Por favor, use este identificador para citar o enlazar este ítem: http://repositorio.espe.edu.ec/handle/21000/27082
Registro completo de metadatos
Campo DC Valor Lengua/Idioma
dc.contributor.advisorTapia León, Freddy Mauricio-
dc.contributor.authorArcos Villagómez, Suyana Fabiola-
dc.date.accessioned2021-12-03T15:07:24Z-
dc.date.available2021-12-03T15:07:24Z-
dc.date.issued2021-
dc.identifier.citationArcos Villagómez, Suyana Fabiola (2021). Propuesta de implementación de una guía metodológica basado en RISK IT como estrategia para la gestión de riesgos con el fin de mejorar la eficiencia de la Dirección de Informática de la Pontificia Universidad Católica del Ecuador - PUCE. Maestría en Gerencia de Sistemas. Universidad de las Fuerzas Armadas ESPE. Matriz Sangolquíes_ES
dc.identifier.urihttp://repositorio.espe.edu.ec/handle/21000/27082-
dc.description.abstractEl riesgo es la combinación de la probabilidad de que ocurra un evento riesgoso y además el resultado del mismo cuando sucede. Tiene influencia sobre los objetivos que se ha planteado la organización porque puede desviarlos de lo planificado hacia positivo o hacia negativo. El riesgo, pero también las oportunidades conviven y la gestión de ambos es una actividad estratégica clave para el éxito de la organización. Entonces, la gestión de riesgos es el proceso de identificar y aplicar medidas de control para contrarrestar los eventos riesgosos y por consiguiente proteger los activos de la organización mediante actividades aprobadas y coordinadas que lleven a la empresa a cumplir las metas propuestas. La presente tesis propone una guía para la gestión de riesgos basada en la herramienta RISK IT de ISACA, herramienta aplicada a nivel global. Para cumplir con el propósito se decidió, en primera instancia, una ruta de investigación mixta que permitió enfocar la investigación. En segundo lugar, se documentó el desarrollo del componente técnico para la presente tesis; desarrollándose una metodología específica, basada en RISK IT, para el caso de estudio sobre los activos de la Dirección de Informática de la Pontificia Universidad Católica del Ecuador (PUCE). Dentro de la guía metodológica propuesta constan los ámbitos de Gobernar el Riesgo, Evaluar el Riesgo y Responder al Riesgo y nueve procesos que van desde gobernar el riesgo, administrarlo, recopilar datos, analizar riesgos, responder a los riesgos mediante controles y recomendar estrategias para comunicarlos y expresarlos de modo que la gestión de riesgos se convierta en parte de la cultura de riesgos organizacionales.es_ES
dc.language.isospaes_ES
dc.publisherUniversidad de las Fuerzas Armadas ESPE. Maestría en Gerencia de Sistemases_ES
dc.relation.ispartofseries;017342-
dc.rightsopenAccesses_ES
dc.subjectGOBERNAR EL RIESGOes_ES
dc.subjectEVALUAR EL RIESGOes_ES
dc.subjectRESPONDER AL RIESGOes_ES
dc.subjectGESTIÓN DE RIESGOS DE TECNOLOGÍAS DE LA INFORMACIÓNes_ES
dc.titlePropuesta de implementación de una guía metodológica basado en RISK IT como estrategia para la gestión de riesgos con el fin de mejorar la eficiencia de la Dirección de Informática de la Pontificia Universidad Católica del Ecuador - PUCEes_ES
dc.typemasterThesises_ES
Aparece en las colecciones: Maestría en Gerencia de Sistemas

Ficheros en este ítem:
Fichero Descripción Tamaño Formato  
T-ESPE-017342.pdfTRABAJO DE TITULACIÓN2,36 MBAdobe PDFVisualizar/Abrir
T-ESPE-017342-R.pdfRESUMEN195,33 kBAdobe PDFVisualizar/Abrir
T-ESPE-017342-D.pptxDEFENSA8,88 MBMicrosoft Powerpoint XMLVisualizar/Abrir


Los ítems de DSpace están protegidos por copyright, con todos los derechos reservados, a menos que se indique lo contrario.