Data warehouse para la gestión preventiva de riesgos cibernéticos en la OTI basado en control 5.7 de ISO/IEC 27001:2022, 2025

Descripción del Articulo

La investigación realizada abordó la vulnerabilidad cibernética en la Oficina de Tecnología de la Información (OTI) de una entidad pública peruana, implementando un Data Warehouse (DW) basado en el control 5.7 de la norma ISO/IEC 27001:2022. El objetivo fue optimizar la gestión preventiva de riesgos...

Descripción completa

Detalles Bibliográficos
Autor: Isidro Pereda, Joaquin Matias
Formato: tesis de grado
Fecha de Publicación:2025
Institución:Universidad Cesar Vallejo
Repositorio:UCV-Institucional
Lenguaje:español
OAI Identifier:oai:repositorio.ucv.edu.pe:20.500.12692/181930
Enlace del recurso:https://hdl.handle.net/20.500.12692/181930
Nivel de acceso:acceso abierto
Materia:Data warehousing
Gestión de riesgos
Seguridad computacional
https://purl.org/pe-repo/ocde/ford#2.02.04
Descripción
Sumario:La investigación realizada abordó la vulnerabilidad cibernética en la Oficina de Tecnología de la Información (OTI) de una entidad pública peruana, implementando un Data Warehouse (DW) basado en el control 5.7 de la norma ISO/IEC 27001:2022. El objetivo fue optimizar la gestión preventiva de riesgos mediante una metodología aplicada, cuantitativa y de diseño pre-experimental (Kimball). Los resultados validaron estadísticamente todas las hipótesis mediante la prueba de Wilcoxon (p=0.000). Se logró una reducción del 90.63% en la incidencia de alertas no gestionadas (del 64% al 6%), se disminuyó el tiempo de respuesta (RTI) de 53 a 8 minutos, y se incrementó la eficacia de mitigación (PIM) del 23% al 93%. Se concluye que la integración de procesos ETL y tableros Business Intelligence (Power BI) fortalece significativamente la ciberseguridad institucional, permitiendo una detección temprana y decisiones basadas en datos. Se recomienda mantener la arquitectura ETL y fomentar una cultura de prevención continua.
Nota importante:
La información contenida en este registro es de entera responsabilidad de la institución que gestiona el repositorio institucional donde esta contenido este documento o set de datos. El CONCYTEC no se hace responsable por los contenidos (publicaciones y/o datos) accesibles a través del Repositorio Nacional Digital de Ciencia, Tecnología e Innovación de Acceso Abierto (ALICIA).