Estudios Gerenciales (Jan 2011)

REVISIÓN DE ESTÁNDARES RELEVANTES Y LITERATURA DE GESTIÓN DE RIESGOS Y CONTROLES EN SISTEMAS DE INFORMACIÓN

  • MARLENE LUCILA GUERRERO JULIO,
  • LUIS CARLOS GÓMEZ FLÓREZ

Journal volume & issue
Vol. 27, no. 121
pp. 195 – 215

Abstract

Read online

La gestión de riesgos y controles en sistemas de información (GRCSI) es una actividad importante en los sistemas de gestión. No obstante, aunque en lasorganizaciones parece haber interés en su aplicación, la GRCSI aún no logra el impacto deseado, debido en gran parte a la falta de entendimiento de su sentido o propósito y a la ausencia de los procesos de cambio organizacional necesarios para su implantación. Este artículo presenta una revisión sobre los estándares de GRCSI más relevantes, con el fin de plantear una propuesta de integración de los roles y las actividades que las organizaciones debendesarrollar, y de analizar los niveles de riesgo y sus implicaciones frente a los sistemas de información.