2.1. Adaptación de marcos de preparación y gestión del riesgo operacional
La formulación e implementación de controles de seguridad de la información en el nivel local demanda decisiones metodológicas precisas que reconozcan las restricciones institucionales de los gobiernos territoriales. Frente a modelos genéricos que asumen capacidades técnicas homogéneas, la hoja de ruta adopta como criterio rector la personalización de instrumentos de diagnóstico y preparación técnica diseñados para el sector público (Adapting the RCA-50 Cyber Readiness Assessment Framework for Government and Public Sector Organizations, 2026). Esta elección metodológica responde directamente al régimen funcional y a las particularidades que definen la descentralización administrativa en el país (Entidades Territoriales en Colombia y sus Características, 2021). En este contexto, la asignación de responsabilidades de salvaguarda digital debe alinearse estrictamente con el marco competencial y legal de las dependencias municipales (El sector público estatal y las competencias de las entidades territoriales en Colombia, 2016). La aplicación de este criterio permite que las administraciones subnacionales prioricen la protección de sus activos de información críticos y canales de atención ciudadana en concordancia con su capacidad operativa instalada. De este modo, la entidad territorial orienta sus esfuerzos preventivos hacia la mitigación de vulnerabilidades prioritarias, asegurando la continuidad del servicio público y habilitando una base estructurada para la progresiva maduración de sus defensas cibernéticas.