pág. 11209
Finalmente, la evaluación continua del Modelo de Gestión de Seguridad de la Información, junto con
la intervención de grupos de expertos en seguridad, permite asegurar un tratamiento adecuado de la
información. El diseño de propuestas enfocadas en la mejora de los controles administrativos, conforme
a los lineamientos de la norma ISO/IEC 27001:2013, refuerza la capacidad de la organización para
proteger sus activos de información de manera eficaz y sostenible.
REFERENCIAS BIBLIOGRAFICAS
Abdullah, M., et al. (2021). Implementing Information Security Management Systems in Public Sector
Organizations. Journal of Information Security, 9(2), 34-52.
Alzahrani, A., et al. (2021). Information Security Challenges in Government Agencies: A Case Study.
International Journal of Cybersecurity, 8(1), 112-126.
Crespo, M. (2020). Políticas de seguridad de la información: una revisión crítica. Cybersecurity Journal,
9(4), 45-62.
Franco, V., & Pérez, J. (2018). Deficiencias en el uso de herramientas informáticas en instituciones
gubernamentales. Government IT Journal, 7(1), 21-35.
Gómez, P., & Herrera, C. (2021). Capacitación en ciberseguridad en organizaciones públicas: Un
enfoque práctico. Journal of Public Information Security, 6(3), 78-92.
González, L., et al. (2020). Fraudes Informáticos en Instituciones Públicas. Journal of Information
Security, 5(1), 34-50.
ISO. (2013). ISO/IEC 27001:2013 Information Security Management Systems. International
Organization for Standardization.
ISO. (2022). ISO/IEC 27002:2022 Information Technology – Security Techniques – Code of Practice
for Information Security Controls. International Organization for Standardization.
Johnson, D., & Martin, R. (2019). Information Security Practices in Public Administration: A
Comparative Study. Public Administration Review, 79(2), 256-270.
Kumar, S., & Reddy, A. (2020). Information Security Risk Management Framework for Government
Organizations. International Journal of Information Security, 11(3), 123-134.
Martínez, A., & Pérez, C. (2020). Uso inadecuado de recursos tecnológicos en instituciones
gubernamentales. Information Management Review, 12(3), 87-99.