<?xml version="1.0" encoding="ISO-8859-1"?><article xmlns:mml="http://www.w3.org/1998/Math/MathML" xmlns:xlink="http://www.w3.org/1999/xlink" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance">
<front>
<journal-meta>
<journal-id>1390-6542</journal-id>
<journal-title><![CDATA[Enfoque UTE]]></journal-title>
<abbrev-journal-title><![CDATA[Enfoque UTE]]></abbrev-journal-title>
<issn>1390-6542</issn>
<publisher>
<publisher-name><![CDATA[Universidad UTE]]></publisher-name>
</publisher>
</journal-meta>
<article-meta>
<article-id>S1390-65422021000200069</article-id>
<article-id pub-id-type="doi">10.29019/enfoqueute.743</article-id>
<title-group>
<article-title xml:lang="es"><![CDATA[Políticas basadas en la ISO 27001:2013 y su influencia en la gestión de seguridad de la información en municipalidades de Perú]]></article-title>
<article-title xml:lang="en"><![CDATA[Policies based on ISO 27001: 2013 and its influence on information security management in municipalities of Peru]]></article-title>
</title-group>
<contrib-group>
<contrib contrib-type="author">
<name>
<surname><![CDATA[Bustamante García]]></surname>
<given-names><![CDATA[Shonerly]]></given-names>
</name>
<xref ref-type="aff" rid="Aff"/>
</contrib>
<contrib contrib-type="author">
<name>
<surname><![CDATA[Valles Coral]]></surname>
<given-names><![CDATA[Miguel Ángel]]></given-names>
</name>
<xref ref-type="aff" rid="Aff"/>
</contrib>
<contrib contrib-type="author">
<name>
<surname><![CDATA[Cuellar Rodríguez]]></surname>
<given-names><![CDATA[Immer Elías]]></given-names>
</name>
<xref ref-type="aff" rid="Aff"/>
</contrib>
<contrib contrib-type="author">
<name>
<surname><![CDATA[Lévano Rodríguez]]></surname>
<given-names><![CDATA[Danny]]></given-names>
</name>
<xref ref-type="aff" rid="Aff"/>
</contrib>
</contrib-group>
<aff id="Af1">
<institution><![CDATA[,Universidad Peruana Unión  ]]></institution>
<addr-line><![CDATA[ ]]></addr-line>
<country>Perú</country>
</aff>
<aff id="Af2">
<institution><![CDATA[,Universidad Peruana Unión  ]]></institution>
<addr-line><![CDATA[ ]]></addr-line>
<country>Perú</country>
</aff>
<aff id="Af3">
<institution><![CDATA[,Universidad Peruana Unión  ]]></institution>
<addr-line><![CDATA[ ]]></addr-line>
<country>Perú</country>
</aff>
<aff id="Af4">
<institution><![CDATA[,Universidad Peruana Unión  ]]></institution>
<addr-line><![CDATA[ ]]></addr-line>
<country>Perú</country>
</aff>
<pub-date pub-type="pub">
<day>00</day>
<month>06</month>
<year>2021</year>
</pub-date>
<pub-date pub-type="epub">
<day>00</day>
<month>06</month>
<year>2021</year>
</pub-date>
<volume>12</volume>
<numero>2</numero>
<fpage>69</fpage>
<lpage>79</lpage>
<copyright-statement/>
<copyright-year/>
<self-uri xlink:href="http://scielo.senescyt.gob.ec/scielo.php?script=sci_arttext&amp;pid=S1390-65422021000200069&amp;lng=en&amp;nrm=iso"></self-uri><self-uri xlink:href="http://scielo.senescyt.gob.ec/scielo.php?script=sci_abstract&amp;pid=S1390-65422021000200069&amp;lng=en&amp;nrm=iso"></self-uri><self-uri xlink:href="http://scielo.senescyt.gob.ec/scielo.php?script=sci_pdf&amp;pid=S1390-65422021000200069&amp;lng=en&amp;nrm=iso"></self-uri><abstract abstract-type="short" xml:lang="es"><p><![CDATA[Resumen La gestión de seguridad de la información dentro de una organización debe ser un proceso bien definido, ya que implica un enorme esfuerzo tanto de usuarios, jefes de área y demás servidores para conocer cómo responder ante eventos sospechosos y cómo gestionar vulnerabilidades identificadas. El objetivo de esta investigación fue mejorar la gestión de seguridad de la información en una municipalidad distrital peruana, mediante la implantación de un modelo de políticas basado en la ISO 27001:2013. Para ello, se hizo una investigación preexperimental con una muestra de 30 trabajadores a quienes se les aplicó un cuestionario para medir el grado de satisfacción con el modelo implantado. En promedio, más del 90 % de los encuestados reconoció mejoras en la municipalidad, lo que marca una gran diferencia entre el pre y postest, de 49 % a 96 %. Se concluye que el modelo de políticas de seguridad basado en tres pilares fundamentales: confidencialidad, integridad y disponibilidad mejoró la gestión de seguridad de la información, garantizando un adecuado resguardo de los datos.]]></p></abstract>
<abstract abstract-type="short" xml:lang="en"><p><![CDATA[Abstract Information security management within an organization must be a well-defined process, as it involves a huge effort from users, area managers and other servers to know how to respond to suspicious events and how to manage identified vulnerabilities. The objective of this research was to improve information security management in a Peruvian district municipality, through the implementation of a policy model under ISO 27001: 2013. For this, a preexperimental investigation was carried out with a sample of 30 workers, to whom a questionnaire was applied to measure the degree of satisfaction with the implanted model. On average, more than 90 % of those surveyed recognized improvements in the municipality, marking a great difference between the pre and postest, from 49 % to 96 %. It is concluded that the security policy model, based on three fundamental pillars: confidentiality, integrity, and availability, improved information security management, guaranteeing adequate data protection.]]></p></abstract>
<kwd-group>
<kwd lng="es"><![CDATA[gestión]]></kwd>
<kwd lng="es"><![CDATA[información]]></kwd>
<kwd lng="es"><![CDATA[organización]]></kwd>
<kwd lng="es"><![CDATA[políticas]]></kwd>
<kwd lng="es"><![CDATA[seguridad]]></kwd>
<kwd lng="en"><![CDATA[information]]></kwd>
<kwd lng="en"><![CDATA[management]]></kwd>
<kwd lng="en"><![CDATA[organization]]></kwd>
<kwd lng="en"><![CDATA[policies]]></kwd>
<kwd lng="en"><![CDATA[security]]></kwd>
</kwd-group>
</article-meta>
</front><back>
<ref-list>
<ref id="B1">
<nlm-citation citation-type="journal">
<article-title xml:lang=""><![CDATA[Hechos ciberfísicos: Una propuesta de análisis para ciberamenazas en las estrategias nacionales de ciberseguridad]]></article-title>
<person-group person-group-type="author">
<name>
<surname><![CDATA[Aguilar-Antonio]]></surname>
<given-names><![CDATA[J.-M.]]></given-names>
</name>
</person-group>
<source><![CDATA[URVIO Revista Latinoamericana de Estudios de Seguridad]]></source>
<year>2019</year>
</nlm-citation>
</ref>
<ref id="B2">
<nlm-citation citation-type="journal">
<article-title xml:lang=""><![CDATA[La protección de la información: Una visión desde las entidades educativas cubanas]]></article-title>
<person-group person-group-type="author">
<name>
<surname><![CDATA[Aguilera]]></surname>
<given-names><![CDATA[O.]]></given-names>
</name>
<name>
<surname><![CDATA[Pérez]]></surname>
<given-names><![CDATA[E.]]></given-names>
</name>
<name>
<surname><![CDATA[Rivero]]></surname>
<given-names><![CDATA[R.]]></given-names>
</name>
</person-group>
<source><![CDATA[Ciencias de la Información]]></source>
<year>2017</year>
</nlm-citation>
</ref>
<ref id="B3">
<nlm-citation citation-type="journal">
<article-title xml:lang=""><![CDATA[Propuesta metodológica de seguridad de información para proveedores de servicios de internet en Ecuador]]></article-title>
<person-group person-group-type="author">
<name>
<surname><![CDATA[Angulo]]></surname>
<given-names><![CDATA[N.]]></given-names>
</name>
<name>
<surname><![CDATA[Zambrano]]></surname>
<given-names><![CDATA[M.]]></given-names>
</name>
<name>
<surname><![CDATA[García]]></surname>
<given-names><![CDATA[G.]]></given-names>
</name>
<name>
<surname><![CDATA[Bolaños-Burgos]]></surname>
<given-names><![CDATA[F.]]></given-names>
</name>
</person-group>
<source><![CDATA[MIKARIMIN Revista Científica Multidiciplinaria]]></source>
<year>2018</year>
</nlm-citation>
</ref>
<ref id="B4">
<nlm-citation citation-type="journal">
<article-title xml:lang=""><![CDATA[Diseño de un sistema de gestión de seguridad de información para la unidad de gestión educativa local-Chiclayo]]></article-title>
<person-group person-group-type="author">
<name>
<surname><![CDATA[Baca]]></surname>
<given-names><![CDATA[V.]]></given-names>
</name>
</person-group>
<source><![CDATA[Ingeniería Ciencia Tecnología e Innovación]]></source>
<year>2016</year>
</nlm-citation>
</ref>
<ref id="B5">
<nlm-citation citation-type="journal">
<article-title xml:lang=""><![CDATA[Prevención de riesgos por ciberseguridad desde la auditoría forense: Conjugando el talento humano organizacional]]></article-title>
<person-group person-group-type="author">
<name>
<surname><![CDATA[Caamaño]]></surname>
<given-names><![CDATA[E.]]></given-names>
</name>
<name>
<surname><![CDATA[Gil]]></surname>
<given-names><![CDATA[R.]]></given-names>
</name>
</person-group>
<source><![CDATA[Novum]]></source>
<year>2020</year>
</nlm-citation>
</ref>
<ref id="B6">
<nlm-citation citation-type="journal">
<article-title xml:lang=""><![CDATA[La seguridad en las competencias digitales de los millennials]]></article-title>
<person-group person-group-type="author">
<name>
<surname><![CDATA[Castillejos]]></surname>
<given-names><![CDATA[B.]]></given-names>
</name>
<name>
<surname><![CDATA[Torres]]></surname>
<given-names><![CDATA[C.]]></given-names>
</name>
<name>
<surname><![CDATA[Lagunes]]></surname>
<given-names><![CDATA[A.]]></given-names>
</name>
</person-group>
<source><![CDATA[Apertura]]></source>
<year>2016</year>
</nlm-citation>
</ref>
<ref id="B7">
<nlm-citation citation-type="journal">
<article-title xml:lang=""><![CDATA[La gestión de información estadística relacionada con las actividades formativas en la Universidad Virtual de Salud.]]></article-title>
<person-group person-group-type="author">
<name>
<surname><![CDATA[Cordoví]]></surname>
<given-names><![CDATA[V.]]></given-names>
</name>
<name>
<surname><![CDATA[Pardo]]></surname>
<given-names><![CDATA[M.]]></given-names>
</name>
<name>
<surname><![CDATA[Rodríguez]]></surname>
<given-names><![CDATA[N.]]></given-names>
</name>
<name>
<surname><![CDATA[López]]></surname>
<given-names><![CDATA[E.]]></given-names>
</name>
</person-group>
<source><![CDATA[Medisan]]></source>
<year>2019</year>
</nlm-citation>
</ref>
<ref id="B8">
<nlm-citation citation-type="journal">
<article-title xml:lang=""><![CDATA[Ecu@Risk, una metodología para la gestión de riesgo aplicada a las MPYMES.]]></article-title>
<person-group person-group-type="author">
<name>
<surname><![CDATA[Crespo]]></surname>
<given-names><![CDATA[E.]]></given-names>
</name>
</person-group>
<source><![CDATA[Enfoque UTE]]></source>
<year>2017</year>
</nlm-citation>
</ref>
<ref id="B9">
<nlm-citation citation-type="journal">
<article-title xml:lang=""><![CDATA[Análisis de Certificados SSL/TLS gratuitos y su implementación como mecanismo de seguridad en servidores de aplicación]]></article-title>
<person-group person-group-type="author">
<name>
<surname><![CDATA[Cueva]]></surname>
<given-names><![CDATA[M.]]></given-names>
</name>
<name>
<surname><![CDATA[Alvarado]]></surname>
<given-names><![CDATA[D.]]></given-names>
</name>
</person-group>
<source><![CDATA[Enfoque UTE]]></source>
<year>2017</year>
</nlm-citation>
</ref>
<ref id="B10">
<nlm-citation citation-type="journal">
<article-title xml:lang=""><![CDATA[Comparación de dos enfoques cuantitativos para seleccionar controles de seguridad de la información]]></article-title>
<person-group person-group-type="author">
<name>
<surname><![CDATA[Diéguez]]></surname>
<given-names><![CDATA[M.]]></given-names>
</name>
<name>
<surname><![CDATA[Cares]]></surname>
<given-names><![CDATA[C.]]></given-names>
</name>
</person-group>
<source><![CDATA[RISTI Revista Ibérica de Sistemas e Tecnologias de Informação]]></source>
<year>2019</year>
</nlm-citation>
</ref>
<ref id="B11">
<nlm-citation citation-type="journal">
<article-title xml:lang=""><![CDATA[El protocolo de investigación VI: Cómo elegir la prueba estadística adecuada. Estadística inferencial]]></article-title>
<person-group person-group-type="author">
<name>
<surname><![CDATA[Flores-Ruiz]]></surname>
<given-names><![CDATA[E.]]></given-names>
</name>
<name>
<surname><![CDATA[Miranda-Novales]]></surname>
<given-names><![CDATA[M.]]></given-names>
</name>
<name>
<surname><![CDATA[Villasis-Keever]]></surname>
<given-names><![CDATA[M.]]></given-names>
</name>
</person-group>
<source><![CDATA[Rev Alerg Mex]]></source>
<year>2017</year>
</nlm-citation>
</ref>
<ref id="B12">
<nlm-citation citation-type="journal">
<article-title xml:lang=""><![CDATA[Seguridad informática organizacional: Un modelo de simulación basado en dinámica de sistemas]]></article-title>
<person-group person-group-type="author">
<name>
<surname><![CDATA[Gil]]></surname>
<given-names><![CDATA[V.]]></given-names>
</name>
<name>
<surname><![CDATA[Gil]]></surname>
<given-names><![CDATA[J.]]></given-names>
</name>
</person-group>
<source><![CDATA[Scientia et Technica Año XXII]]></source>
<year>2017</year>
</nlm-citation>
</ref>
<ref id="B13">
<nlm-citation citation-type="journal">
<article-title xml:lang=""><![CDATA[Propuesta de protocolos de seguridad para la red inalámbrica local de la Universidad de Cienfuegos]]></article-title>
<person-group person-group-type="author">
<name>
<surname><![CDATA[Gonzáles]]></surname>
<given-names><![CDATA[A.]]></given-names>
</name>
<name>
<surname><![CDATA[Beltrán]]></surname>
<given-names><![CDATA[D.]]></given-names>
</name>
<name>
<surname><![CDATA[Fuentes]]></surname>
<given-names><![CDATA[E.]]></given-names>
</name>
</person-group>
<source><![CDATA[Revista Científica Universidad y Sociedad]]></source>
<year>2016</year>
</nlm-citation>
</ref>
<ref id="B14">
<nlm-citation citation-type="journal">
<article-title xml:lang=""><![CDATA[Procedimiento para la seguridad del proceso de despliegue de aplicaciones web]]></article-title>
<person-group person-group-type="author">
<name>
<surname><![CDATA[Hernández]]></surname>
<given-names><![CDATA[A.]]></given-names>
</name>
<name>
<surname><![CDATA[Porven]]></surname>
<given-names><![CDATA[J.]]></given-names>
</name>
</person-group>
<source><![CDATA[Revista Cubana de Ciencias Informáticas]]></source>
<year>2016</year>
</nlm-citation>
</ref>
<ref id="B15">
<nlm-citation citation-type="journal">
<article-title xml:lang=""><![CDATA[Identifying Cyber Risk Hotspots: A Framework for Measuring Temporal Variance in Computer Network Risk]]></article-title>
<person-group person-group-type="author">
<name>
<surname><![CDATA[Kaleem]]></surname>
<given-names><![CDATA[M.]]></given-names>
</name>
<name>
<surname><![CDATA[Burnap]]></surname>
<given-names><![CDATA[P.]]></given-names>
</name>
<name>
<surname><![CDATA[Rana]]></surname>
<given-names><![CDATA[O.]]></given-names>
</name>
</person-group>
<source><![CDATA[Computers and Security]]></source>
<year>2016</year>
</nlm-citation>
</ref>
<ref id="B16">
<nlm-citation citation-type="journal">
<article-title xml:lang=""><![CDATA[Elementos criminológicos para el análisis jurídico-penal de los delitos informáticos]]></article-title>
<person-group person-group-type="author">
<name>
<surname><![CDATA[Lux]]></surname>
<given-names><![CDATA[L.]]></given-names>
</name>
</person-group>
<source><![CDATA[Revista lus et Praxis]]></source>
<year>2018</year>
</nlm-citation>
</ref>
<ref id="B17">
<nlm-citation citation-type="journal">
<article-title xml:lang=""><![CDATA[Modelo básico de seguridad lógica . Caso de Estudio: El laboratorio de redes de la Universidad de Cartagena en Colombia]]></article-title>
<person-group person-group-type="author">
<name>
<surname><![CDATA[Martelo]]></surname>
<given-names><![CDATA[R.]]></given-names>
</name>
<name>
<surname><![CDATA[Tovar]]></surname>
<given-names><![CDATA[L.]]></given-names>
</name>
<name>
<surname><![CDATA[Maza]]></surname>
<given-names><![CDATA[D.]]></given-names>
</name>
</person-group>
<source><![CDATA[Información Tecnológica]]></source>
<year>2018</year>
</nlm-citation>
</ref>
<ref id="B18">
<nlm-citation citation-type="journal">
<article-title xml:lang=""><![CDATA[Ciberseguridad y Estado autonómico]]></article-title>
<person-group person-group-type="author">
<name>
<surname><![CDATA[Martínez]]></surname>
<given-names><![CDATA[F.]]></given-names>
</name>
</person-group>
<source><![CDATA[ICADE Revista de la Facultad de Derecho]]></source>
<year>2020</year>
</nlm-citation>
</ref>
<ref id="B19">
<nlm-citation citation-type="journal">
<article-title xml:lang=""><![CDATA[Metodología para la implementación de la gestión automatizada de controles de seguridad informática]]></article-title>
<person-group person-group-type="author">
<name>
<surname><![CDATA[Miranda]]></surname>
<given-names><![CDATA[M.]]></given-names>
</name>
<name>
<surname><![CDATA[Valdés]]></surname>
<given-names><![CDATA[O.]]></given-names>
</name>
<name>
<surname><![CDATA[Pérez]]></surname>
<given-names><![CDATA[I.]]></given-names>
</name>
<name>
<surname><![CDATA[Portelles]]></surname>
<given-names><![CDATA[R.]]></given-names>
</name>
<name>
<surname><![CDATA[Sánchez]]></surname>
<given-names><![CDATA[R.]]></given-names>
</name>
</person-group>
<source><![CDATA[Revista Cubana de Ciencias Informáticas]]></source>
<year>2016</year>
</nlm-citation>
</ref>
<ref id="B20">
<nlm-citation citation-type="journal">
<article-title xml:lang=""><![CDATA[Revisión sobre propagación de ransomware en sistemas operativos Windows.]]></article-title>
<person-group person-group-type="author">
<name>
<surname><![CDATA[Moreno]]></surname>
<given-names><![CDATA[J.]]></given-names>
</name>
<name>
<surname><![CDATA[Rodriguez]]></surname>
<given-names><![CDATA[C.]]></given-names>
</name>
<name>
<surname><![CDATA[Leguias]]></surname>
<given-names><![CDATA[I.]]></given-names>
</name>
</person-group>
<source><![CDATA[I+D Tecnológico]]></source>
<year>2020</year>
</nlm-citation>
</ref>
<ref id="B21">
<nlm-citation citation-type="journal">
<article-title xml:lang=""><![CDATA[State of the Art in Information Security Policy Development]]></article-title>
<person-group person-group-type="author">
<name>
<surname><![CDATA[Paananen]]></surname>
<given-names><![CDATA[H.]]></given-names>
</name>
<name>
<surname><![CDATA[Lapke]]></surname>
<given-names><![CDATA[M.]]></given-names>
</name>
<name>
<surname><![CDATA[Siponen]]></surname>
<given-names><![CDATA[M.]]></given-names>
</name>
</person-group>
<source><![CDATA[Computers and Security]]></source>
<year>2020</year>
</nlm-citation>
</ref>
<ref id="B22">
<nlm-citation citation-type="journal">
<article-title xml:lang=""><![CDATA[Sistema para ejecutar políticas sobre infraestructuras de Tecnologías de la Información: ITpolicies execution system.]]></article-title>
<person-group person-group-type="author">
<name>
<surname><![CDATA[Peña]]></surname>
<given-names><![CDATA[M.]]></given-names>
</name>
<name>
<surname><![CDATA[Anías]]></surname>
<given-names><![CDATA[C.]]></given-names>
</name>
</person-group>
<source><![CDATA[Ingeniare Revista Chilena de Ingeniería]]></source>
<year>2019</year>
</nlm-citation>
</ref>
<ref id="B23">
<nlm-citation citation-type="journal">
<article-title xml:lang=""><![CDATA[Problemática en ciberseguridad como protección de sistemas informáticos y redes sociales en el Perú y en el mundo]]></article-title>
<person-group person-group-type="author">
<name>
<surname><![CDATA[Poma]]></surname>
<given-names><![CDATA[A.]]></given-names>
</name>
<name>
<surname><![CDATA[Vargas]]></surname>
<given-names><![CDATA[R.]]></given-names>
</name>
</person-group>
<source><![CDATA[Sciéndo]]></source>
<year>2019</year>
</nlm-citation>
</ref>
<ref id="B24">
<nlm-citation citation-type="journal">
<article-title xml:lang=""><![CDATA[Modelo de gestión de riesgos de seguridad de la información para PYMES peruanas]]></article-title>
<person-group person-group-type="author">
<name>
<surname><![CDATA[Porras]]></surname>
<given-names><![CDATA[J.]]></given-names>
</name>
<name>
<surname><![CDATA[Pastor]]></surname>
<given-names><![CDATA[S.]]></given-names>
</name>
<name>
<surname><![CDATA[Alvarado]]></surname>
<given-names><![CDATA[R.]]></given-names>
</name>
</person-group>
<source><![CDATA[Revista Peruana de Computación y Sistemas]]></source>
<year>2018</year>
</nlm-citation>
</ref>
<ref id="B25">
<nlm-citation citation-type="journal">
<article-title xml:lang=""><![CDATA[Estrategia para responder a incidentes de inseguridad informática ambientado en la legalidad ecuatoriana]]></article-title>
<person-group person-group-type="author">
<name>
<surname><![CDATA[Proaño]]></surname>
<given-names><![CDATA[R.]]></given-names>
</name>
<name>
<surname><![CDATA[Gavilanes]]></surname>
<given-names><![CDATA[A.]]></given-names>
</name>
</person-group>
<source><![CDATA[Enfoque UTE]]></source>
<year>2018</year>
</nlm-citation>
</ref>
<ref id="B26">
<nlm-citation citation-type="journal">
<article-title xml:lang=""><![CDATA[La significativa evolución en seguridad de la información para la Policía Nacional de Colombia]]></article-title>
<person-group person-group-type="author">
<name>
<surname><![CDATA[Sánchez]]></surname>
<given-names><![CDATA[N.]]></given-names>
</name>
<name>
<surname><![CDATA[Pulido]]></surname>
<given-names><![CDATA[B.]]></given-names>
</name>
<name>
<surname><![CDATA[Camacho]]></surname>
<given-names><![CDATA[J.]]></given-names>
</name>
</person-group>
<source><![CDATA[Revista Logos Ciencia &amp; Tecnología]]></source>
<year>2017</year>
</nlm-citation>
</ref>
<ref id="B27">
<nlm-citation citation-type="journal">
<article-title xml:lang=""><![CDATA[Prioridades de gestión de tecnologías de información en organizaciones peruanas]]></article-title>
<person-group person-group-type="author">
<name>
<surname><![CDATA[Santana]]></surname>
<given-names><![CDATA[M.]]></given-names>
</name>
<name>
<surname><![CDATA[Aspilcueta]]></surname>
<given-names><![CDATA[H.]]></given-names>
</name>
</person-group>
<source><![CDATA[Revista Venezolana de Gerencia]]></source>
<year>2016</year>
</nlm-citation>
</ref>
<ref id="B28">
<nlm-citation citation-type="journal">
<article-title xml:lang=""><![CDATA[Information Security Assessment in Public Administration]]></article-title>
<person-group person-group-type="author">
<name>
<surname><![CDATA[Szczepaniuk]]></surname>
<given-names><![CDATA[E.]]></given-names>
</name>
<name>
<surname><![CDATA[Szczepaniuk]]></surname>
<given-names><![CDATA[H.]]></given-names>
</name>
<name>
<surname><![CDATA[Rokicki]]></surname>
<given-names><![CDATA[T.]]></given-names>
</name>
<name>
<surname><![CDATA[Klepacki]]></surname>
<given-names><![CDATA[B.]]></given-names>
</name>
</person-group>
<source><![CDATA[Computers and Security]]></source>
<year>2020</year>
</nlm-citation>
</ref>
<ref id="B29">
<nlm-citation citation-type="journal">
<article-title xml:lang=""><![CDATA[Exigencias y limitaciones de los sistemas de información para el control de gestión organizacional.]]></article-title>
<person-group person-group-type="author">
<name>
<surname><![CDATA[Tundidor]]></surname>
<given-names><![CDATA[L.]]></given-names>
</name>
<name>
<surname><![CDATA[Nogueira]]></surname>
<given-names><![CDATA[C.]]></given-names>
</name>
<name>
<surname><![CDATA[Medina]]></surname>
<given-names><![CDATA[C.]]></given-names>
</name>
</person-group>
<source><![CDATA[Universidad y Sociedad]]></source>
<year>2018</year>
</nlm-citation>
</ref>
<ref id="B30">
<nlm-citation citation-type="journal">
<article-title xml:lang=""><![CDATA[Metodología para la implementación de un sistema de gestión de seguridad de información basado en la familia de normas ISO/IEC 27000.]]></article-title>
<person-group person-group-type="author">
<name>
<surname><![CDATA[Valencia-Duque]]></surname>
<given-names><![CDATA[F.]]></given-names>
</name>
<name>
<surname><![CDATA[Orozco-Alzate]]></surname>
<given-names><![CDATA[M.]]></given-names>
</name>
</person-group>
<source><![CDATA[RISTI Revista Iberica de Sistemas e Tecnologias de Informacão]]></source>
<year>2017</year>
</nlm-citation>
</ref>
<ref id="B31">
<nlm-citation citation-type="journal">
<article-title xml:lang=""><![CDATA[Gobierno y gestión de riesgos de tecnologías de información y aspectos diferenciadores con el riesgo organizacional.]]></article-title>
<person-group person-group-type="author">
<name>
<surname><![CDATA[Valencia]]></surname>
<given-names><![CDATA[F.]]></given-names>
</name>
<name>
<surname><![CDATA[Marulanda]]></surname>
<given-names><![CDATA[C.]]></given-names>
</name>
<name>
<surname><![CDATA[Trujillo]]></surname>
<given-names><![CDATA[M.]]></given-names>
</name>
</person-group>
<source><![CDATA[Revista Gerencia Tecnológica Informática]]></source>
<year>2016</year>
</nlm-citation>
</ref>
<ref id="B32">
<nlm-citation citation-type="journal">
<article-title xml:lang=""><![CDATA[More Than the Individual: Examining the Relationship Between Culture and Information Security Awareness]]></article-title>
<person-group person-group-type="author">
<name>
<surname><![CDATA[Wiley]]></surname>
<given-names><![CDATA[A.]]></given-names>
</name>
<name>
<surname><![CDATA[McCormac]]></surname>
<given-names><![CDATA[A.]]></given-names>
</name>
<name>
<surname><![CDATA[Calic]]></surname>
<given-names><![CDATA[D.]]></given-names>
</name>
</person-group>
<source><![CDATA[Computers and Security]]></source>
<year>2020</year>
</nlm-citation>
</ref>
</ref-list>
</back>
</article>
