Perú
La gestión de la Seguridad de Información para proteger los activos de información de una organización es una actividad crítica en las organizaciones. La Política de Seguridad de la Información es el documento que contiene los propósitos y los objetivos de la organización con relación a la Seguridad de la Información. El cumplimiento de la Política de Seguridad de la Información por parte de los trabajadores ha sido motivo de interés de los investigadores quienes han propuesto prácticas relacionadas con el Apoyo de la Alta Dirección, Elaboración de la Política de Seguridad de la Información, Comunicación, Formación y Cultura. En este artículo se presenta las prácticas identificadas, como resultado de la revisión de literatura de artículos científicos, sobre cumplimiento de la Política de Seguridad de la Información. La implementación de las prácticas identificadas apoya el cumplimiento de la Política de Seguridad de la Información.
Information security management to protect an organization’s information assets is a critical activity in organizations. The Information Security Policy is the document that contains the organization’s purposes and objectives in relation to Information Security. The compliance of workers with Information Security Policy has been of interest to researchers who have proposed practices related to Top Management Support, Information Security Policy Elaboration, Communication, Training and Culture. This article presents the practices identified as a result of the literature review of scientific articles on Information Security Policy compliance. The implementation of the identified practices supports the compliance with the Information Security Policy.