<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE article PUBLIC "-//NLM//DTD Journal Publishing DTD v3.0 20080202//EN" "http://dtd.nlm.nih.gov/publishing/3.0/journalpublishing3.dtd">
<article article-type="research-article" dtd-version="3.0" xml:lang="es" xmlns:mml="http://www.w3.org/1998/Math/MathML" xmlns:xlink="http://www.w3.org/1999/xlink">
	
	<front>
		
		<journal-meta>
			<journal-id journal-id-type="publisher-id">REDC</journal-id>
			<journal-title-group>
				<journal-title>Revista Espa&#x00F1;ola de Documentaci&#x00F3;n Cient&#x00ED;fica</journal-title>
				<abbrev-journal-title>Rev. Esp. Doc. Cient.</abbrev-journal-title>
			</journal-title-group>
			<issn pub-type="ppub">0210-0614</issn>
			<issn pub-type="epub">1988-4621</issn>
			<publisher>
				<publisher-name>Consejo Superior de Investigaciones Cient&#x00ED;ficas</publisher-name>
			</publisher>
		</journal-meta>
		
		<article-meta>
			<article-id pub-id-type="publisher-id">redc.2018.1.467</article-id>
			<article-id pub-id-type="doi">10.3989/redc.2018.1.467</article-id>
			
			<article-categories>
				<subj-group subj-group-type="heading">
				<subject>ESTUDIOS / RESEARCH STUDIES</subject>
				</subj-group>
			</article-categories>
			
			<title-group>
				<article-title>¿Riesgos despejados? Estrategias proactivas como servicio en entornos de Cloud Computing</article-title>
				<trans-title-group xml:lang="en">
				<trans-title>Cleared risks? Proactive strategies as service in Cloud Computing contexts</trans-title>
				</trans-title-group>
				<alt-title alt-title-type="running-head">¿Riesgos despejados? Estrategias proactivas como servicio en entornos de Cloud Computing</alt-title>
			</title-group>
			
			<contrib-group>
				<contrib contrib-type="author" corresp="yes">
					<name>
					 <surname>Moro-Cabero</surname>
					 <given-names>Manuela</given-names>
					</name>
					<xref ref-type="aff" rid="U1"/>
					<xref ref-type="corresp" rid="cor1"/>
				</contrib>
				
				<contrib contrib-type="author" corresp="yes">
					<name>
					 <surname>Llanes-Padr&#x00F3;n</surname>
					 <given-names>Dunia</given-names>
					</name>
					<xref ref-type="aff" rid="U2"/>
					<xref ref-type="corresp" rid="cor2"/>
				</contrib>
			</contrib-group>
				
			<aff id="U1">Departamento de Biblioteconom&#x00ED;a y Documentaci&#x00F3;n. Facultad de Traducci&#x00F3;n y Documentaci&#x00F3;n. Universidad de Salamanca, Espa&#x00F1;a</aff>
			<aff id="U2">Departamento de Ciencias de la Informaci&#x00F3;n. Facultad de Comunicaci&#x00F3;n. Universidad de La Habana, Cuba</aff>
		
			<author-notes>
				<corresp id="cor1">e-mail: <email xlink:href="moroca@usal.es">moroca@usal.es</email>
					ORCID iD: <ext-link ext-link-type="uri" xlink:href="https://orcid.org/0000-0001-5301-1924">https://orcid.org/0000-0001-5301-1924</ext-link>
				</corresp>
				
				<corresp id="cor2">e-mail: <email xlink:href="dlp@yahoo.es">dlp@yahoo.es</email>
					ORCID iD: <ext-link ext-link-type="uri" xlink:href="https://orcid.org/0000-0001-8639-4706">https://orcid.org/0000-0001-8639-4706</ext-link>
				</corresp>
			</author-notes>

			<pub-date pub-type="epub">
				<day>31</day>
				<month>03</month>
				<year>2018</year>
			</pub-date>
			
			<pub-date pub-type="collection">
			<year>2018</year>
			</pub-date>
			
			<volume>41</volume>
			<issue>1</issue>
		
			<elocation-id>e193</elocation-id>
		
			<history>
			
				<date date-type="received">
					<day>07</day>
					<month>03</month>
					<year>2017</year>
				</date>
				<date date-type="rev-recd1">
					<day>19</day>
					<month>05</month>
					<year>2017</year>
				</date>
				<date date-type="accepted">
					<day>23</day>
					<month>05</month>
					<year>2017</year>
				</date>
			</history>
		 
			<permissions>
				<copyright-statement>&#x00A9; 2018 CSIC</copyright-statement>
				<copyright-year>2018</copyright-year>
				<license license-type="open-access" xlink:href="http://creativecommons.org/licenses/by/3.0/es/deed.en">
					<license-p>Este es un art&#x00ED;culo de acceso abierto distribuido bajo los t&#x00E9;rminos de la licencia Creative Commons Reconocimiento 4.0 Internacional (CC BY 4.0).</license-p>
				</license>
			</permissions>
		
			
			<abstract xml:lang="es">
			<title>RESUMEN</title>
			<p> Es una realidad insoslayable el incremento del uso de servicios de Cloud Computing en las organizaciones debido a las ventajas que conlleva. Los gestores de documentos deben adoptar una posici&#x00F3;n proactiva, asesora y comprometida ante el empleo de dichos servicios, caracterizados por cierta opacidad, fundamentada en el desconocimiento de su funcionamiento y regulaci&#x00F3;n, hecho que suscita reticencias para su adopci&#x00F3;n. En el estudio, de naturaleza descriptiva y sustentado en un notable n&#x00FA;mero de fuentes heterog&#x00E9;neas, se sistematizan las amenazas derivadas de la gesti&#x00F3;n y almacenamiento en dichos servicios, a la par que se establecen estrategias de actuaci&#x00F3;n, tanto ante la concreci&#x00F3;n de acuerdos como para su contrataci&#x00F3;n. Su finalidad es la de sensibilizar al profesional sobre su potencial labor asesora y de control para asegurar la continuidad digital y la preservaci&#x00F3;n de los recursos documentales en la nube.</p>
			</abstract>
						
			<trans-abstract xml:lang="en">
			<title>ABSTRACT</title>
			<p>The increasing use of Cloud Computing services at organizations is an undeniable reality nowadays. Record managers must then adopt a proactive and compromised position, giving advice to users. However, as a consequence of lack of knowledge in the function and regulation of the field, the implementation of those services faces no little confrontation. This descriptive essay, supported by a relevant number of heterogeneous resources, systematizes the menaces of managing and storing information with these services. At the same time, the study establishes a set of action-strategies for both reaching and hiring agreements. The objective of the paper is, therefore, to make the professional aware of the potential of these services as assessing and controlling tools, as well as ensuring the digital continuity and the record resources preservation in the Cloud.</p>
			</trans-abstract>
			
			<kwd-group xml:lang="es">
				<title>PALABRAS CLAVE</title> 
				<kwd>archivos en la nube</kwd>
				<kwd>servicios en la nube</kwd>
				<kwd>riesgos</kwd>
				<kwd>acuerdos de servicios en la nube</kwd>
				<kwd>preservaci&#x00F3;n en la nube</kwd>
			</kwd-group>
			
			<kwd-group xml:lang="en"> 
				<title>KEYWORDS</title> 
				<kwd>records in the Cloud</kwd>
				<kwd>services in the Cloud</kwd>
				<kwd>Risks</kwd>
				<kwd>agreement of services in the Cloud</kwd>
				<kwd>preservation in the Cloud</kwd>
			</kwd-group>
		
		</article-meta>
	</front>
	
	<body>

		<sec id="S1">
			<title>1. INTRODUCCI&#x00D3;N</title>

			<p>En la meteorolog&#x00ED;a las nubes aportan gran informaci&#x00F3;n sobre los fen&#x00F3;menos que se suceden. La nube en el contexto tecnol&#x00F3;gico de la informaci&#x00F3;n es claramente representativa de las tendencias en los modelos de negocio y en consideraciones de gesti&#x00F3;n y almacenamiento de datos, informaci&#x00F3;n y documentos. Al almacenamiento de los recursos digitales de archivo le es inherente su conservaci&#x00F3;n y su disponibilidad; esto es, su accesibilidad y usabilidad cuando estos se precisen. El empleo de servicios en entornos <italic>Cloud Computing</italic> (CC) comenz&#x00F3; manifest&#x00E1;ndose cortoplacista en cuanto a los intereses de gesti&#x00F3;n y de conservaci&#x00F3;n de datos, si bien, dadas las ventajas que presenta y el constante incremento de los recursos nacidos digitales, su contrataci&#x00F3;n resulta atractiva tanto para los productores como para los gestores de dichos recursos.</p>

			<p>El gestor de documentos debe comprender tanto el alcance de <italic>posibles cielos encapotados</italic> en el entorno tecnol&#x00F3;gico del <italic>Cloud Computing</italic>, como las ventajas de contratar dichos servicios, pues ha de aprender a desplegar un conjunto de estrategias, para asesorar en gesti&#x00F3;n y almacenamiento de los datos. La preocupaci&#x00F3;n del profesional se demuestra en algunos estudios donde se se&#x00F1;alan amenazas y se desvelan oportunidades de actuaci&#x00F3;n mediante actuaciones de asesor&#x00ED;a y de control (CAARA, <xref ref-type="bibr" rid="CIT13">2010</xref>; McKemminsh, <xref ref-type="bibr" rid="CIT28">2013</xref>; Stancic y otros, <xref ref-type="bibr" rid="CIT52">2013</xref>; Ostrzenski, <xref ref-type="bibr" rid="CIT44">2013</xref>; Beagrie y otros, <xref ref-type="bibr" rid="CIT07">2014</xref>).</p>

			<p>El inter&#x00E9;s por comprender y difundir la experiencia en estos entornos se ha incrementado. Estudios (InterPARES3 project, <xref ref-type="bibr" rid="CIT24">2013</xref>; Palma-Villal&#x00F3;n, <xref ref-type="bibr" rid="CIT45">2014</xref>), monogr&#x00E1;ficos en la revista <italic>The Canadian Journal of Information and Library Science</italic> –CJILS, (<xref ref-type="bibr" rid="CIT14">2015</xref>) y estad&#x00ED;sticas (Giannakouris y otros, <xref ref-type="bibr" rid="CIT18">2016</xref>, ESPA&#x00D1;A-Instituto Nacional de Estad&#x00ED;stica, <xref ref-type="bibr" rid="CIT25">2016</xref>) as&#x00ED; lo confirman. Una bibliograf&#x00ED;a anotada sobre el tema es recopilada bajo el patrocinio de <italic>InterPARES Trust Project</italic> (Bushey, How y McLelland; <xref ref-type="bibr" rid="CIT10">2015</xref>). &#x00C9;sta ha sido estructurada en cuatro &#x00E1;reas: enfoque legal de los servicios en la nube<xref ref-type="fn" rid="NOTE1">1</xref>; casos jur&#x00ED;dicos<xref ref-type="fn" rid="NOTE2">2</xref>; perspectiva del servicio <italic>cloud</italic> desde la gesti&#x00F3;n de documentos electr&#x00F3;nicos<xref ref-type="fn" rid="NOTE3">3</xref> y gesti&#x00F3;n de documentos<xref ref-type="fn" rid="NOTE4">4</xref>. Por otro lado, el monogr&#x00E1;fico de CJILS (<xref ref-type="bibr" rid="CIT14">2015</xref>, vol. 39, 2) incluye art&#x00ED;culos sobre autenticidad, confiabilidad, portabilidad, continuidad de los datos o contrataci&#x00F3;n. A su vez, el proyecto <italic>InterPARES Trust</italic> para el entorno CC ha generado un marco te&#x00F3;rico y metodol&#x00F3;gico de apoyo para la formulaci&#x00F3;n de pol&#x00ED;ticas, despliegue de procedimientos, adopci&#x00F3;n de normas y legislaciones para el almacenamiento y acceso de datos y documentos en un entorno de nube (Jansen y Duranti, <xref ref-type="bibr" rid="CIT26">2013</xref>; Park, <xref ref-type="bibr" rid="CIT47">2015</xref>)<xref ref-type="fn" rid="NOTE5">5</xref>.</p>

			<p>Es una realidad insoslayable el incremento del uso de estos servicios en las organizaciones (Giannakouris, <xref ref-type="bibr" rid="CIT18">2016</xref><xref ref-type="fn" rid="NOTE6">6</xref>; Bolet&#x00ED;n INE, <xref ref-type="bibr" rid="CIT25">2016</xref><xref ref-type="fn" rid="NOTE7">7</xref>), debido a las ventajas que conlleva, destacando la facilidad para disponer la informaci&#x00F3;n en modalidades de servicio marcadas por la dispersi&#x00F3;n geogr&#x00E1;fica; la facilidad de uso, la oportunidad de contar con un respaldo de los datos o, en principio, la reducci&#x00F3;n de costes a la par que se incrementa su transparencia (Oliver y Knight, <xref ref-type="bibr" rid="CIT32">2015</xref>). Esta disminuci&#x00F3;n (relativa) es demediada por m&#x00FA;ltiples factores: nivel de servicio acordado, naturaleza y volumen de los recursos a almacenar y gestionar, tecnolog&#x00ED;a requerida, etc. Para el contratante, se produce un cambio en los factores de coste, trabajando vol&#x00FA;menes de datos y servicios de bajada y subida de datos, frente a componentes operativos, de inversi&#x00F3;n tecnol&#x00F3;gica o de depreciaci&#x00F3;n en el ciclo de vida (Brown y Fryer, <xref ref-type="bibr" rid="CIT09">2014</xref>). Desde la e-administraci&#x00F3;n p&#x00FA;blica, la nube favorece la consulta de una creciente ciber-ciudadan&#x00ED;a. Adem&#x00E1;s, tal y como recoge Borglund (<xref ref-type="bibr" rid="CIT08">2015</xref>), la nube aporta una oportunidad de no disponer de tecnolog&#x00ED;as inform&#x00E1;ticas reduciendo la inherente tiran&#x00ED;a formativa, dada su obsolescencia<xref ref-type="fn" rid="NOTE8">8</xref>. Por otro lado, la seguridad, consustancial y regulada en estos sistemas, es atractiva para centros donde su implementaci&#x00F3;n requiere esfuerzo, competencia y experiencia<xref ref-type="fn" rid="NOTE9">9</xref>.</p>

			<p>En el CC las opciones de servicio, modelos disponibles, fases, tipos, categor&#x00ED;as y caracter&#x00ED;sticas son heterog&#x00E9;neas, a menudo, opacas para el gestor de la informaci&#x00F3;n y documentaci&#x00F3;n de archivo, dificultando la apreciaci&#x00F3;n del riesgo, las actuaciones derivadas para su mitigaci&#x00F3;n y su apropiado rol asesor.</p>

			<p>Considerando esta situaci&#x00F3;n, en el presente estudio se formularon dos objetivos: sistematizar la relaci&#x00F3;n de amenazas derivadas de la gesti&#x00F3;n y almacenamiento, y establecer estrategias proactivas. Su logro facilitar&#x00E1; al gestor documental su labor asesora y de control para asegurar la continuidad digital y la preservaci&#x00F3;n de los recursos documentales en la nube.</p>

			<p>Para su alcance, el ensayo de naturaleza descriptiva y anal&#x00ED;tica se ha basado en la consulta, an&#x00E1;lisis y sistematizaci&#x00F3;n de un notable n&#x00FA;mero de fuentes estad&#x00ED;sticas, reglamentarias, normativas y especializadas (publicaciones peri&#x00F3;dicas, actas de congresos), as&#x00ED; como informes y directrices, procedentes de Archivos Nacionales, constituy&#x00E9;ndose en s&#x00ED; mismo un repertorio bibliogr&#x00E1;fico sobre el tema.</p>

			<p>El estudio se estructura en cuatro apartados. Uno primero, define modelos, tipos y caracter&#x00ED;sticas de los servicios en entornos CC. El segundo, identifica el alcance y contenidos de las fuentes normativas que sustentan el marco de servicios CC con la intenci&#x00F3;n de apoyar al lector en su consulta y utilizaci&#x00F3;n, en caso necesario. En un tercer enunciado, se categorizan e identifican principales riesgos y, finalmente, se incorpora un ac&#x00E1;pite en el que se pautan estrategias para su gesti&#x00F3;n y mitigaci&#x00F3;n.</p>

		</sec>
		
		<sec id="S2">
			<title>2. ALCANCE DE LOS SERVICIOS EN UN ENTORNO CLOUD COMPUTING: MODALIDADES, TIPOS Y CATEGOR&#x00CD;AS </title>

			<p>El ep&#x00ED;grafe define el CC, especifica sus modalidades, tipolog&#x00ED;a, categor&#x00ED;as y caracter&#x00ED;sticas, como sigue: </p>

			<sec id="S2.1">
			<title>2.1. Concepto</title>

			<p>El CC es definido en su norma terminol&#x00F3;gica (ISO 17788, <xref ref-type="bibr" rid="CIT37">2014</xref>) como “un paradigma para permitir el acceso en la red a un grupo escalable y flexible de recursos f&#x00ED;sicos o virtuales compartibles con aprovisionamiento de autoservicio y administraci&#x00F3;n bajo demanda”<xref ref-type="fn" rid="NOTE10">10</xref>. Bajo el calificativo de “paradigma”, se confirma un “nuevo modo de hacer o de producir”, constat&#x00E1;ndose que la distribuci&#x00F3;n virtual de cualquier recurso compartido que se provee a trav&#x00E9;s de Internet (por el <italic>proveedor del servicio</italic>) delimita el concepto de servicio para el cliente (<italic>contratante</italic> del servicio).</p>

			</sec>
			<sec id="S2.2">
			<title>2.2. Modelos y tipolog&#x00ED;a</title>

			<p>Los <italic>modelos</italic> de servicio (<italic>o de autoservicio</italic>) se reconocen atendiendo a dos enfoques: el de los profesionales TI o el del cliente. Respecto a los primeros, se identifican -considerando la infraestructura de la nube- dos modelos b&#x00E1;sicos de nube: p&#x00FA;blica (utilizada por una cantidad desconocida entre s&#x00ED; de clientes y donde el usuario transfiere el control de sus datos, reduci&#x00E9;ndose las garant&#x00ED;as de calidad del servicio, en cierto modo) y privada (en la que el cliente compra el uso exclusivo de la infraestructura de la nube, bien para empleo remoto, bien en el <italic>sitio</italic> de la nube, siendo administrado por &#x00E9;l o por un tercero). La combinaci&#x00F3;n de ambos modelos genera un tercero: nube h&#x00ED;brida (tanto p&#x00FA;blica, privada como <italic>comunitaria</italic>, empleada por clientes con dos tipos de datos e informaciones, que requieran privacidad en gradientes diferentes). La nube p&#x00FA;blica supone menor coste que la privada, debido al tipo de garant&#x00ED;as en la compra de servicios. La nube h&#x00ED;brida se presenta como una opci&#x00F3;n intermedia para clientes con requisitos divergentes y recursos heterog&#x00E9;neos en cuanto a su sensibilidad o privacidad requerida. Esta &#x00FA;ltima, donde se mixturan opciones de nube p&#x00FA;blica y privada es la tendencia. Adem&#x00E1;s, se reconoce, igualmente, el modelo de nube cuya infraestructura beneficia a una comunidad espec&#x00ED;fica que comparte requisitos y relaciones con otra y donde las relaciones son contratadas por uno de los miembros de dicha comunidad (ISO 17788: <italic>community cloud</italic>). Esto es, todos comparten el mismo servicio, permitiendo a los clientes tener conocimiento sobre qui&#x00E9;n est&#x00E1; usando la infraestructura compartida. Hecho que no se produce en la opci&#x00F3;n pura de nube p&#x00FA;blica, pero que implica beneficios de coste de nube p&#x00FA;blica.</p>

			<p>Desde un enfoque de cliente, se distinguen tres tipos de servicio de acceso mediante demanda: la provisi&#x00F3;n de software, de plataformas o de infraestructura. Estas modalidades de servicio pueden adoptarse de modo independiente o adaptarse a las necesidades del cliente, de acuerdo a sus preferencias y usos (<italic>bajo demanda</italic>). Atendiendo al tipo de solicitud y uso se conforma el acuerdo de nivel de servicio y la consiguiente estructura de pago que debe hacerse por los mismos. En cada uno de los servicios principales se reconocen ventajas e inconvenientes. Brevemente se perfilan cada uno de estos tipos, definidos en la norma ISO 17788 (<xref ref-type="bibr" rid="CIT37">2014</xref>).</p>

			<p>El modelo <italic>IaaS</italic> -<italic>Infrastructure as a Service</italic> (enunciado 3.2.24 de la citada norma), permite al contratante alquilar infraestructura mediante la provisi&#x00F3;n de acceso al hardware (discos duros, servidores, etc.). Por tanto, se facilita la provisi&#x00F3;n y uso de recursos de procesamiento, almacenamiento y alojamiento masivo en servicios remotos o red. Se trata de la tercerizaci&#x00F3;n de equipos usados como soporte de operaciones de negocios: servidores, m&#x00E1;quinas virtuales, almacenamiento, componentes de red. En este modelo, el suscriptor no controla la infraestructura de la nube aunque s&#x00ED; tiene el control sobre sistemas, almacenamiento, aplicaciones desplegadas y algunos otros aspectos de cortafuegos, etc. Por tanto, el desarrollador gana control detallado del entorno y aumenta su responsabilidad en su construcci&#x00F3;n y gesti&#x00F3;n. Se reconoce un coste constante en el mantenimiento de operaciones. Las categor&#x00ED;as que en la norma se vinculan de modo m&#x00E1;s inmediato a dicho modelo, son las de almacenamiento de datos (<italic>DSaaS- Data Storage as a Service</italic>) y las de disposici&#x00F3;n de mayor potencia de red (<italic>NaaS-Net Work as a Service</italic>).</p>

			<p>El modelo <italic>SaaS -Software as a Service</italic> (apartado 3.2.36, de la norma), permite al contratante el acceso remoto a software alojado en la infraestructura del proveedor. No siempre precisa gestionar licencias y asumir la responsabilidad de actualizaciones. Facilita las transacciones, al estar el software disponible desde varios dispositivos localizados de modo remoto. Un notorio inconveniente es que el suscriptor no controla la infraestructura ni el software. De este modelo la norma determina categor&#x00ED;as de servicio centradas en la comunicaci&#x00F3;n, permitiendo la interacci&#x00F3;n a tiempo real (<italic>CaaS-Communication as a Service</italic>), en el almacenamiento de datos (<italic>Dsaas-Data Storage as a Service</italic>) o en facilitar la conectividad y la capacidad de red (<italic>NaaS-Net work as a Service</italic>).</p>

			<p>El modelo <italic>Paas</italic> -<italic>Plataform as a Service</italic> (apartado 3.2.20 de la norma), permite la provisi&#x00F3;n de alojamiento por el proveedor de servicio en el que el contratante pueda construir su propio software o implementar y ejecutar aplicaciones del cliente. Por lo tanto, se ofertan hardware, SOs, capacidad de red, almacenamiento de datos, sistemas de b&#x00FA;squeda y de disposici&#x00F3;n geogr&#x00E1;fica de los datos, facilitando, de este modo que no se produzcan descargas ni se disponga de instalaciones, eliminado obligaciones por parte del contratante de compra, creaci&#x00F3;n y mantenimiento de hardware. Se destaca como particularidad, que es definido por el servicio y para ello se precisa cierto conocimiento de lenguaje de programaci&#x00F3;n o de un conjunto de herramientas espec&#x00ED;ficas. El desarrollador no tiene tanta responsabilidad en el control detallado del entorno, pues no controla la infraestructura, aunque s&#x00ED; las aplicaciones desplegadas por &#x00E9;l. Las categor&#x00ED;as de servicio que son reguladas en la norma vinculadas a este modelo apoyan la comunicaci&#x00F3;n (<italic>Caas- Communication as a Service</italic>), la provisi&#x00F3;n de recursos para ejecutar y visualizar software (<italic>ComaaS- Compute as a Service</italic>). Tambi&#x00E9;n se vinculan el almacenamiento de datos como servicio (<italic>DSaaS- Data Storage as a Service</italic>.) y a la disposici&#x00F3;n de red (<italic>NaaS-Net Work as a Service</italic>).</p>

			<p>La hibridaci&#x00F3;n de tipos y categor&#x00ED;as genera una variada oferta de servicio adecuada a las heterog&#x00E9;neas y mutantes necesidades del cliente. Se desconoce(n) el(los) perfil(les) de propuesta(s) contratada(s) por los archiveros, si bien algunos estudios enuncian comportamientos variados: Borglund (<xref ref-type="bibr" rid="CIT08">2015</xref>) especifica, para la realidad sueca, experiencia de <italic>SaaS</italic> combinado con <italic>IaaS</italic>, enfatizando la percepci&#x00F3;n de los entrevistados sobre la reducida veteran&#x00ED;a a&#x00FA;n en la aplicabilidad de los modelos para el archivo. Brown y Fryer (<xref ref-type="bibr" rid="CIT09">2014</xref>) reflejan un estudio de caso de nube h&#x00ED;brida (Parlamento de UK), con plataforma tecnol&#x00F3;gica e infraestructura para el almacenamiento con objetivos de preservaci&#x00F3;n digital a largo plazo, por lo que en principio, parece un modelo <italic>IaaS</italic> con almacenamiento masivo. Los archivos de Estado del <italic>Land</italic> de Bade-Wurtemberg en Alemania, emplean un modelo <italic>SaaS</italic> (Sobczak, <xref ref-type="bibr" rid="CIT50">2015</xref>). La combinaci&#x00F3;n de <italic>Saas</italic> y <italic>Paas</italic> la hallamos en Archivem&#x00E1;tica, por ejemplo, en la experiencia seleccionada de almacenamiento de los fondos del Consejo de Bibliotecas Universitarias de las Prairies del Pac&#x00ED;fico (Sprout y Jordan, <xref ref-type="bibr" rid="CIT51">2015</xref>).</p>

			</sec>
			
			<sec id="S2.3">
			<title>2.3. Caracter&#x00ED;sticas</title>

			<p>Las caracter&#x00ED;sticas se&#x00F1;aladas para estos servicios son las siguientes: A) actuaci&#x00F3;n bajo demanda, a modo de autoservicio a la carta. B) ancho de banda suficiente para facilitar un acceso r&#x00E1;pido a la red, desde cualquier dispositivo con acceso a Internet. C) disposici&#x00F3;n de un conjunto de recursos compartidos por diferentes contratantes, con conectividad desde diversos terminales para m&#x00FA;ltiples usuarios al mismo tiempo. D) flexibilidad y capacidad de adaptaci&#x00F3;n –incremento, disminuci&#x00F3;n o modificaci&#x00F3;n- de los servicios y disposici&#x00F3;n de los recursos de modo r&#x00E1;pido atendiendo a las necesidades de los usuarios. Esto es, escalabilidad a la carta. E) Servicio medido y pagado de acuerdo a lo utilizado, esto es, capacidad para medir el uso que se hace en almacenamiento, procesamiento, ancho de banda, empleo de dispositivos y aplicaciones, etc., as&#x00ED; como de notificar mediante informe el gasto derivado y parametrizado atendiendo a su utilizaci&#x00F3;n, actuando con transparencia en la optimizaci&#x00F3;n de los recursos y servicios empleados. (Radack <xref ref-type="bibr" rid="CIT49">2012</xref>).</p>

			<p>Para una adecuada valoraci&#x00F3;n de los servicios a convenir, considerando aquellos que se ofertan, ser&#x00ED;a recomendable conocer marcos de referencia com&#x00FA;n en los que se delinean elementos integrantes, as&#x00ED; como el marco normativo surgido en la regulaci&#x00F3;n del CC, adem&#x00E1;s de aquellos aspectos vinculados a la seguridad, portabilidad y riesgos asociados. Cuanto mayor sea la comprensi&#x00F3;n de los mismos y sus potenciales interacciones, en mejor posici&#x00F3;n se dispondr&#x00E1; el archivero para asesorar sobre estos entornos.</p>

			</sec>
		</sec>
		
		<sec id="S3">
			<title>3. ECOSISTEMA NORMATIVO</title>

			<p>En el siguiente ep&#x00ED;grafe se revisa la composici&#x00F3;n del ecosistema normativo mediante el que se conforma y regulan los entornos CC. Se acomete desde tres enfoques: uno primero, donde se identifican normas para su construcci&#x00F3;n conceptual, terminol&#x00F3;gica y arquitect&#x00F3;nica; uno segundo, para reflexionar sobre las normas que desarrollan seguridad y regulan actuaciones ante riesgos y, finalmente, un enfoque de an&#x00E1;lisis normativo desde la perspectiva archiv&#x00ED;stica, considerando aquellas normas que incluyen aspectos que les afectan.</p>

			<sec id="S3.1">
			<title>3.1. La construcci&#x00F3;n conceptual y arquitect&#x00F3;nica del entorno CC</title>

			<p>El CC est&#x00E1; regulado por un ecosistema de normas orientadas a caracterizar y perfilar una terminolog&#x00ED;a b&#x00E1;sica (ISO/IEC 17788, <xref ref-type="bibr" rid="CIT37">2014</xref>), a definir su arquitectura de referencia (ISO/IEC 17789, <xref ref-type="bibr" rid="CIT38">2014</xref>), a facilitar detalles de los acuerdos de servicio (Serie ISO/IEC 19086-1/4), a mejorar su interoperabilidad y portabilidad (ISO/IEC 19831, <xref ref-type="bibr" rid="CIT41">2015</xref> y la futura ISO/IEC 19941<xref ref-type="fn" rid="NOTE11">11</xref>), a garantizar los procesos de su seguridad y confidencialidad de la informaci&#x00F3;n general y sus controles (ISO/IEC 27018, <xref ref-type="bibr" rid="CIT39">2014</xref>; ISO/IEC 27017, <xref ref-type="bibr" rid="CIT40">2015</xref>; ISO/IEC 27036 1/3)), as&#x00ED; como a favorecer la apreciaci&#x00F3;n de posibles riesgos de seguridad en la nube (ISO/IEC 27036-4, <xref ref-type="bibr" rid="CIT43">2016</xref>). Este grupo de normas regulan aspectos del CC considerando m&#x00FA;ltiples enfoques, tales como el del proveedor del servicio, el del br&#x00F3;ker de este tipo de servicios, el del desarrollador y el del cliente. Enfoques que el archivero debe optimizar en su beneficio.</p>

			<p>La norma ISO/IEC 17788 (<xref ref-type="bibr" rid="CIT37">2014</xref>) incluye una terminolog&#x00ED;a b&#x00E1;sica en la que, adem&#x00E1;s de los conceptos clave, se definen t&#x00E9;rminos sobradamente conocidos por los gestores de documentaci&#x00F3;n, tales como los de disponibilidad, confidencialidad, seguridad, integridad interoperabilidad, capacidad de portabilidad, reversibilidad, auditor&#x00ED;a, almacenamiento de datos, entre otros.</p>

			<p>La serie ISO 19086 proporciona a clientes y proveedores las herramientas necesarias para elaborar un marco eficiente de servicio (acuerdo de servicio <italic>Cloud</italic> –CSA) centrado en la concreci&#x00F3;n de sus niveles de servicio (SLAs), mediante la construcci&#x00F3;n de acuerdos, la fijaci&#x00F3;n de niveles, la formulaci&#x00F3;n de objetivos, la regulaci&#x00F3;n de requisitos principales a considerar sobre la conformidad de objetivos y calidad del SLA (parte 3); regula, asimismo, el modelo m&#x00E9;trico que permite la medici&#x00F3;n de los objetivos de calidad (parte 2), incluido un acuerdo de nivel considerando los requisitos y objetivos de calidad en el &#x00E1;rea de la seguridad y la privacidad (parte 4). Para tal fin, ha sido estructurada en 4 partes, siendo la primera la &#x00FA;nica editada (ISO 19086-1, <xref ref-type="bibr" rid="CIT42">2016</xref>), mientras que las partes restantes se hallan en estadios intermedios de concreci&#x00F3;n, para su publicaci&#x00F3;n<xref ref-type="fn" rid="NOTE12">12</xref>. La primera parte explica la interconexi&#x00F3;n de las restantes. Define contenidos principales de un SLA (servicios cubiertos, conceptos o definiciones, controles, as&#x00ED; como roles y responsabilidades) y sus &#x00E1;reas de contenido (figura 2 de la norma), todas ellas relevantes para la gesti&#x00F3;n de la informaci&#x00F3;n y los documentos como se apreciar&#x00E1; en el enunciado cuatro.</p>

			</sec>
			
			<sec id="S3.2">
			<title>3.2. El marco regulador de la seguridad de la informaci&#x00F3;n y protecci&#x00F3;n de datos</title>

			<p>La norma ISO/IEC 27036-1/3: regula la seguridad de la informaci&#x00F3;n y otros aspectos vinculados a protecci&#x00F3;n de datos personales y privacidad, requeridos al proveedor. Estructurada en tres partes, &#x00E9;stas se dirigen a casu&#x00ED;sticas y situaciones en las que se pueden especificar arreglos de seguridad. En ella, no se trabajaron factores de continuidad de negocio, dado que estos se incluyen en la norma ISO/IEC 27031 (<xref ref-type="bibr" rid="CIT33">2011</xref>)<xref ref-type="fn" rid="NOTE13">13</xref>. La cuarta parte (ISO/IEC 27036-4 (<xref ref-type="bibr" rid="CIT43">2016</xref>), versa sobre riesgos de adquisici&#x00F3;n y provisi&#x00F3;n de los servicios vinculados a la Seguridad de la Informaci&#x00F3;n (SI) en entornos de CC. Esta &#x00FA;ltima parte posibilita su visibilidad para servicios en nube p&#x00FA;blica, privada e h&#x00ED;brida, si bien no es una gu&#x00ED;a pensada para su apreciaci&#x00F3;n y mitigaci&#x00F3;n, &#x00FA;nicamente, describe directrices que apoya la gesti&#x00F3;n de la SI en estos entornos.</p>

			<p>Para el an&#x00E1;lisis y gesti&#x00F3;n del riesgo resultan de mayor utilidad la norma ISO/IEC 27002 (<xref ref-type="bibr" rid="CIT36">2013</xref>) y la norma ISO/IEC 27017(<xref ref-type="bibr" rid="CIT40">2015</xref>). Esta &#x00FA;ltima, regula la seguridad en los servicios en la nube (enunciados 5 al 18) bas&#x00E1;ndose en los controles de ISO 27002 (<xref ref-type="bibr" rid="CIT36">2013</xref>)<xref ref-type="fn" rid="NOTE14">14</xref>. En ella, se especifican, tanto desde el enfoque del cliente del servicio CC como desde el proveedor, pol&#x00ED;ticas, organizaci&#x00F3;n, recursos humanos, gesti&#x00F3;n, control del acceso, criptograf&#x00ED;a, seguridad del entorno y seguridad f&#x00ED;sica, de las operaciones, de la comunicaci&#x00F3;n, del desarrollo y mantenimiento sobre la seguridad de la informaci&#x00F3;n en un entorno CC. Incorpora apartados sobre gesti&#x00F3;n de incidencias en SI, aspectos de SI y de la gesti&#x00F3;n de la continuidad de negocios, as&#x00ED; como sobre el cumplimiento con la regulaci&#x00F3;n contractual y del entorno legal. La norma dispone de dos anexos. A destacar, el primero, Anexo A, en el que se aporta un set de controles de SI en el servicio de CC.</p>

			<p>En esta l&#x00ED;nea, la ISO/IEC 27018 (<xref ref-type="bibr" rid="CIT39">2014</xref>), regula la seguridad en protecci&#x00F3;n de datos considerando los contratos de proveedores de servicios y clientes como base para el cumplimiento de los requisitos establecidos por la legislaci&#x00F3;n sobre la informaci&#x00F3;n personal identificable (PII). Se entiende que dichos requisitos variar&#x00E1;n atendiendo a la jurisdicci&#x00F3;n legal. Por ello, es importante conocer -y valorar en el momento de firmar los acuerdos- si los proveedores de servicios se auxiliar&#x00E1;n de subcontratas o de opciones de internacionalizaci&#x00F3;n en sus servicios. En estos casos, el marco legal sobre protecci&#x00F3;n de datos var&#x00ED;a (Park, <xref ref-type="bibr" rid="CIT47">2015</xref>).</p>

			<p>En Espa&#x00F1;a, la gu&#x00ED;a sobre utilizaci&#x00F3;n de servicios en la nube (Ministerio de Presidencia, <xref ref-type="bibr" rid="CIT31">2014</xref>) unifica requisitos de seguridad, requisitos vinculados a datos personales y contrataci&#x00F3;n, detallando interrogantes para los datos personales y explicaciones para cada parte constitutiva del contrato (desde el enfoque de seguridad). As&#x00ED; mismo, la Comisi&#x00F3;n Europea (<xref ref-type="bibr" rid="CIT15">2014</xref>) ha editado una Gu&#x00ED;a de referencia para la contrataci&#x00F3;n de niveles de servicio, donde se incluyen recomendaciones de objetivos de servicio para seguridad, gesti&#x00F3;n de datos y protecci&#x00F3;n de datos personales, as&#x00ED; como objetivos de calidad, claramente orientativos.</p>

			</sec>
			
			<sec id="S3.3">
			<title>3.3. Abordaje desde la perspectiva Archiv&#x00ED;stica</title>

			<p>La gesti&#x00F3;n de la informaci&#x00F3;n de archivo electr&#x00F3;nico es regulada en la norma UNE-ISO 14641-1 (<xref ref-type="bibr" rid="CIT04">2015</xref>), donde se incluyen elementos definitorios y caracterizadores de la preservaci&#x00F3;n de la informaci&#x00F3;n y sistemas de informaci&#x00F3;n de Archivo Electr&#x00F3;nico a largo plazo. Se sistematiza la b&#x00FA;squeda de informaci&#x00F3;n, accesibilidad y usabilidad de la misma, as&#x00ED; como el concepto de “tercera parte de confianza” prestadora de servicios de archivo. Adem&#x00E1;s, se regula el contenido de contratos de externalizaci&#x00F3;n y las caracter&#x00ED;sticas aplicables a un caso de subcontrataci&#x00F3;n. Esta norma se dirige tanto a organizaciones que se encuentran implementando un sistema de informaci&#x00F3;n, como a aquellas otras que ofrecen tecnolog&#x00ED;as de la informaci&#x00F3;n y se configuren como editores de programas que busquen desarrollar sistemas, as&#x00ED; como a aquellas que ofrezcan servicios de archivo de documentos de terceros (y donde el entorno CC puede operar). Si bien, se centra en datos de documentos capturados que no pueden alterarse (ni borrarse, ni cambiarse por otros nuevos). Algunas de sus recomendaciones son fundamentales, como la de revisar elementos t&#x00E9;cnicos contratados; perfiles de los sistemas de archivado para aquellas personas que van a acceder a la informaci&#x00F3;n e interactuar con ella; procedimientos operacionales,<xref ref-type="fn" rid="NOTE15">15</xref> ante la restituci&#x00F3;n de ficheros, la eliminaci&#x00F3;n, el establecimiento de contratos, las actuaciones previas -ante la contrataci&#x00F3;n de servicios de archivo por terceras partes de confianza-, o incluso, la evaluaci&#x00F3;n, entre otros elementos.</p>

			<p>De igual modo, la norma UNE-ISO 14721 (<xref ref-type="bibr" rid="CIT03">2015</xref>) apoya un dise&#x00F1;o de repositorios de ficheros en acceso abierto, cuya confiabilidad puede evaluarse mediante la norma ISO 16363:<xref ref-type="bibr" rid="CIT35">2012</xref>. Esta norma puede emplearse para perfilar criterios en el almacenamiento y funcionalidad de las entidades de captura, de gesti&#x00F3;n de los datos, de planificaci&#x00F3;n de la conservaci&#x00F3;n, del almacenamiento y administraci&#x00F3;n del mismo. A su vez, la norma ISO 17068:<xref ref-type="bibr" rid="CIT34">2012</xref> aporta metodolog&#x00ED;a para verificar por tercera parte (contratante u otro) la confianza en repositorios digitales (del proveedor del servicio). Por ende, es de utilidad para que el cliente que ha contratado un servicio obtenga ciertas garant&#x00ED;as sobre c&#x00F3;mo se realiza dicha gesti&#x00F3;n (sobre servicios de almacenamiento contratados, personas y sistemas que se encargan de asegurar los recursos digitales). De este modo, la parte contratante puede verificar un grado de seguridad sobre su proveedor.</p>

			<p>Conviene recordar que en gesti&#x00F3;n de documentos se dispone de una norma sobre apreciaci&#x00F3;n del riesgo para los documentos (UNE-ISO/TR 18128, <xref ref-type="bibr" rid="CIT02">2014</xref>) en la que se reconocen &#x00E1;reas de incertidumbre que afectan al entorno tecnol&#x00F3;gico, a las amenazas de seguridad externa, a las mudanzas acaecidas en la organizaci&#x00F3;n, a la sostenibilidad y continuidad, entre otras, con aspectos tales como cambios: a) ante la adopci&#x00F3;n de nuevas tecnolog&#x00ED;as de modo transversal en la organizaci&#x00F3;n y la sociedad; b) en la propiedad, transferencia y traslado de los documentos en la organizaci&#x00F3;n, c) en la propiedad como resultado de migraciones forzosas, acuerdos de acceso, transferencia y migraci&#x00F3;n; d) en los t&#x00E9;rminos en los contratos de servicios con terceros, que afecten a la interoperabilidad entre sistemas, sobre las compatibilidades con plataformas y aplicaciones, etc. Por otro lado, la norma ISO 15489-1:<xref ref-type="bibr" rid="CIT05">2016</xref>, al definir un documento autorizado, perfila impl&#x00ED;citamente posibles amenazas, ante su incumplimiento. De momento, no existe una norma espec&#x00ED;fica que desde los intereses del gestor documental se regule la gesti&#x00F3;n, almacenamiento y preservaci&#x00F3;n de ficheros, si bien existe un Grupo de trabajo (ISO/TC 46-SC11/WG17 <italic>Records in the cloud</italic>) que se encuentra desarrollando junto con el ISO/TC 154/WG6 de Aplicaciones de gesti&#x00F3;n de documentos para Procesos, elementos de datos y documentos en el comercio, la industria y la administraci&#x00F3;n, un proyecto espec&#x00ED;fico (<italic>Information and Documentation</italic>. <italic>Records management in cloud: Issues and concerns</italic>) cuya confirmaci&#x00F3;n contribuir&#x00ED;a a facilitar la tarea del gestor en este campo.</p>

			</sec>
		</sec>
		
		<sec id="S4">
			<title>4. LA APRECIACI&#x00D3;N DE RIESGOS COMO SERVICIO</title>

			<p>Del conjunto de lecturas realizadas, se deduce una notable preocupaci&#x00F3;n ante la diversidad de amenazas. Los riesgos son percibidos por tecn&#x00F3;logos, normalizadores y archiveros. Para los tecn&#x00F3;logos inform&#x00E1;ticos, las amenazas que caracterizan el entorno CC se centran en seguridad, tanto para infraestructuras, plataforma de softwares como para servicios de gesti&#x00F3;n y almacenamiento de los datos. Seguidamente, se detallan las preocupaciones m&#x00E1;s destacadas y reiteradas: el acceso a los datos, su control o gesti&#x00F3;n de identidades de usuarios, el cifrado y la comunicaci&#x00F3;n de los datos cifrados, su integridad, el cumplimiento de los requisitos m&#x00ED;nimos de seguridad y la propia seguridad f&#x00ED;sica requerida en los centros de datos. Especialmente, se subraya la preocupaci&#x00F3;n por alcanzar seguridad en las infraestructuras de la nube y plataformas, considerando aspectos tales como la vulnerabilidad de la red, problemas de portabilidad (migraci&#x00F3;n) y otros factores que afectan directamente a los propios datos sobre: autenticidad, bloqueos, procedencia, eliminaci&#x00F3;n, p&#x00E9;rdida, privacidad, etc. As&#x00ED; mismo, los tecn&#x00F3;logos perciben posibles amenazas ante auditor&#x00ED;a y control de los datos (deficiencias), sobre rastreabilidad de las operaciones, o la propia ubicaci&#x00F3;n de los datos en situaciones transfronterizas respecto a su compatibilidad jurisdiccional. Los riesgos sobre accesibilidad son contundentes en estad&#x00ED;sticas de La Uni&#x00F3;n Europea de los veintiocho (28), donde para el 2014 se confirm&#x00F3; que el 35% de las empresas tuvieron problemas de acceso a un software o a datos almacenados (Eurostat, 2016<xref ref-type="fn" rid="NOTE16">16</xref>).</p>

			<p>La normativa espec&#x00ED;fica sobre entornos CC, igualmente, incorpora el riesgo. En ISO 19086-1, aparecen conceptos definidos tales como continuidad de negocio, recuperaci&#x00F3;n ante desastres, resiliencia y compensaci&#x00F3;n. La continuidad de negocio es el elemento base sobre el que se imbrica la idea de continuidad digital, donde precisamente se defiende la “disponibilidad” de la informaci&#x00F3;n, su “accesibilidad” y “usabilidad” en el tiempo, al considerar riesgos en apertura de ficheros, riesgos en el conocimiento de su localizaci&#x00F3;n, en comprensi&#x00F3;n de la informaci&#x00F3;n y en su manejo deficiente o insuficiente para el trabajo diario o la verificaci&#x00F3;n de hechos. La accesibilidad, orientada a la usabilidad, es referida en la norma a todo tipo de “capacidades del usuario”, subrayando que “busca alcanzar niveles de efectividad, eficiencia y satisfacci&#x00F3;n (…) considerando el contexto especificado de uso” (ISO 19086.1 concepto. Notas 1 y 2).</p>

			<p>Para los archiveros, la gesti&#x00F3;n del riesgo no es un asunto balad&#x00ED; en sus sistemas de gesti&#x00F3;n y preservaci&#x00F3;n de documentos electr&#x00F3;nicos. Ya se ha se&#x00F1;alado como la norma UNE-ISO/TR 18128 (<xref ref-type="bibr" rid="CIT02">2014</xref>) identifica &#x00E1;reas y factores de riesgo, e incorpora metodolog&#x00ED;a para la apreciaci&#x00F3;n basada en la serie de normas ISO 31000 (Gesti&#x00F3;n del riesgo).</p>

			<p>Para los gestores de los documentos, estos entornos CC, han generado (y generan) cierta desconfianza. Ejemplo de ello, es la aportaci&#x00F3;n de Goh y Sengsavang (<xref ref-type="bibr" rid="CIT19">2016</xref>), quienes muestran las barreras percibidas por archiveros e inform&#x00E1;ticos. En orden de importancia exponen las siguientes: protecci&#x00F3;n de datos personales (92.86%), propiedad y custodia de los datos/documentos (88,09%), seguridad de la IT (85,72%), inviolabilidad de los datos (80,96%) y la aplicabilidad de las leyes locales en protecci&#x00F3;n de la informaci&#x00F3;n personal (73.81%). Curiosamente, al destacar los autores la percepci&#x00F3;n de los archiveros frente a los inform&#x00E1;ticos, destacan: la (in)seguridad de la informaci&#x00F3;n y la (des)protecci&#x00F3;n de datos personales. Por el contrario, los inform&#x00E1;ticos otorgan mayor peso a las derivadas de la propiedad y custodia de los documentos y de la incertidumbre sobre la aplicabilidad de legislaciones locales<xref ref-type="fn" rid="NOTE17">17</xref>.</p>

			<p>En esta l&#x00ED;nea, Beagrie y otros (<xref ref-type="bibr" rid="CIT07">2014</xref>) al referirse a seguridad, especialmente en aquella informaci&#x00F3;n sensible, comercial o con datos personales, remarcan que los proveedores CC pueden incluir, tanto en los servicios que ofrecen como en los centros de datos que gestionan, niveles de seguridad muy elevados, dado que son certificados mediante la serie ISO 27001, adem&#x00E1;s de incorporar normas espec&#x00ED;ficas para los entornos CC, que trabajan la seguridad de los datos, tal y como se ha rese&#x00F1;ado.</p>

			<p>De facto, la norma ISO 17788 (<xref ref-type="bibr" rid="CIT37">2014</xref>) entiende por <italic>Seguridad de la informaci&#x00F3;n</italic> “la preservaci&#x00F3;n de la confidencialidad, integridad y disponibilidad de la informaci&#x00F3;n” a la que deben a&#x00F1;adirse, atendiendo a la nota que acompa&#x00F1;a al t&#x00E9;rmino definido, otras propiedades como la autenticidad, responsabilidad, no rechazo y fiabilidad. Estos aspectos conforman, igualmente, la definici&#x00F3;n del documento autorizado (UNE-ISO 15489-1, <xref ref-type="bibr" rid="CIT05">2016</xref>). Remarcamos como la disponibilidad del documento significa que &#x00E9;ste puede ser localizado, recuperado, presentado e interpretado, matices que se destacan en continuidad digital.</p>

			<p>La seguridad constituye una de las cuatro categor&#x00ED;as de requisitos que, para los sistemas de informaci&#x00F3;n, especifica la norma UNE-ISO 14641-1 (<xref ref-type="bibr" rid="CIT04">2015</xref>). Se&#x00F1;ala entre los requisitos m&#x00ED;nimos: la identificaci&#x00F3;n de personas y de procesos que acceden, la realizaci&#x00F3;n de copias de seguridad, el control de las actividades de acceso y la continuidad en los accesos; y entre los adicionales: la recuperaci&#x00F3;n de formatos distintos de los formatos de acceso a los originales. As&#x00ED; mismo, establece categor&#x00ED;as para la trazabilidad de las acciones, para la integridad de los datos y para la preservaci&#x00F3;n de los mismos.</p>

			<p>Junto a la seguridad de la informaci&#x00F3;n, la confidencialidad, <italic>a priori</italic> es la que mayores reservas suscita entre los profesionales de la informaci&#x00F3;n para no incumplir la legislaci&#x00F3;n sobre protecci&#x00F3;n de datos, tal y como especifica Ostrzenski (<xref ref-type="bibr" rid="CIT44">2013</xref>). A este tenor, Cotino-Hueso (<xref ref-type="bibr" rid="CIT16">2015</xref>) diferencia 3 categor&#x00ED;as de riesgos: aquellos vinculados a la falta de control de datos (disponibilidad, portabilidad, integraci&#x00F3;n, confidencialidad, cadena de subcontrataci&#x00F3;n); los derivados de un deficiente aislamiento de los datos en entornos multiusuarios; o los producidos por insuficiente transparencia sobre el potencial de amenazas comunicadas a los contratantes y sobre el posicionamiento de datos, entre otros.</p>

			<p>Estudios, informes y recomendaciones de algunos archiveros y Archivos en los que han sido analizados riesgos en la gesti&#x00F3;n de la informaci&#x00F3;n en la nube (CAARA, <xref ref-type="bibr" rid="CIT13">2010</xref>; McKemmish, <xref ref-type="bibr" rid="CIT28">2013</xref>; PROV, <xref ref-type="bibr" rid="CIT48">2013</xref>; Beagrie y otros, <xref ref-type="bibr" rid="CIT07">2014</xref>; Government of South Australia, <xref ref-type="bibr" rid="CIT20">2015</xref>), confirman cierta preocupaci&#x00F3;n a la par que permiten identificar una serie de amenazas sobre las que se deber&#x00ED;a actuar para mitigar su alcance. Concretamente, McKemmish (<xref ref-type="bibr" rid="CIT28">2013</xref>) se plantea hasta siete categor&#x00ED;as de riesgos aportando informaci&#x00F3;n para actuar, tanto desde la perspectiva del contratante como del proveedor de servicios. Algunas de ellas se aglutinan bajo el paraguas de riesgos derivados de la g<italic>esti&#x00F3;n y almacenamiento de los datos</italic>: seguimiento durante el ciclo de vida y sin garant&#x00ED;as de continuidad digital; otras bajo la amenaza de <italic>seguridad de los datos</italic>, protecci&#x00F3;n de derechos y seguridad de plataformas y softwares. De igual modo, subraya riesgos de &#x00ED;ndole <italic>legal y buen gobierno:</italic> incompatibilidades jurisdiccionales y geolocalizaciones transfronterizas, de transparencia (informes ante incidentes, comunicaciones sobre remedios adoptados…) y gobernabilidad. Finalmente, la autora de este ensayo se&#x00F1;ala el riesgo <italic>de ausencia de consideraci&#x00F3;n de los requisitos de GDE</italic> en la gesti&#x00F3;n y almacenamiento de datos. En esta l&#x00ED;nea enumerativa, los riesgos visualizados por CAARA (<xref ref-type="bibr" rid="CIT13">2010</xref>), PROV (<xref ref-type="bibr" rid="CIT48">2013</xref>) y los archivos de South Australia (<xref ref-type="bibr" rid="CIT20">2015</xref>) coinciden con algunos de los anteriores expuestos (protecci&#x00F3;n de datos, almacenamiento en otra jurisdicci&#x00F3;n, funcionalidades de GDE, p&#x00E9;rdida de datos); Adem&#x00E1;s, profundizan en riesgos sobre el <italic>acceso</italic> a los datos y su <italic>disponibilidad</italic>, motivado por causas heterog&#x00E9;neas<xref ref-type="fn" rid="NOTE18">18</xref>. De igual modo, en los estudios se se&#x00F1;alan posibles dificultades en la <italic>portabilidad</italic> (migraci&#x00F3;n de datos) de un sistema a otro (proveedor y cliente). La <italic>portabilidad, continuidad y sostenibilidad</italic> son los aspectos constructivos de una preservaci&#x00F3;n permanente y viable, tal y como demuestran Stancic y otros (<xref ref-type="bibr" rid="CIT53">2015</xref>) para documentos firmados electr&#x00F3;nicamente y en los que aportan soluciones diversas, de utilidad para experimentar.</p>

			<p>Encontramos en las directrices de UK (Beagrie y otros, <xref ref-type="bibr" rid="CIT07">2014</xref>) excelentes detalles sobre los riesgos derivados de a<italic>spectos legales</italic> en cuanto a gesti&#x00F3;n, preservaci&#x00F3;n y acceso a los archivos, discerniendo entre los coincidentes con procesos de externalizaci&#x00F3;n de funciones, de los espec&#x00ED;ficos al entorno CC, planteados entre proveedores y contratantes, o considerando obligaciones de derecho de terceras partes –como gobiernos y clientes- o los derivados de los contractos y niveles de acuerdos establecidos entre proveedor y archivo. Sobre obligaciones de terceras partes se especifican aspectos de cumplimiento de derechos de autor, licencias de uso, reproducci&#x00F3;n de archivos o copias, permisos y autorizaciones, etc. Al respecto, se destacan riesgos vinculados a externalizaci&#x00F3;n y subcontratas, a la virtualizaci&#x00F3;n (seguridad en equipos compartidos, p&#x00E9;rdida de control de la localizaci&#x00F3;n de los datos, acceso, multi-<italic>cloud</italic>, etc.), autonom&#x00ED;a tecnol&#x00F3;gica (adaptaci&#x00F3;n de servicios a necesidades, por ejemplo) y a la deslocalizaci&#x00F3;n (competencia jurisdiccional para seleccionar y ejecutar la legislaci&#x00F3;n pertinente).</p>

			<p>En la actualidad, la <italic>conformaci&#x00F3;n del acuerdo de servicio</italic>, en s&#x00ED; mismo, debe considerarse un riesgo elevado, debido al <italic>desconocimiento</italic> que el profesional pueda tener sobre el mismo, y cuya carencia competencial impide adoptar posiciones proactivas. Adem&#x00E1;s, en el proceso de contrataci&#x00F3;n de los servicios deber&#x00ED;an de contemplarse todos los riesgos posibles, con anterioridad a la firma del contrato de servicio. M&#x00E1;xime, considerando que se trata de entornos caracterizados por el cambio continuado, debido a la obsolescencia tecnol&#x00F3;gica y <italic>valorando las necesidades presentes y futuras de los usuarios</italic> de los datos. Por tanto, atendiendo al tipo de necesidades, deber&#x00ED;an de identificarse posibles riesgos vinculados a la conservaci&#x00F3;n y provisi&#x00F3;n de datos m&#x00E1;s all&#x00E1; de su vida “activa” o aquella limitada a la ejecuci&#x00F3;n de la actividad de negocio. Finalmente, atendiendo a los intereses de preservaci&#x00F3;n, ser&#x00ED;a importante identificar riesgos de p&#x00E9;rdida o de destrucci&#x00F3;n o corrupci&#x00F3;n de datos derivada de <italic>presupuestos financieros</italic> <italic>insuficientes</italic> para la contrataci&#x00F3;n, as&#x00ED; como, aquel conjunto de riesgos provocados por ausencia o <italic>deficiencias de planificaci&#x00F3;n de estrategias de &#x00E9;xito y de auditor&#x00ED;as espec&#x00ED;ficas</italic> de control.</p>

			<p>Los requisitos especificados en normas ISO, cuyo incumplimiento puede redundar en riesgos, as&#x00ED; como el conjunto de amenazas se&#x00F1;aladas, invitan a considerar actuaciones planificadas que favorezcan r&#x00E1;pidas recuperaciones ante incidentes de consideraci&#x00F3;n.</p>

		</sec>
		
		<sec id="S5">
			<title>5. ESTRATEGIAS COMO SERVICIO</title>

			<p>En el ep&#x00ED;grafe se presentan estrategias y escenarios de actuaci&#x00F3;n de alcance general, as&#x00ED; como las espec&#x00ED;ficas para actuar ante el ciclo de vida de los datos en el entorno de la nube.</p>

			<sec id="S5.1">
			<title>5.1. Pluralidad de estrategias y escenarios </title>

			<p>Algunos autores (Oliver y Knight, <xref ref-type="bibr" rid="CIT32">2015</xref>; Beagrie y otros, <xref ref-type="bibr" rid="CIT07">2014</xref>) adelantan las siguientes estrategias de preservaci&#x00F3;n que se deben respetar:</p>
			
						<list list-type="alpha-lower">
							<list-item>
								<p>Sobrepasar intereses cortoplacistas de diversidad de agentes - de productores (vida &#x00FA;til administrativa), proveedores (inter&#x00E9;s econ&#x00F3;mico) y tecn&#x00F3;logos (grado de obsolescencia)-, para preservar los recursos digitales almacenados en la nube.</p>
							</list-item>
							
							<list-item>
								<p>Intervenci&#x00F3;n de control y asesor&#x00ED;a del gestor de documentos.</p>
							</list-item>
						</list>
						<list list-type="alpha-lower">
							<list-item>
								<p>Ante acuerdos o pautas para la gesti&#x00F3;n o mitigaci&#x00F3;n de riesgos sobre corrupci&#x00F3;n, p&#x00E9;rdida o destrucci&#x00F3;n de datos, basadas en informes financieros.</p>
							</list-item>
							
							<list-item>
								<p>Ante estrategias de cierre de contrato con el proveedor y devoluci&#x00F3;n de datos.</p>
							</list-item>
						</list>

			<p>El enfoque de una preservaci&#x00F3;n sostenible debe prevalecer en entornos de incertidumbre. Este es el caso de los entornos CC. El cambio en la pr&#x00E1;ctica archiv&#x00ED;stica en estos entornos ha sido analizado por Stancic y otros (<xref ref-type="bibr" rid="CIT52">2013</xref>) destacando cuatro escenarios clave: </p>
			
						<list list-type="order">
							<list-item>
								<p>Escenario I- Proveedores de servicios responsables en la pr&#x00E1;ctica de la gesti&#x00F3;n y conservaci&#x00F3;n de los documentos. No intervenci&#x00F3;n de productores y archiveros.</p>
							</list-item>
							
							<list-item>
								<p>Escenario II- Productores de informaci&#x00F3;n, invierten esfuerzos en un control adicional de aquellos servicios no estandarizados.</p>
							</list-item>
							
							<list-item>
								<p>Escenario III- Servicios normalizados. Productores de documentos seleccionan proveedores de servicios, atendiendo al nivel de cumplimiento de requisitos.</p>
							</list-item>
							
							<list-item>
								<p>Escenario IV- La Comunidad de archiveros es sensible y activa asegurando el cumplimiento de normas e influye en su implementaci&#x00F3;n por parte de los proveedores de servicios y en su exigencia por parte de los productores.</p>
							</list-item>
						</list>

			<p>Desconocemos cuantitativamente el grado de inmersi&#x00F3;n de estos escenarios en la pr&#x00E1;ctica de las organizaciones. Goh y Sengsavang (<xref ref-type="bibr" rid="CIT19">2016</xref>), subrayan en su estudio como la mitad de las organizaciones que contrataron dichos servicios carec&#x00ED;an de una pol&#x00ED;tica para la externalizaci&#x00F3;n de transferencia y gesti&#x00F3;n de documentos transferidos, recayendo las decisiones sobre la contrataci&#x00F3;n de estos servicios en los Departamentos de inform&#x00E1;tica (76%), frente a un 10% de participaci&#x00F3;n de archiveros. L&#x00F3;gicamente, de este escenario, pueden derivarse riesgos de gesti&#x00F3;n y de continuidad digital, en la medida en que el proveedor desconozca requisitos de gesti&#x00F3;n del documento electr&#x00F3;nico (GDE) o no est&#x00E9; interesado econ&#x00F3;micamente en aportar “a priori” niveles de servicio a costes elevados.</p>

			<p>El segundo escenario (intervenci&#x00F3;n de control de la organizaci&#x00F3;n contratante), precisa de asesor&#x00ED;a especializada en GDE, dado que es necesaria para identificar los requisitos a normalizar y para avanzar en la mitigaci&#x00F3;n de posibles riesgos.<xref ref-type="fn" rid="NOTE19">19</xref> </p>

			<p>En el tercer escenario (de servicio normalizado), confluyen oferta de servicio normalizado y potenciales riesgos en GDE para la organizaci&#x00F3;n contratante del servicio, por lo que la asesor&#x00ED;a y el control resultan imprescindibles. Estudios sobre experiencias demuestran actuaciones dispares. Goh y Sengsavang (<xref ref-type="bibr" rid="CIT19">2016</xref>) especifican como un 26.19% negocia niveles de servicio y no acepta el contrato ofertado por el proveedor, un 16.67% no lo negocia y un 28.57% lo desconoce, por lo que se deduce su ausencia en dicha negociaci&#x00F3;n.<xref ref-type="fn" rid="NOTE20">20</xref>.</p>

			<p>El cuarto escenario debe estimarse ideal, donde el archivero se adelanta sensibilizando a la organizaci&#x00F3;n sobre la necesidad de efectuar acuerdos de nivel de servicio (SLAs) provechosos y respetuosos con la gesti&#x00F3;n de sus datos; por tanto, actuando de modo activo en la mejora de un marco com&#x00FA;n de servicios para el que previamente ha analizado los requisitos m&#x00ED;nimos de servicio en un contexto CC.</p>

			<p>La realidad desde la &#x00F3;ptica de gesti&#x00F3;n documental, ha sido reflejada por Stancic y otros (<xref ref-type="bibr" rid="CIT52">2013</xref>) en el an&#x00E1;lisis de un proveedor de servicios operativo en cincuenta y ocho pa&#x00ED;ses, (alcance global) en el que se destaca la existencia de informaci&#x00F3;n sensible, como: documentaci&#x00F3;n sobre personal, datos confidenciales de clientes, informaci&#x00F3;n confidencial o secreta vinculada a productos, textos y otros formatos con derechos de autor. Se manifiesta la cesi&#x00F3;n que realizan las organizaciones a empresas desconocidas de documentaci&#x00F3;n sujeta al cumplimiento de un estricto marco legal. Sit&#x00FA;an en riesgo su imagen, su nivel de competitividad, su reputaci&#x00F3;n comercial, su gobernanza, etc.</p>

			</sec>
			
			<sec id="S5.2">
			<title>5.2. Acciones vinculadas al ciclo de vida de los datos</title>

			<p>A la luz de estas situaciones, los autores recomiendan actuaciones comprometidas, intermediarias entre proveedores y clientes, mediante asesor&#x00ED;a calificada como Archivando 2.0 y que McKemmish (<xref ref-type="bibr" rid="CIT28">2013</xref>) adjetiva de Archivos 3.0. Estas, pueden ejercerse atendiendo a la secuencia del ciclo de vida de adopci&#x00F3;n de un servicio, considerando sus principales etapas que dan respuesta a d&#x00F3;nde, cu&#x00E1;ndo, c&#x00F3;mo y con qu&#x00E9; actuar. Esto es, a la identificaci&#x00F3;n de localizaciones, tiempos, m&#x00E9;todos e instrumentos espec&#x00ED;ficos y que se resumen en el ciclo como: </p>
			
						<list list-type="alpha-lower">
							<list-item>
								<p>Acciones previas a la firma de un SLA, identificando requisitos a cumplir (cuyo incumplimiento deriva en riesgo) en la organizaci&#x00F3;n contratante y comparando la oferta mostrada por el proveedor, atendiendo a estas necesidades identificadas.</p>
							</list-item>
							
							<list-item>
								<p>Consolidaci&#x00F3;n y mantenimiento de los compromisos de servicio contratados, mediante acuerdo, verificando la calidad de los objetivos de servicio reflejados en los acuerdos; en su caso, ajustando los acuerdos considerando las nuevas necesidades; y finalmente, analizando incidencias y hechos sobrevenidos, as&#x00ED; como aspectos de recuperaci&#x00F3;n ante desastres.</p>
							</list-item>
							
							<list-item>
								<p>Detalles de rescisi&#x00F3;n del contrato de servicio (bien por finalizaci&#x00F3;n o/y actualizaci&#x00F3;n del acuerdo).</p>
							</list-item>
						</list>

			<p>La fase previa de identificaci&#x00F3;n de requisitos deber&#x00ED;a, adem&#x00E1;s de trabajar aquellos requisitos funcionales y t&#x00E9;cnicos de GDE, contrastar cu&#x00E1;les de ellos no se hallan reflejados en el acuerdo est&#x00E1;ndar o, si estuvieran, su grado de compatibilidad respecto a los exigidos en cuanto a existencia y cumplimiento del marco legal del contratante del servicio. Exige, por tanto, la creaci&#x00F3;n de un listado de requisitos a cumplir por la entidad, sobre el que se verificar&#x00E1;n amenazas, valorando ofertas y legalidad de los proveedores de servicios. La labor asesora se sustenta en el an&#x00E1;lisis del conjunto de ofertas que mejor respondan a los requisitos de la organizaci&#x00F3;n y, adem&#x00E1;s, conlleven costes m&#x00E1;s aceptables en caso de incremento de las prestaciones, sin olvidar los requisitos preceptivos ante la rescisi&#x00F3;n del servicio.</p>

			<p>L&#x00F3;gicamente, todo esfuerzo por sistematizar requisitos alcanza notable valor. Algunos Archivos contribuyen a esta tarea (Archivos de UK, por ejemplo), tabulando un conjunto de ellos, para contrastar requisitos de tipo legal y contractual. Sobre los primeros, cita los vinculados a la custodia de los datos (de mantenimiento y gesti&#x00F3;n, de seguridad, de cumplimiento), al acceso (derechos), a la transferencia y disposici&#x00F3;n de los datos (destrucci&#x00F3;n y transferencia), a los derechos de propiedad intelectual (derechos del depositante, del proveedor y de terceras partes) y finalmente, a la protecci&#x00F3;n de datos personales (jurisdicciones, derechos de los individuos, acceso para uso de datos exentos, infracciones).</p>

			<p>A menudo, hallamos orientaciones en normas que pueden servirnos de gu&#x00ED;a. Tal es el caso de la norma UNE-ISO 14641-1 (<xref ref-type="bibr" rid="CIT04">2015</xref>), donde se especifican actuaciones previas a la contrataci&#x00F3;n del servicio de archivos (permanentes) de una tercera parte de confianza, recomendando verificar si el proveedor del servicio es capaz de cumplir tres aspectos clave, entre otros, que son: capacidad de cumplimiento de requisitos m&#x00ED;nimos de archivo (integridad, disponibilidad, fiabilidad, autenticidad, etc.), compatibilidad de las pol&#x00ED;ticas de gesti&#x00F3;n y de los procedimientos de seguridad con los acordados por la organizaci&#x00F3;n.</p>

			<p>Por otro lado, en la fase intermedia de un ciclo de servicio ser&#x00ED;a aconsejable que el archivero –ante su rol asesor- verificase la conformidad del cumplimiento de las estipulaciones convenidas (siempre desde la &#x00F3;ptica del cumplimiento de los requisitos de funcionalidad, t&#x00E9;cnicos, de seguridad, confidencialidad, portabilidad, continuidad etc. de los datos e informaciones) vinculadas a los objetivos de servicio, atendiendo a las modificaciones acaecidas o sobrevenidas, esencialmente en cuanto a accesibilidad, usabilidad, portabilidad, etc. Los elementos de un acuerdo de nivel de servicio son estipulados en diversas fuentes: norma ISO 19086-1 (<xref ref-type="bibr" rid="CIT42">2016</xref>); Gu&#x00ED;a de la Comisi&#x00F3;n Europea para normalizar los SLA (<xref ref-type="bibr" rid="CIT15">2014</xref>); directrices del PRO of Victoria (<xref ref-type="bibr" rid="CIT48">2013</xref>); Gu&#x00ED;a de Seguridad en CC (Espa&#x00F1;a. Ministerio de Presidencia: <xref ref-type="bibr" rid="CIT31">2014</xref>).</p>

			<p>El modelo de referencia com&#x00FA;n ofertado por el proveedor deber&#x00ED;a describir (siguiendo las indicaciones de la norma ISO 19086-1) el acuerdo de servicio en la nube para facilitar una comprensi&#x00F3;n com&#x00FA;n de las partes y el SLA, as&#x00ED; como para determinar el nivel del servicio contratado. Su consulta contribuir&#x00E1; a conocer el tipo de tramitaciones a realizar, atributos que caracterizan el SLA, objetivos de nivel de servicio que se ofertan y se aceptan, directrices y mejores pr&#x00E1;cticas. Lo id&#x00F3;neo, ser&#x00ED;a poder consultar el acuerdo de servicio marco en el <italic>site</italic> del proveedor. El SLA, suele formar parte del mismo por lo que favorece su localizaci&#x00F3;n.</p>

			<p>Un acuerdo de servicio es definido como un acuerdo documentado sobre el servicio establecido entre dos partes (proveedor y contratante del servicio) que como se ha detallado, puede constar de uno o m&#x00E1;s documentos, sobre los servicios establecidos (ISO 19086-1:<xref ref-type="bibr" rid="CIT42">2016</xref>). Suele disponer de documentos definitorios de t&#x00E9;rminos empleados en todos los servicios, explicativos de obligaciones y descriptivos sobre la finalizaci&#x00F3;n del servicio. Acompa&#x00F1;an otros adicionales para el acuerdo espec&#x00ED;fico, SLA. No siempre los proveedores aportan esta documentaci&#x00F3;n diferenciada, tal y como McLelland y otros (<xref ref-type="bibr" rid="CIT29">2014</xref>) muestran en el an&#x00E1;lisis de contratos. Resulta esencial conocer el contenido regulado en la norma sobre las partes de los acuerdos (SLA) para trabajar la apreciaci&#x00F3;n de riesgos. Es una oportunidad para su mitigaci&#x00F3;n, dado que en ellos se incluyen tanto objetivos fijados (cuantitativos y medibles mediante rangos), como elementos cualitativos (lista enumerada de aspectos constatables mediante interpretaci&#x00F3;n humana o sobre su existencia o no existencia) de los servicios acordados: apoyos, niveles de rendimiento, recuperaci&#x00F3;n de desastres, propiedades y acceso a los datos, etc.</p>

			<p>De hecho, en dicha norma se especifican &#x00E1;reas de contenido de los SLA que, tanto proveedores como contratantes de servicios, deber&#x00ED;an conformar, consultar y acordar respectivamente. Su enumeraci&#x00F3;n es suficientemente aclaratoria de su relevancia: seguridad de la informaci&#x00F3;n, disponibilidad, accesibilidad, apoyo al servicio Cloud, terminaci&#x00F3;n del servicio, gobernanza, cambios de servicio, fiabilidad del servicio, rendimiento del servicio, certificaciones, gesti&#x00F3;n de datos y protecci&#x00F3;n de datos personales. Con frecuencia, los contratos, cambian muy r&#x00E1;pidamente por lo que debe quedar definido el modo de comunicaci&#x00F3;n por parte del proveedor y sus actuaciones.</p>

			<p>Analizados de modo general (Baset,<xref ref-type="bibr" rid="CIT06">2012</xref>; Gulia y Sood,<xref ref-type="bibr" rid="CIT21">2013</xref>; Pan y Mitchell, <xref ref-type="bibr" rid="CIT46">2015</xref>) y, desde un enfoque documental (McLelland y otros, <xref ref-type="bibr" rid="CIT29">2014</xref>; Bushey, Demoulin y McLelland, <xref ref-type="bibr" rid="CIT11">2015</xref>) los contenidos de un SLA, se percibe coincidencia, -tal y como se se&#x00F1;ala en la norma- sobre la necesidad de incluir en el acuerdo (o de consultar en la propuesta de acuerdo) detalles sobre el rendimiento del servicio contratado (garant&#x00ED;as, duraci&#x00F3;n, granularidad, exclusiones, control de incumplimiento, informes y acreditaciones). Se incide adem&#x00E1;s en la observancia de la terminolog&#x00ED;a, de las limitaciones y responsabilidades de proveedores y contratantes. Resulta aconsejable demarcar contenidos m&#x00ED;nimos, as&#x00ED; como valorar o incorporar soluciones ante situaciones de p&#x00E9;rdida, desastre o incumplimiento. De igual forma, deber&#x00ED;an regularse contenidos sobre la notificaci&#x00F3;n de informes y sobre actuaciones ante la finalizaci&#x00F3;n o actualizaci&#x00F3;n del acuerdo ante devoluciones de datos, modificaci&#x00F3;n de los servicios y responsabilidades derivadas. La ETSI (<xref ref-type="bibr" rid="CIT17">2012</xref>) propone en su informe t&#x00E9;cnico para evaluar requisitos de calidad de los SLAs los siguientes: rapidez, precisi&#x00F3;n complementada por fidelidad, disponibilidad, confiabilidad, seguridad, simplicidad, flexibilidad, capacidad y usabilidad.</p>

			<p>En la Gu&#x00ED;a de los Archivos Nacionales de Reino Unido (Beagrie y otros, <xref ref-type="bibr" rid="CIT07">2014</xref>), se ha sistematizado la siguiente relaci&#x00F3;n de elementos a valorar: disponibilidad, rendimiento, funcionabilidad, externalizaci&#x00F3;n, protecci&#x00F3;n de datos, seguridad, control y auditor&#x00ED;a, propiedad de los datos y de los metadatos, localizaci&#x00F3;n geogr&#x00E1;fica, disposici&#x00F3;n de los datos, portabilidad, gesti&#x00F3;n del cambio, cambios en los t&#x00E9;rminos y condiciones de servicio, identificaci&#x00F3;n y resoluci&#x00F3;n de problemas, infracciones, recuperaci&#x00F3;n ante desastres, mediaci&#x00F3;n ante disputas, terminaci&#x00F3;n del contrato, cambios producidos en el estatus del proveedor o mediador del servicio, renovaciones del contrato, costes y legislaci&#x00F3;n. Bushey y otros (<xref ref-type="bibr" rid="CIT12">2016</xref>), han elaborado una lista de verificaci&#x00F3;n para contratos de servicios CC, en la que proponen 68 interrogantes (agrupados en 8 apartados), dotados de una escala<xref ref-type="fn" rid="NOTE21">21</xref>, en la que se consideran los siguientes aspectos: convenio; propiedad de la informaci&#x00F3;n; disponibilidad, recuperaci&#x00F3;n y uso; almacenamiento de datos y preservaci&#x00F3;n; retenci&#x00F3;n y disposici&#x00F3;n de datos; seguridad, confidencialidad y privacidad; ubicaci&#x00F3;n de los datos y flujo de datos transfronterizos; y, finalmente, terminaci&#x00F3;n del contrato. Dicha gu&#x00ED;a es altamente aconsejable.</p>

			<p>Adem&#x00E1;s del acuerdo de servicio marco y el SLA, el servicio ofertado/aceptado puede conformarse de una base documental amplia que refleja acuerdos de suscripci&#x00F3;n, acuerdo de procesador, acuerdo de nivel de privacidad e incluir determinadas pol&#x00ED;ticas adoptadas en torno a la privacidad, uso, seguridad, continuidad de negocio y el plan de recuperaci&#x00F3;n de desastres.</p>

			<p>La tercera fase del ciclo deber&#x00ED;a enfocarse, bien a la continuidad digital de la informaci&#x00F3;n, bien al aseguramiento de la preservaci&#x00F3;n de los datos, ante la actualizaci&#x00F3;n del acuerdo o ante la finalizaci&#x00F3;n del mismo (formatos compatibles, migraciones, devoluci&#x00F3;n de datos, borrado en la nube, reversibilidad, tal y como se concret&#x00F3;, metadatos recuperables, comprensibles, etc.). La portabilidad de los ficheros (capacidad de migraci&#x00F3;n de una nube a otra) tendr&#x00ED;a que estar negociada con anterioridad a la firma del SLA, tanto para fases intermedias –caso de subcontrataci&#x00F3;n de servicios por el prestador- as&#x00ED; como para la etapa final. Igualmente, se deber&#x00ED;an perfilar las condiciones de renovaci&#x00F3;n del servicio, verificando -en el momento de la rescisi&#x00F3;n- el cumplimiento de lo acordado en la contrataci&#x00F3;n del servicio y mejorando, en su caso, las clausulas y contenidos del nuevo acuerdo, resultado del estudio de resiliencia. Todas las actuaciones derivadas de la segunda y tercera fase deben de quedar reflejadas en la documentaci&#x00F3;n resultante de los acuerdos o estar sujetas a revisi&#x00F3;n.</p>

			<p>La importancia de participar en la negociaci&#x00F3;n del contrato es tal que confirmamos con Bushey, Demoulin y McLelland (<xref ref-type="bibr" rid="CIT11">2015</xref>) la necesidad de actuar de modo proactivo para alcanzar habilidades y negociaciones que mejoren el rendimiento en estos entornos, dado que tal como se&#x00F1;alan dichos autores, la firma de un SLA debe entenderse como “un eslab&#x00F3;n en la cadena del proceso de gesti&#x00F3;n de calidad. Para obtener una alta calidad de servicio se requiere diligencia en la selecci&#x00F3;n del servicio, negociando un contrato equilibrado y otros procedimientos”<xref ref-type="fn" rid="NOTE22">22</xref>. Esto es, centr&#x00E1;ndose en las relaciones establecidas de confianza entre proveedor y cliente, tanto en el momento de decidir el contrato como en su implementaci&#x00F3;n, determinaci&#x00F3;n y actuaci&#x00F3;n del ciclo de vida. McLelland y otros (<xref ref-type="bibr" rid="CIT29">2014</xref>) analizan el empleo de modelos econ&#x00F3;micos para la toma de decisiones, ante la firma de un contrato de servicio en la nube.</p>

			<p>Numerosos son los archiveros que destacan el potencial rol asesor del archivero en la compra de servicios CC (Askhoj y otros, <xref ref-type="bibr" rid="CIT01">2011</xref>; McKemmist, <xref ref-type="bibr" rid="CIT28">2013</xref>; Stancic y otros, <xref ref-type="bibr" rid="CIT52">2013</xref>), incorpor&#x00E1;ndolo al ejercicio profesional desde un enfoque positivo y subrayando la necesidad de ser formados en esta tem&#x00E1;tica. Con esta finalidad, Oliver y Knight (<xref ref-type="bibr" rid="CIT32">2015</xref>), proponen la adquisici&#x00F3;n de habilidades y competencias sobre estos entornos. Al respecto, Borglund (<xref ref-type="bibr" rid="CIT08">2015</xref>) enfatiza la prioridad de ahondar en competencias sobre tecnolog&#x00ED;as de la informaci&#x00F3;n, -tanto para los entornos Web como para la seguridad de la informaci&#x00F3;n-, as&#x00ED; como en la preservaci&#x00F3;n a largo plazo. Igualmente, redunda en la necesidad de adquirir la competencia para el dise&#x00F1;o de acuerdos de servicios.</p>

			<p>Para finalizar, se&#x00F1;alar que Guo y otros (<xref ref-type="bibr" rid="CIT22">2015</xref>) observan estos entornos, como una oportunidad para el archivero, al conferirle el rol de garante de la autenticidad e integridad del documento, percibi&#x00E9;ndolo como mediador del servicio de almacenamiento comercial entre los recursos de datos producidos desde el sector privado y almacenados en el sector p&#x00FA;blico (o en el privado), dadas las competencias destacadas y demostradas del archivero en el logro de <italic>documentos aut&#x00E9;nticos</italic>.</p>

			</sec>
		</sec>
		
		<sec id="S6">
			<title>6. CONCLUSIONES </title>

			<p>Se ha constatado el inter&#x00E9;s creciente en el uso de servicios CC en las organizaciones europeas, con comportamientos desiguales de su empleo entre sus pa&#x00ED;ses integrantes, situ&#x00E1;ndose Espa&#x00F1;a en una ratio del 20% frente a Finlandia con 57%. Esto es, una de cada cinco empresas lo utiliza. Han sido destacadas las principales ventajas asociadas a los servicios CC, tanto en organizaciones, como en centros de archivo. Los estudios demuestran como los profesionales perciben claramente su utilidad en centros con moderados recursos, se&#x00F1;alando, adem&#x00E1;s experiencias efectivas para otro tipo de centros y con necesidades de almacenamiento de datos, no s&#x00F3;lo cortoplacistas sino a m&#x00E1;s largo plazo.</p>

			<p>A su vez, han sido identificados un buen n&#x00FA;mero de riesgos, percibidos por profesionales de la informaci&#x00F3;n y, en cierto modo, algunos de ellos contrastados en su experiencia con servicios contratados. Se ha demostrado un enfoque polimorfo en la observancia del riesgo, como acontece con seguridad de los datos, constat&#x00E1;ndose amenazada en este entorno o, por el contrario, asegurada. En similares circunstancias, se ubica la sostenibilidad econ&#x00F3;mica (factible o desorbitada). Existe coincidencia en identificar riesgos derivados de privacidad de datos personales, portabilidad, acuerdos de servicio y formaci&#x00F3;n tecnol&#x00F3;gica y legal.</p>

			<p>La concreci&#x00F3;n de los servicios es cada vez m&#x00E1;s consistente, sistematizada y regulada, a tenor del marco normativo, incluidos algunos factores de riesgo, tales como: fundamentaci&#x00F3;n, cuidado terminol&#x00F3;gico, seguridad, protecci&#x00F3;n de datos y privacidad, integridad, alcance e intervenci&#x00F3;n en los acuerdos, entre otros.</p>

			<p>El hecho de que el trabajo sobre el recurso digital de estos entornos CC se ejecute sobre un objeto <italic>multifacetado</italic> (poliforme), <italic>diversificado</italic> (requisitos heterog&#x00E9;neos de variados contextos econ&#x00F3;mico-sociales-culturales) y <italic>din&#x00E1;mico</italic>, (cambio tecnol&#x00F3;gico continuado as&#x00ED; como a las expectativas de las comunidades que producen, mantienen y conservan dichos recursos), tal y como es calificado por Jansen y Duranti (<xref ref-type="bibr" rid="CIT26">2013</xref>), obliga al profesional a generar estrategias para abordar con sostenibilidad la problem&#x00E1;tica derivada de esta nueva situaci&#x00F3;n, conduci&#x00E9;ndola como una oportunidad de trabajo y de generaci&#x00F3;n de nuevas expectativas para obtener mejores rendimientos. Se invita al profesional a adoptar una actitud proactiva en el proceso de contrataci&#x00F3;n de servicios, un compromiso en la adquisici&#x00F3;n de los conocimientos y competencias tecnol&#x00F3;gicas y legales requeridas, desplegando la habitual resiliencia que ha demostrado poseer ante los entornos electr&#x00F3;nicos. La opacidad de la nube dificulta una adecuada intervenci&#x00F3;n. Coincidimos con, Oliver y Knight (<xref ref-type="bibr" rid="CIT32">2015</xref>) en que se deber&#x00ED;a investigar el uso potencial de dichos servicios, sopesando la necesaria inversi&#x00F3;n econ&#x00F3;mica requerida a corto plazo, los beneficios que a largo plazo reportan, as&#x00ED; como el impacto y responsabilidad que ello implica desde la perspectiva de almacenamiento y conservaci&#x00F3;n en el tiempo.</p>

			<p>El ensayo basado en la consulta de normas, ensayos y directrices, fruto del inter&#x00E9;s del archivero y tecn&#x00F3;logo por estos entornos CC, debe contrastarse con otros nuevos donde sean identificados factores limitadores y potenciadores, normalizados procesos y se difundan experiencias (el n&#x00FA;mero de ellos es a&#x00FA;n reducido). De este modo, las percepciones y valoraciones sobre su uso contribuir&#x00E1;n a (in)formar a la comunidad de profesionales interesados. Igualmente, ser&#x00ED;a recomendable el an&#x00E1;lisis de los proveedores de servicios por y para los especialistas. En esta l&#x00ED;nea, interesa consultar la gu&#x00ED;a de UK (Beagrie y otros, <xref ref-type="bibr" rid="CIT07">2014</xref>) en la que se incorporan ejemplos de cumplimiento de determinados criterios por parte de proveedores de servicios generales y especializados<xref ref-type="fn" rid="NOTE23">23</xref>. Ahondar en este tipo de estudios facilitar&#x00E1; las decisiones de los profesionales en procesos asesores.</p>

			<p>Ante todo, se debe evitar todo tipo de brechas cr&#x00ED;ticas para la gesti&#x00F3;n y preservaci&#x00F3;n de los documentos. De facto, al propio Archivo le es inherente la autenticidad de los documentos, siendo garante de confianza plena sobre la misma. Guo y otros (<xref ref-type="bibr" rid="CIT22">2015</xref>) subrayan esta condici&#x00F3;n definitoria del archivo en su triple acepci&#x00F3;n de <italic>transparencia</italic>, lograda mediante profesionales imparciales, confiables que act&#x00FA;an como intermediarios, de <italic>su seguridad</italic>, evitando cualquier alteraci&#x00F3;n o da&#x00F1;o accidental o deliberado, y <italic>estabilidad</italic>, ante una adecuada identificaci&#x00F3;n y representaci&#x00F3;n de los contextos de producci&#x00F3;n de la informaci&#x00F3;n. Acepciones que son total o parcialmente delegadas en terceros (proveedores de servicios). Por lo tanto, nos reafirmamos en la prioridad de adoptar una actitud proactiva ante los entornos CC. La asunci&#x00F3;n de este compromiso facilitar&#x00E1; la adquisici&#x00F3;n de la confianza necesaria para actuar con la competencia debida, dado que, sin lugar a dudas, dichos entornos son un futuro ineludible.</p>
					
		</sec>
			

	</body>

	
	<back>
	
		<ack>

			<title>7. AGRADECIMIENTOS</title>

			<p>Este trabajo ha sido financiado por la Agencia Financiadora Coimbra Group Universities (Referencia CG- 477.488.939- Convocatoria 2017-Llanes-Padr&#x00F3;n), por su programa de becas para profesores e investigadores de Latinoam&#x00E9;rica, del que ha sido beneficiaria Do&#x00F1;a Dunia Llanes Padr&#x00F3;n.</p>

			<p>ACKNOWLEDGEMENTS</p>

			<p>The Coimbra Group Universities (Reference: CG- 477.488.939, Brochure 2017-LLanes-Padr&#x00F3;n) Financing Agency has funded this work through its scholarship program for academics and researchers from Latin America, which has granted Mrs. Dunia Llanes Padr&#x00F3;n.</p>	
		</ack>
	
		<sec id="notas">
			<title>8. NOTAS</title>
		
			<fn-group>
		
				<fn id="NOTE1"><label>1</label>
					<p>Con bibliograf&#x00ED;a selecta datada entre el 2009 y 2014 sobre  asuntos tales como: complejidad de la nube, privacidad de datos, compendio de normas que afectan en la UE, contratos de servicios, derechos de propiedad, protecci&#x00F3;n de datos, seguridad y jurisdicciones.</p>
				</fn>
				
				<fn id="NOTE2"><label>2</label>
					<p>Concretamente, tres casos sobre jurisdicciones, protecci&#x00F3;n de datos y compensaci&#x00F3;n por da&#x00F1;os de vulneraci&#x00F3;n de la protecci&#x00F3;n de datos del 2012.</p>
				</fn>
				
				<fn id="NOTE3"><label>3</label>
					<p>Se trata de bibliograf&#x00ED;a editada entre 2010 y 2014 con asuntos del tipo: tecnolog&#x00ED;a componente, terminolog&#x00ED;a empleada por proveedores de servicios en sus contratos, elementos a considerar ante un contrato, cambios en los servicios, escenarios de utilizaci&#x00F3;n, riesgos de seguridad, presentaci&#x00F3;n de servicios y riesgos asociados al Cloud Computing, almacenamiento, directrices y gu&#x00ED;as de algunas Agencias gubernamentales y Archivos, gobernanza, seguridad, an&#x00E1;lisis te&#x00F3;rico, entre otros.</p>
				</fn>
				
				<fn id="NOTE4"><label>4</label>
					<p>En la que se re&#x00FA;ne bibliograf&#x00ED;a sobre principios de gesti&#x00F3;n de documentos y normalizaci&#x00F3;n, tal como disposiciones de ARMA; de ISO  para gesti&#x00F3;n, ISO:15489, <xref ref-type="bibr" rid="CIT05">2016</xref>; para requisitos funcionales: Moreq2010; y para repositorios: ISO 14721,<xref ref-type="bibr" rid="CIT03">2012</xref>.</p>
				</fn>
				
				<fn id="NOTE5"><label>5</label>
					<p>Fruto de ello, es la colecci&#x00F3;n de informes que se han focalizado en el almacenamiento en infraestructura CC [Informe EU08], (Stancic y otros, <xref ref-type="bibr" rid="CIT53">2015</xref>); modelos econ&#x00F3;micos para el almacenamiento en la nube [Informe EU20] (McLeod y Gormly, <xref ref-type="bibr" rid="CIT30">2016</xref>); an&#x00E1;lisis de t&#x00E9;rminos en contratos (informe NA10), (Hackett y otros, <xref ref-type="bibr" rid="CIT23">2014</xref>); listado de verificaci&#x00F3;n para contratos de servicios CC [informe NA14] (Bushey y otros, <xref ref-type="bibr" rid="CIT12">2016</xref>); estudios hist&#x00F3;ricos de servicios en la nube [informe NA11] (Leverich y otros, <xref ref-type="bibr" rid="CIT27">2015</xref>); adem&#x00E1;s de la bibliograf&#x00ED;a anotada, anteriormente citada. Informaci&#x00F3;n accesible en: <ext-link ext-link-type="uri" xlink:href="https://interparestrust.org/trust/about_research/studies">https://interparestrust.org/trust/about_research/studies</ext-link>.</p>
				</fn>
				
				<fn id="NOTE6"><label>6</label>
					<p>En esta l&#x00ED;nea, la compra realizada por las empresas de servicios en la nube mediante la red Internet, en diciembre de 2016, representa un 23% para la UE de los 15, un 20% en la zona euro y un 21% para las empresas de los 28, destacando pa&#x00ED;ses como Finlandia con un 57% o Dinamarca con un 42%. En Espa&#x00F1;a, la ratio es sensiblemente inferior, con un 18%. En el Bolet&#x00ED;n del INE, se confirma que una de cada cinco empresas espa&#x00F1;olas compra alg&#x00FA;n servicio CC, siendo un 73.7% de ellas las que prefieren hacerlo desde servidores compartidos.</p>
				</fn>
				
				<fn id="NOTE7"><label>7</label>
					<p>En cuanto al sector, es el de las TICs y aquel de actividades vinculadas a la Informaci&#x00F3;n y Comunicaci&#x00F3;n los m&#x00E1;s destacados con un 58% y un 57% respectivamente. Sobre servicios, el 71.2% de empresas con m&#x00E1;s de 10 empleados tienen contratado el correo electr&#x00F3;nico, el 68.7% servicios de ficheros, el 59,6% servidores de bases de datos de la empresa y un 38.5% servicios de software office (procesadores de texto, hojas de c&#x00E1;lculo…) Geogr&#x00E1;ficamente, son Madrid (27.4%) y Catalu&#x00F1;a (25.6%) las comunidades aut&#x00F3;nomas con mayores porcentajes de compra de servicios.</p>
				</fn>
				
				<fn id="NOTE8"><label>8</label>
					<p>Goh y Sengsavang (<xref ref-type="bibr" rid="CIT19">2016</xref>) muestran como los intereses por la contrataci&#x00F3;n de estos servicios se apuntalan en criterios como escalabilidad, disponibilidad, ahorro de costes, facilidad en el despliegue y flexibilidad creciente. En la Gu&#x00ED;a de los Archivos de Reino Unido (2014) se a&#x00F1;aden potencial para el empleo en archivos peque&#x00F1;os con bajos presupuestos (almacenamiento de datos) y para disponer de m&#x00FA;ltiples respaldos y copias de un modo econ&#x00F3;mico en diferentes geolocalizaciones; destacando el potencial que representan las demostraciones accesibles para algunos de ellos, proporcionada por proveedores emergentes.</p>
				</fn>
				
				<fn id="NOTE9"><label>9</label>
					<p>Si bien, esta queda expuesta a terceros y, por esta raz&#x00F3;n, parece menos protegida a como se ven&#x00ED;a trabajando desde la organizaci&#x00F3;n.</p>
				</fn>
				
				<fn id="NOTE10"><label>10</label>
					<p>Enunciado 3.2.5 de <italic>cloud computing (</italic>traducci&#x00F3;n propia de autoras<italic>):</italic> <italic>Paradigm for enabling network access to a scalable and elastic pool of shareable physical or virtual resources with self-service provisioning and administrtion on-demand</italic>.</p>
				</fn>
				
				<fn id="NOTE11"><label>11</label>
					<p>La norma ISO/IEC 19941 se encuentra en debate internacional (modo DIS) y es espec&#x00ED;fica para regular la interoperabilidad y portabilidad en un entorno de nube. Su edici&#x00F3;n est&#x00E1; prevista en el presente a&#x00F1;o.</p>
				</fn>
				
				<fn id="NOTE12"><label>12</label>
					<p>A data de remisi&#x00F3;n de este estudio, su situaci&#x00F3;n es como sigue: Parte 2, fase borrador -WD; Parte 3, fase de discusi&#x00F3;n internacional -DIS, Parte 4- fase de discusi&#x00F3;n nacional- CD.</p>
				</fn>
				
				<fn id="NOTE13"><label>13</label>
					<p>En ella se describen conceptos, principios, procesos y m&#x00E9;todos para identificar todos los aspectos y el dise&#x00F1;o sobre la continuidad de negocio en las TIC, incluyendo actuaciones ante eventos e incidentes y ante cualquier interrupci&#x00F3;n relacionada que pudiera afectar a las funciones cr&#x00ED;ticas de la organizaci&#x00F3;n.</p>
				</fn>
				
				<fn id="NOTE14"><label>14</label>
					<p>A su vez, se considera una recomendaci&#x00F3;n de la Uni&#x00F3;n de Telecomunicaciones Internacional del sector de normalizaci&#x00F3;n de telecomunicaciones, bajo el c&#x00F3;digo ITU-X.1631.</p>
				</fn>
				
				<fn id="NOTE15"><label>15</label>
					<p>Para la creaci&#x00F3;n, asignaci&#x00F3;n o cambio de formatos, asignaci&#x00F3;n de metadatos, para la captura, duplicaci&#x00F3;n y r&#x00E9;plica, copias de seguridad, encriptado digital, etc.</p>
				</fn>
				
				<fn id="NOTE16"><label>16</label>
					<p><italic>Cloud computing services</italic>. Eurostat. 2016. Accesible en: <ext-link ext-link-type="uri" xlink:href="http://ec.europa.eu/eurostat/documents/2995521/6208098/4-09122014-APEN.pdf/627ddf4f-730a-46ca-856b-32532d8325c5">http://ec.europa.eu/eurostat/documents/2995521/6208098/4-09122014-APEN.pdf/627ddf4f-730a-46ca-856b-32532d8325c5</ext-link>.</p>
				</fn>
				
				<fn id="NOTE17"><label>17</label>
					<p>Se comprenden estas preocupaciones, al considerar los resultados del estudio presentado, donde la mitad de las organizaciones encuestadas (40,48%) carecen de pol&#x00ED;ticas sobre externalizaci&#x00F3;n, transferencia y procesamiento de datos por terceros, frente a un 40,48% que s&#x00ED; dispone de ellas.</p>
				</fn>
				
				<fn id="NOTE18"><label>18</label>
					<p>Tales como: el acceso no autorizado, dada la falta de privacidad y seguridad de la informaci&#x00F3;n ante entornos compartidos; el surgimiento de problemas de acceso a los datos, ante la ausencia de control de los datos o p&#x00E9;rdida de propiedad de los mismos o del control de la infraestructura; la subcontrataci&#x00F3;n de servicios por el proveedor de servicios, debido al ancho de banda contratado o a la bajada del rendimiento en la transmisi&#x00F3;n de los datos, v&#x00ED;a Internet, entre otros. Su <italic>disponibilidad</italic> puede verse comprometida ante m&#x00FA;ltiples copias de respaldo en diferentes localizaciones.</p>
				</fn>
				
				<fn id="NOTE19"><label>19</label>
					<p>Goh y Sengsavang indican para su estudio de caso ratios significativas para la asesor&#x00ED;a parcial (50%) y detallada (21.43%).</p>
				</fn>
				
				<fn id="NOTE20"><label>20</label>
					<p>Estas ratios se agravan cuando la pregunta se realiza sobre el grado de intervenci&#x00F3;n en el borrador del acuerdo, increment&#x00E1;ndose el porcentaje de respuestas de no participaci&#x00F3;n (38.10%).</p>
				</fn>
				
				<fn id="NOTE21"><label>21</label>
					<p>Mediante la que se confirma, se comprueba su ausencia o una percepci&#x00F3;n deficiente.</p>
				</fn>
				
				<fn id="NOTE22"><label>22</label>
					<p>(…) “one link in the chain of the quality management process. To obtain high service quality requires due diligence in the selection of service, negotiating a balanced contract and other procedures.</p>
				</fn>
				
				<fn id="NOTE23"><label>23</label>
					<p>Los criterios valorados en 11 proveedores sobre capacidades y precios son: elecci&#x00F3;n de localizaciones, velocidad en el acceso, grado de adopci&#x00F3;n, costes, seguridad y migraci&#x00F3;n de datos. Se agrupan en 4 rangos: integridad de los datos, confiabilidad, escalabilidad, disposici&#x00F3;n y portabilidad, disponibilidad, propiedad de los datos, funcionalidad preservadora y costes.</p>
				</fn>
			</fn-group>
		</sec>
	
	
	
		<ref-list>
			<title>9. REFERENCIAS</title>

			<ref id="CIT01">
			<element-citation publication-type="journal">
			  <person-group person-group-type="author">
				  <name>
					  <surname>Askhoj</surname>
					  <given-names>J.</given-names>	  
				  </name>
				  <name>
					  <surname>Sugimoto</surname>
					  <given-names>S.</given-names>	  
				  </name>
				  <name>
					  <surname>Nagamori</surname>
					  <given-names>M.</given-names>	  
				  </name>
			  </person-group>
			  <year>2011</year>
			  <article-title>Preserving records in the cloud</article-title>
			  <source>Records Management Journal</source>
			  <volume>21</volume>
			  <issue>3</issue>
			  <fpage>175</fpage>
			  <lpage>187</lpage>
			  <comment><ext-link ext-link-type="uri" xlink:href="https://doi.org/10.1108/09565691111186858">https://doi.org/10.1108/09565691111186858</ext-link></comment>
			</element-citation>
			</ref>

			<ref id="CIT02"> 
			<element-citation publication-type="standard">
			  <collab>Asociaci&#x00F3;n Espa&#x00F1;ola de Normalizaci&#x00F3;n</collab>
			  <year>2014</year>
			  <source>UNE-ISO/TR 18128 Informaci&#x00F3;n y documentaci&#x00F3;n Apreciaci&#x00F3;n del riesgo en procesos y sistemas de gesti&#x00F3;n documental</source>
			  <publisher-loc>Madrid</publisher-loc>
			</element-citation>
			</ref>

			<ref id="CIT03">
			<element-citation publication-type="standard">
			  <collab>Asociaci&#x00F3;n Espa&#x00F1;ola de Normalizaci&#x00F3;n</collab>
			  <year>2015</year>
			  <source>UNE-ISO/TR 14721 Sistema de transferencia de datos e informaci&#x00F3;n espaciales. Sistema abierto de informaci&#x00F3;n de archivo (OAIS). Modelo de referencia</source>
			  <publisher-loc>Madrid</publisher-loc>
			</element-citation>
			</ref>

			<ref id="CIT04">
			<element-citation publication-type="standard">
			  <collab>Asociaci&#x00F3;n Espa&#x00F1;ola de Normalizaci&#x00F3;n</collab>
			  <year>2015</year>
			  <source>UNE-ISO 14641-1 Archivo electr&#x00F3;nico. Parte 1. Especificaciones para el dise&#x00F1;o y funcionamiento de un sistema de informaci&#x00F3;n para la preservaci&#x00F3;n de informaci&#x00F3;n digital</source>
			  <publisher-loc>Madrid</publisher-loc>
			</element-citation>
			</ref>

			<ref id="CIT05">
			<element-citation publication-type="standard">
			  <collab>Asociaci&#x00F3;n Espa&#x00F1;ola de Normalizaci&#x00F3;n</collab>
			  <year>2016</year>
			  <source>UNE-ISO 15489-1 Informaci&#x00F3;n y documentaci&#x00F3;n. Gesti&#x00F3;n de documentos. Parte 1: Conceptos y principios</source>
			  <publisher-loc>Madrid</publisher-loc>
			</element-citation>
			</ref>

			<ref id="CIT06">
			<element-citation publication-type="journal">
			  <person-group person-group-type="author">
				  <name>
					  <surname>Baset</surname>
					  <given-names>S.</given-names>	  
				  </name>
			  </person-group>
			  <year>2012</year>
			  <article-title>Cloud SLAs: Present and Future</article-title>
			  <source>ACM SIGOPS Operating Systems Review</source>
			  <volume>46</volume>
			  <issue>2</issue>
			  <fpage>57</fpage>
			  <lpage>66</lpage>
			  <comment><ext-link ext-link-type="uri" xlink:href="https://doi.org/10.1145/2331576.2331586">https://doi.org/10.1145/2331576.2331586</ext-link></comment>
			</element-citation>
			</ref>

			<ref id="CIT07">
			<element-citation publication-type="report">
			  <person-group person-group-type="author">
				  <name>
					  <surname>Beagrie</surname>
					  <given-names>N.</given-names>	  
				  </name>
				  <name>
					  <surname>Charlesworth</surname>
					  <given-names>A.</given-names>	  
				  </name>
				  <name>
					  <surname>Miller</surname>
					  <given-names>P.</given-names>	  
				  </name>
			  </person-group>
			  <year>2014</year>
			  <source>Guidance on Cloud Storage and Digital Preservation</source>
			  <publisher-loc>Londres</publisher-loc>
			  <publisher-name>The National Archives of United Kingdom</publisher-name>
			  <size units="page">40</size>
			  <comment>Accesible en: <ext-link ext-link-type="uri" xlink:href="http://www.nationalarchives.gov.uk/documents/archives/cloud-storage-guidance.pdf">http://www.nationalarchives.gov.uk/documents/archives/cloud-storage-guidance.pdf</ext-link></comment>
			</element-citation>
			</ref>

			<ref id="CIT08">
			<element-citation publication-type="journal">
			  <person-group person-group-type="author">
				  <name>
					  <surname>Borglund</surname>
					  <given-names>E.</given-names>	  
				  </name>
			  </person-group>
			  <year>2015</year>
			  <article-title>What about trust in the cloud? Archivist’wiews on Trust</article-title>
			  <source>CJILS</source>
			  <volume>39</volume>
			  <issue>2</issue>
			  <fpage>114</fpage>
			  <lpage>127</lpage>
			  <comment><ext-link ext-link-type="uri" xlink:href="https://doi.org/10.1353/ils.2015.0017">https://doi.org/10.1353/ils.2015.0017</ext-link></comment> 
			</element-citation>
			</ref>

			<ref id="CIT09">
			<element-citation publication-type="conf-proc">
			  <person-group person-group-type="author">
				  <name>
					  <surname>Brown</surname>
					  <given-names>A.</given-names>	  
				  </name>
				  <name>
					  <surname>Fryer</surname>
					  <given-names>Ch.</given-names>	  
				  </name>
			  </person-group>
			  <year>2014</year>
			  <article-title>Achieving sustainable digital preservation in the cloud</article-title>
			  <conf-name>Arxius I industries Culturals</conf-name>
			  <conf-loc>Girona</conf-loc>
			  <conf-date>del 11 al 15 de octubre</conf-date>
			  <comment>Accesible en: <ext-link ext-link-type="uri" xlink:href="http://www.girona.cat/web/ica2014/ponents/textos/id87.pdf">http://www.girona.cat/web/ica2014/ponents/textos/id87.pdf</ext-link></comment>
			</element-citation>
			</ref>

			<ref id="CIT10"> 
			<element-citation publication-type="report">
			  <person-group person-group-type="author">
				  <name>
					  <surname>Bushey</surname>
					  <given-names>J.</given-names>	  
				  </name>
				  <name>
					  <surname>How</surname>
					  <given-names>E.</given-names>	  
				  </name>
				  <name>
					  <surname>McLelland</surname>
					  <given-names>R.</given-names>	  
				  </name>
			  </person-group>
			  <year>2015</year>
			  <article-title>Trust in Cloud Service Contracts. Annotated Bibliography</article-title>
			  <source>InterPARES Trust Project. Research Report</source>
			  <size units="page">19</size>
			  <comment>Accesible en: <ext-link ext-link-type="uri" xlink:href="https://interparestrust.org/assets/public/dissemination/NA14_20150505_CloudServiceContracts_NAWorkshop5_AnnotatedBibliography.pdf">https://interparestrust.org/assets/public/dissemination/NA14_20150505_CloudServiceContracts_NAWorkshop5_AnnotatedBibliography.pdf</ext-link></comment>
			</element-citation>
			</ref>

			<ref id="CIT11">
			<element-citation publication-type="journal">
			  <person-group person-group-type="author">
				  <name>
					  <surname>Bushey</surname>
					  <given-names>J.</given-names>	  
				  </name>
				  <name>
					  <surname>Demoulin</surname>
					  <given-names>M.</given-names>	  
				  </name>
				  <name>
					  <surname>McLelland</surname>
					  <given-names>R.</given-names>	  
				  </name>
			  </person-group>
			  <year>2015</year>
			  <article-title>Cloud Service Contracts: an issue of Trust</article-title>
			  <source>CJILS</source>
			  <volume>39</volume>
			  <issue>2</issue>
			  <fpage>128</fpage>
			  <lpage>153</lpage>
			  <comment><ext-link ext-link-type="uri" xlink:href="https://doi.org/10.1353/ils.2015.0009">https://doi.org/10.1353/ils.2015.0009</ext-link></comment> 
			</element-citation>
			</ref>

			<ref id="CIT12">
			<element-citation publication-type="report">
			  <person-group person-group-type="author">
				  <name>
					  <surname>Bushey</surname>
					  <given-names>J.</given-names>	  
				  </name>
				  <name>
					  <surname>Demoulin</surname>
					  <given-names>M.</given-names>	  
				  </name>
				  <name>
					  <surname>How</surname>
					  <given-names>E.</given-names>	  
				  </name>
				  <name>
					  <surname>McLelland</surname>
					  <given-names>R.</given-names>	  
				  </name>
			  </person-group>
			  <year>2016</year>
			  <article-title>Lista de verificaci&#x00F3;n para los contratos de servicio en la nube. Versi&#x00F3;n final</article-title>
			  <source>InterPARES Trust Project</source>
			  <comment>Accesible en: <ext-link ext-link-type="uri" xlink:href="https://interparestrust.org/assets/public/dissemination/ABAITRUSTNA14_FINAL_checklist_julio-29_2016TRAD.AB_.pdf">https://interparestrust.org/assets/public/dissemination/ABAITRUSTNA14_FINAL_checklist_julio-29_2016TRAD.AB_.pdf</ext-link></comment>
			</element-citation>
			</ref>

			<ref id="CIT13">
			<element-citation publication-type="report">
			  <collab>CAARA-Council of Australasian Archives and Records Authorities</collab>
			  <year>2010</year>
			  <source>ADRI. Advice on managing the recordkeeping risks associated with cloud computing. V.1.0</source>
			  <comment>Accesible en: <ext-link ext-link-type="uri" xlink:href="http://www.sro.wa.gov.au/sites/default/files/adri_cloud_computing.pdf">http://www.sro.wa.gov.au/sites/default/files/adri_cloud_computing.pdf</ext-link></comment>
			</element-citation>
			</ref>

			<ref id="CIT14">
			<element-citation publication-type="journal">
			  <collab>CAIS -Canadian Association for Information Science</collab>
			  <year>2015</year>
			  <source>The Canadian Journal of Information and Library Science</source>
			  <publisher-loc>Toronto</publisher-loc>
			  <publisher-name>University of Toronto Press</publisher-name>
			</element-citation>
			</ref>

			<ref id="CIT15">
			<element-citation publication-type="gov">
			<collab>Comisi&#x00F3;n Europea</collab>
			  <year>2014</year>
			  <source>Cloud Services level Agreement Standardisation Guidelines</source>
			  <publisher-loc>Bruselas</publisher-loc>
			  <comment>Accesible en: <ext-link ext-link-type="uri" xlink:href="https://ec.europa.eu/digital-single-market/en/news/cloud-service-level-agreement-standardisation-guidelines">https://ec.europa.eu/digital-single-market/en/news/cloud-service-level-agreement-standardisation-guidelines</ext-link></comment>
			</element-citation>
			</ref>

			<ref id="CIT16">
			<element-citation publication-type="journal">
			  <person-group person-group-type="author">
				  <name>
					  <surname>Cotino-Hueso</surname>
					  <given-names>L.</given-names>	  
				  </name>
			  </person-group>
			  <year>2015</year>
			  <article-title>Algunas cuestiones clave de protecci&#x00F3;n de datos en la nube. Hacia una regulaci&#x00F3;n nebulosa</article-title>
			  <source>Revista Catalana de Dret P&#x00FA;blic</source>
			  <volume>51</volume>
			  <fpage>86</fpage>
			  <lpage>103</lpage>
			</element-citation>
			</ref>

			<ref id="CIT17">
			<element-citation publication-type="report">
			  <collab>European Telecommunications Standards Institute</collab>
			  <year>2012</year>
			  <source>ETSI/ TR 103 125. V1.1.1 Cloud. SLAs for cloud services</source>
			  <comment>Accesible en: <ext-link ext-link-type="uri" xlink:href="http://www.etsi.org/deliver/etsi_tr/103100_103199/103125/01.01.01_60/tr_103125v010101p.pdf">http://www.etsi.org/deliver/etsi_tr/103100_103199/103125/01.01.01_60/tr_103125v010101p.pdf</ext-link></comment>
			</element-citation>
			</ref>

			<ref id="CIT18">
			<element-citation publication-type="webpage">
			<person-group person-group-type="author">
				  <name>
					  <surname>Giannakouris</surname>
					  <given-names>K.</given-names>	  
				  </name>
				  <name>
					  <surname>Smhily</surname>
					  <given-names>M.</given-names>	  
				  </name>
			  </person-group>
			  <year>2016</year>
			  <article-title>Cloud Computing for business yet to go mainstream in the EU</article-title>
			  <source>Eurostat. Cloud computing-Statistics on the use by enterprises</source>
			  <comment>Accesible en: <ext-link ext-link-type="uri" xlink:href="http://ec.europa.eu/eurostat/statistics-explained/index.php/Cloud_computing_-_statistics_on_the_use_by_enterprises">http://ec.europa.eu/eurostat/statistics-explained/index.php/Cloud_computing_-_statistics_on_the_use_by_enterprises</ext-link></comment>
			</element-citation>
			</ref>

			<ref id="CIT19">
			<element-citation publication-type="report">
			  <person-group person-group-type="author">
				  <name>
					  <surname>Goh</surname>
					  <given-names>E.</given-names>	  
				  </name>
				  <name>
					  <surname>Sengsavang</surname>
					  <given-names>E.</given-names>	  
				  </name>
			  </person-group>
			  <year>2016</year>
			  <article-title>Survey results on the use of cloud services for records management purposes by international organizations</article-title>
			  <source>InterPARES Trust Project. Research Report</source>
			  <size units="page">24</size>
			  <comment>Accesible en: <ext-link ext-link-type="uri" xlink:href="https://interparestrust.org/assets/public/dissemination/TR01_20160928_RMinIOs_TRWorkshop7_SurveyReport_Final.pdf">https://interparestrust.org/assets/public/dissemination/TR01_20160928_RMinIOs_TRWorkshop7_SurveyReport_Final.pdf</ext-link></comment>
			</element-citation>
			</ref>

			<ref id="CIT20">
			<element-citation publication-type="gov">
			  <collab>Government of South Australia</collab>
			  <year>2015</year>
			  <source>Cloud Computing and Records Management. Guideline. V.1.</source>
			  <publisher-name>State Records of South Australia</publisher-name>
			  <comment>Accesible en: <ext-link ext-link-type="uri" xlink:href="http://government.archives.sa.gov.au/sites/default/files/20150706%20Cloud%20Computing%20and%20Records%20Management%20Final%20V1.pdf">http://government.archives.sa.gov.au/sites/default/files/20150706%20Cloud%20Computing%20and%20Records%20Management%20Final%20V1.pdf</ext-link></comment>
			</element-citation>
			</ref>
			
			<ref id="CIT21">
			<element-citation publication-type="journal">
			  <person-group person-group-type="author">
				  <name>
					  <surname>Gulia</surname>
					  <given-names>P.</given-names>	  
				  </name>
				  <name>
					  <surname>Sood</surname>
					  <given-names>S.</given-names>	  
				  </name>
			  </person-group>
			  <year>2013</year>
			  <article-title>Comparative Analysis of Present Day Clouds Using Service Level Agreements</article-title>
			  <source>International Journal of Computer Applications</source>
			  <volume>71</volume>
			  <issue>3</issue>
			  <comment>Accesible en: <ext-link ext-link-type="uri" xlink:href="http://research.ijcaonline.org/volume71/number3/pxc3888603.pdf">http://research.ijcaonline.org/volume71/number3/pxc3888603.pdf</ext-link></comment>
			</element-citation>
			</ref>
			
			<ref id="CIT22">
			<element-citation publication-type="journal">
			  <person-group person-group-type="author">
				  <name>
					  <surname>Guo</surname>
					  <given-names>W.</given-names>	  
				  </name>
				  <name>
					  <surname>Fan</surname>
					  <given-names>Y. W.</given-names>	  
				  </name>
				  <name>
					  <surname>Li</surname>
					  <given-names>D.</given-names>	  
				  </name>
			  </person-group>
			  <year>2015</year>
			  <article-title>Archives as a trusted thier party in maintaining and preserving digital records in the cloud environment</article-title>
			  <source>Record Management Journal</source>
			  <volume>26</volume>
			  <issue>2</issue>
			  <fpage>170</fpage>
			  <lpage>184</lpage>
			  <comment><ext-link ext-link-type="uri" xlink:href="https://doi.org/10.1108/RMJ-07-2015-0028">https://doi.org/10.1108/RMJ-07-2015-0028</ext-link></comment>
			</element-citation>
			</ref>
			
			<ref id="CIT23">
			<element-citation publication-type="report">
			  <person-group person-group-type="author">
				  <name>
					  <surname>Hackettt</surname>
					  <given-names>Y.</given-names>	  
				  </name>
				  <name>
					  <surname>McLelland</surname>
					  <given-names>R.</given-names>	  
				  </name>
				  <name>
					  <surname>Hurley</surname>
					  <given-names>G.</given-names>	  
				  </name>
			  </person-group>
			  <year>2014</year>
			  <article-title>Contrat terms with Cloud Service Providers. Final. V.3.</article-title>
			  <source>Interpares Trust Project. Final Report</source>
			  <comment><ext-link ext-link-type="uri" xlink:href="https://interparestrust.org/assets/public/dissemination/NA10_20140520_ContractTerms_NAWorkshop3_Report_Final.pdf">https://interparestrust.org/assets/public/dissemination/NA10_20140520_ContractTerms_NAWorkshop3_Report_Final.pdf</ext-link></comment>
			</element-citation>
			</ref>
			
			<ref id="CIT24">
			<element-citation publication-type="report">
			  <collab>InterPares 3Project</collab>
			  <year>2013</year>
			  <source>Modulo 8. Introducci&#x00F3;n al c&#x00F3;mputo en la nube</source>
			  <comment>Accesible en: <ext-link ext-link-type="uri" xlink:href="http://interpares.org/ip3/display_file.cfm?doc=ip3_canada_gs12_module_8_sp.pdf">http://interpares.org/ip3/display_file.cfm?doc=ip3_canada_gs12_module_8_sp.pdf</ext-link></comment>
			</element-citation>
			</ref>
			
			<ref id="CIT25">
			<element-citation publication-type="webpage">
			<collab>Instituto Nacional de Estad&#x00ED;stica</collab>
			  <year>2016</year>
			  <article-title>Servicios en la nube</article-title>
			  <source>Cifras INE. Bolet&#x00ED;n informativo</source>
			  <issue>enero</issue>
			  <comment>Accesible en: <ext-link ext-link-type="uri" xlink:href="http://www.ine.es/ss/Satellite?L=es_ES&amp;c=INECifrasINE_C&amp;cid=1259949557512&amp;p=1254735116567&amp;pagename=ProductosYServicios%2FPYSLayout">http://www.ine.es/ss/Satellite?L=es_ES&amp;c=INECifrasINE_C&amp;cid=1259949557512&amp;p=1254735116567&amp;pagename=ProductosYServicios%2FPYSLayout</ext-link></comment>
			</element-citation>
			</ref>
			
			<ref id="CIT26">
			<element-citation publication-type="conf-proc">
			  <person-group person-group-type="author">
				  <name>
					  <surname>Jansen</surname>
					  <given-names>A.</given-names>	  
				  </name>
				  <name>
					  <surname>Duranti</surname>
					  <given-names>L.</given-names>	  
				  </name>
			  </person-group>
			  <year>2013</year>
			  <article-title>The InterPARES Trust Project- Trust and Digital Records in an Increasingly Networked Society</article-title>
			  <conf-name>INfuture, 2013 The Future of Information Science:“Information Governance”</conf-name>
			  <publisher-loc>Zagreb</publisher-loc>
			  <publisher-name>University of Zagreb</publisher-name>
			  <fpage>63</fpage>
			  <lpage>68</lpage>
			</element-citation>
			</ref>
			
			<ref id="CIT27">
			<element-citation publication-type="report">
			  <person-group person-group-type="author">
				  <name>
					  <surname>Leverich</surname>
					  <given-names>M.</given-names>	  
				  </name>
				  <name>
					  <surname>Nalliah</surname>
					  <given-names>K.</given-names>	  
				  </name>
				  <name>
					  <surname>Suderman</surname>
					  <given-names>J.</given-names>	  
				  </name>
			  </person-group>
			  <year>2015</year>
			  <article-title>Historical Study of Cloud-based Services. Final.2.0</article-title>
			  <source>Interpares Trust Project. Research Report</source>
			  <comment><ext-link ext-link-type="uri" xlink:href="https://interparestrust.org/assets/public/dissemination/NA11_20150109_HistoricalStudyCloudServices_InternationalPlenary2_Report_Final.pdf">https://interparestrust.org/assets/public/dissemination/NA11_20150109_HistoricalStudyCloudServices_InternationalPlenary2_Report_Final.pdf</ext-link></comment>
			</element-citation>
			</ref>
			
			<ref id="CIT28">
			<element-citation publication-type="conf-proc">
			  <person-group person-group-type="author">
				  <name>
					  <surname>McKemmish</surname>
					  <given-names>S.</given-names>	  
				  </name>
			  </person-group>
			  <year>2013</year>
			  <article-title>Recordkeeping and Archiving in the Cloud. Is There a Silver Lining?</article-title>
			  <conf-name>INfuture, 2013 The Future of Information Science: “Information Governance”</conf-name>
			  <publisher-loc>Zagreb</publisher-loc>
			  <publisher-name>University of Zagreb</publisher-name>
			  <fpage>17</fpage>
			  <lpage>29</lpage>
			  <comment>Accesible en: <ext-link ext-link-type="uri" xlink:href="http://infoz.ffzg.hr/INFuture/2013/papers/1-02%20McKemmish,%20Recordkeeping%20and%20Archiving%20in%20the%20Cloud.pdf">http://infoz.ffzg.hr/INFuture/2013/papers/1-02%20McKemmish,%20Recordkeeping%20and%20Archiving%20in%20the%20Cloud.pdf</ext-link></comment>
			</element-citation>
			</ref>
			
			<ref id="CIT29">
			<element-citation publication-type="conf-proc">
			<person-group person-group-type="author">
				  <name>
					  <surname>McLelland</surname>
					  <given-names>R.</given-names>	  
				  </name>
				  <name>
					  <surname>Hurey</surname>
					  <given-names>G.</given-names>	  
				  </name>
				  <name>
					  <surname>Hackett</surname>
					  <given-names>Y.</given-names>	  
				  </name>
				  <name>
					  <surname>Collins</surname>
					  <given-names>D.</given-names>	  
				  </name>
			  </person-group>
			  <year>2014</year>
			  <article-title>Agreements between Cloud Service Providers and their Clients: A Review of Contract Terms</article-title>
			  <conf-name>Arxius i Industries Culturals</conf-name>
			  <conf-loc>Girona</conf-loc>
			  <conf-date>del 11 al 15 de octubre</conf-date>
			  <comment>Accesible en <ext-link ext-link-type="uri" xlink:href="http://www.girona.cat/web/ica2014/cat/comunicacions.php">http://www.girona.cat/web/ica2014/cat/comunicacions.php</ext-link></comment>
			</element-citation>
			</ref>
			
			<ref id="CIT30">
			<element-citation publication-type="report">
			  <person-group person-group-type="author">
				  <name>
					  <surname>McLeod</surname>
					  <given-names>J.</given-names>	  
				  </name>
				  <name>
					  <surname>Gormly</surname>
					  <given-names>B.</given-names>	  
				  </name>
			  </person-group>
			  <year>2016</year>
			  <article-title>Economic models for cloud storage decision-making: An investigation into the use of economic models for making decisions about using the cloud for records storage</article-title>
			  <source>Interpares Trust Project. Research Final Report</source>
			  <comment>Accesible en: <ext-link ext-link-type="uri" xlink:href="https://interparestrust.org/assets/public/dissemination/EU20_20160609_CloudEconomicModels_EUWorkshop8_FinalReport.pdf">https://interparestrust.org/assets/public/dissemination/EU20_20160609_CloudEconomicModels_EUWorkshop8_FinalReport.pdf</ext-link></comment>
			</element-citation>
			</ref>
			
			<ref id="CIT31">
			<element-citation publication-type="webpage">
			<collab>Ministerio de la Presidencia</collab>
			  <year>2014</year>
			  <source>Gu&#x00ED;a de seguridad de las TIC (CCN-STIC-823). Utilizaci&#x00F3;n de servicios en la nube</source>
			  <publisher-loc>Madrid</publisher-loc>
			  <publisher-name>Centro Criptol&#x00F3;gico Nacional</publisher-name>
			  <comment>Accesible en: <ext-link ext-link-type="uri" xlink:href="https://www.ccn-cert.cni.es/series-ccn-stic/800-guia-esquema-nacional-de-seguridad/541-ccn-stic-823-seguridad-en-entornos-cloud/file.html">https://www.ccn-cert.cni.es/series-ccn-stic/800-guia-esquema-nacional-de-seguridad/541-ccn-stic-823-seguridad-en-entornos-cloud/file.html</ext-link></comment>
			</element-citation>
			</ref>

			<ref id="CIT32">
			<element-citation publication-type="journal">
			  <person-group person-group-type="author">
				  <name>
					  <surname>Oliver</surname>
					  <given-names>G.</given-names>	  
				  </name>
				  <name>
					  <surname>Knight</surname>
					  <given-names>S.</given-names>	  
				  </name>
			  </person-group>
			  <year>2015</year>
			  <article-title>Storage is a Strategic Issue: Digital Preservation in the Cloud</article-title>
			  <source>D-Lib Magazine. The Magazine of Digital Lirary Research</source>
			  <volume>21</volume>
			  <issue>3/4</issue>
			  <comment>Disponible en: <ext-link ext-link-type="uri" xlink:href="http://www.dlib.org/dlib/march15/oliver/03oliver.html">http://www.dlib.org/dlib/march15/oliver/03oliver.html</ext-link></comment>
			</element-citation>
			</ref>
			
			<ref id="CIT33">
			<element-citation publication-type="standard">
			  <collab>Organizaci&#x00F3;n Internacional de Normalizaci&#x00F3;n</collab>
			  <year>2011</year>
			  <source>ISO/IEC 27031 Information technology — Security techniques — Guidelines for information and communication technology readiness for business continuity</source>
			  <publisher-loc>Ginebra</publisher-loc>
			</element-citation>
			</ref>
			
			<ref id="CIT34">
			<element-citation publication-type="standard">
			  <collab>Organizaci&#x00F3;n Internacional de Normalizaci&#x00F3;n</collab>
			  <year>2012</year>
			  <source>ISO/TR 17068 Information and documentation - Trusted third party repository for digital records</source>
			  <publisher-loc>Ginebra</publisher-loc>
			</element-citation>
			</ref>
			
			<ref id="CIT35">
			<element-citation publication-type="standard">
			  <collab>Organizaci&#x00F3;n Internacional de Normalizaci&#x00F3;n</collab>
			  <year>2012</year>
			  <source>ISO/16363 Space data and information transfer systems. Audit and certification of trustworthy digital repositories</source>
			  <publisher-loc>Ginebra</publisher-loc>
			  <comment>(UNE-ISO: 2017)</comment>
			</element-citation>
			</ref>
	
			<ref id="CIT36">
			<element-citation publication-type="standard">
			  <collab>Organizaci&#x00F3;n Internacional de Normalizaci&#x00F3;n</collab>
			  <year>2013</year>
			  <source>ISO/IEC 27002. Information technology. Security techniques. Code of pratice for information Security Controls</source>
			  <publisher-loc>Ginebra</publisher-loc>
			</element-citation>
			</ref>
			
			<ref id="CIT37">
			<element-citation publication-type="standard">
			  <collab>Organizaci&#x00F3;n Internacional de Normalizaci&#x00F3;n</collab>
			  <year>2014</year>
			  <source>ISO/IEC 17788 Information Technology. Cloud computing-over views and vocabulary</source>
			  <publisher-loc>Ginebra</publisher-loc>
			</element-citation>
			</ref>
			
			<ref id="CIT38">
			<element-citation publication-type="standard">
			  <collab>Organizaci&#x00F3;n Internacional de Normalizaci&#x00F3;n</collab>
			  <year>2014</year>
			  <source>ISO/IEC 17789 Information Technology. Cloud computing-Reference arquitecture</source>
			  <publisher-loc>Ginebra</publisher-loc>
			</element-citation>
			</ref>
			
			<ref id="CIT39">
			<element-citation publication-type="standard">
			  <collab>Organizaci&#x00F3;n Internacional de Normalizaci&#x00F3;n</collab>
			  <year>2014</year>
			  <source>ISO/IEC 27018 Information technology — Security techniques — Code of practice for protection of personally identifiable information (PII) in public clouds acting as PII processors</source>
			  <publisher-loc>Ginebra</publisher-loc>
			</element-citation>
			</ref>
			
			<ref id="CIT40">
			<element-citation publication-type="standard">
			  <collab>Organizaci&#x00F3;n Internacional de Normalizaci&#x00F3;n</collab>
			  <year>2015</year>
			  <source>ISO/IEC 27017 Information technology. Security techniques. Code of practice information security controls based in ISO/IEC 27002 for cloud services</source>
			  <publisher-loc>Ginebra</publisher-loc>
			</element-citation>
			</ref>
			
			<ref id="CIT41">
			<element-citation publication-type="standard">
			  <collab>Organizaci&#x00F3;n Internacional de Normalizaci&#x00F3;n</collab>
			  <year>2015</year>
			  <source>ISO/IEC 19831 Cloud Infrastructure Management Interface (CIMI) Model and RESTful HTTP-based Protocol — An Interface for Managing Cloud Infrasructure</source>
			  <publisher-loc>Ginebra</publisher-loc>
			</element-citation>
			</ref>
			
			<ref id="CIT42">
			<element-citation publication-type="standard">
			  <collab>Organizaci&#x00F3;n Internacional de Normalizaci&#x00F3;n</collab>
			  <year>2016</year>
			  <source>ISO/IEC DIS 19086-1 Information technology — Cloud computing — Service level agreement (SLA) framework — Part 1. Overview and concepts</source>
			  <publisher-loc>Ginebra</publisher-loc>
			</element-citation>
			</ref>
			
			<ref id="CIT43">
			<element-citation publication-type="standard">
			  <collab>Organizaci&#x00F3;n Internacional de Normalizaci&#x00F3;n</collab>
			  <year>2016</year>
			  <source>ISO/IEC 27036-4 Information technology. Security techniques. Information security for supplier relationships. Part 4: Guidelines for security of cloud services</source>
			  <publisher-loc>Ginebra</publisher-loc>
			</element-citation>
			</ref>
		
			<ref id="CIT44">
			<element-citation publication-type="journal">
			  <person-group person-group-type="author">
				  <name>
					  <surname>Ostrzenski</surname>
					  <given-names>V.</given-names>	  
				  </name>
			  </person-group>
			  <year>2013</year>
			  <article-title>Cloud Computing and Risk: a look at the EU and the aplication of the Data Protection Directive to cloud computing</article-title>
			  <source>Infopreneurship Journal</source>
			  <volume>1</volume>
			  <issue>1</issue>
			  <fpage>29</fpage>
			  <lpage>38</lpage>
			  <comment>Accesible en: <ext-link ext-link-type="uri" xlink:href="http://eprints.rclis.org/20201/1/Cloud%20Computing%20and%20Risk%2C%20InfoJour%201%281%29%20pp.29-38%20.pdf">http://eprints.rclis.org/20201/1/Cloud%20Computing%20and%20Risk%2C%20InfoJour%201%281%29%20pp.29-38%20.pdf</ext-link></comment>
			</element-citation>
			</ref>

			<ref id="CIT45">
			<element-citation publication-type="journal">
			  <person-group person-group-type="author">
				  <name>
					  <surname>Palma-Villal&#x00F3;n</surname>
					  <given-names>M. V.</given-names>	  
				  </name>
			  </person-group>
			  <year>2014</year>
			  <article-title>La computaci&#x00F3;n en la nube en Europa y en Espa&#x00F1;a: una oportunidad de negocio</article-title>
			  <source>Revista Transformaci&#x00F3;n Digital</source>
			  <comment>Accesible en: <ext-link ext-link-type="uri" xlink:href="http://www.revistatransformaciondigital.com/2014/03/18/httpwww-revistagestiondocumental-com20140317la-computacion-en-la-nube-en-europa-y-en-espana-una-oportunidad-de-negocio/">http://www.revistatransformaciondigital.com/2014/03/18/httpwww-revistagestiondocumental-com20140317la-computacion-en-la-nube-en-europa-y-en-espana-una-oportunidad-de-negocio/</ext-link></comment>
			</element-citation>
			</ref>

			<ref id="CIT46">
			<element-citation publication-type="conf-proc">
			  <person-group person-group-type="author">
				  <name>
					  <surname>Pan</surname>
					  <given-names>W.</given-names>	  
				  </name>
				  <name>
					  <surname>Mitchell</surname>
					  <given-names>G.</given-names>	  
				  </name>
			  </person-group>
			  <year>2015</year>
			  <article-title>Software as a Service (SaaS) Quality Management and Service Level Agreement</article-title>
			  <conf-name>Infuture 2015: e-Institutions-Openness, Accessibility and preservation</conf-name>
			  <publisher-loc>Zagreb</publisher-loc>
			  <publisher-name>University of Zagreb</publisher-name>
			  <fpage>225</fpage>
			  <lpage>234</lpage>
			  <comment><ext-link ext-link-type="uri" xlink:href="https://doi.org/10.17234/INFUTURE.2015.26">https://doi.org/10.17234/INFUTURE.2015.26</ext-link></comment>
			</element-citation>
			</ref>

			<ref id="CIT47">
			<element-citation publication-type="conf-proc">
			  <person-group person-group-type="author">
				  <name>
					  <surname>Park</surname>
					  <given-names>E.</given-names>	  
				  </name>
			  </person-group>
			  <year>2015</year>
			  <article-title>Legal compliance and technical capability for privacy-sensitive data protection in the cloud</article-title>
			  <conf-name>Infuture 2015: e-Institutions-Openness, Accessibility and preservation</conf-name>
			  <publisher-loc>Zagreb</publisher-loc>
			  <publisher-name>University of Zagreb</publisher-name>
			  <fpage>131</fpage>
			  <lpage>133</lpage>
			  <comment><ext-link ext-link-type="uri" xlink:href="https://doi.org/10.17234/INFUTURE.2015.15">https://doi.org/10.17234/INFUTURE.2015.15</ext-link></comment>
			</element-citation>
			</ref>

			<ref id="CIT48">
			<element-citation publication-type="report">
			<collab>PROV. Public Records Office of Victoria</collab>
			  <year>2013</year>
			  <source>Guideline. Cloud Computing Decision Making Version Number: 1.0</source>
			  <comment>Accesible en: <ext-link ext-link-type="uri" xlink:href="https://www.prov.vic.gov.au/recordkeeping-government/document-library/cloud-g2-cloud-computing-tools-guideline">https://www.prov.vic.gov.au/recordkeeping-government/document-library/cloud-g2-cloud-computing-tools-guideline</ext-link></comment>
			</element-citation>
			</ref>

			<ref id="CIT49">
			<element-citation publication-type="journal">
			  <person-group person-group-type="author">
				  <name>
					  <surname>Radack</surname>
					  <given-names>Sh.</given-names>	  
				  </name>
			  </person-group>
			  <year>2012</year>
			  <article-title>Cloud computing: a review of features, benefits, and risks, and recommendations for secure, efficient implementations</article-title>
			  <source>ITL Bulletin</source>
			  <issue>Junio</issue>
			  <comment>Accesible en: <ext-link ext-link-type="uri" xlink:href="http://csrc.nist.gov/publications/nistbul/june-2012_itl-bulletin.pdf">http://csrc.nist.gov/publications/nistbul/june-2012_itl-bulletin.pdf</ext-link></comment>
			</element-citation>
			</ref>
				
			<ref id="CIT50">
			<element-citation publication-type="journal">
			  <person-group person-group-type="author">
				  <name>
					  <surname>Sobczak</surname>
					  <given-names>A.</given-names>	  
				  </name>
			  </person-group>
			  <year>2015</year>
			  <article-title>Public cloud archives: dream or reality?</article-title>
			  <source>CJILS</source>
			  <volume>39</volume>
			  <issue>2</issue>
			  <fpage>228</fpage>
			  <lpage>234</lpage>
			  <comment><ext-link ext-link-type="uri" xlink:href="https://doi.org/10.1353/ils.2015.0014">https://doi.org/10.1353/ils.2015.0014</ext-link></comment>
			</element-citation>
			</ref>
					
			<ref id="CIT51">
			<element-citation publication-type="journal">
			  <person-group person-group-type="author">
				  <name>
					  <surname>Sprout</surname>
					  <given-names>B.</given-names>	  
				  </name>
				  <name>
					  <surname>Jordan</surname>
					  <given-names>M.</given-names>	  
				  </name>
			  </person-group>
			  <year>2015</year>
			  <article-title>Archivem&#x00E1;tica as a service: COPPUL`S shared digital preservation platform</article-title>
			  <source>CJILS</source>
			  <volume>39</volume>
			  <issue>2</issue>
			  <fpage>235</fpage>
			  <lpage>244</lpage>
			  <comment><ext-link ext-link-type="uri" xlink:href="https://doi.org/10.1353/ils.2015.0016">https://doi.org/10.1353/ils.2015.0016</ext-link></comment>
			</element-citation>
			</ref>
			
			<ref id="CIT52">
			<element-citation publication-type="conf-proc">
			  <person-group person-group-type="author">
				  <name>
					  <surname>Stancic</surname>
					  <given-names>H.</given-names>	  
				  </name>
				  <name>
					  <surname>Rajh</surname>
					  <given-names>A.</given-names>	  
				  </name>
				  <name>
					  <surname>Milosevic</surname>
					  <given-names>Y.</given-names>	  
				  </name>
			  </person-group>
			  <year>2013</year>
			  <chapter-title>Archiving-as-a-Service. Influence of Cloud Computing on the Archival Theory and Practice</chapter-title>
			  <person-group person-group-type="editor">
				  <name>
					  <surname>Duranti</surname>
					  <given-names>L.</given-names>	  
				  </name>
				  <name>
					  <surname>Shaffer</surname>
					  <given-names>E.</given-names>	  
				  </name>
			  </person-group>
			  <source>The Memory of the World in the Digital Age: Digitization and Preservation</source>
			  <publisher-name>UNESCO</publisher-name>
			  <fpage>108</fpage>
			  <lpage>125</lpage>
			  <comment><ext-link ext-link-type="uri" xlink:href="https://www.researchgate.net/publication/310452684_Archiving--as-a--Service_Influence_of_Cloud_Computing_on_the_Archival_Theory_and_Practice">https://www.researchgate.net/publication/310452684_Archiving--as-a--Service_Influence_of_Cloud_Computing_on_the_Archival_Theory_and_Practice</ext-link></comment>
			</element-citation>
			</ref>
			
			<ref id="CIT53">
			<element-citation publication-type="journal">
			  <person-group person-group-type="author">
				  <name>
					  <surname>Stancic</surname>
					  <given-names>H.</given-names>	  
				  </name>
				  <name>
					  <surname>Rajh</surname>
					  <given-names>A.</given-names>	  
				  </name>
				  <name>
					  <surname>Brzica</surname>
					  <given-names>H.</given-names>	  
				  </name>
			  </person-group>
			  <year>2015</year>
			  <article-title>Archival Cloud Services: portability, continuity, and sustainability. Aspects of long-term preservation of electronically signed records</article-title>
			  <source>CJILS</source>
			  <volume>39</volume>
			  <issue>2</issue>
			  <fpage>210</fpage>
			  <lpage>227</lpage>
			  <comment><ext-link ext-link-type="uri" xlink:href="https://doi.org/10.1353/ils.2015.0012">https://doi.org/10.1353/ils.2015.0012</ext-link></comment>
			</element-citation>
			</ref>
		</ref-list>
			
		
	</back>
</article>
