Page 181 - REVISTA AUDITORÍA PUBLICA 86
P. 181
REVISTA AUDITORÍA PÚBLICA / 86
1. Universidad digital: lo que permanece y lo que se transforma.
2. Normas, gobernanza y responsabilidades: el viaje de la norma al campus.
3. De la estrategia a la gestión tecnológica. Controles bajo una doble mirada.
4. Ciberseguridad en primera persona: los controles básicos como relato de campus.
CBCS 1. El dispositivo desconocido.
CBCS 2. El software malicioso.
CBCS 3. La vulnerabilidad no tratada.
CBCS 4. La llave maestra olvidada.
CBCS 5. El servidor mal configurado.
CBCS 6. El registro que nadie revisó.
CBCS 7. El ransomware y la última defensa.
CBCS 8. La visita de norma.
5. The (not so) new normal. Ideas finales: el día a día digital y el control externo.
Bibliografía y referencias.
1. Universidad digital: lo que permanece puede paralizar el sistema de becas en plena campaña.
Un fallo en la nube puede bloquear investigaciones inter-
y lo que se transforma. nacionales financiadas con fondos europeos.
El auditor interno universitario vive estos escenarios
Quien visite hoy un campus universitario comprobará que desde dentro: observa los procesos, detecta grietas y pro-
sus habituales quehaceres no se reducen a las tradicio- pone soluciones. Pero la foto no está completa hasta que
nales aulas y bibliotecas. En cada esquina, estudiantes los OCEX autonómicos revisan la película completa: ¿se
consultan su matrícula en el móvil, investigadores acce- ha gestionado bien el dinero público invertido en tecno-
den desde casa a repositorios científicos, administrativos logía?, ¿las medidas aplicadas garantizan transparencia y
procesan expedientes electrónicos y profesores corrigen seguridad?, ¿la universidad está en línea con lo que exige
trabajos en plataformas virtuales.
la normativa y con lo que hacen otras instituciones?
La misión universitaria –enseñar, investigar, transferir
1
conocimiento– sigue intacta. Lo que ha cambiado es el
ecosistema donde se desarrolla. Hoy el expediente aca- 2. Normas, gobernanza y responsabilidades:
démico de un estudiante ya no está en un archivador, el viaje de la norma al campus.
sino en un servidor. La publicación de un artículo no se
hace solo en papel, sino en repositorios digitales abiertos Las universidades navegan en un profuso maremágnum
2
a todo el mundo. Un proceso de selección de plazas se normativo. La LOSU obliga a digitalizar y garantizar ac-
resuelve en plataformas electrónicas, con notificaciones cesibilidad. La Ley 39/2015 y la 40/2015 convirtieron los
automáticas y acceso telemático para candidatos y tri- expedientes en trámites electrónicos obligatorios. El Es-
bunales. quema Nacional de Seguridad (ENS) exige mínimos
de ciberseguridad. El RGPD y la LOPDGDD ponen reglas
En este nuevo paisaje digital, los riesgos han mutado. estrictas al tratamiento de datos personales. La Direc-
Un clic en un enlace equivocado puede filtrar credencia- tiva NIS 2 refuerza el papel de las universidades como
les de miles de alumnos. Una vulnerabilidad sin parchear operadores esenciales.
1 ORTEGA Y GASET, J. 1930 Misión de la Universidad. Revista de Occidente.
2 Ley Orgánica 2/2023, de 22 de marzo, del Sistema Universitario.
180

