Propuesta de un modelo de ciberseguridad basado en el marco NIST CSF para la gestión de vulnerabilidades en la unidad de tecnologías de la información de la SUNARP
View/ Open
Date
2026Author
Carmona Choquemamani, Kenny Harold
Lazo Mendoza, Jeremy Axl
Metadata
Show full item recordAbstract
La presente investigación tuvo como objetivo adaptar e implementar un modelo de ciberseguridad basado en el National Institute of Standards and Technology Cybersecurity Framework (NIST CSF) para fortalecer la gestión de vulnerabilidades en la UTI de la SUNARP – Cusco, complementado con controles relacionados de la norma International Organization for Standardization (ISO)/International Electrotechnical Commission (IEC) 27001. La metodología se desarrolló bajo el enfoque del ciclo de mejora continua Plan, Do, Check, Act (PDCA), empleando encuestas al personal técnico, revisión documental de inventarios de activos y análisis de incidentes históricos. Los resultados evidenciaron diferencias en la frecuencia de actualización de inventarios, dependencia de proveedores externos para la atención de incidentes críticos y brechas de capacitación en ciberseguridad. A partir de este diagnóstico se diseñó un modelo que incorpora mecanismos de identificación, priorización y tratamiento de vulnerabilidades, controles de protección y monitoreo, un programa de capacitación y procedimientos de recuperación para servicios críticos. La validación mediante una aplicación piloto en un entorno controlado permitió evidenciar mejoras en los procesos de detección, respuesta y recuperación ante incidentes. Se concluye que la adaptación del NIST CSF, complementada con controles de la norma ISO/IEC 27001, constituye una alternativa viable para fortalecer la gestión de vulnerabilidades y promover la mejora continua de la ciberseguridad en la UTI de SUNARP.
Collections
- Tesis [122]

