Por favor, use este identificador para citar o enlazar este ítem: http://repositorio.espe.edu.ec/handle/21000/27082
Título : Propuesta de implementación de una guía metodológica basado en RISK IT como estrategia para la gestión de riesgos con el fin de mejorar la eficiencia de la Dirección de Informática de la Pontificia Universidad Católica del Ecuador - PUCE
Director(es): Tapia León, Freddy Mauricio
Autor: Arcos Villagómez, Suyana Fabiola
Palabras clave : GOBERNAR EL RIESGO
EVALUAR EL RIESGO
RESPONDER AL RIESGO
GESTIÓN DE RIESGOS DE TECNOLOGÍAS DE LA INFORMACIÓN
Fecha de publicación : 2021
Editorial: Universidad de las Fuerzas Armadas ESPE. Maestría en Gerencia de Sistemas
Citación : Arcos Villagómez, Suyana Fabiola (2021). Propuesta de implementación de una guía metodológica basado en RISK IT como estrategia para la gestión de riesgos con el fin de mejorar la eficiencia de la Dirección de Informática de la Pontificia Universidad Católica del Ecuador - PUCE. Maestría en Gerencia de Sistemas. Universidad de las Fuerzas Armadas ESPE. Matriz Sangolquí
Codigo Interno : ;017342
Abstract: El riesgo es la combinación de la probabilidad de que ocurra un evento riesgoso y además el resultado del mismo cuando sucede. Tiene influencia sobre los objetivos que se ha planteado la organización porque puede desviarlos de lo planificado hacia positivo o hacia negativo. El riesgo, pero también las oportunidades conviven y la gestión de ambos es una actividad estratégica clave para el éxito de la organización. Entonces, la gestión de riesgos es el proceso de identificar y aplicar medidas de control para contrarrestar los eventos riesgosos y por consiguiente proteger los activos de la organización mediante actividades aprobadas y coordinadas que lleven a la empresa a cumplir las metas propuestas. La presente tesis propone una guía para la gestión de riesgos basada en la herramienta RISK IT de ISACA, herramienta aplicada a nivel global. Para cumplir con el propósito se decidió, en primera instancia, una ruta de investigación mixta que permitió enfocar la investigación. En segundo lugar, se documentó el desarrollo del componente técnico para la presente tesis; desarrollándose una metodología específica, basada en RISK IT, para el caso de estudio sobre los activos de la Dirección de Informática de la Pontificia Universidad Católica del Ecuador (PUCE). Dentro de la guía metodológica propuesta constan los ámbitos de Gobernar el Riesgo, Evaluar el Riesgo y Responder al Riesgo y nueve procesos que van desde gobernar el riesgo, administrarlo, recopilar datos, analizar riesgos, responder a los riesgos mediante controles y recomendar estrategias para comunicarlos y expresarlos de modo que la gestión de riesgos se convierta en parte de la cultura de riesgos organizacionales.
URI : http://repositorio.espe.edu.ec/handle/21000/27082
Aparece en las colecciones: Maestría en Gerencia de Sistemas

Ficheros en este ítem:
Fichero Descripción Tamaño Formato  
T-ESPE-017342.pdfTRABAJO DE TITULACIÓN2,36 MBAdobe PDFVisualizar/Abrir
T-ESPE-017342-R.pdfRESUMEN195,33 kBAdobe PDFVisualizar/Abrir
T-ESPE-017342-D.pptxDEFENSA8,88 MBMicrosoft Powerpoint XMLVisualizar/Abrir


Los ítems de DSpace están protegidos por copyright, con todos los derechos reservados, a menos que se indique lo contrario.