

OWASP. (2023). OWASP Top 10: 2023 application security risks. https://owasp.org

Rahman et al. (2019). Information and Software Technology, 114, 50–63. DOI: 10.1016/j.infsof.2019.06.006

Rahman, M., Williams, L. (2016). Seguridad del software en DevOps: sintetizando las percepciones y prácticas de los profesionales. Pág. 70 – 76 CSED '16: Actas del Taller Internacional sobre Evolución y Entrega Continua del Software. https://doi.org/10.1145/2896941.2896946

Sharma, P., & Singh, R. (2023). Integrating security into DevOps for academic environments. Computers & Security, 125.

Seotan, T (2023). A Systematic Literature Review on DevSecOps Tools and Their Contribution to Software Quality Assurance. Research Gate https://www.researchgate.net/publication/391347190

Shortridge, R. (2019). Security chaos engineering: Sustaining resilience in software systems. O’Reilly Media.

Soni, V., & Kumar, R. (2020). Integrating security into DevOps: A systematic literature review. International Journal of Secure Software Engineering, 4(5) 269-281

Thopalle, P. K. (2024). DevSecOps: Integrating Security Into the DevOps Lifecycle with AI and Automation. International journal of advanced research in engineering and technology (ijaret), 15(3), 452–466. https://iaeme-library.com/index.php/IJARET/article/view/IJARET_15_03_038. iaeme-library.com