DevSecOps como enfoque integral para el desarrollo seguro en instituciones educativas
María T. Ortega O
Universidad de Panamá, Facultad de Informática, Electrónica y Comunicación, Departamento de Informática. Panamá
https://orcid.org/0009-0000-3629-9751
DOI: https://doi.org/10.55204/trj.v5i1.e122
Palabras clave: DevSecOps, Seguridad informática, Educación superior, Desarrollo seguro, Transformación digital
Resumen
Este artículo examina el enfoque DevSecOps como una estrategia integral para fortalecer el desarrollo seguro de software en instituciones educativas, en un contexto de creciente digitalización de procesos académicos y administrativos. El objetivo es analizar cómo la integración temprana de prácticas de seguridad en los ciclos de desarrollo contribuye a la protección de datos sensibles, la continuidad operativa y la madurez digital institucional. Metodológicamente, se realiza un estudio descriptivo basado en revisión documental de literatura especializada, marcos teóricos de seguridad y modelos de madurez DevSecOps aplicados al sector educativo. Los resultados muestran que la adopción de DevSecOps impulsa la automatización de controles, reduce vulnerabilidades, mejora la cultura organizacional y favorece la alineación con estándares internacionales, especialmente en contextos con recursos limitados. Se concluye que DevSecOps es un enfoque viable y necesario para fortalecer la resiliencia tecnológica y garantizar ambientes digitales confiables en instituciones educativas.
Descargas
Citas
Bell, H. (2024). DevSecOps: Integrating Security Into the DevOps Lifecycle. DevOps.com. https://devops.com/devsecops-integrating-security-into-the-devops-lifecycle/. devops.com
Cloud Security Alliance. (2021). Security guidance for cloud computing. https://cloudsecurityalliance.org
Desai, R., Nisha, T. N. (2021). Best Practices for Ensuring Security in DevOps: A Case Study Approach. Journal of Physics: Conference Series, 1964(4). https://doi.org/10.1088/1742 6596/1964/4/042045
Fitzgerald, B., & Stol, K. (2017). Continuous software engineering: A roadmap and agenda. Journal of Systems and Software, 123, 176–189. https://doi.org/10.1016/j.jss.2015.06.063
HashiCorp. (2023). Vault: Secrets management overview. https://www.vaultproject.io
ISO/IEC. (2022). ISO/IEC 27001:2022 Information security management systems. Requirements. https://www.iso.org/standard/54534.html
Kethavath, R. (2025). DevSecOps: Integrating Security into the Software Development Lifecycle. Global Business & Economics Journal. https://gbej.org/articles/devsecops-integrating-security-into-the-software-development-lifecycle/. gbej.org
Kim, G., Humble, J., Debois, P., & Willis, J. (2016). The DevOps handbook: How to create world‑class agility, reliability, and security in technology organizations. IT Revolution Press.
NIST. (2020). Secure software development framework (SSDF): Recommendations for mitigating the risk of software vulnerabilities (NIST SP 800‑218). National Institute of Standards and Technology. https://csrc.nist.gov/publications/detail/sp/800-218/final
NIST. (2022). Secure software development framework (SSDF) (NIST SP 800‑218). https://doi.org/10.6028/NIST.SP.800-218
OWASP Foundation. (2021). OWASP DevSecOps maturity model. OWASP.
OWASP. (2023). OWASP Top 10: 2023 application security risks. https://owasp.org
Rahman et al. (2019). Information and Software Technology, 114, 50–63. DOI: 10.1016/j.infsof.2019.06.006
Rahman, M., Williams, L. (2016). Seguridad del software en DevOps: sintetizando las percepciones y prácticas de los profesionales. Pág. 70 – 76 CSED '16: Actas del Taller Internacional sobre Evolución y Entrega Continua del Software. https://doi.org/10.1145/2896941.2896946
Sharma, P., & Singh, R. (2023). Integrating security into DevOps for academic environments. Computers & Security, 125.
Seotan, T (2023). A Systematic Literature Review on DevSecOps Tools and Their Contribution to Software Quality Assurance. Research Gate https://www.researchgate.net/publication/391347190
Shortridge, R. (2019). Security chaos engineering: Sustaining resilience in software systems. O’Reilly Media.
Soni, V., & Kumar, R. (2020). Integrating security into DevOps: A systematic literature review. International Journal of Secure Software Engineering, 4(5) 269-281
Thopalle, P. K. (2024). DevSecOps: Integrating Security Into the DevOps Lifecycle with AI and Automation. International journal of advanced research in engineering and technology (ijaret), 15(3), 452–466. https://iaeme-library.com/index.php/IJARET/article/view/IJARET_15_03_038. iaeme-library.com







