Propuesta de Estrategias de Ciberseguridad Doméstica Basadas en ISO/IEC 27001: Guía de Controles Prácticos
DOI:
https://doi.org/10.37511/apuntesci.v4n2a6Palabras clave:
Seguridad de la información, Domótica, Vulnerabilidades, CortafuegosResumen
El presente artículo aborda la crítica necesidad de fortalecer la ciberseguridad en los hogares inteligentes y sus activos de información sensibles, un área de la domótica cuya expansión ha transformado la red residencial en un perímetro de seguridad expuesto. La investigación se realiza porque el crecimiento exponencial del IoT, sumado al auge del teletrabajo, ha generado una brecha crítica: la industria ha priorizado la funcionalidad sobre la seguridad, lo que se traduce en vulnerabilidades sistémicas y un vacío normativo y metodológico que expone a los usuarios a riesgos de espionaje y ataques. El para qué de este trabajo es establecer una estrategia integral para mitigar estos riesgos, evaluando el nivel de seguridad de un hogar real y proponiendo una Guía Práctica de Controles que optimice la protección del usuario final. Para el desarrollo de la propuesta, se utilizó la norma ISO/IEC 27001 como marco, adaptando sus principios de gestión de riesgos a través de un Cuestionario de Análisis de Brechas (GAP), una herramienta que permitió el filtrado riguroso, confirmando solo 15 controles como pertinentes y viables, mientras que 37 controles fueron descartados por su inviabilidad. Esta metodología concentra el esfuerzo en la mitigación de los riesgos prioritarios. La estrategia se articula en torno a cuatro ejes fundamentales: Defensa Perimetral del Router, Mitigación del Malware, Protección de la Información y Empoderamiento del Usuario. Se concluye que la Guía de Recomendaciones es una contribución significativa que traduce el rigor del estándar internacional a acciones prácticas y sencillas, demostrando que es posible alcanzar un nivel de seguridad comparable al empresarial sin necesidad de incurrir en altos costos ni de adquirir software complejo, haciendo la domótica segura y confiable para el usuario no experto.
Descargas
Referencias
Arévalo Morales, A. D., & Buitrago Ropero, C. A. (2022). Análisis De Ciberseguridad Sobre Las Vulnerabilidades Que Se Pueden Presentar Con El Teletrabajo. Bogota: Fundacion Universitaria Los Libertadores.
Boeckl, K., Fagan, M., Fisher, W., Lefkovitz, N., N. Megas, K., Nadeau, E., . . . Scarfone, K. (2019). Consideraciones para la gestión de riesgos a la ciberseguridad y la privacidad de internet de las cosas (IoT). EE. UU: Instituto Nacional de Normas y Tecnología.
Briceño Ventura, A., & Vargas Quiroz, J. A. (2022). Importancia de la seguridad en la domótica. Peru: Universidad Nacional de Trujillo.
Cáceres Paz, J. M., Chamorro Córdoba, J. J., & González Cortes, J. J. (2025). Análisis de amenazas en la Internet de las Cosas (IoT) aplicada a la domótica. San Juan de Pasto: Universidad Mariana.
Cárdenas Quintero, D., Ropero Silva, E., Puerto López, K., Sanchez Mojica, K., Castro Casadiego, S., & Ramírez Mateus, J. (2020). Vulnerabilidad en la seguridad del internet de las cosas. cucuta: Universidad Francisco de Paula Santader. DOI: https://doi.org/10.61799/2216-0388.542
Celi Sandoya, A. M. (2023). Soluciones de Ciberseguridad contra los ataques a redes IoT en america latina, una revision sistemica de la literatura. Guayaquil: Universidad Politécnica Salesiana.
Chacho Guambaña, J. M., Chávez Granizo, G. P., Sandoval Ruilova, G. A., León Acurio, J. V., & Delgado Cuadro, E. I. (2025). Tendencias emergentes en ciberseguridad: retos actuales y futuros en entornos TIC. ProSciences Revista de produccion, ciencias e investigacion, 339 - 349.
Cobeña Macias, T. E., & Zambrano Pico, F. V. (2025). Seguridad en Hogares Inteligentes: Una Revisión Crítica y Prospectiva Hacia la Agenda 2030. reincisol, 3154 - 3174. DOI: https://doi.org/10.59282/reincisol.V4(8)3154-3174
Corro López, Y. I. (2024). Domótica y Privacidad: Navegando entre la Comodidad Tecnológica y la Seguridad de los Datos. Universidad nacional de la RIoja, Escuela Superior de ingenieria y Tecnologia (ESIT).
Flórez Gutiérrez, A., Gordillo, A. P., & Roa H, L. A. (2022). VULNERABILIDAD DE LA INFORMACIÓN EN LOS DISPOSITIVOS DOMÉSTICOS INTELIGENTES DEL HOGAR. Bogota: Institución Universitaria Politécnico Grancolombiano.
Gálvez Cisneros, X. A. (2025). CIBERSEGURIDAD EN LOS DISPOSITIVOS IOT DE USO DOMÉSTICO: UNA REVISIÓN SISTEMÁTICA DE LA LITERATURA. Revista Científica Arbitrada Multidisciplinaria PENTACIENCIAS., 140 - 170. DOI: https://doi.org/10.59169/pentaciencias.v7i1.1371
Herrera Quintero, L. F. (2005). Viviendas Inteligentes. Revista ingeniería e investigación, 47 - 52. DOI: https://doi.org/10.15446/ing.investig.v25n2.14639
Lancheros, F., Fierro, D., & Sánchez, Y. (2024). Análisis de riesgos en dispositivos IoT asociados a la domótica, controles y buenas prácticas para un entorno seguro. Colombia: Fundación Universitaria Los Libertadores.
López Naranjo, M. A. (2022). ANÁLISIS DE AMENAZAS IOT EN UN SISTEMA DOMÓTICO. Ecuador: Pontificia Universitadad Catolica del Ecuador.
Martínez Pérez, J. A. (2017). Domótica, implantación en casa habitación aplicada en iluminación, temperatura, presencia y niveles de agua. Mexico: Universidad Autonoma de la ciudad de Mexico.
Mazo Otalvaro, S. A., Mosquera Solano, Y. A., & Jaimes Pimentel, J. A. (2019). CIBERSEGURIDAD EN HOGARES INTELIGENTES. ENVIGADO: INSTITUCIÓN UNIVERSITARIA DE ENVIGADO.
Mullo Mullo, E. G. (2022). SISTEMAS DE CONTROL DE AMENAZAS EN REDES DOMÉSTICAS BASADAS EN SOLUCIONES DE BAJO COSTO. Babahoyo, Ecuador: Universidad Técnica de Babahoyo.
Paredes Gutiérrez, M. D. (2024). Análisis de dispositivos IoT para uso en domótica y su desarrollo en la ciudad de Guayaquil. Guayaquil: Universidad Politécnica Salesiana.
Pineida Parra, S. N. (2022). ANÁLISIS DE VULNERABILIDADES EN LA SEGURIDAD DE LA RED WLAN CON IOT EN RESIDENCIAS QUE UTILIZAN DOMÓTICA Y CONTROL REMOTO. Quito: UNIVERSIDAD POLITÉCNICA SALESIANA.
Túquerres Sánchez, O. A. (2022). Aportes De La Seguridad Domótica A La Vigilancia De Las Viviendas. Bogotá: Universidad Militar Nueva Granada.
Vivar Franco, I. A. (2023). APLICACION DE HACKING ETICO PARA IDENTIFICAR AMENAZAS, RIESGOS Y VULNERABILIDADES EN LA RED WIFI. Babahoyos - Ecuador: UNIVERSIDAD TÉCNICA DE BABAHOYO.

