Plan de seguridad informática usando ISO 27001 para la gestión de la información en el hospital de apoyo Bagua
Abstract
El Hospital de Apoyo Bagua enfrentaba una vulnerabilidad crítica en la gestión de su información, careciendo de un sistema formal de gestión de seguridad (SGSI), por lo que presentaba un elevado riesgo de pérdida, filtración y alteración de datos sensibles. Frente a ello, se estableció el objetivo principal de diseñar un modelo de gestión de seguridad de la información para mejorar la protección de la información. Se adoptó un enfoque cuantitativo y una tipología aplicada, con un diseño pre experimental con medición pre y post prueba con un solo grupo. La población y muestra censal fue de 43 trabajadores del área TI. Se empleó la encuesta como técnica, con su respectivo instrumento el cuestionario. El diagnóstico técnico se realizó con una lista de verificación de los 93 controles de la normativa. Los resultados mostraron el incumplimiento inicial del 43 % de los controles, cifra que se redujo al 17.2 % después de la intervención; asimismo, el porcentaje de cumplimiento se incrementó del 30.1 % al 56.7 %. En cuanto a la variable, la percepción del personal pasó del 95.3 % en nivel medio inicial al 93 % en los niveles alto y muy alto al finalizar el estudio. La prueba de Wilcoxon confirmó la influencia significativa con el coeficiente Z = -5.715 (p<0.001). Se concluyó que la implementación del plan de seguridad informática mejoró la gestión de la información en la entidad sanitaria.
Subject
Collections
- Tesis [55]








