Propuesta de un SGSI basado en ISO 27001:2013, para mejorar la seguridad de la información de las áreas de informática y administración de la Municipalidad distrital de Salas, 2024.
Resumen
En los ultimos cinco años, se ha evidenciado que muchos estudios coinciden que la
información es uno de los activos más importantes de las entidades publicas y empresas
privadas, de modo que las organizaciones deben resguardar dichas informaciones y los
activos de información; por ello, através de una breve entrevista a los trabajadores de la
municipalidad distrital de Salas, manifestaron que, en los ultimos años han tenido pérdida de
información, si bien no fueron incidencias graves, se encuentran preocupados, puesto que en
la municipalidad no cuentan con politicas y controles de seguridad necesaria para proteger a
la información sensible; por ello, en la presente investigación se planteó el objetivo de
proponer un modelo de SGSI basado en ISO 27001:2013, para garantizar la seguridad de la
información del área de informática y administración de la Municipalidad Distrital de Salas;
para lograrlo, se realizó un estudio con enfoque cuantitativo, con diseño no experimental,
con alcance descriptivo, asimimo se empleó la metodología del ciclo de Deming para el
modelado de SGSI y metodología Magerit, para la etapa de análisis de riesgos; en cuanto a
los resultados, revelaron que, el 70% de los tipos de activos de información tienen un valor
alto y tienen una criticidad alta; por otro lado, sólo los anexos A.5, A.13 y A.18 de ISO
27001:2013 tienen un porcentaje de implementación aceptable, por lo que la propuesta,
contempla la implementación de controles necesario de manera progresiva en un año,
asimismo efatiza la capacitación, puesto que el 60% de personal entrevistado desconocian
los protocolos de reporte de incidencias de seguridad de la información. Finalmente se
concluye que el modelo del SGSI está descrita siguiendo rigurosamente las pautas del ciclo
de Deming y fue validada por 3 expertos, de manera que el modelo puede ser adaptada e
implementada por otras municipalidades o entidades públicas. In the last five years, many studies have shown that the Information is one of the most
important assets of public entities and companies private, so organizations must safeguard
such information and the information assets Therefore, through a brief interview with the
workers of the The district municipality of Salas stated that, in recent years, they have
experienced data loss. While these incidents were not serious, they are concerned because
the municipality lacks the necessary security policies and controls to protect sensitive
information. Therefore, this research aimed to propose an Information Security Management
System (ISMS) model based on ISO 27001:2013 to guarantee the security of information in
the IT and administration area of the Salas District Municipality. To achieve this, a
quantitative study with a nonexperimental, descriptive design was conducted. The Deming
cycle methodology was used for ISMS modeling, and the Magerit methodology was
employed for the risk analysis stage. The results revealed that 70% of the information asset
types have high value and high criticality. On the other hand, only Annexes A.5, A.13, and
A.18 of ISO 27001:2013 have an acceptable implementation rate. Therefore, the proposal
contemplates the progressive implementation of the necessary controls over one year. It also
emphasizes training, since 60% of the personnel interviewed were unaware of the
information security incident reporting protocols. Finally, it is concluded that the ISMS
model is described following the Deming cycle guidelines and was validated by three experts,
so the model can be adapted and implemented by other municipalities or public entities.
Colecciones
- Ingeniería de Sistemas [180]







