Propuesta de plan de seguridad informática para mejorar el nivel de seguridad de la información, dirección de salud “Virgen de Cocharcas”, provincia de Chincheros, 2024
Loading...
Date
Journal Title
Journal ISSN
Volume Title
Publisher
Universidad Nacional de San Cristóbal de Huamanga
DOI
Abstract
La Dirección de Salud “Virgen de Cocharcas” de la provincia de Chincheros carecía de un plan formal de seguridad informática, enfrentando incidentes que comprometían la confidencialidad, integridad y disponibilidad de la información institucional. El objetivo fue desarrollar una propuesta de plan de seguridad informática basada en la norma ISO/IEC 27002:2022 para mejorar el nivel de seguridad de la información. Se empleó un diseño preexperimental con mediciones pretest y postest en una población censal de 60 trabajadores, utilizando un cuestionario tipo Likert de 30 ítems validado por juicio de expertos (V de Aiken = 0.97) con confiabilidad alta (alfa de Cronbach = 0.906). El plan implementó 12 controles de la norma ISO/IEC 27002:2022 distribuidos en cuatro dominios: organización, personas, objetos físicos y tecnología. Los resultados evidenciaron una mejora significativa: la prueba t de Student mostró una diferencia de medias de 26.95 puntos (t = 15.46, p = 0.000) con tamaño de efecto grande (d de Cohen = 1.996). La concienciación en seguridad presentó el mayor impacto (r = – 0.860), seguida por políticas y procedimientos (r = –0.798), controles de seguridad (r = –0.460) y norma de seguridad (r = –0.313). Se concluye que la propuesta mejora significativamente el nivel de seguridad de la información, siendo la concienciación del personal el componente más efectivo.
Description
Citation
Endorsement
Review
Supplemented By
Referenced By
Creative Commons license
Except where otherwise noted, this item's license is described as https://purl.org/coar/access_right/c_abf2
