---
title: SGSI, gobierno digital y control interno para el Estado
url: https://www.awrisk.com/sectores/sector-publico/
description: Para ministerios, organismos y gobiernos locales que deben implementar el SGSI, el marco de seguridad y confianza digital y el sistema de control interno. On-
---

Entidades públicas

# Gobierno digital, SGSI y control interno con evidencia para cada auditoría

Para ministerios, organismos y gobiernos locales que deben implementar el SGSI, el marco de seguridad y confianza digital y el sistema de control interno. On-Premise o en la nube, según la política de la entidad. AWRISK ya opera en MINEM, SENAMHI y la UNMSM.

[Agendar demo para entidades públicas](https://www.awrisk.com/demo/?sector=sector-publico) · [Descargar guía](https://www.awrisk.com/recursos/guia-auditoria-iso/)

Marco regulatorio que cubrimos
- Decreto Legislativo 1412 — Ley de Gobierno Digital
- Decreto de Urgencia 007-2020 — Marco de Confianza Digital
- Ley 30618 — Incorporación de la seguridad digital al marco normativo
- NTP-ISO/IEC 27001 — Sistema de Gestión de Seguridad de la Información
- Ley 29664 — Sistema Nacional de Gestión del Riesgo de Desastres (SINAGERD)

**Para:** Oficiales de seguridad y confianza digital, comités de gobierno y transformación digital, órganos de control interno y gestión del riesgo de desastres.

## Lo que hoy cuesta tiempo y expone a observaciones

### Implementación con rotación de personal

Cada cambio de gestión o de equipo reinicia la documentación del SGSI y del control interno.

### Reportes a varios entes

Gobierno digital, control interno y riesgo de desastres piden información parecida en formatos distintos.

### Soberanía de los datos

La información de la entidad no siempre puede alojarse fuera de su infraestructura.

## Cómo se ve con AWRISK
- 

### Memoria institucional

Riesgos, controles, decisiones y evidencias quedan en la plataforma, no en las computadoras de quienes se van.
- 

### Un registro, varios reportes

Los mismos activos, riesgos y controles alimentan el SGSI, la seguridad digital y el control interno.
- 

### Despliegue dentro de la entidad

AWRISK On-Premise se instala en la infraestructura de la entidad cuando la política lo exige.

Ejemplo ilustrativo: riesgos antes y después de aplicar controles.

## Módulos que intervienen

Configurados con la taxonomía, la matriz de riesgo y los formatos de tu sector.

[Risk Manager AWRISK-RM](https://www.awrisk.com/plataforma/gestion-de-riesgos/) · [Asset Manager AWRISK-AM](https://www.awrisk.com/plataforma/activos/) · [Self Assessment AWRISK-SA](https://www.awrisk.com/plataforma/autoevaluaciones/) · [Audit AWRISK-AU](https://www.awrisk.com/plataforma/auditoria/) · [Document Manager AWRISK-DM](https://www.awrisk.com/plataforma/documentos/) · [Plans Manager AWRISK-PM](https://www.awrisk.com/plataforma/planes/) · [Indicators Manager AWRISK-IM](https://www.awrisk.com/plataforma/indicadores/) · [Events AWRISK-EV](https://www.awrisk.com/plataforma/eventos-e-incidentes/)

### Casos de uso frecuentes
- Implementación del SGSI y del marco de confianza digital
- Indicadores de madurez de gobierno y transformación digital
- Sistema de control interno y gestión de riesgos institucionales
- Gestión del riesgo de desastres en gobiernos locales y regionales
- Ciberseguridad de eventos y servicios críticos

## Normas relacionadas
- [ISO/IEC 27001 SGSI con proceso de riesgos auditable de extremo a extremo.](https://www.awrisk.com/marcos/iso-27001/)
- [Gobierno y transformación digital Comité GTD, madurez digital y proyectos estratégicos.](https://www.awrisk.com/marcos/gtd/)
- [Seguridad y confianza digital Ley 30618, Marco de Confianza Digital y gestión de incidentes.](https://www.awrisk.com/marcos/seguridad-digital/)
- [COSO ERM y control interno Riesgo empresarial, apetito de riesgo y control interno.](https://www.awrisk.com/marcos/coso-erm/)
- [Protección de datos (Ley 29733) Bancos de datos, tratamientos, derechos ARCO y medidas de seguridad.](https://www.awrisk.com/marcos/lpdp/)
- [Gestión del riesgo de desastres Estimación, prevención, reducción, preparación y respuesta.](https://www.awrisk.com/marcos/grd/)

## Casos en este sector

### Ministerio de Energía y Minas

Entidades públicas

**Reto:** Implementar el SGSI basado en ISO 27001 en una entidad pública, articulado con el marco de gobierno digital.

**Solución:** AWRISK On-Premise dentro de la infraestructura del ministerio para el proceso de riesgos de seguridad de la información.

**Resultado:** SGSI operado dentro del perímetro de la entidad, con activos, riesgos y controles trazables.

### SENAMHI

Entidades públicas

**Reto:** Proteger los datos meteorológicos e hidrológicos, un activo de información crítico para el país.

**Solución:** SGSI sobre AWRISK en modalidad híbrida, Cloud y On-Premise.

**Resultado:** Gestión de riesgos de seguridad de la información con una sola metodología para ambos entornos.

### Universidad Nacional Mayor de San Marcos

Entidades públicas

**Reto:** Ordenar la seguridad de la información en una facultad con procesos académicos y administrativos diversos.

**Solución:** SGSI sobre AWRISK On-Premise.

**Resultado:** Activos y riesgos de información identificados con responsables por proceso.

### Juegos Panamericanos Lima 2019

Entidades públicas

**Reto:** Asegurar los servicios críticos de TI de un evento internacional con fecha de inicio inamovible.

**Solución:** Gestión de riesgos de ciberseguridad con NIST sobre AWRISK.

**Resultado:** Riesgos de ciberseguridad de los servicios críticos de TI gestionados durante el evento.

## Cómo medir el avance

Antes de implementar acordamos una línea base. Estos son los indicadores que solemos seguir en entidades públicas:
- Avance de implementación del SGSI por cláusula y control
- Controles internos evaluados y con evidencia vigente
- Tiempo de respuesta a requerimientos de órganos de control

[Estimar el ahorro de horas de tu equipo](https://www.awrisk.com/recursos/calculadora-roi/)

## Preguntas frecuentes

### ¿AWRISK puede instalarse sin conexión a internet?

Sí. La modalidad On-Premise funciona dentro de la red de la entidad. Las funciones que dependen de servicios externos se evalúan caso por caso.

### ¿Cómo se contrata desde el Estado?

Atixworld Systems participa en los procesos de contratación pública vigentes. Escríbenos y te orientamos según tu modalidad.

## Veamos AWRISK aplicado a entidades públicas

Demo en vivo de 30 minutos con un especialista: tu norma, tu próxima auditoría y cómo se vería tu tablero.

[Agendar demo en vivo](https://www.awrisk.com/demo/?sector=sector-publico) · [Escribir por WhatsApp](https://wa.me/51924919800?text=Hola%2C%20quiero%20informaci%C3%B3n%20sobre%20AWRISK)

---
Fuente: AWRISK (https://www.awrisk.com/sectores/sector-publico/). Demo: https://www.awrisk.com/demo/ · Contacto: gerenciacomercial@atixworld.com
