← Últimos artículos
💻 computer science

Zero Trust for IT Governance and Risk Management: A Systematic Review and Conceptual Framework

Este estudio emplea una revisión sistemática PRISMA 2020 de 73 artículos revisados por pares para cerrar la brecha entre las implementaciones técnicas de Zero Trust y la gobernanza organizacional, proponiendo un marco conceptual que vincula la verificación continua y los controles centrados en la identidad con una gestión de riesgos mejorada y objetivos estratégicos de TI, al tiempo que destaca brechas críticas en la adopción de las PYME y la automatización impulsada por IA.

Autores originales: ‪nabil almotawkel‬‏, Mohammed Alkohali, Sadeg Manaa, Osamah AL-Maamari, Ashraf Al-Godami, Shaima Alqahoom

Publicado 2026-07-21
📖 6 min de lectura🧠 Análisis profundo

Autores originales: ‪nabil almotawkel‬‏, Mohammed Alkohali, Sadeg Manaa, Osamah AL-Maamari, Ashraf Al-Godami, Shaima Alqahoom

Artículo original bajo licencia CC BY 4.0 (https://creativecommons.org/licenses/by/4.0/). Esta es una explicación generada por IA del artículo a continuación. No ha sido escrita ni avalada por los autores. Para mayor precisión técnica, consulte el artículo original. Leer descargo de responsabilidad completo

La Gran Ruptura de la Fortaleza Digital

Imagina que internet es una ciudad gigante y bulliciosa. Durante décadas, la forma en que manteníamos segura esta ciudad era construyendo un muro masivo e impenetrable alrededor del centro de la ciudad. Este era el "modelo de seguridad tradicional". Si tenías una identificación para entrar por las puertas de la ciudad, se confiaba plenamente en ti. Podías caminar por cualquier parte, hablar con cualquiera y tocar cualquier cosa sin que nadie te volviera a pedir tu identificación. Era como tener un pase VIP que nunca caducaba.

Pero luego, la ciudad cambió. La gente empezó a construir túneles secretos, a volar drones sobre los muros y a trabajar desde cafeterías fuera de los límites de la ciudad. El "muro" dejó de tener sentido porque la ciudad ya no era un solo lugar; estaba en todas partes. Aquí es donde entra el Zero Trust (Confianza Cero). Piensa en el Zero Trust no como un muro, sino como un portero súper estricto en cada una de las puertas, ascensores y pasillos dentro del edificio. En este nuevo mundo, no se confía en ti solo porque estés dentro del edificio. Tienes que demostrar quién eres cada vez que intentas abrir una puerta, incluso si solo estás caminando hacia la siguiente habitación. Es una filosofía que dice: "Nunca confíes, siempre verifica".

Este documento es una historia de detectives masiva sobre cómo este nuevo sistema de "porteros" cambia la forma en que las organizaciones gestionan el riesgo y dirigen sus vidas digitales. Los investigadores querían saber: ¿Este sistema de comprobación estricta y constante realmente hace que las empresas sean más seguras y mejores cumpliendo las normas? No se limitaron a suponer; recopilaron y analizaron 73 estudios diferentes para ver qué dice la evidencia.

La Gran Búsqueda del Detective Digital

Los autores de este documento, un equipo de investigadores de universidades de Yemen, la India y otros lugares, decidieron dar un paso atrás y observar el panorama completo. En lugar de construir un nuevo sistema de seguridad ellos mismos, actuaron como bibliotecarios y detectives digitales. Exploraron las bibliotecas académicas más grandes del mundo (como Scopus y Google Scholar) en busca de cualquier investigación seria publicada entre 2020 y principios de 2026. Buscaban historias sobre el "Zero Trust" y cómo afecta a la forma en que las empresas gestionan el peligro y toman decisiones.

Tras un riguroso proceso de filtrado —donde descartaron 1,933 estudios que eran duplicados, no estaban revisados por pares o simplemente no encajaban en los criterios— se quedaron con un "salón de la fama" final de 73 estudios. Estos 73 artículos fueron el oro que utilizaron para construir su comprensión.

Lo Que Encontraron: La Revolución del "Siempre Comprobar"

La gran conclusión de su investigación es que el Zero Trust es, de hecho, un cambio de juego, pero no es una varita mágica. El documento sugiere que pasar a este sistema de "siempre verificar" ayuda a las organizaciones de tres maneras principales:

  1. Detiene el Ataque Sigiloso: En los viejos tiempos, si un hacker lograba pasar la puerta principal, podía deambular libremente por todo el edificio. Con el Zero Trust, el edificio se divide en habitaciones diminutas y cerradas con llave (un concepto llamado "microsegmentación"). Si un hacker entra en la cocina, no puede simplemente caminar hacia la sala de servidores de al lado. El documento encuentra que esto limita significamente hasta dónde puede moverse un actor malintencionado una vez que está dentro.
  2. Hace que las Luces Brillen Más: El sistema obliga a las organizaciones a mantener una vigilancia constante sobre todo. Es como tener una cámara de seguridad que no solo graba, sino que también analiza cada movimiento. Esto ayuda a las empresas a detectar problemas más rápido y a entender exactamente dónde están sus riesgos.
  3. Ayuda con las Normas: Debido a que el Zero Trust es tan organizado y mantiene registros detallados de quién hizo qué y cuándo, facilita mucho que las empresas demuestren que están siguiendo las leyes y regulaciones (como el GDPR o los estándares ISO).

Sin embargo, los autores tienen cuidado en señalar que esto no es una solución de "conectar y usar". El documento argumenta explícitamente contra la idea de que puedes simplemente comprar un software y dar el trabajo por terminado. Encontraron que el éxito del Zero Trust depende fuertemente de la cultura. Si las personas en la empresa no quieren cambiar, o si los líderes no apoyan la comprobación constante, el sistema falla. Es como tener un portero súper estricto, pero si los empleados siguen dejando entrar a sus amigos sin identificación, todo el sistema se rompe.

El Rompecabezas "Socio-Técnico"

Uno de los descubrimientos más interesantes del documento es que el Zero Trust es más que tecnología; es una mezcla de personas, reglas y dispositivos. Los investigadores llaman a esto un "paradigma socio-técnico".

Encontraron que, si bien la tecnología (como la IA y el blockchain) es genial y útil, es el lado humano el que a menudo causa tropiezos. Por ejemplo, el documento señala que las pequeñas empresas (pymes) suelen tener dificultades con esto porque no cuentan con el dinero o los expertos para configurar un sistema tan complejo. La evidencia sugiere que, mientras las grandes empresas se están volviendo buenas en esto, las más pequeñas todavía lo están descubriendo.

El documento también destaca que el mundo se mueve rápido. Se están utilizando nuevas tecnologías como la Inteligencia Artificial (IA) para ayudar a los "porteros" a trabajar más rápido, prediciendo de dónde podrían venir los ataques antes de que ocurran. Pero los autores advierten que la propia IA trae nuevos riesgos, y debemos ser cuidadosos con cómo la utilizamos.

El Veredicto: Una Nueva Forma de Pensar

Entonces, ¿cuál es la conclusión final? El documento propone un nuevo marco (una especie de plano o esquema) que muestra cómo el Zero Trust conecta los puntos entre los controles de seguridad y los objetivos generales de una empresa.

Los autores sugieren que el Zero Trust es el futuro, pero es un viaje, no un destino. Transforma la seguridad de un muro estático en un sistema dinámico y vivo que se adapta a las amenazas en tiempo real. Sin embargo, dejan claro que esto es algo sugerido por la evidencia actual, no un hecho garantizado para cada situación individual. La efectividad varía dependiendo de qué tan madura sea la organización y qué tan bien manejen el cambio cultural.

En resumen, el documento nos dice que la vieja idea de "confiar en todos los que están dentro del muro" ha muerto. La nueva regla es "no confíes en nadie, comprueba a todos, todo el tiempo". Pero para que funcione, necesitas más que solo código; necesitas un equipo que crea en el sistema y una cultura que lo respalde. La investigación sugiere que, si las organizaciones pueden lograr esto correctamente, serán mucho mejores para detener a los hackers, gestionar los riesgos y cumplir con las normas del mundo digital.

¿Ahogado en artículos de tu campo?

Recibe resúmenes diarios de los artículos más novedosos que coincidan con tus palabras clave de investigación — con resúmenes técnicos, en tu idioma.

Probar Digest →