Data warehouse para la gestión preventiva de riesgos cibernéticos en la OTI basado en control 5.7 de ISO/IEC 27001:2022, 2025
Descripción del Articulo
La investigación realizada abordó la vulnerabilidad cibernética en la Oficina de Tecnología de la Información (OTI) de una entidad pública peruana, implementando un Data Warehouse (DW) basado en el control 5.7 de la norma ISO/IEC 27001:2022. El objetivo fue optimizar la gestión preventiva de riesgos...
| Autor: | |
|---|---|
| Formato: | tesis de grado |
| Fecha de Publicación: | 2025 |
| Institución: | Universidad Cesar Vallejo |
| Repositorio: | UCV-Institucional |
| Lenguaje: | español |
| OAI Identifier: | oai:repositorio.ucv.edu.pe:20.500.12692/181930 |
| Enlace del recurso: | https://hdl.handle.net/20.500.12692/181930 |
| Nivel de acceso: | acceso abierto |
| Materia: | Data warehousing Gestión de riesgos Seguridad computacional https://purl.org/pe-repo/ocde/ford#2.02.04 |
| Sumario: | La investigación realizada abordó la vulnerabilidad cibernética en la Oficina de Tecnología de la Información (OTI) de una entidad pública peruana, implementando un Data Warehouse (DW) basado en el control 5.7 de la norma ISO/IEC 27001:2022. El objetivo fue optimizar la gestión preventiva de riesgos mediante una metodología aplicada, cuantitativa y de diseño pre-experimental (Kimball). Los resultados validaron estadísticamente todas las hipótesis mediante la prueba de Wilcoxon (p=0.000). Se logró una reducción del 90.63% en la incidencia de alertas no gestionadas (del 64% al 6%), se disminuyó el tiempo de respuesta (RTI) de 53 a 8 minutos, y se incrementó la eficacia de mitigación (PIM) del 23% al 93%. Se concluye que la integración de procesos ETL y tableros Business Intelligence (Power BI) fortalece significativamente la ciberseguridad institucional, permitiendo una detección temprana y decisiones basadas en datos. Se recomienda mantener la arquitectura ETL y fomentar una cultura de prevención continua. |
|---|
Nota importante:
La información contenida en este registro es de entera responsabilidad de la institución que gestiona el repositorio institucional donde esta contenido este documento o set de datos. El CONCYTEC no se hace responsable por los contenidos (publicaciones y/o datos) accesibles a través del Repositorio Nacional Digital de Ciencia, Tecnología e Innovación de Acceso Abierto (ALICIA).
La información contenida en este registro es de entera responsabilidad de la institución que gestiona el repositorio institucional donde esta contenido este documento o set de datos. El CONCYTEC no se hace responsable por los contenidos (publicaciones y/o datos) accesibles a través del Repositorio Nacional Digital de Ciencia, Tecnología e Innovación de Acceso Abierto (ALICIA).