Modelo de buenas prácticas para seguridad de información en Hospitales Nivel II
DOI:
https://doi.org/10.66646/redsa-2026/3zv24c78Palabras clave:
ISO/IEC 27001, TecnologíaResumen
La protección de la información en hospitales públicos plantea un desafío importante en entornos donde los recursos tecnológicos son limitados y las políticas formales son escasas. Este estudio tuvo como objetivo desarrollar un modelo de buenas prácticas para gestionar de manera eficaz la seguridad de la información en el Hospital Nivel II La Caleta de Chimbote, Perú. A través de un enfoque cuantitativo, descriptivo-propositivo y un diseño no experimental transversal, se realizaron encuestas y entrevistas a una muestra de 30 empleados de las áreas de TI, administrativa y asistencial, junto con el análisis de registros institucionales del año 2024. Los hallazgos revelaron un nivel de madurez que varía de bajo a medio en cuanto a seguridad de la información: el 80% del personal desconocía la existencia de políticas formales, el 95% reportó la falta de metodologías para la gestión de riesgos y de simulacros de contingencia, el 100% de los dispositivos no contaba con un antivirus actualizado y se registraron 145 incidentes de seguridad, siendo el malware la principal amenaza (32,4%), con períodos de inactividad que alcanzaron hasta 35 horas en módulos críticos. Ante esta situación, se propuso un modelo estructurado que se alinea con la norma ISO/IEC 27001, el cual integra políticas de seguridad, controles técnicos, gestión de riesgos y programas de capacitación continua. Se concluye que implementar este modelo permitirá proteger la confidencialidad, integridad y disponibilidad de la información clínica y administrativa, fortaleciendo así la continuidad operativa del hospital.
Referencias
Carranza, J., & Gómez, H. (2017). Sistema de gestión de seguridad de la información basado en la norma ISO 27001 para el Hospital Nivel II La Caleta. Tesis de maestría, Universidad Privada San Pedro.
Hernández-Sampieri, R., & Mendoza, C. (2022). Metodología de la investigación: Las rutas cuantitativa, cualitativa y mixta. McGraw-Hill Education.
IBM Security. (2022). X-Force Threat Intelligence Index 2022. https://secure-iss.com/wp-content/uploads/2022/11/X-Force-Threat-Intelligence-Index-2022-Full-Report.pdf DOI: https://doi.org/10.12968/S1361-3723(22)70561-1
International Organization for Standardization. (2022a). ISO/IEC 27001:2022: Information security, cybersecurity and privacy protection — Information security management systems — Requirements. ISO.
International Organization for Standardization. (2022b). ISO/IEC 27002:2022: Information security, cybersecurity and privacy protection — Information security controls. ISO.
International Organization for Standardization. (2022c). ISO/IEC 27005:2022: Information security, cybersecurity and privacy protection — Guidance on managing information security risks. ISO.
Nicho Gómez, M. N. (2024). Modelo de gestión de riesgos para mejorar la seguridad de la información en los procesos de emergencia en el sector salud pública de la región Lambayeque. Tesis de maestría, Universidad Católica Santo Toribio de Mogrovejo.
Rosero Córdoba, J. E. (2024). Recomendar las mejores prácticas en el sector salud basadas en frameworks de ciberseguridad aplicables a hospitales del sector público en Colombia. Trabajo de especialización, Universidad Nacional Abierta y a Distancia.
Sánchez Marín, R. V. (2024). Implementación de un sistema de gestión de información y eventos de seguridad para la detección de amenazas en una entidad pública del sector salud. Investigación de posgrado, Universidad Nacional Tecnológica de Lima Sur.
Villegas Rivera, C. A. (2022). Modelo de gestión de riesgos de TI que contribuye en la protección de los activos de información en hospitales de nivel II-1 de la región Amazonas. Tesis de maestría, Universidad Católica Santo Toribio de Mogrovejo.
Descargas
Publicado
Número
Sección
Licencia
Derechos de autor 2026 Jorge Luis Carranza Lujan

Esta obra está bajo una licencia internacional Creative Commons Atribución-NoComercial-CompartirIgual 4.0.




