<?xml version="1.0" encoding="ISO-8859-1"?><article xmlns:mml="http://www.w3.org/1998/Math/MathML" xmlns:xlink="http://www.w3.org/1999/xlink" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance">
<front>
<journal-meta>
<journal-id>0123-921X</journal-id>
<journal-title><![CDATA[Tecnura]]></journal-title>
<abbrev-journal-title><![CDATA[Tecnura]]></abbrev-journal-title>
<issn>0123-921X</issn>
<publisher>
<publisher-name><![CDATA[Universidad Distrital Francisco José de Caldas]]></publisher-name>
</publisher>
</journal-meta>
<article-meta>
<article-id>S0123-921X2015000400011</article-id>
<article-id pub-id-type="doi">10.14483/udistrital.jour.tecnura.2015.4.a10</article-id>
<title-group>
<article-title xml:lang="es"><![CDATA[Implantación de un sistema de gestión de seguridad de información bajo la ISO 27001: análisis del riesgo de la información]]></article-title>
<article-title xml:lang="en"><![CDATA[Implantation of a safety management system information under the ISO 27001: risk analysis information]]></article-title>
</title-group>
<contrib-group>
<contrib contrib-type="author">
<name>
<surname><![CDATA[Arévalo Ascanio]]></surname>
<given-names><![CDATA[José Gregorio]]></given-names>
</name>
<xref ref-type="aff" rid="A01"/>
</contrib>
<contrib contrib-type="author">
<name>
<surname><![CDATA[Bayona Trillos]]></surname>
<given-names><![CDATA[Ramón Armando]]></given-names>
</name>
<xref ref-type="aff" rid="A02"/>
</contrib>
<contrib contrib-type="author">
<name>
<surname><![CDATA[Rico Bautista]]></surname>
<given-names><![CDATA[Dewar Willmer]]></given-names>
</name>
<xref ref-type="aff" rid="A03"/>
</contrib>
</contrib-group>
<aff id="A01">
<institution><![CDATA[,Universidad Francisco de Paula Santander Ocaña  ]]></institution>
<addr-line><![CDATA[Ocaña ]]></addr-line>
<country>Colombia</country>
</aff>
<aff id="A02">
<institution><![CDATA[,Universidad Francisco de Paula Santander Ocaña  ]]></institution>
<addr-line><![CDATA[Ocaña ]]></addr-line>
<country>Colombia</country>
</aff>
<aff id="A03">
<institution><![CDATA[,Universidad Francisco de Paula Santander Ocaña  ]]></institution>
<addr-line><![CDATA[Ocaña ]]></addr-line>
<country>Colombia</country>
</aff>
<pub-date pub-type="pub">
<day>00</day>
<month>10</month>
<year>2015</year>
</pub-date>
<pub-date pub-type="epub">
<day>00</day>
<month>10</month>
<year>2015</year>
</pub-date>
<volume>19</volume>
<numero>46</numero>
<fpage>123</fpage>
<lpage>134</lpage>
<copyright-statement/>
<copyright-year/>
<self-uri xlink:href="http://www.scielo.org.co/scielo.php?script=sci_arttext&amp;pid=S0123-921X2015000400011&amp;lng=en&amp;nrm=iso"></self-uri><self-uri xlink:href="http://www.scielo.org.co/scielo.php?script=sci_abstract&amp;pid=S0123-921X2015000400011&amp;lng=en&amp;nrm=iso"></self-uri><self-uri xlink:href="http://www.scielo.org.co/scielo.php?script=sci_pdf&amp;pid=S0123-921X2015000400011&amp;lng=en&amp;nrm=iso"></self-uri><abstract abstract-type="short" xml:lang="es"><p><![CDATA[En este artículo se explora la estructura de la actividad empresarial de la ciudad de Ocaña con el propósito de ampliar la información y el conocimiento de las principales variables de la actividad productiva del municipio, su vocación empresarial, desarrollo tecnológico y estructura del tejido productivo. Para ello, se realizó una investigación descriptiva que consistió en identificar la actividad económica en sus diversas manifestaciones y promover la ejecución de prácticas administrativas acordes con referentes nacionales e internacionales. Los resultados permitieron establecer las debilidades empresariales, incluyendo las de la información, que una vez identificadas sirven para diseñar espacios de formación, adquisición de habilidades y prácticas gerenciales en los empresarios acordes con los retos de la competitividad y permanencia en el mercado. A partir de los resultados se recopiló información referente al componente tecnológico de las empresas del tejido productivo de la ciudad, para las cuales se propone la aplicación de herramientas para el análisis de sistemas de información usando la norma ISO 27001:2005, mediante el uso de tecnologías de información más apropiadas para las organizaciones del estudio, que protejan su activo más importante: la información.]]></p></abstract>
<abstract abstract-type="short" xml:lang="en"><p><![CDATA[In this article the structure of the business of the city of Ocaña is explored with the aim of expanding the information and knowledge of the main variables of the productive activity of the municipality, its entrepreneurial spirit, technological development and productive structure. For this, a descriptive research was performed to identify economic activity in its various forms and promote the implementation of administrative practices consistent with national and international references. The results allowed to establish business weaknesses, including information, which once identified are used to design spaces training, acquisition of abilities and employers management practices in consistent with the challenges of competitiveness and stay on the market. As of the results was collected information regarding technological component companies of the productive fabric of the city, for which the application of tools for the analysis of information systems is proposed using the ISO 27001: 2005, using most appropriate technologies to study organizations that protect their most important asset information: information.]]></p></abstract>
<kwd-group>
<kwd lng="es"><![CDATA[documentación del sistema]]></kwd>
<kwd lng="es"><![CDATA[estándar ISO-27001]]></kwd>
<kwd lng="es"><![CDATA[estructura empresarial]]></kwd>
<kwd lng="es"><![CDATA[gestión del riesgo]]></kwd>
<kwd lng="es"><![CDATA[tecnologías de la información]]></kwd>
<kwd lng="en"><![CDATA[System documentation]]></kwd>
<kwd lng="en"><![CDATA[ISO 27001 standard]]></kwd>
<kwd lng="en"><![CDATA[Business Structure]]></kwd>
<kwd lng="en"><![CDATA[risk management]]></kwd>
<kwd lng="en"><![CDATA[nformation technology]]></kwd>
</kwd-group>
</article-meta>
</front><body><![CDATA[  <font face="Verdana" size="2">     <p>DOI: <a href="http://dx.doi.org/10.14483/udistrital.jour.tecnura.2015.4.a10" target="_blank">http://dx.doi.org/10.14483/udistrital.jour.tecnura.2015.4.a10</a></p>     <p align="right">Estudio de caso</p>      <p align="center"><font size="4"><b>Implantaci&oacute;n de un sistema de gesti&oacute;n de seguridad de informaci&oacute;n bajo la ISO 27001: an&aacute;lisis del riesgo de la informaci&oacute;n</b></font></p>      <p align="center"><font size="3"><b>Implantation of a safety management system information under the ISO 27001: risk analysis information</b></font></p>      <p align="center"><B>Jos&eacute; Gregorio Ar&eacute;valo Ascanio</B><Sup>1</Sup>    <BR> <B>Ram&oacute;n Armando Bayona Trillos</B><Sup>2</Sup>    <BR> <B>Dewar Willmer Rico Bautista</B><Sup>3</Sup></p>      <p><Sup>1</Sup> Administrador de empresas, mag&iacute;ster en Administraci&oacute;n, investigador Grupo GIDSE, Universidad Francisco de Paula Santander Oca&ntilde;a. Oca&ntilde;a, Colombia. Contacto: <a href="mailto:jgarevaloa@ufpso.edu.co">jgarevaloa@ufpso.edu.co</a>    <br>  <Sup>2</Sup> Administrador de empresas, mag&iacute;ster en Administraci&oacute;n, investigador Grupo GIDSE, Universidad Francisco de Paula Santander Oca&ntilde;a. Oca&ntilde;a, Colombia. Contacto: <a href="mailto:rabayonat@ufpso.edu.cog">rabayonat@ufpso.edu.cog</a>    ]]></body>
<body><![CDATA[<BR>  <Sup>3</Sup> Ingeniero de sistemas, mag&iacute;ster en Ciencias Computacionales, investigador Grupo INGAP, Universidad Francisco de Paula Santander Oca&ntilde;a. Oca&ntilde;a, Colombia. Contacto: <A href="mailto:dwricob@ufpso.edu.co">dwricob@ufpso.edu.co</A> </p>      <p><B>Para citar: </B>Ar&eacute;valo Ascanio, J. G., Bayona Trillos, R. A., &amp; Rico Bautista, D. W. (2015). Implantaci&oacute;n de un sistema de gesti&oacute;n de seguridad de informaci&oacute;n bajo la ISO 27001: An&aacute;lisis del riesgo de la informaci&oacute;n. Revista Tecnura, 19(46), 123-134. doi:10.14483/udistrital.jour.tecnura.2015.4.a10</p>      <p><B>Fecha de recepci&oacute;n: </B>12 de abril de 2015 <B>Fecha de aceptaci&oacute;n: </B>24 de agosto de 2015</p> <hr>      <p><b><font size="3">Resumen</font></b></p>      <p>En este art&iacute;culo se explora la estructura de la actividad empresarial de la ciudad de Oca&ntilde;a con el prop&oacute;sito de ampliar la informaci&oacute;n y el conocimiento de las principales variables de la actividad productiva del municipio, su vocaci&oacute;n empresarial, desarrollo tecnol&oacute;gico y estructura del tejido productivo. Para ello, se realiz&oacute; una investigaci&oacute;n descriptiva que consisti&oacute; en identificar la actividad econ&oacute;mica en sus diversas manifestaciones y promover la ejecuci&oacute;n de pr&aacute;cticas administrativas acordes con referentes nacionales e internacionales.</p>      <p>Los resultados permitieron establecer las debilidades empresariales, incluyendo las de la informaci&oacute;n, que una vez identificadas sirven para dise&ntilde;ar espacios de formaci&oacute;n, adquisici&oacute;n de habilidades y pr&aacute;cticas gerenciales en los empresarios acordes con los retos de la competitividad y permanencia en el mercado.</p>      <p>A partir de los resultados se recopil&oacute; informaci&oacute;n referente al componente tecnol&oacute;gico de las empresas del tejido productivo de la ciudad, para las cuales se propone la aplicaci&oacute;n de herramientas para el an&aacute;lisis de sistemas de informaci&oacute;n usando la norma ISO 27001:2005, mediante el uso de tecnolog&iacute;as de informaci&oacute;n m&aacute;s apropiadas para las organizaciones del estudio, que protejan su activo m&aacute;s importante: la informaci&oacute;n.</p>      <p><B><I>Palabras clave:</I> </B>documentaci&oacute;n del sistema, est&aacute;ndar ISO-27001, estructura empresarial, gesti&oacute;n del riesgo, tecnolog&iacute;as de la informaci&oacute;n.</p> <hr>      <p><b><font size="3">Abstract</font></b></p>      <p>In this article the structure of the business of the city of Oca&ntilde;a is explored with the aim of expanding the information and knowledge of the main variables of the productive activity of the municipality, its entrepreneurial spirit, technological development and productive structure. For this, a descriptive research was performed to identify economic activity in its various forms and promote the implementation of administrative practices consistent with national and international references.</p>      ]]></body>
<body><![CDATA[<p>The results allowed to establish business weaknesses, including information, which once identified are used to design spaces training, acquisition of abilities and employers management practices in consistent with the challenges of competitiveness and stay on the market.</p>      <p>As of the results was collected information regarding technological component companies of the productive fabric of the city, for which the application of tools for the analysis of information systems is proposed using the ISO 27001: 2005, using most appropriate technologies to study organizations that protect their most important asset information: information.</p>      <p><B><I>Keywords:</I> </B>System documentation, ISO 27001 standard, Business Structure, risk management, Information technology.</p> <hr>      <p><b><font size="3">Introducci&oacute;n</font></b></p>      <p>Las empresas, no importa su tama&ntilde;o, la industria en la que est&eacute;n ubicadas o su naturaleza, tienen que ser creativas e innovadoras para poder mantenerse en los mercados y poder aumentar su competitividad (P&eacute;rez Urrego, 2008), dada la competencia que la globalizaci&oacute;n y las nuevas reglas del comercio internacional han generado.</p>      <p>Se presentan muchos escenarios cotidianos en los que la informaci&oacute;n deja de ser confidencial y muchas personas sin autorizaci&oacute;n tienen acceso a ella. La ingenier&iacute;a social en las empresas no tiene fronteras para obtener la informaci&oacute;n que, por lo general, se cree es de &ldquo;alta confidencialidad&rdquo;. Cuando la gesti&oacute;n del conocimiento es una caracter&iacute;stica vital en las empresas, se debiera tener formas de poder minimizar el riesgo de que la informaci&oacute;n se fugue, se altere o simplemente no est&eacute; disponible cuando se requiera (Medina &amp; Rico, 2008).</p>      <p>Seg&uacute;n Vel&aacute;squez (2003), la informaci&oacute;n es el instrumento fundamental para el funcionamiento de las empresas y la operaci&oacute;n de los negocios, esto hace que deba protegerse como el activo m&aacute;s importante de la organizaci&oacute;n. El amplio uso de las tecnolog&iacute;as de informaci&oacute;n en los negocios hace que cada vez sea m&aacute;s f&aacute;cil su expansi&oacute;n. La comunicaci&oacute;n con clientes que se encuentran en una ciudad o pa&iacute;s diferente al de la empresa, la posibilidad de realizar transacciones comerciales v&iacute;a web y, en general, la facilidad del uso de la tecnolog&iacute;a y la globalizaci&oacute;n de la informaci&oacute;n para todas las personas han contribuido a que las organizaciones crezcan cada vez m&aacute;s r&aacute;pido. Sin embargo, toda esta cercan&iacute;a y facilidad de uso de la tecnolog&iacute;a ha generado problemas a las organizaciones, que d&iacute;a tras d&iacute;a son m&aacute;s vulnerables a las amenazas que se presentan en el medio, las cuales pueden llegar a convertirse en un verdadero riesgo para la organizaci&oacute;n y afectar el correcto funcionamiento de las actividades del negocio.</p>      <p>Pero el problema es a&uacute;n m&aacute;s serio. &iquest;Qu&eacute; hacen las empresas para asegurar continuidad ante el impacto de una perdida de informaci&oacute;n? &iquest;Qu&eacute; pasar&iacute;a si el servidor queda fuera de servicio? &iquest;Qu&eacute; sucede si las agencias no pueden operar por un terremoto? &iquest;Qu&eacute; pasar&iacute;a si la base de datos de la n&oacute;mina se pierde? (Lyubimov, 2010; Parkin, 2010).</p>      <p>Para contrarrestar dichas amenazas, las organizaciones deben generar un plan de acci&oacute;n frente a estas. Este plan de acci&oacute;n es conocido como Sistema de Gesti&oacute;n de Seguridad de la Informaci&oacute;n (SGSI) y contiene los lineamientos que deben seguirse en la organizaci&oacute;n, los responsables y la documentaci&oacute;n (Jovanovic, 2008) necesaria para garantizar que el SGSI sea aplicado y genere una retroalimentaci&oacute;n. La definici&oacute;n de SGSI se hace de manera formal en la norma ISO 27001 (Chi-Hsiang &amp; Dwen-Ren, 2009), donde se recogen los est&aacute;ndares y mejores pr&aacute;cticas de seguridad de la informaci&oacute;n.</p>      <p><b><font size="3">Metodolog&iacute;a</font></b></p>      ]]></body>
<body><![CDATA[<p>Se realiz&oacute; una investigaci&oacute;n descriptiva, que consisti&oacute; en identificar la actividad econ&oacute;mica empresarial de la ciudad de Oca&ntilde;a en sus diversas manifestaciones y en promover la ejecuci&oacute;n de pr&aacute;cticas administrativas acordes con referentes nacionales e internacionales.</p>      <p>El proceso que se sigui&oacute; se recoge en los siguientes pasos:</p>      <p><I>Identificaci&oacute;n y delimitaci&oacute;n del objeto a analizar.</I><B> </B>Se estableci&oacute; el objeto de estudio como las unidades econ&oacute;micas formalmente establecidas ubicadas en la ciudad de Oca&ntilde;a, que se encuentran registradas al 2012 en la C&aacute;mara de Comercio de Oca&ntilde;a y que a su vez poseen renovaci&oacute;n de su registro mercantil (Montilla Riofr&iacute;o, 2010; Delgado &amp; Parra, 2008) .</p>      <p><I>Definici&oacute;n del objetivo.</I> En este punto se estudi&oacute; la situaci&oacute;n actual y se identificaron las caracter&iacute;sticas de la actividad productiva del municipio, su vocaci&oacute;n empresarial, desarrollo tecnol&oacute;gico y estructura del tejido productivo. Igualmente, se analizaron las &aacute;reas funcionales de las empresas (producci&oacute;n, mercadeo, contable y financiera, talento humano y tecnol&oacute;gico). Finalmente, se propusieron alternativas sobre pr&aacute;cticas administrativas y tendencias organizacionales de mejoramiento.</p>      <p><I>Definici&oacute;n del tipo de investigaci&oacute;n.</I> Este estudio descriptivo indag&oacute; situaciones de la estructura econ&oacute;mica empresarial del municipio de Oca&ntilde;a incluyendo su infraestructura tecnol&oacute;gica.</p>      <p><I>Determinaci&oacute;n de la poblaci&oacute;n.</I> El universo estuvo conformado por las unidades econ&oacute;micas formalmente establecidas, ubicadas en la ciudad de Oca&ntilde;a, registradas en la C&aacute;mara de Comercio de Oca&ntilde;a, con renovaci&oacute;n de su registro mercantil en el a&ntilde;o 2012. Con estas caracter&iacute;sticas, el n&uacute;mero total ascendi&oacute; a 4.270 empresas, distribuidas tal y como aparece en la <a href="#t1">tabla 1</a>.</p>     <p align="center"><a name="t1"></a><img src="img/revistas/tecn/v19n46/v19n46a11t1.jpg"></p>      <p><I>Fijaci&oacute;n del tama&ntilde;o de la muestra y selecci&oacute;n del procedimiento de muestreo.</I> Para la determinaci&oacute;n del n&uacute;mero de la muestra se acudi&oacute; al m&eacute;todo de muestreo estratificado, con el prop&oacute;sito de que la muestra estuviera conformada en las mismas proporciones que la poblaci&oacute;n (<a href="#t2">tabla 2</a>).</p>      <p align="center"><a name="t2"></a><img src="img/revistas/tecn/v19n46/v19n46a11t2.jpg"></p>     <p>Se procedi&oacute; aplicar la <a href="#ec1">ecuaci&oacute;n 1</a>, para poblaci&oacute;n finita:</p>     ]]></body>
<body><![CDATA[<p align="center"><a name="ec1"></a><img src="img/revistas/tecn/v19n46/v19n46a11ec1.jpg"></p>     <p><B>Tabla 2. </B>Estratificaci&oacute;n de la muestra.</p>      <p><I>Dise&ntilde;o del instrumento de recolecci&oacute;n de datos.</I> Se utiliz&oacute; un formato de encuesta el cual se aplic&oacute; a las empresas de la ciudad de Oca&ntilde;a. Adicionalmente se hizo un recorrido de reconocimiento por las instalaciones de cada organizaci&oacute;n con el fin de hacer m&aacute;s confiable la informaci&oacute;n.</p>      <p><I>Organizaci&oacute;n del equipo de trabajo.</I> De acuerdo con los aspectos estudiados y la amplitud del objeto de la caracterizaci&oacute;n, se seleccion&oacute; el equipo de trabajo conformado por expertos en las &aacute;reas administrativas, econ&oacute;micas, contables, sistemas y tecnolog&iacute;a entre profesores y estudiantes de la Universidad Francisco de Paula Santander Oca&ntilde;a.</p>      <p><I>Recopilaci&oacute;n y an&aacute;lisis de los datos.</I> Se efectu&oacute; por medio de visitas a las empresas puerta a puerta, entrevista con personal directivo y observaci&oacute;n directa. Posteriormente se realiz&oacute; la tabulaci&oacute;n de los datos utilizando una base de datos, la que permiti&oacute; generar diferentes reportes con los resultados de los instrumentos. Igualmente, se acudi&oacute; a la ayuda de fuentes de informaci&oacute;n como libros especializados, bases de datos, conclusiones de investigaciones e informaci&oacute;n proveniente de Internet.</p>      <p><I>Propuesta de aplicaci&oacute;n en las empresas de la norma ISO 27001.</I> Esta es una actividad pendiente por ejecutar, la cual propone conocer las fortalezas y debilidades a las que pudieran estar sometidos los activos de informaci&oacute;n que est&aacute;n en las diferentes empresas, con el fin de sugerir estrategias que minimicen la ocurrencia de posibles amenazas que en la mayor&iacute;a de los casos explotan las vulnerabilidades organizacionales. Despu&eacute;s de realizar las visitas a las instalaciones de las empresas y la revisi&oacute;n de la infraestructura tecnol&oacute;gica, se sugiere la aplicaci&oacute;n de algunos controles establecidos en la norma ISO-27001:2005 para cada uno de dichos <I>activos</I> (Anttila, Jussila, Kajava, &amp; Kamaja, 2012; Talib, Khelifi, &amp; Ugurlu, 2012).</p>      <p><font size="3"><b>Resultados</b></font></p>      <p><b>Composici&oacute;n sectorial</b></p>      <p>La ciudad de Oca&ntilde;a est&aacute; conformada por tres grandes sectores econ&oacute;micos (<a href="#f1">figura 1</a>): comercial, manufacturero y de servicios (Ar&eacute;valo, 2012). El sector comercial representa la principal actividad econ&oacute;mica con un total de 252 empresas, que participan con el 71%; seguido del sector servicios, con un total de 92 empresas, que representa el 26%; y las empresas dedicadas a la actividad manufacturera, con un total de 9 empresas, que participan con el 3%, para un total de 353 empresas encuestadas.</p>     <p align="center"><a name="f1"></a><img src="img/revistas/tecn/v19n46/v19n46a11f1.jpg"></p>      ]]></body>
<body><![CDATA[<p>Cuando se analiza el detalle dentro de cada uno de los tres sectores principales, se observa que en el sector comercial las empresas se concentran principalmente en el comercio detallista o al por menor, que, no obstante, sigue siendo la rama que posee la mayor dimensi&oacute;n en Oca&ntilde;a y a su vez representa el centro de la econom&iacute;a local. A su vez, en este sector se destacan las tiendas de abarrotes, miscel&aacute;neas, licorer&iacute;as, ferreter&iacute;as, carnicer&iacute;as, papeler&iacute;as, venta de repuestos, droguer&iacute;as, tiendas de dulces y vidrieras, entre otras (Medina, 2009).</p>      <p>En el resto de actividades terciarias, en n&uacute;mero se destacan los servicios tradicionales prestados a las empresas (asesor&iacute;a, consultor&iacute;a, publicidad, etc.), la hosteler&iacute;a, el transporte terrestre (de carga y de pasajeros), salas de belleza, mantenimiento, ense&ntilde;anza, parqueaderos, montallantas, remontadoras, sastrer&iacute;a, lavander&iacute;a, las actividades de telecomunicaciones (servicios telef&oacute;nicos, telefon&iacute;a celular), as&iacute; como las actividades inmobiliarias y de alquiler.</p>      <p>En el sector industrial, las empresas se concentran principalmente en las ramas de fabricaci&oacute;n de prendas de vestir, elaboraci&oacute;n de productos de panader&iacute;a, muebles, puertas y ventanas, y en general fabricaci&oacute;n de otros productos.</p>      <p>El estudio tambi&eacute;n identific&oacute; los problemas que han afectado o est&aacute;n afectando el crecimiento y desarrollo de las organizaciones en la ciudad. En orden de importancia, las dificultades identificadas por los empresarios son (<a href="#f2">figura 2</a>): la competencia (mencionada 175 veces), debido a que se enfrentan a una econom&iacute;a globalizada donde se observan comportamientos desleales que crean mala imagen y desmeritan a sus competidores, bien sea por el precio, la calidad del producto o la atenci&oacute;n del servicio.</p>     <p align="center"><a name="f2"></a><img src="img/revistas/tecn/v19n46/v19n46a11f2.jpg"></p>      <p>Por su parte, 65 empresas se&ntilde;alan al mercado como su principal dificultad; 38, el manejo financiero, debido a que no hay recursos econ&oacute;micos para invertir, y 31 tienen dificultad con el local en el que funcionan. En otro grupo de problemas se destacan, para 24 empresas, la dificultad de la tecnolog&iacute;a y la poca cultura que se tiene sobre la importancia, vulnerabilidad y protecci&oacute;n de la informaci&oacute;n como el activo m&aacute;s importante, que trae consigo un reto mayor para quienes se dedican a la administraci&oacute;n de la informaci&oacute;n; para 15, es el recurso humano, debido a que en la zona no se cuenta personal calificado; y para 5, el problema es el orden p&uacute;blico, aduciendo que Oca&ntilde;a es una localidad en la que confluyen todos los actores violentos de Colombia y adem&aacute;s sufre desplazamiento forzado.</p>      <p><B>Informaci&oacute;n contable</b></p>      <p>Un sistema de informaci&oacute;n contable de cualquier empresa, independientemente del paquete que utilice, sigue un modelo b&aacute;sico y un sistema de informaci&oacute;n bien dise&ntilde;ado, que ofrece control, compatibilidad, flexibilidad y una relaci&oacute;n aceptable de costo/ beneficio (Boehmer, 2009).</p>      <p>En cuanto a m&eacute;todos y sistemas contables se indag&oacute; sobre la existencia de alg&uacute;n tipo de software para el manejo financiero (<a href="#f3">figura 3</a>). Los datos muestran que el 75% (266) de las empresas encuestadas no ha adoptado formas ni sistemas contables que le permitan llevar un registro de su actividad operacional; tan solo 17% (60) emplea programas computacionales de contabilidad. En este mismo aspecto se encontr&oacute; que el 8% (27) de las empresas se abstuvieron a responder la pregunta.</p>     <p align="center"><a name="f3"></a><img src="img/revistas/tecn/v19n46/v19n46a11f3.jpg"></p>      ]]></body>
<body><![CDATA[<p>Es importante tener en cuenta que dentro de los sistemas de informaci&oacute;n contable m&aacute;s utilizados por las empresas estudiadas se encuentran: SIIGO, TNS, MICRO_10, SOFTWARE MANAGER, SIMI.</p>      <p><B>Tecnolog&iacute;a</b></p>      <p><I>Capacidad de sistemas inform&aacute;ticos.</I> El uso de tecnolog&iacute;as inform&aacute;ticas y de comunicaciones posibilita y facilita el flujo de informaci&oacute;n y la sistematizaci&oacute;n de procesos, la incursi&oacute;n en nuevos mercados y la transmisi&oacute;n de conocimientos. Por dicha raz&oacute;n, se pregunt&oacute; a los empresarios por la utilizaci&oacute;n de computador e internet, l&iacute;nea de fax y l&iacute;nea telef&oacute;nica. Se encontr&oacute; que solo el 37% (132) de las empresas posee computador y el 33% (115) tiene acceso a internet, situaci&oacute;n que evidencia atraso y analfabetismo tecnol&oacute;gico. Seg&uacute;n la encuesta realizada, apenas un tercio de los empresarios de la ciudad consultados considera importante el uso de herramientas tecnol&oacute;gicas para su desarrollo; esto puede obedecer en parte a que las viejas generaciones de empresarios fundadores son particularmente reacias al cambio y a aceptar la automatizaci&oacute;n o modernizaci&oacute;n de procesos que ellos siempre han controlado manualmente. En el an&aacute;lisis individual, se observa un mayor atraso tecnol&oacute;gico en las empresas que aparecen registradas en C&aacute;mara de Comercio como personas naturales (<a href="#t3">tabla 3</a>).</p>     <p align="center"><a name="t3"></a><img src="img/revistas/tecn/v19n46/v19n46a11t3.jpg"></p>      <p>El cubrimiento del servicio de telefon&iacute;a en la ciudad ha aumentado de manera ostensible en los &uacute;ltimos a&ntilde;os, por lo que en esta materia las cifras son m&aacute;s alentadoras: 90% (317) de las empresas del estudio poseen l&iacute;nea telef&oacute;nica como una herramienta que les permite un manejo m&aacute;s adecuado desde el punto de vista tecnol&oacute;gico y de las comunicaciones en general. Respecto al manejo de l&iacute;nea de fax, las cifras muestran que solo el 30% (105) la utilizan, aducen que carecen de los recursos econ&oacute;micos suficientes para implementar la tecnolog&iacute;a en materia de comunicaciones, lo cual las aleja a&uacute;n m&aacute;s de las posibilidades de intercambio comercial y crecimiento organizacional. Al igual que con los equipos de c&oacute;mputo y el acceso a internet, en el an&aacute;lisis individual se observa un mayor atraso tecnol&oacute;gico en las empresas que aparecen registradas en C&aacute;mara de Comercio como personas naturales.</p>      <p><I>Nivel tecnol&oacute;gico.</I> De otra parte, en cuanto al nivel tecnol&oacute;gico de las empresas del estudio, se evidencia que el 36% (125) reconoce que su nivel es poco avanzado (<a href="#f4">figura 4</a>); le sigue con el 28% (100) aquellas que no incorporan ninguna clase de tecnolog&iacute;a, hecho que se muestra con mucha mayor frecuencia en las empresas que aparecen registradas como personas naturales en la C&aacute;mara de Comercio. Con el mismo porcentaje del 28% (98) se encuentran aquellas que afirman poseer un nivel intermedio, situaci&oacute;n que seg&uacute;n ellas dificulta las posibilidades de mejora para la empresa; y por &uacute;ltimo, con un 8% (30), se encuentran aquellas que poseen un nivel muy avanzado en cuanto al uso de herramientas tecnol&oacute;gicas, grupo en el que sobresalen las sociedades an&oacute;nimas y las sociedades limitadas de la ciudad.</p>      <p align="center"><a name="f4"></a><img src="img/revistas/tecn/v19n46/v19n46a11f4.jpg"></p>      <p>As&iacute;, frente al atraso tecnol&oacute;gico encontrado es necesario hacerle ver al empresario cu&aacute;nto puede ganar con el buen uso de la tecnolog&iacute;a, lo cual implica empezar por lo b&aacute;sico, es decir, desde el uso de internet o el correo electr&oacute;nico, hasta el uso de aplicaciones administrativas para mejorar la gesti&oacute;n de la empresa.</p>      <p><B>Alternativas sobre pr&aacute;cticas administrativas y tendencias organizacionales de mejoramiento aplicando la norma ISO 27001.</b></p>      <p>Si bien todas las empresas dicen trabajar con estrategias definidas, su selecci&oacute;n ha sido emp&iacute;rica, ya que los resultados alcanzados hasta el momento por algunas no van de la mano siempre con la estrategia seleccionada.</p>      ]]></body>
<body><![CDATA[<p>La importancia de la tecnolog&iacute;a debe ser tomada a conciencia por cualquier empresario que en el campo donde va a competir, lo que les admitir&aacute; de manera eficiente optimizar costos, estandarizar sistemas, tener informaci&oacute;n eficiente y oportuna. Por lo que tendr&aacute; que implementar varias herramientas tecnol&oacute;gicas que le ayuden a mejorar su situaci&oacute;n, control sobre su manejo y operaci&oacute;n empresarial, siendo de vital importancia para contar con mayores elementos que contribuyan al fortalecimiento en la toma de decisiones (Villalobos Carmona, 2010; Zaini &amp; Masrek, 2013).</p>      <p>El avance tecnol&oacute;gico ha tra&iacute;do consigo un reto mayor para quienes se dedican al combate de programas con caracter&iacute;sticas maliciosas, la difusi&oacute;n de nuevas t&eacute;cnicas y metodolog&iacute;as de ataques y amenazas inform&aacute;ticas cada vez m&aacute;s sofisticadas y eficaces. No es un secreto la cantidad de recursos que invierten las organizaciones para evitar intrusiones y manipulaciones que pongan en riesgo desde la integridad de los datos hasta las operaciones propias de la entidad.</p>      <p>Hoy las organizaciones son m&aacute;s dependientes de sus redes inform&aacute;ticas y un problema que las afecte, por peque&ntilde;o que sea, puede llegar a comprometer la continuidad de las operaciones, situaci&oacute;n que inevitablemente se traduce en p&eacute;rdida econ&oacute;mica, retraso en las operaciones y crisis de confianza por parte de los usuarios (Beckers, Fassbender, Heisel, &amp; Schmidt, 2012).</p>      <p>Aunado a lo anterior, se encuentra la ausencia de una adecuada pol&iacute;tica de seguridad de las redes. Este es un problema que est&aacute; presente, considerando sobre todo que la propia complejidad de la red es una dificultad para la detecci&oacute;n y correcci&oacute;n de m&uacute;ltiples y variados problemas de seguridad (Talib, Khelifi, &amp; Ugurlu, 2012).</p>      <p>Los problemas asociados a la seguridad en redes alcanzan a todo tipo de organizaci&oacute;n. En fin, si quiere crecer, se tendr&aacute;n que aceptar los cambios e involucrarse d&iacute;a a d&iacute;a con la tecnolog&iacute;a de punta. Es muy importante que los empresarios se capaciten constantemente y sobre todo acepten las recomendaciones que personas ajenas a sus negocios les proporcionen.</p>      <p><B><I>Ciclo metodol&oacute;gico para la implantaci&oacute;n de la norma ISO 27001:2005</I></b></p>     <p>El &eacute;xito en la implantaci&oacute;n de un SGSI desde cualquier perspectiva empresarial depende del compromiso y la mentalidad de cambio de los niveles ejecutivos y directivos en las organizaciones, por tanto, el alcance del sistema requiere de un nivel de concientizaci&oacute;n de las esferas estrat&eacute;gicas y t&aacute;cticas de la estructura empresarial, de esta forma la capacitaci&oacute;n se convierte en un medio de sensibilizaci&oacute;n que conduce a la interiorizaci&oacute;n y al compromiso de cambio como escenario de competitividad empresarial.</p>      <p>En consecuencia, es necesario que la decisi&oacute;n en la implantaci&oacute;n del modelo involucre a todas las instancias de la empresa desde una &oacute;ptica democr&aacute;tica y participativa; m&aacute;s a&uacute;n se hace apremiante que el l&iacute;der del proceso haga parte de la alta gerencia, lo que garantiza el nivel de responsabilidad y evita la obstrucci&oacute;n del proceso.</p>      <p>En la <a href="#f5">figura 5</a> se muestran las fases del ciclo metodol&oacute;gico para implantar el modelo ISO 27001:2005. Cada fase tiene un conjunto de actividades que se deben desarrollar en forma secuencial. En la <a href="#t4">tabla 4</a> se tiene el ciclo metodol&oacute;gico dividido por sus fases y las respectivas actividades de cada una. Es importante entender que la implantaci&oacute;n del modelo obedece a un enfoque de proyectos. Las actividades se dan en un tiempo determinado, y se requiere contar con los recursos financieros adecuados y con una estructura para manejar el proyecto (Berghel, 2007).</p>     <p align="center"><a name="f5"></a><img src="img/revistas/tecn/v19n46/v19n46a11f5.jpg"></p>     ]]></body>
<body><![CDATA[<p align="center"><a name="t4"></a><img src="img/revistas/tecn/v19n46/v19n46a11t4.jpg"></p>      <p><font size="3"><b>Discusi&oacute;n</b></font></p>      <p>Los problemas de la peque&ntilde;a y mediana empresa de la ciudad, detectados en el an&aacute;lisis realizado de los resultados de la aplicaci&oacute;n de la encuesta &ldquo;Caracterizaci&oacute;n de la actividad empresarial de Oca&ntilde;a&rdquo;, arroj&oacute; ciertas &aacute;reas centrales donde se encuentran sus dificultades y las cuales son producto de una cultura orientada a la organizaci&oacute;n de la empresa de forma emp&iacute;rica y heredada por un aprendizaje que se obtiene en el mismo proceso sin tener en cuenta criterios de eficiencia y funcionalidad. Esto permite inducir que la orientaci&oacute;n hacia la soluci&oacute;n de la problem&aacute;tica existente se debe centrar en el aprovechamiento sistem&aacute;tico de la informaci&oacute;n y de la experiencia de la organizaci&oacute;n (Kostina, Miloslavskaya, &amp; Tolstoy, 2009; Boynton, 2007).</p>      <p>Las caracter&iacute;sticas de las variables tecnol&oacute;gicas asociadas a las empresas objeto de estudio son muy similares de acuerdo con los par&aacute;metros de organizaci&oacute;n de la gesti&oacute;n, organizaci&oacute;n de la producci&oacute;n, organizaci&oacute;n de la contabilidad y finanzas, organizaci&oacute;n del mercadeo, organizaci&oacute;n de los recursos humanos, organizaci&oacute;n de la tecnolog&iacute;a, la organizaci&oacute;n de la calidad y la organizaci&oacute;n de la competencia.</p>      <p>- Se dispone de una tecnolog&iacute;a de bajo costo, relativamente sencilla y f&aacute;cil de copiar. Existe, adem&aacute;s, una escasez presupuestaria para el fomento de la innovaci&oacute;n consecuencia de una predisposici&oacute;n cultural al cambio y a la implementaci&oacute;n de tecnolog&iacute;a para la administraci&oacute;n y seguridad de la informaci&oacute;n (Kilic &amp; Metin, 2012). De esta manera, el atraso tecnol&oacute;gico y la falta de adecuaci&oacute;n de las tecnolog&iacute;as a las exigencias del mercado limitan su capacidad para crear productos de mejor calidad (Fenz &amp; Ekelhart, 2009; Rocha Flores, Antonsen, &amp; Ekstedt, 2014).</p>      <p>- No existe una pol&iacute;tica gerencial sobre innovaci&oacute;n tecnol&oacute;gica, ya que no se promueve una cultura de investigaci&oacute;n y desarrollo dentro de la empresa. Dicen contar con maquinaria moderna, sin embargo, todav&iacute;a se presentan significativos porcentajes de maquinaria atrasada y obsoleta. Se destaca la voluntad y la capacidad &ldquo;criolla&rdquo; para aportar al mejoramiento en productos y aun en maquinaria, pero sin que dicho esfuerzo tenga la trascendencia y aceptaci&oacute;n en las normas y mercados internacionales. Este &uacute;ltimo aspecto lo explica la poca vinculaci&oacute;n con los mercados externos, sobre todo por la v&iacute;a de la exportaci&oacute;n (Bachlechner, Thalmann, &amp; Maier, 2014).</p>      <p>La planificaci&oacute;n de la calidad es realizada principalmente por personal operativo, estos son los encargados del establecimiento de los objetivos y la fijaci&oacute;n de los medios para alcanzarlos; no hay un &aacute;rea de calidad establecida y por tanto tampoco se tiene personal especializado. Los m&eacute;todos de control son generalmente la inspecci&oacute;n, desarrollada de acuerdo con las experiencias a trav&eacute;s del tiempo; las herramientas como la metodolog&iacute;a estad&iacute;stica es escasa (Peterson, 2009). Muchas de las empresas no cuentan con la sistematizaci&oacute;n, por tanto no se tienen procedimientos escritos y documentaci&oacute;n sistematizada; la informaci&oacute;n est&aacute; en la memoria del personal con experiencia, exponi&eacute;ndose a la p&eacute;rdida de informaci&oacute;n esencial en el caso de despido del empleado (Murphy &amp; Murphy, 2013).</p>      <p>La calidad se limita al desarrollo de acciones correctivas sin la identificaci&oacute;n de las causas ra&iacute;ces que originan los problemas y la adaptaci&oacute;n de medidas tales como el SGSI, orientadas a la eliminaci&oacute;n preventiva de dichas causas.</p>      <p><font size="3"><b>Conclusiones</b></font></p>      <p>La encuesta permiti&oacute; detectar puntos claves dentro de la estructura productiva de la ciudad de Oca&ntilde;a. Entenderlos puede contribuir a definir nuevas metas y coordinar acciones para crear un escenario productivo local que responda a los requerimientos de la competitividad. La regi&oacute;n tiene el reto de alcanzar una senda de crecimiento sostenido y creciente, que le asegure niveles superiores y logre incrementar la inversi&oacute;n productiva, la generaci&oacute;n de empleo y mejorar la calidad de vida para sus habitantes.</p>      ]]></body>
<body><![CDATA[<p>Las empresas de la ciudad corresponden fundamentalmente al sector comercial, el cual representa la principal actividad econ&oacute;mica que participa con el 71%, entendiendo que la mayor parte de ellas (81%) se ubican geogr&aacute;ficamente en una zona comercial, localizada en la zona centro de la localidad. A su vez son predominantemente empresas familiares, ya que una alta proporci&oacute;n de ellas son firmas concebidas y administradas por grupos familiares, tanto en cuanto a la propiedad de la empresa como por el tipo de gesti&oacute;n empresarial.</p>      <p>En Oca&ntilde;a, el tejido empresarial se encuentra altamente atomizado, siendo la microempresa su piedra angular: nueve de cada diez empresas son microempresas y, por tanto, esta es la base para la creaci&oacute;n de riqueza y empleo. Con base en lo anterior, las microempresas representan el 96% del total de las empresas; mientras que las empresas peque&ntilde;as y medianas representan 3% y 1%, respectivamente, situaci&oacute;n que muestra que est&aacute;n concentradas en sectores de medio y bajo contenido tecnol&oacute;gico. Este hecho debe tenerse muy en cuenta a la hora de definir una pol&iacute;tica organizacional que incorpore un sistema de gesti&oacute;n de seguridad de informaci&oacute;n.</p>      <p>La gesti&oacute;n de la calidad es el elemento que en mayor medida puede favorecer a mantener y mejorar la competitividad de las empresas, dadas las circunstancias actuales, es decir, inmersos en un proceso de cambio y apertura comercial. Esta situaci&oacute;n supone un endurecimiento de las condiciones competitivas, especialmente para las empresas m&aacute;s atrasadas en esfuerzos de calidad o en modernizaci&oacute;n tecnol&oacute;gica, como son las empresas de la ciudad.</p>      <p><B>Financiamiento</b></p>      <p>La Universidad Francisco de Paula Santander Oca&ntilde;a (UFPSO), mediante la Divisi&oacute;n de Investigaci&oacute;n y Extensi&oacute;n (DIE) vincula a docentes, administrativos y estudiantes para que participen en la ejecuci&oacute;n y desarrollo de proyectos de investigaci&oacute;n. Este art&iacute;culo muestra resultados de una fase de dos proyectos inscritos, avalados y financiados en dicha dependencia:</p>  <ul>    <li><I>Seguridad en redes</I>, propuesto a trav&eacute;s del Grupo de Investigaci&oacute;n en Ingenier&iacute;as Aplicadas<I> </I>(INGAP) y su semillero de investigaci&oacute;n GNU/Linux And Security (SIGLAS).</li>     <li><I>Caracterizaci&oacute;n de la actividad econ&oacute;mica empresarial del municipio de Oca&ntilde;a</I>, propuesto a trav&eacute;s del Grupo de Investigaci&oacute;n en desarrollo Socioempresarial (GIDSE).</li>    </ul> <hr>      <p><b><font size="3">Referencias</font></b></p>      <!-- ref --><p>Anttila, J., Jussila, K., Kajava, J., &amp; Kamaja, I. (2012). Integrating ISO/IEC 27001 and other Managerial Discipline Standards with Processes of Management in Organizations. <I>Availability, Reliability and Security (ARES), 2012 Seventh International Conference on, 425</I> (436), 20-24.    &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;[&#160;<a href="javascript:void(0);" onclick="javascript: window.open('/scielo.php?script=sci_nlinks&ref=000102&pid=S0123-921X201500040001100001&lng=','','width=640,height=500,resizable=yes,scrollbars=1,menubar=yes,');">Links</a>&#160;]<!-- end-ref --></p>      <!-- ref --><p>Arevalo, J. G. (2012). Aproximaci&oacute;n al per&#64257;l empresarial del municipio de Oca&ntilde;a. <I>Revista VALORES, Finanzas y administraci&oacute;n, 2</I> (2), 3-15.    &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;[&#160;<a href="javascript:void(0);" onclick="javascript: window.open('/scielo.php?script=sci_nlinks&ref=000104&pid=S0123-921X201500040001100002&lng=','','width=640,height=500,resizable=yes,scrollbars=1,menubar=yes,');">Links</a>&#160;]<!-- end-ref --></p>      <!-- ref --><p>Bachlechner, D., Thalmann, S., &amp; Maier, R. (2014). Security and compliance challenges in complex IT outsourcing arrangements: A multi-stakeholder perspective. <I>Computers &amp; Security, 40</I>, 38-59.    &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;[&#160;<a href="javascript:void(0);" onclick="javascript: window.open('/scielo.php?script=sci_nlinks&ref=000106&pid=S0123-921X201500040001100003&lng=','','width=640,height=500,resizable=yes,scrollbars=1,menubar=yes,');">Links</a>&#160;]<!-- end-ref --></p>      <!-- ref --><p>Beckers, K., Fassbender, S., Heisel, M., &amp; Schmidt, H. (2012). Using Security Requirements Engineering Approaches to Support ISO 27001 Information Security Management Systems Development and Documentation. <I>Availability, Reliability and Security (ARES), 2012 Seventh International Conference on, 242</I> (248), 20-24.    &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;[&#160;<a href="javascript:void(0);" onclick="javascript: window.open('/scielo.php?script=sci_nlinks&ref=000108&pid=S0123-921X201500040001100004&lng=','','width=640,height=500,resizable=yes,scrollbars=1,menubar=yes,');">Links</a>&#160;]<!-- end-ref --></p>      <!-- ref --><p>Berghel, H. (2007). Better-than-nothing security practices. <I>Commun. ACM, 50</I> (8), 15-18.    &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;[&#160;<a href="javascript:void(0);" onclick="javascript: window.open('/scielo.php?script=sci_nlinks&ref=000110&pid=S0123-921X201500040001100005&lng=','','width=640,height=500,resizable=yes,scrollbars=1,menubar=yes,');">Links</a>&#160;]<!-- end-ref --></p>      <!-- ref --><p>Boehmer, W. (16-19 de March de 2009). Cost-Benefit Trade-Off Analysis of an ISMS Based on ISO 27001. <I>International Conference on. IEEE</I>, 392,399.    &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;[&#160;<a href="javascript:void(0);" onclick="javascript: window.open('/scielo.php?script=sci_nlinks&ref=000112&pid=S0123-921X201500040001100006&lng=','','width=640,height=500,resizable=yes,scrollbars=1,menubar=yes,');">Links</a>&#160;]<!-- end-ref --></p>      <!-- ref --><p>Boynton, B. (2007). Identification of process improvement methodologies with application in information security. <I>In Proceedings of the 4th annual conference on Information security curriculum development (InfoSecCD '07). ACM</I>, 5 pages.    &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;[&#160;<a href="javascript:void(0);" onclick="javascript: window.open('/scielo.php?script=sci_nlinks&ref=000114&pid=S0123-921X201500040001100007&lng=','','width=640,height=500,resizable=yes,scrollbars=1,menubar=yes,');">Links</a>&#160;]<!-- end-ref --></p>      <!-- ref --><p>C&aacute;mara de Comercio. (2010). <I>Informe de la C&aacute;mara de Comercio.</I> C&aacute;mara de Comercio, Oca&ntilde;a.    &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;[&#160;<a href="javascript:void(0);" onclick="javascript: window.open('/scielo.php?script=sci_nlinks&ref=000116&pid=S0123-921X201500040001100008&lng=','','width=640,height=500,resizable=yes,scrollbars=1,menubar=yes,');">Links</a>&#160;]<!-- end-ref --></p>      <!-- ref --><p>Chi-Hsiang, W., &amp; Dwen-Ren, T. (2009). Integrated installing ISO 9000 and ISO 27000 management systems on an organization. <I>Security Technology. 43rd Annual 2009 International Carnahan Conference on, 265</I> (267), 5-8.    &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;[&#160;<a href="javascript:void(0);" onclick="javascript: window.open('/scielo.php?script=sci_nlinks&ref=000118&pid=S0123-921X201500040001100009&lng=','','width=640,height=500,resizable=yes,scrollbars=1,menubar=yes,');">Links</a>&#160;]<!-- end-ref --></p>      <!-- ref --><p>Delgado Wiesner, C., &amp; Parra Escobar, E. (2008). <I>CARACTERIZACION DE LA MICROEMPRESA DE PUNTA.</I> Bogot&aacute;, Colombia: Universidad Externado de Colombia.    &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;[&#160;<a href="javascript:void(0);" onclick="javascript: window.open('/scielo.php?script=sci_nlinks&ref=000120&pid=S0123-921X201500040001100010&lng=','','width=640,height=500,resizable=yes,scrollbars=1,menubar=yes,');">Links</a>&#160;]<!-- end-ref --></p>      <!-- ref --><p>Fenz, S., &amp; Ekelhart, A. (2009). Formalizing information security knowledge. <I>In Proceedings of the 4th International Symposium on Information, Computer, and Communications Security (ASIACCS '09). ACM</I> (<a href="http://doi.acm.org/10.1145/1533057.1533084" target="_blank">http://doi.acm.org/10.1145/1533057.1533084</a>), 183-194.    &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;[&#160;<a href="javascript:void(0);" onclick="javascript: window.open('/scielo.php?script=sci_nlinks&ref=000122&pid=S0123-921X201500040001100011&lng=','','width=640,height=500,resizable=yes,scrollbars=1,menubar=yes,');">Links</a>&#160;]<!-- end-ref --></p>      <!-- ref --><p>Humphreys, E. (2008). Information security management standards: Compliance, governance and risk management. <I>Information Security Technical Report, 13</I> (4), 247-255.    &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;[&#160;<a href="javascript:void(0);" onclick="javascript: window.open('/scielo.php?script=sci_nlinks&ref=000124&pid=S0123-921X201500040001100012&lng=','','width=640,height=500,resizable=yes,scrollbars=1,menubar=yes,');">Links</a>&#160;]<!-- end-ref --></p>      <!-- ref --><p>Jovanovic, V. (2008). Systems assurance standards and processes. <I>In Proceedings of the 5th annual conference on Information security curriculum development (InfoSecCD '08). ACM</I>, 13-18.    &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;[&#160;<a href="javascript:void(0);" onclick="javascript: window.open('/scielo.php?script=sci_nlinks&ref=000126&pid=S0123-921X201500040001100013&lng=','','width=640,height=500,resizable=yes,scrollbars=1,menubar=yes,');">Links</a>&#160;]<!-- end-ref --></p>      <!-- ref --><p>Kilic, N., &amp; Metin, B. (Sept. de 2012). Importance of education in information technology governance. <I>Logistics and Industrial Informatics (LINDI)</I>, 65,68.    &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;[&#160;<a href="javascript:void(0);" onclick="javascript: window.open('/scielo.php?script=sci_nlinks&ref=000128&pid=S0123-921X201500040001100014&lng=','','width=640,height=500,resizable=yes,scrollbars=1,menubar=yes,');">Links</a>&#160;]<!-- end-ref --></p>      <!-- ref --><p>Kostina, A., Miloslavskaya, N., &amp; Tolstoy, A. (2009). Information security incident management process. <I>In Proceedings of the 2nd international conference on Security of information and networks (SIN '09). ACM</I>, 93-97.    &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;[&#160;<a href="javascript:void(0);" onclick="javascript: window.open('/scielo.php?script=sci_nlinks&ref=000130&pid=S0123-921X201500040001100015&lng=','','width=640,height=500,resizable=yes,scrollbars=1,menubar=yes,');">Links</a>&#160;]<!-- end-ref --></p>      <!-- ref --><p>Lyubimov, A. (2010). Integral engineering technique for information security methodologies. <I>In Proceedings of the 3rd international conference on Security of information and networks (SIN '10). ACM</I>, 3-11.    &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;[&#160;<a href="javascript:void(0);" onclick="javascript: window.open('/scielo.php?script=sci_nlinks&ref=000132&pid=S0123-921X201500040001100016&lng=','','width=640,height=500,resizable=yes,scrollbars=1,menubar=yes,');">Links</a>&#160;]<!-- end-ref --></p>      <!-- ref --><p>Medina, Y. (2009). <I>MODELO DE GESTI&Oacute;N BASADO EN EL CICLO DE VIDA DEL SERVICIO DE LA BIBLIOTECA DE INFRAESTRUCTURA DE TECNOLOG&Iacute;AS DE INFORMACI&Oacute;N (ITIL). Revista Virtual Universidad Cat&oacute;lica del Norte</I>, 21.    &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;[&#160;<a href="javascript:void(0);" onclick="javascript: window.open('/scielo.php?script=sci_nlinks&ref=000134&pid=S0123-921X201500040001100017&lng=','','width=640,height=500,resizable=yes,scrollbars=1,menubar=yes,');">Links</a>&#160;]<!-- end-ref --></p>      <!-- ref --><p>Medina, Y., &amp; Rico, D. (2008). MODELO DE GESTI&Oacute;N DE SERVICIOS PARA LA UNIVERSIDAD DE PAMPLONA: ITIL. <I>Scientia et Technica, 14</I> (39), 314-320.    &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;[&#160;<a href="javascript:void(0);" onclick="javascript: window.open('/scielo.php?script=sci_nlinks&ref=000136&pid=S0123-921X201500040001100018&lng=','','width=640,height=500,resizable=yes,scrollbars=1,menubar=yes,');">Links</a>&#160;]<!-- end-ref --></p>      <!-- ref --><p>Montilla Riofr&iacute;o, A. L. (2010). <I>Caracterizaci&oacute;n de la actividad econ&oacute;mica empresarial de las Sociedades Limitadas y Unipersonales de la ciudad de Oca&ntilde;a.</I> Proyecto de grado, Universidad Francisco de Paula Santander Oca&ntilde;a, Norte de Santander, Oca&ntilde;a.    &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;[&#160;<a href="javascript:void(0);" onclick="javascript: window.open('/scielo.php?script=sci_nlinks&ref=000138&pid=S0123-921X201500040001100019&lng=','','width=640,height=500,resizable=yes,scrollbars=1,menubar=yes,');">Links</a>&#160;]<!-- end-ref --></p>      <!-- ref --><p>Murphy, D., &amp; Murphy, R. (2013). Teaching Cybersecurity: Protecting the Business Environment. <I>In Proceedings of the 2013 on InfoSecCD '13: Information Security Curriculum Development Conference (InfoSecCD '13). ACM</I>, 88-94.    &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;[&#160;<a href="javascript:void(0);" onclick="javascript: window.open('/scielo.php?script=sci_nlinks&ref=000140&pid=S0123-921X201500040001100020&lng=','','width=640,height=500,resizable=yes,scrollbars=1,menubar=yes,');">Links</a>&#160;]<!-- end-ref --></p>      <!-- ref --><p>Parkin, S. (2010). A stealth approach to usable security: helping IT security managers to identify workable security solutions. <I>In Proceedings of the 2010 workshop on New security paradigms (NSPW '10). ACM</I>, 33-50.    &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;[&#160;<a href="javascript:void(0);" onclick="javascript: window.open('/scielo.php?script=sci_nlinks&ref=000142&pid=S0123-921X201500040001100021&lng=','','width=640,height=500,resizable=yes,scrollbars=1,menubar=yes,');">Links</a>&#160;]<!-- end-ref --></p>      <!-- ref --><p>P&eacute;rez Urrego, M. (2008). La pyme en el Tolima: Caracter&iacute;sticas y problemas. <I>Cuadernos de Investigaci&oacute;n, 7</I>.    &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;[&#160;<a href="javascript:void(0);" onclick="javascript: window.open('/scielo.php?script=sci_nlinks&ref=000144&pid=S0123-921X201500040001100022&lng=','','width=640,height=500,resizable=yes,scrollbars=1,menubar=yes,');">Links</a>&#160;]<!-- end-ref --></p>      <!-- ref --><p>Peterson, C. (2009). Business continuity management &amp; guidelines. <I>In 2009 Information Security Curriculum Development Conference (InfoSecCD '09). ACM</I>, 114-120.    &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;[&#160;<a href="javascript:void(0);" onclick="javascript: window.open('/scielo.php?script=sci_nlinks&ref=000146&pid=S0123-921X201500040001100023&lng=','','width=640,height=500,resizable=yes,scrollbars=1,menubar=yes,');">Links</a>&#160;]<!-- end-ref --></p>      <!-- ref --><p>Rocha Flores, W., Antonsen, E., &amp; Ekstedt, M. (2014). Information security knowledge sharing in organizations: Investigating the effect of behavioral information security governance and national culture. <I>Computers &amp; Security, 43</I>, 90-110.    &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;[&#160;<a href="javascript:void(0);" onclick="javascript: window.open('/scielo.php?script=sci_nlinks&ref=000148&pid=S0123-921X201500040001100024&lng=','','width=640,height=500,resizable=yes,scrollbars=1,menubar=yes,');">Links</a>&#160;]<!-- end-ref --></p>      <!-- ref --><p>Talib, M., Khelifi, A., &amp; Ugurlu, T. (2012). Using ISO 27001 in teaching information security. <I>IECON 2012-38th Annual Conference on IEEE Industrial Electronics Society, 3149</I> (3153), 25-28.    &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;[&#160;<a href="javascript:void(0);" onclick="javascript: window.open('/scielo.php?script=sci_nlinks&ref=000150&pid=S0123-921X201500040001100025&lng=','','width=640,height=500,resizable=yes,scrollbars=1,menubar=yes,');">Links</a>&#160;]<!-- end-ref --></p>      <!-- ref --><p>Vel&aacute;squez P&eacute;rez, L. (2003). Estudio del alcance de la implantaci&oacute;n de tecnolog&iacute;as de informaci&oacute;n, como apoyo al mejoramiento de los procesos, en las peque&ntilde;as y medianas empresas del sector manufacturero en Bogot&aacute;    &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;[&#160;<a href="javascript:void(0);" onclick="javascript: window.open('/scielo.php?script=sci_nlinks&ref=000152&pid=S0123-921X201500040001100026&lng=','','width=640,height=500,resizable=yes,scrollbars=1,menubar=yes,');">Links</a>&#160;]<!-- end-ref -->.</p>      <!-- ref --><p>Villalobos Carmona, S. (2010). <I>La importancia de la tecnolog&iacute;a en las empresas.    &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;[&#160;<a href="javascript:void(0);" onclick="javascript: window.open('/scielo.php?script=sci_nlinks&ref=000154&pid=S0123-921X201500040001100027&lng=','','width=640,height=500,resizable=yes,scrollbars=1,menubar=yes,');">Links</a>&#160;]<!-- end-ref --></I></p>      <!-- ref --><p>Zaini, M., &amp; Masrek, M. (23-24 de Dec. de 2013). Conceptualizing the Relationships between Information Security Management Practices and Organizational Agility. <I>Advanced Computer Science Applications and Technologies (ACSAT)</I>, 269,273.    &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;[&#160;<a href="javascript:void(0);" onclick="javascript: window.open('/scielo.php?script=sci_nlinks&ref=000156&pid=S0123-921X201500040001100028&lng=','','width=640,height=500,resizable=yes,scrollbars=1,menubar=yes,');">Links</a>&#160;]<!-- end-ref --></p>  </font>      ]]></body><back>
<ref-list>
<ref id="B1">
<nlm-citation citation-type="journal">
<person-group person-group-type="author">
<name>
<surname><![CDATA[Anttila]]></surname>
<given-names><![CDATA[J]]></given-names>
</name>
<name>
<surname><![CDATA[Jussila]]></surname>
<given-names><![CDATA[K]]></given-names>
</name>
<name>
<surname><![CDATA[Kajava]]></surname>
<given-names><![CDATA[J]]></given-names>
</name>
<name>
<surname><![CDATA[Kamaja]]></surname>
<given-names><![CDATA[I]]></given-names>
</name>
</person-group>
<article-title xml:lang="en"><![CDATA[Integrating ISO/IEC 27001 and other Managerial Discipline Standards with Processes of Management in Organizations]]></article-title>
<source><![CDATA[Availability, Reliability and Security (ARES)]]></source>
<year>2012</year>
<volume>425</volume>
<numero>436</numero>
<issue>436</issue>
<page-range>20-24</page-range></nlm-citation>
</ref>
<ref id="B2">
<nlm-citation citation-type="journal">
<person-group person-group-type="author">
<name>
<surname><![CDATA[Arevalo]]></surname>
<given-names><![CDATA[J. G]]></given-names>
</name>
</person-group>
<article-title xml:lang="es"><![CDATA[Aproximación al per&#64257;l empresarial del municipio de Ocaña]]></article-title>
<source><![CDATA[Revista VALORES, Finanzas y administración]]></source>
<year>2012</year>
<volume>2</volume>
<numero>2</numero>
<issue>2</issue>
<page-range>3-15</page-range></nlm-citation>
</ref>
<ref id="B3">
<nlm-citation citation-type="journal">
<person-group person-group-type="author">
<name>
<surname><![CDATA[Bachlechner]]></surname>
<given-names><![CDATA[D]]></given-names>
</name>
<name>
<surname><![CDATA[Thalmann]]></surname>
<given-names><![CDATA[S]]></given-names>
</name>
<name>
<surname><![CDATA[Maier]]></surname>
<given-names><![CDATA[R]]></given-names>
</name>
</person-group>
<article-title xml:lang="en"><![CDATA[Security and compliance challenges in complex IT outsourcing arrangements: A multi-stakeholder perspective]]></article-title>
<source><![CDATA[Computers & Security]]></source>
<year>2014</year>
<volume>40</volume>
<page-range>38-59</page-range></nlm-citation>
</ref>
<ref id="B4">
<nlm-citation citation-type="journal">
<person-group person-group-type="author">
<name>
<surname><![CDATA[Beckers]]></surname>
<given-names><![CDATA[K]]></given-names>
</name>
<name>
<surname><![CDATA[Fassbender]]></surname>
<given-names><![CDATA[S]]></given-names>
</name>
<name>
<surname><![CDATA[Heisel]]></surname>
<given-names><![CDATA[M]]></given-names>
</name>
<name>
<surname><![CDATA[Schmidt]]></surname>
<given-names><![CDATA[H]]></given-names>
</name>
</person-group>
<article-title xml:lang="en"><![CDATA[Using Security Requirements Engineering Approaches to Support ISO 27001 Information Security Management Systems Development and Documentation]]></article-title>
<source><![CDATA[Availability, Reliability and Security (ARES)]]></source>
<year>2012</year>
<volume>242</volume>
<numero>248</numero>
<issue>248</issue>
<page-range>20-24</page-range></nlm-citation>
</ref>
<ref id="B5">
<nlm-citation citation-type="journal">
<person-group person-group-type="author">
<name>
<surname><![CDATA[Berghel]]></surname>
<given-names><![CDATA[H]]></given-names>
</name>
</person-group>
<article-title xml:lang="en"><![CDATA[Better-than-nothing security practices]]></article-title>
<source><![CDATA[Commun]]></source>
<year>2007</year>
<volume>50</volume>
<numero>8</numero>
<issue>8</issue>
<page-range>15-18</page-range><publisher-name><![CDATA[ACM]]></publisher-name>
</nlm-citation>
</ref>
<ref id="B6">
<nlm-citation citation-type="confpro">
<person-group person-group-type="author">
<name>
<surname><![CDATA[Boehmer]]></surname>
<given-names><![CDATA[W]]></given-names>
</name>
</person-group>
<source><![CDATA[Cost-Benefit Trade-Off Analysis of an ISMS Based on ISO 27001]]></source>
<year>16-1</year>
<month>9 </month>
<day>de</day>
<volume>392</volume>
<conf-name><![CDATA[ International Conference on]]></conf-name>
<conf-loc> </conf-loc>
<page-range>399</page-range></nlm-citation>
</ref>
<ref id="B7">
<nlm-citation citation-type="confpro">
<person-group person-group-type="author">
<name>
<surname><![CDATA[Boynton]]></surname>
<given-names><![CDATA[B]]></given-names>
</name>
</person-group>
<source><![CDATA[Identification of process improvement methodologies with application in information security]]></source>
<year>2007</year>
<conf-name><![CDATA[ Proceedings of the 4th annual conference on Information security curriculum development (InfoSecCD '07)]]></conf-name>
<conf-loc> </conf-loc>
<page-range>5</page-range></nlm-citation>
</ref>
<ref id="B8">
<nlm-citation citation-type="book">
<collab>Cámara de Comercio</collab>
<source><![CDATA[Informe de la Cámara de Comercio]]></source>
<year>2010</year>
<publisher-name><![CDATA[Cámara de Comercio]]></publisher-name>
</nlm-citation>
</ref>
<ref id="B9">
<nlm-citation citation-type="confpro">
<person-group person-group-type="author">
<name>
<surname><![CDATA[Chi-Hsiang]]></surname>
<given-names><![CDATA[W]]></given-names>
</name>
<name>
<surname><![CDATA[Dwen-Ren]]></surname>
<given-names><![CDATA[T]]></given-names>
</name>
</person-group>
<source><![CDATA[Integrated installing ISO 9000 and ISO 27000 management systems on an organization]]></source>
<year>2009</year>
<volume>265</volume>
<conf-name><![CDATA[ Security Technology. 43rd Annual 2009 International Carnahan Conference on]]></conf-name>
<conf-loc> </conf-loc>
<page-range>5-8</page-range></nlm-citation>
</ref>
<ref id="B10">
<nlm-citation citation-type="book">
<person-group person-group-type="author">
<name>
<surname><![CDATA[Delgado Wiesner]]></surname>
<given-names><![CDATA[C]]></given-names>
</name>
<name>
<surname><![CDATA[Parra Escobar]]></surname>
<given-names><![CDATA[E]]></given-names>
</name>
</person-group>
<source><![CDATA[CARACTERIZACION DE LA MICROEMPRESA DE PUNTA]]></source>
<year>2008</year>
<publisher-loc><![CDATA[Bogotá ]]></publisher-loc>
<publisher-name><![CDATA[Universidad Externado de Colombia]]></publisher-name>
</nlm-citation>
</ref>
<ref id="B11">
<nlm-citation citation-type="confpro">
<person-group person-group-type="author">
<name>
<surname><![CDATA[Fenz]]></surname>
<given-names><![CDATA[S]]></given-names>
</name>
<name>
<surname><![CDATA[Ekelhart]]></surname>
<given-names><![CDATA[A]]></given-names>
</name>
</person-group>
<source><![CDATA[Formalizing information security knowledge]]></source>
<year>2009</year>
<conf-name><![CDATA[ Proceedings of the 4th International Symposium on Information, Computer, and Communications Security (ASIACCS '09)]]></conf-name>
<conf-loc> </conf-loc>
<page-range>183-194</page-range></nlm-citation>
</ref>
<ref id="B12">
<nlm-citation citation-type="journal">
<person-group person-group-type="author">
<name>
<surname><![CDATA[Humphreys]]></surname>
<given-names><![CDATA[E]]></given-names>
</name>
</person-group>
<article-title xml:lang="en"><![CDATA[Information security management standards: Compliance, governance and risk management]]></article-title>
<source><![CDATA[Information Security Technical Report]]></source>
<year>2008</year>
<volume>13</volume>
<numero>4</numero>
<issue>4</issue>
<page-range>247-255</page-range></nlm-citation>
</ref>
<ref id="B13">
<nlm-citation citation-type="confpro">
<person-group person-group-type="author">
<name>
<surname><![CDATA[Jovanovic]]></surname>
<given-names><![CDATA[V]]></given-names>
</name>
</person-group>
<source><![CDATA[Systems assurance standards and processes]]></source>
<year>2008</year>
<conf-name><![CDATA[ Proceedings of the 5th annual conference on Information security curriculum development (InfoSecCD '08)]]></conf-name>
<conf-loc> </conf-loc>
<page-range>13-18</page-range></nlm-citation>
</ref>
<ref id="B14">
<nlm-citation citation-type="book">
<person-group person-group-type="author">
<name>
<surname><![CDATA[Kilic]]></surname>
<given-names><![CDATA[N]]></given-names>
</name>
<name>
<surname><![CDATA[Metin]]></surname>
<given-names><![CDATA[B]]></given-names>
</name>
</person-group>
<source><![CDATA[Importance of education in information technology governance]]></source>
<year>Sept</year>
<month>. </month>
<day>de</day>
<volume>65</volume>
<page-range>68</page-range><publisher-name><![CDATA[Logistics and Industrial Informatics (LINDI)]]></publisher-name>
</nlm-citation>
</ref>
<ref id="B15">
<nlm-citation citation-type="confpro">
<person-group person-group-type="author">
<name>
<surname><![CDATA[Kostina]]></surname>
<given-names><![CDATA[A]]></given-names>
</name>
<name>
<surname><![CDATA[Miloslavskaya]]></surname>
<given-names><![CDATA[N]]></given-names>
</name>
<name>
<surname><![CDATA[Tolstoy]]></surname>
<given-names><![CDATA[A]]></given-names>
</name>
</person-group>
<source><![CDATA[Information security incident management process]]></source>
<year>2009</year>
<conf-name><![CDATA[ Proceedings of the 2nd international conference on Security of information and networks (SIN '09)]]></conf-name>
<conf-loc> </conf-loc>
<page-range>93-97</page-range></nlm-citation>
</ref>
<ref id="B16">
<nlm-citation citation-type="confpro">
<person-group person-group-type="author">
<name>
<surname><![CDATA[Lyubimov]]></surname>
<given-names><![CDATA[A]]></given-names>
</name>
</person-group>
<source><![CDATA[Integral engineering technique for information security methodologies]]></source>
<year>2010</year>
<conf-name><![CDATA[ Proceedings of the 3rd international conference on Security of information and networks (SIN '10)]]></conf-name>
<conf-loc> </conf-loc>
<page-range>3-11</page-range></nlm-citation>
</ref>
<ref id="B17">
<nlm-citation citation-type="journal">
<person-group person-group-type="author">
<name>
<surname><![CDATA[Medina]]></surname>
<given-names><![CDATA[Y]]></given-names>
</name>
</person-group>
<article-title xml:lang="es"><![CDATA[MODELO DE GESTIÓN BASADO EN EL CICLO DE VIDA DEL SERVICIO DE LA BIBLIOTECA DE INFRAESTRUCTURA DE TECNOLOGÍAS DE INFORMACIÓN (ITIL)]]></article-title>
<source><![CDATA[Revista Virtual Universidad Católica del Norte]]></source>
<year>2009</year>
<numero>21</numero>
<issue>21</issue>
</nlm-citation>
</ref>
<ref id="B18">
<nlm-citation citation-type="journal">
<person-group person-group-type="author">
<name>
<surname><![CDATA[Medina]]></surname>
<given-names><![CDATA[Y]]></given-names>
</name>
<name>
<surname><![CDATA[Rico]]></surname>
<given-names><![CDATA[D]]></given-names>
</name>
</person-group>
<article-title xml:lang="es"><![CDATA[MODELO DE GESTIÓN DE SERVICIOS PARA LA UNIVERSIDAD DE PAMPLONA: ITIL]]></article-title>
<source><![CDATA[Scientia et Technica]]></source>
<year>2008</year>
<volume>14</volume>
<numero>39</numero>
<issue>39</issue>
<page-range>314-320</page-range></nlm-citation>
</ref>
<ref id="B19">
<nlm-citation citation-type="confpro">
<person-group person-group-type="author">
<name>
<surname><![CDATA[Montilla Riofrío]]></surname>
<given-names><![CDATA[A. L]]></given-names>
</name>
</person-group>
<source><![CDATA[Caracterización de la actividad económica empresarial de las Sociedades Limitadas y Unipersonales de la ciudad de Ocaña]]></source>
<year>2010</year>
<conf-name><![CDATA[ Proyecto de grado]]></conf-name>
<conf-loc>Norte de Santander </conf-loc>
</nlm-citation>
</ref>
<ref id="B20">
<nlm-citation citation-type="confpro">
<person-group person-group-type="author">
<name>
<surname><![CDATA[Murphy]]></surname>
<given-names><![CDATA[D]]></given-names>
</name>
<name>
<surname><![CDATA[Murphy]]></surname>
<given-names><![CDATA[R]]></given-names>
</name>
</person-group>
<source><![CDATA[Teaching Cybersecurity: Protecting the Business Environment]]></source>
<year>2013</year>
<conf-name><![CDATA[ Proceedings of the 2013 on InfoSecCD '13: Information Security Curriculum Development Conference (InfoSecCD '13)]]></conf-name>
<conf-loc> </conf-loc>
<page-range>88-94</page-range></nlm-citation>
</ref>
<ref id="B21">
<nlm-citation citation-type="confpro">
<person-group person-group-type="author">
<name>
<surname><![CDATA[Parkin]]></surname>
<given-names><![CDATA[S]]></given-names>
</name>
</person-group>
<source><![CDATA[A stealth approach to usable security: helping IT security managers to identify workable security solutions]]></source>
<year>2010</year>
<conf-name><![CDATA[ Proceedings of the 2010 workshop on New security paradigms (NSPW '10)]]></conf-name>
<conf-loc> </conf-loc>
<page-range>33-50</page-range></nlm-citation>
</ref>
<ref id="B22">
<nlm-citation citation-type="journal">
<person-group person-group-type="author">
<name>
<surname><![CDATA[Pérez Urrego]]></surname>
<given-names><![CDATA[M]]></given-names>
</name>
</person-group>
<article-title xml:lang="es"><![CDATA[La pyme en el Tolima: Características y problemas]]></article-title>
<source><![CDATA[Cuadernos de Investigación]]></source>
<year>2008</year>
<numero>7</numero>
<issue>7</issue>
</nlm-citation>
</ref>
<ref id="B23">
<nlm-citation citation-type="confpro">
<person-group person-group-type="author">
<name>
<surname><![CDATA[Peterson]]></surname>
<given-names><![CDATA[C]]></given-names>
</name>
</person-group>
<source><![CDATA[Business continuity management & guidelines]]></source>
<year>2009</year>
<conf-name><![CDATA[ Information Security Curriculum Development Conference (InfoSecCD '09)]]></conf-name>
<conf-date>2009</conf-date>
<conf-loc> </conf-loc>
<page-range>114-120</page-range></nlm-citation>
</ref>
<ref id="B24">
<nlm-citation citation-type="journal">
<person-group person-group-type="author">
<name>
<surname><![CDATA[Rocha Flores]]></surname>
<given-names><![CDATA[W]]></given-names>
</name>
<name>
<surname><![CDATA[Antonsen]]></surname>
<given-names><![CDATA[E]]></given-names>
</name>
<name>
<surname><![CDATA[Ekstedt]]></surname>
<given-names><![CDATA[M]]></given-names>
</name>
</person-group>
<article-title xml:lang="en"><![CDATA[Information security knowledge sharing in organizations: Investigating the effect of behavioral information security governance and national culture]]></article-title>
<source><![CDATA[Computers & Security]]></source>
<year>2014</year>
<volume>43</volume>
<page-range>90-110</page-range></nlm-citation>
</ref>
<ref id="B25">
<nlm-citation citation-type="confpro">
<person-group person-group-type="author">
<name>
<surname><![CDATA[Talib]]></surname>
<given-names><![CDATA[M]]></given-names>
</name>
<name>
<surname><![CDATA[Khelifi]]></surname>
<given-names><![CDATA[A]]></given-names>
</name>
<name>
<surname><![CDATA[Ugurlu]]></surname>
<given-names><![CDATA[T]]></given-names>
</name>
</person-group>
<source><![CDATA[Using ISO 27001 in teaching information security]]></source>
<year>2012</year>
<volume>3153</volume>
<conf-name><![CDATA[ IECON 2012-38th Annual Conference on IEEE Industrial Electronics Society]]></conf-name>
<conf-loc> </conf-loc>
<page-range>25-28</page-range></nlm-citation>
</ref>
<ref id="B26">
<nlm-citation citation-type="">
<person-group person-group-type="author">
<name>
<surname><![CDATA[Velásquez Pérez]]></surname>
<given-names><![CDATA[L]]></given-names>
</name>
</person-group>
<source><![CDATA[Estudio del alcance de la implantación de tecnologías de información, como apoyo al mejoramiento de los procesos, en las pequeñas y medianas empresas del sector manufacturero en Bogotá]]></source>
<year>2003</year>
</nlm-citation>
</ref>
<ref id="B27">
<nlm-citation citation-type="">
<person-group person-group-type="author">
<name>
<surname><![CDATA[Villalobos Carmona]]></surname>
<given-names><![CDATA[S]]></given-names>
</name>
</person-group>
<source><![CDATA[La importancia de la tecnología en las empresas]]></source>
<year>2010</year>
</nlm-citation>
</ref>
<ref id="B28">
<nlm-citation citation-type="journal">
<person-group person-group-type="author">
<name>
<surname><![CDATA[Zaini]]></surname>
<given-names><![CDATA[M]]></given-names>
</name>
<name>
<surname><![CDATA[Masrek]]></surname>
<given-names><![CDATA[M]]></given-names>
</name>
</person-group>
<article-title xml:lang="en"><![CDATA[Conceptualizing the Relationships between Information Security Management Practices and Organizational Agility]]></article-title>
<source><![CDATA[Advanced Computer Science Applications and Technologies (ACSAT)]]></source>
<year>23-2</year>
<month>4 </month>
<day>de</day>
<volume>269</volume>
<page-range>273</page-range></nlm-citation>
</ref>
</ref-list>
</back>
</article>
