Propuesta de plan de seguridad informática para mejorar el nivel de seguridad de la información, dirección de salud “Virgen de Cocharcas”, provincia de Chincheros, 2024

Loading...
Thumbnail Image

Date

Journal Title

Journal ISSN

Volume Title

Publisher

Universidad Nacional de San Cristóbal de Huamanga

DOI

Abstract

La Dirección de Salud “Virgen de Cocharcas” de la provincia de Chincheros carecía de un plan formal de seguridad informática, enfrentando incidentes que comprometían la confidencialidad, integridad y disponibilidad de la información institucional. El objetivo fue desarrollar una propuesta de plan de seguridad informática basada en la norma ISO/IEC 27002:2022 para mejorar el nivel de seguridad de la información. Se empleó un diseño preexperimental con mediciones pretest y postest en una población censal de 60 trabajadores, utilizando un cuestionario tipo Likert de 30 ítems validado por juicio de expertos (V de Aiken = 0.97) con confiabilidad alta (alfa de Cronbach = 0.906). El plan implementó 12 controles de la norma ISO/IEC 27002:2022 distribuidos en cuatro dominios: organización, personas, objetos físicos y tecnología. Los resultados evidenciaron una mejora significativa: la prueba t de Student mostró una diferencia de medias de 26.95 puntos (t = 15.46, p = 0.000) con tamaño de efecto grande (d de Cohen = 1.996). La concienciación en seguridad presentó el mayor impacto (r = – 0.860), seguida por políticas y procedimientos (r = –0.798), controles de seguridad (r = –0.460) y norma de seguridad (r = –0.313). Se concluye que la propuesta mejora significativamente el nivel de seguridad de la información, siendo la concienciación del personal el componente más efectivo.

Description

Citation

Endorsement

Review

Supplemented By

Referenced By

Creative Commons license

Except where otherwise noted, this item's license is described as https://purl.org/coar/access_right/c_abf2