
3
REDSA | ISSN 3151-8303 | julio - septiembre, 2026 | Vol. 1 | Núm. 3
INTRODUCCIÓN
La protección de la información es un componente
esencial en la administración de organizaciones
que manejan datos sensibles, siendo los centros de
salud pública uno de los ámbitos más expuestos
a amenazas cibernéticas y a la pérdida de
información. En América Latina, la mayoría de
los hospitales públicos no disponen de políticas
formalizadas que regulen la salvaguarda de sus
activos informáticos, una situación que se complica
debido a limitaciones presupuestarias, tecnología
desactualizada y una cultura organizacional débil
en cuestiones de seguridad. Los hospitales de
nivel II manejan de manera simultánea datos
clínicos, administrativos y operativos de alta
relevancia, cuya pérdida, alteración o divulgación
no autorizada puede poner en riesgo la continuidad
del servicio y la privacidad de los pacientes.
El Hospital La Caleta de Chimbote, un
establecimiento público de nivel II, se enfrenta a
esta problemática. Su infraestructura tecnológica,
conformada por alrededor de 180 computadoras
interconectadas en una arquitectura cliente-
servidor, experimenta con frecuencia incidentes
de seguridad, incluyendo infecciones de malware,
accesos no permitidos, pérdida o corrupción de
datos y caídas prolongadas de sistemas críticos,
habiendo registrado más de 4,320 interrupciones
en el último año. Esta situación evidencia la falta
de un Sistema de Gestión de Seguridad de la
Información (SGSI) formalmente establecido, así
como de mecanismos sistemáticos para la gestión
de riesgos y planes de continuidad del negocio.
La norma internacional ISO/IEC 27001 prescribe
los requisitos para la implementación de un SGSI,
ofreciendo un marco de referencia reconocido a
nivel global para la protección de la información
a través de controles técnicos, organizacionales y
humanos; sin embargo, su adopción en el sector
hospitalario público peruano aún es incipiente.
Ante este contexto, la investigación se justica
operativamente por la necesidad apremiante de
disminuir la frecuencia de eventos de seguridad
que afectan la atención al paciente y la gestión
institucional, y académicamente por la falta
de modelos adaptados a las realidades de los
hospitales públicos de nivel II en el contexto
nacional. La principal aportación de este trabajo
radica en la presentación de un modelo de buenas
prácticas especícamente diseñado para este tipo de
instituciones, el cual integra políticas de seguridad,
controles técnicos, gestión de riesgos y programas
de sensibilización del personal, alineándose con los
dominios de la norma ISO/IEC 27001. A diferencia
de estudios anteriores que utilizan marcos generales
o más complejos, este modelo toma en cuenta las
limitaciones presupuestarias, el nivel de madurez
tecnológica y las características operativas únicas
de los hospitales públicos peruanos de nivel
II, ofreciendo una solución viable, escalable y
replicable en instituciones similares de la región.
En este contexto, la presente investigación se
planteó los siguientes objetivos:
Objetivo general:
Proponer un modelo de buenas prácticas para
gestionar de manera eciente la seguridad de la
información en el Hospital Nivel II La Caleta de
Chimbote.
Objetivos especícos:
• Diagnosticar el estado actual de la seguridad
de la información en el Hospital Nivel
II La Caleta, identicando incidentes,