Publicación: ISO 27001 para mejorar la seguridad de la información en una Municipalidad de Lima, 2026
Portada
Citas bibliográficas
Código QR
Autor corporativo
Recolector de datos
Otros/Desconocido
Director audiovisual
Editor/Compilador
Editores
Tipo de Material
Fecha
Cita bibliográfica
Título de serie/ reporte/ volumen/ colección
Es Parte de
Resumen
La actual investigación presenta como objetivo determinar en qué medida la ISO 27001 mejora los niveles de seguridad de la información en una municipalidad de Lima, 2026. Metodológicamente el estudio se desarrolló con un enfoque cuantitativo, con diseño experimental. La población objeto se conforma por 93 controles del ISO 27001:2022 y la muestra se conformó por 15 controles seleccionados. La técnica empleada es la observación y el instrumento es la ficha de observación aplicada por un periodo de 31 días (pre y post implementación de controles), el instrumento fue validado por 3 expertos, el análisis estadístico se realizó con el programa estadístico SPSS que evaluó los indicadores de los tres pilares de seguridad de la información o también llamados CID: C (confidencialidad), I (integridad) y D (disponibilidad). Los resultados se evidenciaron a través del análisis de los indicadores en pre-test y pos-test, determinados mediante promedios. En cuanto a la confidencialidad, el promedio en el pre-test fue de 0,7742 y en el pos-test de 0,3419, con una mejora de 0,4323. Respecto a la integridad, el promedio en el pre-test fue de 0,7097 y en el pos-test de 0,3419, con una diferencia de 0,3678. Del mismo modo, en la disponibilidad de la información se evidenció una mejora aproximada de 0,37 entre el pre-test y el pos-test. En conclusión, los resultados derivados a partir de la prueba de Wilcoxon (p<0,05), evidencian que la implementación de la norma ISO 27001 mejora significativamente los niveles de seguridad de la información, reduciendo las incidencias en las dimensiones de confidencialidad, integridad y disponibilidad, lo que demuestra su efectividad en la gestión de la seguridad de la información.
Resumen
The objective of this research is to determine the extent to which ISO 27001 improves information security levels in a municipality in Lima, Peru, by 2026. Methodologically, the study employed a quantitative approach with an experimental design. The target population consisted of 93 ISO 27001:2022 controls, and the sample comprised 15 selected controls. The data collection technique was observation, and the instrument used was an observation checklist applied over a 31-day period (pre- and post implementation of controls). The instrument was validated by three experts. Statistical analysis was performed using the SPSS statistical software, which evaluated the indicators of the three pillars of information security (ICS): C (confidentiality), I (integrity), and D (availability). The results were presented through the analysis of the indicators in the pre-test and post-test, determined using averages. Regarding confidentiality, the average score in the pre-test was 0.7742 and in the post-test 0.3419, representing an improvement of 0.4323. As for integrity, the average score in the pre test was 0.7097 and in the post-test 0.3419, a difference of 0.3678. Similarly, information availability showed an approximate improvement of 0.37 between the pre test and post-test. In conclusion, the results derived from the Wilcoxon test (p<0.05) demonstrate that the implementation of the ISO 27001 standard significantly improves information security levels, reducing incidents in the dimensions of confidentiality, integrity, and availability, thus demonstrating its effectiveness in information security management.

PDF
FLIP 
