Revisión de estándares relevantes y literatura de gestión de riesgos y controles en sistemas de información

La gestión de riesgos y controles en sistemas de información (GRCSI) es una actividad importante en los sistemas de gestión. No obstante, aunque en las organizaciones parece haber interés en su aplicación, la GRCSI aún no logra el impacto deseado, debido en gran parte a la falta de entendimiento de...

Full description

Autores:
Gómez Flórez, Luis Carlos
Guerrero Julio, Marlene Lucila
Tipo de recurso:
Article of investigation
Fecha de publicación:
2011
Institución:
Universidad ICESI
Repositorio:
Repositorio ICESI
Idioma:
spa
OAI Identifier:
oai:repository.icesi.edu.co:10906/65150
Acceso en línea:
http://www.icesi.edu.co/revistas/index.php/estudios_gerenciales/article/view/1124
https://hdl.handle.net/10906/65150
http://biblioteca2.icesi.edu.co/cgi-olib/?infile=details.glu&loid=240344
https://doi.org/10.1016/S0123-5923(11)70188-7
Palabra clave:
ESTÁNDARES
GESTIÓN DEL RIESGO
SISTEMAS DE INFORMACIÓN
Information systems
STANDARD
Rights
openAccess
License
http://creativecommons.org/licenses/by-nc-nd/4.0/
id ICESI2_f3ed00b3dccd0e4021c39815b611d33e
oai_identifier_str oai:repository.icesi.edu.co:10906/65150
network_acronym_str ICESI2
network_name_str Repositorio ICESI
repository_id_str
dc.title.spa.fl_str_mv Revisión de estándares relevantes y literatura de gestión de riesgos y controles en sistemas de información
title Revisión de estándares relevantes y literatura de gestión de riesgos y controles en sistemas de información
spellingShingle Revisión de estándares relevantes y literatura de gestión de riesgos y controles en sistemas de información
ESTÁNDARES
GESTIÓN DEL RIESGO
SISTEMAS DE INFORMACIÓN
Information systems
STANDARD
title_short Revisión de estándares relevantes y literatura de gestión de riesgos y controles en sistemas de información
title_full Revisión de estándares relevantes y literatura de gestión de riesgos y controles en sistemas de información
title_fullStr Revisión de estándares relevantes y literatura de gestión de riesgos y controles en sistemas de información
title_full_unstemmed Revisión de estándares relevantes y literatura de gestión de riesgos y controles en sistemas de información
title_sort Revisión de estándares relevantes y literatura de gestión de riesgos y controles en sistemas de información
dc.creator.fl_str_mv Gómez Flórez, Luis Carlos
Guerrero Julio, Marlene Lucila
dc.contributor.author.spa.fl_str_mv Gómez Flórez, Luis Carlos
Guerrero Julio, Marlene Lucila
dc.subject.proposal.spa.fl_str_mv ESTÁNDARES
GESTIÓN DEL RIESGO
SISTEMAS DE INFORMACIÓN
topic ESTÁNDARES
GESTIÓN DEL RIESGO
SISTEMAS DE INFORMACIÓN
Information systems
STANDARD
dc.subject.proposal.eng.fl_str_mv Information systems
STANDARD
description La gestión de riesgos y controles en sistemas de información (GRCSI) es una actividad importante en los sistemas de gestión. No obstante, aunque en las organizaciones parece haber interés en su aplicación, la GRCSI aún no logra el impacto deseado, debido en gran parte a la falta de entendimiento de su sentido o propósito y a la ausencia de los procesos de cambio organizacional necesarios para su implantación. Este artículo presenta una revisión sobre los estándares de GRCSI más relevantes, con el fin de plantear una propuesta de integración de los roles y las actividades que las organizaciones deben desarrollar, y de analizar los niveles de riesgo y sus implicaciones frente a los sistemas de información.
publishDate 2011
dc.date.issued.none.fl_str_mv 2011-10-01
dc.date.accessioned.none.fl_str_mv 2012-02-06T23:30:52Z
dc.date.available.none.fl_str_mv 2012-02-06T23:30:52Z
dc.type.coar.none.fl_str_mv http://purl.org/coar/resource_type/c_2df8fbb1
dc.type.local.spa.fl_str_mv Artículo
dc.type.version.spa.fl_str_mv info:eu-repo/semantics/publishedVersion
dc.type.coarversion.none.fl_str_mv http://purl.org/coar/version/c_970fb48d4fbd8a85
dc.type.driver.spa.fl_str_mv info:eu-repo/semantics/article
format http://purl.org/coar/resource_type/c_2df8fbb1
status_str publishedVersion
dc.identifier.issn.none.fl_str_mv 01235923
dc.identifier.other.none.fl_str_mv http://www.icesi.edu.co/revistas/index.php/estudios_gerenciales/article/view/1124
dc.identifier.uri.none.fl_str_mv https://hdl.handle.net/10906/65150
dc.identifier.OLIB.none.fl_str_mv http://biblioteca2.icesi.edu.co/cgi-olib/?infile=details.glu&loid=240344
dc.identifier.doi.none.fl_str_mv https://doi.org/10.1016/S0123-5923(11)70188-7
dc.identifier.instname.none.fl_str_mv instname:Universidad Icesi
dc.identifier.reponame.none.fl_str_mv reponame:Biblioteca Digital
dc.identifier.repourl.none.fl_str_mv repourl:https://repository.icesi.edu.co/
identifier_str_mv 01235923
instname:Universidad Icesi
reponame:Biblioteca Digital
repourl:https://repository.icesi.edu.co/
url http://www.icesi.edu.co/revistas/index.php/estudios_gerenciales/article/view/1124
https://hdl.handle.net/10906/65150
http://biblioteca2.icesi.edu.co/cgi-olib/?infile=details.glu&loid=240344
https://doi.org/10.1016/S0123-5923(11)70188-7
dc.language.iso.spa.fl_str_mv spa
language spa
dc.relation.ispartof.spa.fl_str_mv ESTUDIOS GERENCIALES
dc.relation.ispartofseries.none.fl_str_mv ESTUDIOS GERENCIALES - Vol. 27 No. 121 - Octubre/Diciembre 2011;
dc.relation.citationstartpage.none.fl_str_mv 195
dc.relation.citationendpage.none.fl_str_mv 215
dc.rights.uri.none.fl_str_mv http://creativecommons.org/licenses/by-nc-nd/4.0/
dc.rights.accessrights.spa.fl_str_mv info:eu-repo/semantics/openAccess
dc.rights.license.none.fl_str_mv Atribución-NoComercial-SinDerivadas 4.0 Internacional (CC BY-NC-ND 4.0)
dc.rights.coar.none.fl_str_mv http://purl.org/coar/access_right/c_abf2
rights_invalid_str_mv http://creativecommons.org/licenses/by-nc-nd/4.0/
Atribución-NoComercial-SinDerivadas 4.0 Internacional (CC BY-NC-ND 4.0)
http://purl.org/coar/access_right/c_abf2
eu_rights_str_mv openAccess
dc.format.extent.spa.fl_str_mv p. 195-215
dc.format.medium.spa.fl_str_mv Digital
dc.coverage.spatial.spa.fl_str_mv Cali de Lat: 03 24 00 N degrees minutes Lat: 3.4000 decimal degrees Long: 076 30 00 W degrees minutes Long: -76.5000 decimal degrees
dc.publisher.faculty.spa.fl_str_mv Facultad de Ciencias Administrativas y Económicas
dc.publisher.place.spa.fl_str_mv Santiago de Cali
institution Universidad ICESI
bitstream.url.fl_str_mv https://repository.icesi.edu.co/bitstreams/5f9b8cf1-4099-7785-e053-2cc003c84dc5/download
https://repository.icesi.edu.co/bitstreams/5f9b8cf1-409a-7785-e053-2cc003c84dc5/download
https://repository.icesi.edu.co/bitstreams/5f9b8cf1-409b-7785-e053-2cc003c84dc5/download
https://repository.icesi.edu.co/bitstreams/84b95509-a34a-4edd-8063-efdb93b71422/download
bitstream.checksum.fl_str_mv fd26723f8d7edacdb29e3f03465c3b03
34183eefa28167119e97d1ad84df5117
56265f5776a16a05899187d30899c530
24c8e505b8c1c68596c1ac6b5587baea
bitstream.checksumAlgorithm.fl_str_mv MD5
MD5
MD5
MD5
repository.name.fl_str_mv Biblioteca Digital - Universidad Icesi
repository.mail.fl_str_mv adquisicion-bib@listas.icesi.edu.co
_version_ 1841720125665837056
spelling Gómez Flórez, Luis CarlosGuerrero Julio, Marlene Lucilamarlene.guerrero@upb.edu.colcgomezf@uis.edu.coCali de Lat: 03 24 00 N degrees minutes Lat: 3.4000 decimal degrees Long: 076 30 00 W degrees minutes Long: -76.5000 decimal degrees2012-02-06T23:30:52Z2012-02-06T23:30:52Z2011-10-0101235923http://www.icesi.edu.co/revistas/index.php/estudios_gerenciales/article/view/1124https://hdl.handle.net/10906/65150http://biblioteca2.icesi.edu.co/cgi-olib/?infile=details.glu&loid=240344https://doi.org/10.1016/S0123-5923(11)70188-7instname:Universidad Icesireponame:Biblioteca Digitalrepourl:https://repository.icesi.edu.co/La gestión de riesgos y controles en sistemas de información (GRCSI) es una actividad importante en los sistemas de gestión. No obstante, aunque en las organizaciones parece haber interés en su aplicación, la GRCSI aún no logra el impacto deseado, debido en gran parte a la falta de entendimiento de su sentido o propósito y a la ausencia de los procesos de cambio organizacional necesarios para su implantación. Este artículo presenta una revisión sobre los estándares de GRCSI más relevantes, con el fin de plantear una propuesta de integración de los roles y las actividades que las organizaciones deben desarrollar, y de analizar los niveles de riesgo y sus implicaciones frente a los sistemas de información.Risk management and controls in information systems (RMCIS) are important activities involved with management systems. Nevertheless, although organizations seem to have an interest in its application, RMCIS has not yet achieved its real impact because there is an inadequate understanding of its meaning or purpose and there is also a lack of organizational change processes needed for its implementation. This article presents a review of the current most relevant RMCIS standards for the purpose of proposing an integration of the roles and activities that organizations should carry out, together with an analysis of the risk levels and their implications for information systems.p. 195-215DigitalspaESTUDIOS GERENCIALESESTUDIOS GERENCIALES - Vol. 27 No. 121 - Octubre/Diciembre 2011;195215EL AUTOR, expresa que la obra objeto de la presente autorización es original y la elaboró sin quebrantar ni suplantar los derechos de autor de terceros, y de tal forma, la obra es de su exclusiva autoría y tiene la titularidad sobre éste. PARÁGRAFO: en caso de queja o acción por parte de un tercero referente a los derechos de autor sobre el artículo, folleto o libro en cuestión, EL AUTOR, asumirá la responsabilidad total, y saldrá en defensa de los derechos aquí autorizados; para todos los efectos, la Universidad Icesi actúa como un tercero de buena fe. Esta autorización, permite a la Universidad Icesi, de forma indefinida, para que en los términos establecidos en la Ley 23 de 1982, la Ley 44 de 1993, leyes y jurisprudencia vigente al respecto, haga publicación de este con fines educativos Toda persona que consulte ya sea la biblioteca o en medio electrónico podrá copiar apartes del texto citando siempre la fuentes, es decir el título del trabajo y el autor.http://creativecommons.org/licenses/by-nc-nd/4.0/info:eu-repo/semantics/openAccessAtribución-NoComercial-SinDerivadas 4.0 Internacional (CC BY-NC-ND 4.0)http://purl.org/coar/access_right/c_abf2Revisión de estándares relevantes y literatura de gestión de riesgos y controles en sistemas de informaciónComunidad Universidad IcesiFacultad de Ciencias Administrativas y EconómicasSantiago de Cali27121ESTÁNDARESGESTIÓN DEL RIESGOSISTEMAS DE INFORMACIÓNInformation systemsSTANDARDhttp://purl.org/coar/resource_type/c_2df8fbb1Artículoinfo:eu-repo/semantics/publishedVersionhttp://purl.org/coar/version/c_970fb48d4fbd8a85info:eu-repo/semantics/articleCC-LICENSElicense_urllicense_urltext/plain49https://repository.icesi.edu.co/bitstreams/5f9b8cf1-4099-7785-e053-2cc003c84dc5/downloadfd26723f8d7edacdb29e3f03465c3b03MD52license_textlicense_textapplication/octet-stream22704https://repository.icesi.edu.co/bitstreams/5f9b8cf1-409a-7785-e053-2cc003c84dc5/download34183eefa28167119e97d1ad84df5117MD53license_rdflicense_rdfapplication/octet-stream22765https://repository.icesi.edu.co/bitstreams/5f9b8cf1-409b-7785-e053-2cc003c84dc5/download56265f5776a16a05899187d30899c530MD54ORIGINALDocumento.htmlDocumento.htmltext/html299https://repository.icesi.edu.co/bitstreams/84b95509-a34a-4edd-8063-efdb93b71422/download24c8e505b8c1c68596c1ac6b5587baeaMD5510906/65150oai:repository.icesi.edu.co:10906/651502025-03-13 14:19:07.101http://creativecommons.org/licenses/by-nc-nd/4.0/Atribución-NoComercial-SinDerivadas 4.0 Internacional (CC BY-NC-ND 4.0)open.accesshttps://repository.icesi.edu.coBiblioteca Digital - Universidad Icesiadquisicion-bib@listas.icesi.edu.co