<?xml version="1.0" encoding="ISO-8859-1"?><article xmlns:mml="http://www.w3.org/1998/Math/MathML" xmlns:xlink="http://www.w3.org/1999/xlink" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance">
<front>
<journal-meta>
<journal-id>1909-8367</journal-id>
<journal-title><![CDATA[Entre Ciencia e Ingeniería]]></journal-title>
<abbrev-journal-title><![CDATA[Entre Ciencia e Ingenieria]]></abbrev-journal-title>
<issn>1909-8367</issn>
<publisher>
<publisher-name><![CDATA[Universidad Católica de Pereira]]></publisher-name>
</publisher>
</journal-meta>
<article-meta>
<article-id>S1909-83672019000100068</article-id>
<article-id pub-id-type="doi">10.31908/19098367.4016</article-id>
<title-group>
<article-title xml:lang="es"><![CDATA[Una propuesta de gestión de la seguridad de la información aplicado a una entidad pública colombiana]]></article-title>
<article-title xml:lang="en"><![CDATA[A proposal for the management of the information security applied to a Colombian public entity.]]></article-title>
</title-group>
<contrib-group>
<contrib contrib-type="author">
<name>
<surname><![CDATA[Carvajal]]></surname>
<given-names><![CDATA[D. L.]]></given-names>
</name>
<xref ref-type="aff" rid="Aff"/>
</contrib>
<contrib contrib-type="author">
<name>
<surname><![CDATA[Cardona]]></surname>
<given-names><![CDATA[A.]]></given-names>
</name>
<xref ref-type="aff" rid="Aff"/>
</contrib>
<contrib contrib-type="author">
<name>
<surname><![CDATA[Valencia]]></surname>
<given-names><![CDATA[F. J.]]></given-names>
</name>
<xref ref-type="aff" rid="Aff"/>
</contrib>
</contrib-group>
<aff id="Af1">
<institution><![CDATA[,Universidad Autónoma de Manizales  ]]></institution>
<addr-line><![CDATA[Manizales ]]></addr-line>
<country>Colombia</country>
</aff>
<aff id="Af2">
<institution><![CDATA[,Universidad Autónoma de Manizales  ]]></institution>
<addr-line><![CDATA[Manizales ]]></addr-line>
<country>Colombia</country>
</aff>
<aff id="Af3">
<institution><![CDATA[,Universidad Nacional de Colombia sede Manizales  ]]></institution>
<addr-line><![CDATA[Manizales ]]></addr-line>
<country>Colombia</country>
</aff>
<pub-date pub-type="pub">
<day>00</day>
<month>06</month>
<year>2019</year>
</pub-date>
<pub-date pub-type="epub">
<day>00</day>
<month>06</month>
<year>2019</year>
</pub-date>
<volume>13</volume>
<numero>25</numero>
<fpage>68</fpage>
<lpage>76</lpage>
<copyright-statement/>
<copyright-year/>
<self-uri xlink:href="http://www.scielo.org.co/scielo.php?script=sci_arttext&amp;pid=S1909-83672019000100068&amp;lng=en&amp;nrm=iso"></self-uri><self-uri xlink:href="http://www.scielo.org.co/scielo.php?script=sci_abstract&amp;pid=S1909-83672019000100068&amp;lng=en&amp;nrm=iso"></self-uri><self-uri xlink:href="http://www.scielo.org.co/scielo.php?script=sci_pdf&amp;pid=S1909-83672019000100068&amp;lng=en&amp;nrm=iso"></self-uri><abstract abstract-type="short" xml:lang="es"><p><![CDATA[Resumen: La información es considerada actualmente uno de los recursos más importantes en las organizaciones, no solo como insumo fundamental de los procesos, sino como recurso que adecuadamente gestionado permite delimitar estrategias organizacionales, lo que no ha sido ajeno en el sector público, en especial en lo que tiene que ver con su protección. El presente artículo tiene como objetivo presentar un caso de aplicación de la gestión de seguridad de la información en una entidad pública, utilizando para ello, previa revisión de la literatura, cuatro de los estándares internacionales de seguridad de la información (ISO/IEC 27001:2013, ISO/IEC 27002:2013, ISO/IEC 27003:2010 e ISO/IEC 27005:2008) y su contextualización en Colombia, a partir de las directrices establecidas por el Ministerio de Tecnologías de Información. Se obtuvo como resultado el desarrollo de una metodología ajustada a las necesidades de la entidad pública con parámetros e indicadores de gestión del riesgo y controles pertinentes para disminuir la incertidumbre en la gestión de la información. El aporte realizado por el presente trabajo está relacionado con la integración de estándares internacionales de seguridad de la información y su contextualización en un ámbito gubernamental, dando respuesta a requerimientos regulatorios y permitiendo una vez finalizada la implementación, contar con un desarrollo metodológico pertinente que le permite a la organización pública desarrollar de forma continuada los procesos de gestión de seguridad de la información.]]></p></abstract>
<abstract abstract-type="short" xml:lang="en"><p><![CDATA[Abstract: Information is considered today one of the most important resources in organizations, not only as fundamental input of processes, but as a resource to properly run allows to define organizational strategies, what has not been outside in the public sector, especially in what it has to do with its protection. This article aims to present a case for the application of the management of information security in a public entity, using, prior review of the literature, four international information security standards) ISO/IEC 27001:2013, ISO/IEC 27002:2013, ISO/IEC 27003:2010 and ISO/IEC 27005:2008) and their contextualization in Colombia, from the guidelines laid down by the Ministry of information technologies. Resulted in the development of a methodology adjusted to the needs of the public entity with management of risk and controls relevant indicators and parameters to reduce the uncertainty in the management of information. The contributions made by this work is related to the integration of international standards of security of the information and their contextualization in a Government area, responding to regulatory requirements and allowing once After implementation, having a relevant methodological development that allows the public organization develop information security management processes continuously.]]></p></abstract>
<kwd-group>
<kwd lng="es"><![CDATA[Seguridad de la Información]]></kwd>
<kwd lng="es"><![CDATA[ISO/IEC 27000]]></kwd>
<kwd lng="es"><![CDATA[SGSI]]></kwd>
<kwd lng="es"><![CDATA[Riesgos de TI.]]></kwd>
<kwd lng="en"><![CDATA[Information Security]]></kwd>
<kwd lng="en"><![CDATA[ISO/IEC 27000]]></kwd>
<kwd lng="en"><![CDATA[ISMS]]></kwd>
<kwd lng="en"><![CDATA[IT Risks.]]></kwd>
</kwd-group>
</article-meta>
</front><back>
<ref-list>
<ref id="B1">
<label>[1]</label><nlm-citation citation-type="journal">
<person-group person-group-type="author">
<name>
<surname><![CDATA[Bauer]]></surname>
<given-names><![CDATA[S.]]></given-names>
</name>
<name>
<surname><![CDATA[Bernroider]]></surname>
<given-names><![CDATA[E. W.]]></given-names>
</name>
<name>
<surname><![CDATA[Chudzikowski]]></surname>
<given-names><![CDATA[K.]]></given-names>
</name>
</person-group>
<article-title xml:lang=""><![CDATA[Prevention is better than cure! Designing information security awareness programs to overcome users&#8217; non-compliance with information security policies in banks.]]></article-title>
<source><![CDATA[Computers and Security]]></source>
<year>2017</year>
<numero>68</numero>
<issue>68</issue>
<page-range>145-59</page-range></nlm-citation>
</ref>
<ref id="B2">
<label>[2]</label><nlm-citation citation-type="journal">
<person-group person-group-type="author">
<name>
<surname><![CDATA[Chan]]></surname>
<given-names><![CDATA[M.]]></given-names>
</name>
<name>
<surname><![CDATA[Woon]]></surname>
<given-names><![CDATA[I.]]></given-names>
</name>
<name>
<surname><![CDATA[Kankanhalli]]></surname>
<given-names><![CDATA[A.]]></given-names>
</name>
</person-group>
<article-title xml:lang=""><![CDATA[Perceptions of Information Security at the Workplace : Linking Information Security Climate to Compliant Behavior Mark Chan National University of Singapore Irene Woon School of Computing ,National University of Singapore Atreyi Kankanhalli School of Com.]]></article-title>
<source><![CDATA[Journal of Information Privacy and Security]]></source>
<year>2005</year>
<volume>1</volume>
<numero>3</numero>
<issue>3</issue>
<page-range>18-41</page-range></nlm-citation>
</ref>
<ref id="B3">
<label>[3]</label><nlm-citation citation-type="journal">
<person-group person-group-type="author">
<name>
<surname><![CDATA[Dor]]></surname>
<given-names><![CDATA[D.]]></given-names>
</name>
<name>
<surname><![CDATA[Elovici]]></surname>
<given-names><![CDATA[Y.]]></given-names>
</name>
</person-group>
<article-title xml:lang=""><![CDATA[A model of the information security investment decision-making process.]]></article-title>
<source><![CDATA[Computers &amp; Security]]></source>
<year>2016</year>
<numero>63</numero>
<issue>63</issue>
<page-range>1-13</page-range></nlm-citation>
</ref>
<ref id="B4">
<label>[4]</label><nlm-citation citation-type="journal">
<person-group person-group-type="author">
<name>
<surname><![CDATA[Said]]></surname>
<given-names><![CDATA[A. R.]]></given-names>
</name>
<name>
<surname><![CDATA[Abdullah]]></surname>
<given-names><![CDATA[H.]]></given-names>
</name>
<name>
<surname><![CDATA[Uli]]></surname>
<given-names><![CDATA[J.]]></given-names>
</name>
<name>
<surname><![CDATA[Mohamed]]></surname>
<given-names><![CDATA[Z. A.]]></given-names>
</name>
</person-group>
<article-title xml:lang=""><![CDATA[Relationship between Organizational Characteristics and Information Security Knowledge Management Implementation.]]></article-title>
<source><![CDATA[Procedia - Social and Behavioral Sciences]]></source>
<year>2014</year>
<volume>123</volume>
<page-range>433-43</page-range></nlm-citation>
</ref>
<ref id="B5">
<label>[5]</label><nlm-citation citation-type="journal">
<person-group person-group-type="author">
<name>
<surname><![CDATA[Ku]]></surname>
<given-names><![CDATA[C. Y.]]></given-names>
</name>
<name>
<surname><![CDATA[Chang]]></surname>
<given-names><![CDATA[Y. W.]]></given-names>
</name>
<name>
<surname><![CDATA[Yen]]></surname>
<given-names><![CDATA[D. C.]]></given-names>
</name>
</person-group>
<article-title xml:lang=""><![CDATA[National information security policy and its implementation: A case study in Taiwan.]]></article-title>
<source><![CDATA[Telecommunications Policy]]></source>
<year>2009</year>
<volume>33</volume>
<numero>7</numero>
<issue>7</issue>
<page-range>371-84</page-range></nlm-citation>
</ref>
<ref id="B6">
<label>[6]</label><nlm-citation citation-type="journal">
<person-group person-group-type="author">
<name>
<surname><![CDATA[Valencia]]></surname>
<given-names><![CDATA[F. J.]]></given-names>
</name>
<name>
<surname><![CDATA[Orozco]]></surname>
<given-names><![CDATA[M.]]></given-names>
</name>
</person-group>
<article-title xml:lang=""><![CDATA[Metodología para la implementación de un Sistema de Gestión de Seguridad de la Información basado en la familia de normas ISO / IEC 27000.]]></article-title>
<source><![CDATA[RISTI]]></source>
<year>2015</year>
<numero>22</numero>
<issue>22</issue>
<page-range>73-88</page-range></nlm-citation>
</ref>
<ref id="B7">
<label>[7]</label><nlm-citation citation-type="journal">
<person-group person-group-type="author">
<name>
<surname><![CDATA[Ozkan]]></surname>
<given-names><![CDATA[S.]]></given-names>
</name>
<name>
<surname><![CDATA[Karabacak]]></surname>
<given-names><![CDATA[B.]]></given-names>
</name>
</person-group>
<article-title xml:lang=""><![CDATA[Collaborative risk method for information security management practices: A case context within Turkey]]></article-title>
<source><![CDATA[International Journal of Information Management]]></source>
<year>2010</year>
<volume>30</volume>
<numero>6</numero>
<issue>6</issue>
<page-range>567-72</page-range></nlm-citation>
</ref>
<ref id="B8">
<label>[8]</label><nlm-citation citation-type="book">
<person-group person-group-type="author">
<name>
<surname><![CDATA[Patrick]]></surname>
<given-names><![CDATA[H.]]></given-names>
</name>
<name>
<surname><![CDATA[Van Niekerk]]></surname>
<given-names><![CDATA[B.]]></given-names>
</name>
<name>
<surname><![CDATA[Fields]]></surname>
<given-names><![CDATA[Z.]]></given-names>
</name>
</person-group>
<article-title xml:lang=""><![CDATA[Information Security Management: A South African Public Sector Perspective]]></article-title>
<source><![CDATA[de Handbook of Research on Information and Cyber Security in the Fourth Industrial Revolution]]></source>
<year>2018</year>
<page-range>382-405</page-range><publisher-name><![CDATA[IGI Global.]]></publisher-name>
</nlm-citation>
</ref>
<ref id="B9">
<label>[9]</label><nlm-citation citation-type="confpro">
<person-group person-group-type="author">
<name>
<surname><![CDATA[Patiño]]></surname>
<given-names><![CDATA[S.]]></given-names>
</name>
<name>
<surname><![CDATA[Yoo]]></surname>
<given-names><![CDATA[S. G.]]></given-names>
</name>
</person-group>
<source><![CDATA[de International Conference on Technologies and Innovation]]></source>
<year>2018</year>
<conf-name><![CDATA[ Study of the Maturity of Information Security in Public Organizations of Ecuador]]></conf-name>
<conf-loc> </conf-loc>
</nlm-citation>
</ref>
<ref id="B10">
<label>[10]</label><nlm-citation citation-type="">
<person-group person-group-type="author">
<name>
<surname><![CDATA[Campos]]></surname>
<given-names><![CDATA[J. F.]]></given-names>
</name>
</person-group>
<source><![CDATA[Seguridad de la información en el sector público colombiano]]></source>
<year>2015</year>
</nlm-citation>
</ref>
<ref id="B11">
<label>[11]</label><nlm-citation citation-type="">
<source><![CDATA[ESET Security Report Latinoamérica 2017]]></source>
<year>2018</year>
</nlm-citation>
</ref>
<ref id="B12">
<label>[12]</label><nlm-citation citation-type="journal">
<article-title xml:lang=""><![CDATA[Amenazas del Cibercrimen en Colombia 2016-2017]]></article-title>
<source><![CDATA[Centro cibernético Policial]]></source>
<year>2017</year>
</nlm-citation>
</ref>
<ref id="B13">
<label>[13]</label><nlm-citation citation-type="journal">
<article-title xml:lang=""><![CDATA[Decreto Numero 1078 de 2015. Decreto Único Reglamentario del Sector de Tecnologías de la Información y las Comunicaciones]]></article-title>
<source><![CDATA[MINTIC]]></source>
<year>2015</year>
</nlm-citation>
</ref>
<ref id="B14">
<label>[14]</label><nlm-citation citation-type="journal">
<article-title xml:lang=""><![CDATA[Modelo de Seguridad y Privacidad de la Información.]]></article-title>
<source><![CDATA[MINTIC]]></source>
<year>2016</year>
</nlm-citation>
</ref>
<ref id="B15">
<label>[15]</label><nlm-citation citation-type="journal">
<article-title xml:lang=""><![CDATA[Ley de Transparencia y del Derecho al Acceso a la Información Pública Nacional [Ley 1712 de 2014]]]></article-title>
<source><![CDATA[Congreso de la República de Colombia]]></source>
<year>2014</year>
</nlm-citation>
</ref>
<ref id="B16">
<label>[16]</label><nlm-citation citation-type="journal">
<article-title xml:lang=""><![CDATA[Ley 1581 de 2012. Por la cual se dictan disposiciones generales para la protección de datos personales.]]></article-title>
<source><![CDATA[Congreso de la República de Colombia]]></source>
<year>2012</year>
</nlm-citation>
</ref>
<ref id="B17">
<label>[17]</label><nlm-citation citation-type="">
<person-group person-group-type="author">
<name>
<surname><![CDATA[Kitchenham]]></surname>
<given-names><![CDATA[B.]]></given-names>
</name>
</person-group>
<source><![CDATA[Procedures for Performing Systematic Literature Reviews]]></source>
<year>2004</year>
</nlm-citation>
</ref>
<ref id="B18">
<label>[18]</label><nlm-citation citation-type="journal">
<article-title xml:lang=""><![CDATA[Guía para la Gestión y Clasificación de Activos de Información]]></article-title>
<source><![CDATA[MINTIC]]></source>
<year>2016</year>
</nlm-citation>
</ref>
<ref id="B19">
<label>[19]</label><nlm-citation citation-type="journal">
<person-group person-group-type="author">
<name>
<surname><![CDATA[Angarita]]></surname>
<given-names><![CDATA[A. A.]]></given-names>
</name>
<name>
<surname><![CDATA[Tabares]]></surname>
<given-names><![CDATA[C. A.]]></given-names>
</name>
<name>
<surname><![CDATA[Rios]]></surname>
<given-names><![CDATA[J. I.]]></given-names>
</name>
</person-group>
<article-title xml:lang=""><![CDATA[Definición de un modelo de medición de análisis de riesgos de la seguridad de la información aplicando lógica difusa y sistemas basados en el conocimiento]]></article-title>
<source><![CDATA[Entre Ciencia e Ingeniería]]></source>
<year>2015</year>
<volume>9</volume>
<numero>17</numero>
<issue>17</issue>
<page-range>71-80</page-range></nlm-citation>
</ref>
<ref id="B20">
<label>[20]</label><nlm-citation citation-type="journal">
<person-group person-group-type="author">
<name>
<surname><![CDATA[Valencia]]></surname>
<given-names><![CDATA[F. J.]]></given-names>
</name>
<name>
<surname><![CDATA[Marulanda]]></surname>
<given-names><![CDATA[C. E.]]></given-names>
</name>
<name>
<surname><![CDATA[López]]></surname>
<given-names><![CDATA[M.]]></given-names>
</name>
</person-group>
<article-title xml:lang=""><![CDATA[Gobierno y gestión de riesgos de tecnologías de información y aspectos diferenciadores con el riesgo organizacional]]></article-title>
<source><![CDATA[Gerencia Tecnológica Informática]]></source>
<year>2015</year>
<volume>15</volume>
<numero>41</numero>
<issue>41</issue>
<page-range>65-77</page-range></nlm-citation>
</ref>
<ref id="B21">
<label>[21]</label><nlm-citation citation-type="journal">
<article-title xml:lang=""><![CDATA[MAGERIT - versión 3.0 Metodología de Análisis y Gestión de Riesgos de los Sistemas de Información. Libro I - Método]]></article-title>
<source><![CDATA[Dirección General de Modernización Administrativa Procedimientos e Impulso de la Administración Electrònica]]></source>
<year>2012</year>
</nlm-citation>
</ref>
</ref-list>
</back>
</article>
