Revisión de estándares relevantes y literatura de gestión de riesgos y controles en sistemas de información

La gestión de riesgos y controles en sistemas de información (GRCSI) es una actividad importante en los sistemas de gestión. No obstante, aunque en las organizaciones parece haber interés en su aplicación, la GRCSI aún no logra el impacto deseado, debido en gran parte a la falta de entendimiento de...

Full description

Bibliographic Details
Main Author: Marlene Lucila Guerrero Julio, Mg.
Format: Article
Language:Spanish
Published: Universidad ICESI 2011-09-01
Series:Estudios Gerenciales
Subjects:
Online Access:http://www.sciencedirect.com/science/article/pii/S0123592311701887
Description
Summary:La gestión de riesgos y controles en sistemas de información (GRCSI) es una actividad importante en los sistemas de gestión. No obstante, aunque en las organizaciones parece haber interés en su aplicación, la GRCSI aún no logra el impacto deseado, debido en gran parte a la falta de entendimiento de su sentido o propósito y a la ausencia de los procesos de cambio organizacional necesarios para su implantación. Este artículo presenta una revisión sobre los estándares de GRCSI más relevantes, con el fin de plantear una propuesta de integración de los roles y las actividades que las organizaciones deben desarrollar, y de analizar los niveles de riesgo y sus implicaciones frente a los sistemas de información.
ISSN:0123-5923