FUTURAS INVESTIGACIONES PARA EL COMPORTAMIENTO DE SEGURIDAD DE LA INFORMACIÓN: UNA REVISIÓN SISTEMÁTICA
Loading...
Date
Journal Title
Journal ISSN
Volume Title
Publisher
Abstract
The increase in the use of information technologies also leads to the growing threats to information security,
which are sometimes ignored or their risks underestimated by the internal users of the organizations; So,
one of the main concerns of information security administrators is the internal threat. In the present work, a
systematic review of the existing studies in the literature on the compliance behavior of Information Security
Policies [ISP] of employees in organizations from 2000 to 2016 is carried out; and, through four selected
taxonomies, the state of the art of information security behavior is examined, to identify the approaches that
have received the most attention from researchers, types of behavior, types of internal users, and the
determinants they influence the behavioral behavior of employees. Information on current trends in this field
of research is presented; and, future works are proposed that could be considered by the information
security research community.
Description
El aumento en el uso de las tecnologías de la información conlleva también a las crecientes amenazas a la
seguridad de la información, que en ocasiones son ignoradas o sus riesgos subestimados por parte de los
usuarios internos de las organizaciones; de modo que, una de las principales preocupaciones de los
administradores de la seguridad de la información es la amenaza interna. En el presente trabajo, se realiza
una revisión sistemática de los estudios existentes en la literatura sobre el comportamiento de cumplimiento
de Políticas de Seguridad de la Información [PSI] de los empleados en las organizaciones desde el año
2000 hasta el 2016; y, a través de cuatro taxonomías seleccionadas se examina el estado del arte del
comportamiento de seguridad de la información, para identificar los enfoques que han recibido mayor
atención por parte de los investigadores, tipos de comportamientos, tipos de usuarios internos, y las
determinantes que influyen en el comportamiento conductual de los empleados. Se presenta información
de las tendencias actuales en este campo de investigación; y, se proponen trabajos futuros que podrían
ser considerados por la comunidad de investigación de la seguridad de la información.