Aplicación de la Norma ISO/IEC 27009 para prevenir riesgos del sistema de información en la Municipalidad de Chorrillos
Fecha
Authors
Título de la revista
ISSN de la revista
Título del volumen
Editor
Resumen
En esta investigación, nuestro objetivo es identificar cómo la implementación de la norma ISO/IEC 27009 impacta la mitigación de riesgos en el sistema de información de la Municipalidad Distrital de Chorrillos. La principal motivación se origina en la falta de un Sistema de Gestión de Seguridad de la Información (SGSI) formal y de políticas efectivas, situación que expone a la organización a filtraciones de datos personales, interrupciones en los servicios electrónicos y alteraciones en la información administrativa. La incorporación de este estándar del ámbito ISO/IEC 27000 permitirá adaptar las medidas de seguridad a las particularidades del sector público municipal y mejorar la disponibilidad y la privacidad de los sistemas informáticos. El estudio tiene un enfoque tecnológico y un diseño descriptivo-correlacional. Se realizarán entrevistas estructuradas a los siete responsables del área de seguridad de la información de la municipalidad. Los datos obtenidos se analizarán mediante técnicas estadísticas descriptivas y la prueba t de Student para evaluar la relación entre la aplicación de la norma y las mejoras en los índices de seguridad. Se espera una reducción del tiempo de inactividad de los sistemas municipales y de los accesos no autorizados a información crítica. Estos resultados apoyarían la hipótesis general de que la ISO/IEC 27009 incrementa la seguridad de la información en la municipalidad. Finalmente, el estudio sugiere un plan de implementación adaptado a este contexto, que podría servir como modelo para otras entidades públicas con desafíos similares.










