Logotipo del repositorio

Publicación:
Gestión de riesgos y controles en sistemas de información

dc.contributor.advisorGomez Florez, Luis Carlos
dc.contributor.authorGuerrero Julio, Marlene Lucila
dc.date.accessioned2024-03-03T18:17:40Z
dc.date.available2010
dc.date.available2024-03-03T18:17:40Z
dc.date.created2010
dc.date.issued2010
dc.description.abstractLa gestión de riesgos y controles en Sistemas de Información GRCSI es comúnmente vista como una función técnica encomendada a los expertos en Tecnologías de la Información, ingenieros de Software o programadores de Sistemas de Información. No obstante, la GRCSI es una labor que requiere de una perspectiva mucho más amplia que aporte al aprendizaje organizacional y a la apropiación de los procesos de cambio organizacional que ella requiere. Este proyecto presenta el resultado de un proceso de investigación, abordado desde la perspectiva del pensamiento de sistemas blandos, que partiendo de un análisis del conocimiento dominante reflejado en los diferentes estándares vigentes en la actualidad, derivo el modelo que se incluye a continuación. En síntesis se presenta una revisión sobre los estándares de GRCSI más relevantes de la actualidad, en la búsqueda de una propuesta de integración de los roles y las actividades que las organizaciones deben desarrollar, con el fin de identificar las responsabilidades de los actores involucrados en los procesos de cambio, y en la búsqueda del entendimiento de los niveles de riesgo y sus implicaciones frente a los SI y los activos de la organización. Para finalizar se muestra para el Sistema de Actividad Humana SAH de la Dirección Estratégica de Tecnología de Información, la transformación organizacional y la descripción de las actividades propuestas, mediante modelos conceptuales del SAH, tablas y esquemas de representación de las actividades de GRCSI y matrices de impacto organizacional.
dc.description.abstractenglishRisk management and controls for Information Systems RMCIS is commonly seen as a technical function charged by experts in information technology as a software engineers or programmers Information Systems. However, RMCIS is a process that requires a much broader perspective that lets to have better comprehension of the organizational learning and of the processes of organizational change that it requires. This work shows the results of a research process, approached from the perspective of soft systems thinking, starting from an analysis of knowledge dominant which reflected in the different current standards, and as an output is the model that is included below. In short presents a review of the more relevant current standards for RMCIS, in the search of a proposal for integration of the roles and activities that organizations should develop in order to identify the responsibilities of those involved in the processes of change, and the search for understanding of the of the levels of risk and its implications of exposures to the SI and the assets of the organization. To finish listed for each Human Activity System HAS of the Strategic Management of Information Technology, its organizational changes and the description of the activities proposed by conceptual models of HAS, tables and diagrams to represent the management activities RMCIS and organizational impact matrices.
dc.description.degreelevelMaestría
dc.description.degreenameMagíster en Ingeniería de Sistemas e Informática
dc.format.mimetypeapplication/pdf
dc.identifier.instnameUniversidad Industrial de Santander
dc.identifier.reponameUniversidad Industrial de Santander
dc.identifier.repourlhttps://noesis.uis.edu.co
dc.identifier.urihttps://noesis.uis.edu.co/handle/20.500.14071/24578
dc.language.isospa
dc.publisherUniversidad Industrial de Santander
dc.publisher.facultyFacultad de Ingenierías Fisicomecánicas
dc.publisher.programMaestría en Ingeniería de Sistemas e Informática
dc.publisher.schoolEscuela de Ingeniería de Sistemas e Informática
dc.rightshttp://creativecommons.org/licenses/by/4.0/
dc.rights.accessrightsinfo:eu-repo/semantics/openAccess
dc.rights.creativecommonsAtribución-NoComercial-SinDerivadas 4.0 Internacional (CC BY-NC-ND 4.0)
dc.rights.licenseAttribution-NonCommercial 4.0 International (CC BY-NC 4.0)
dc.rights.urihttp://creativecommons.org/licenses/by-nc/4.0
dc.subjectGestión de Riesgos y Controles
dc.subjectModelo
dc.subjectAprendizaje
dc.subjectIntervención
dc.subjectSistemas de Información
dc.subjectPensamiento de sistemas blandos
dc.subjectCambio Organizacional
dc.subject.keywordRisk management and controls
dc.subject.keywordModel
dc.subject.keywordLearning
dc.subject.keywordIntervention
dc.subject.keywordInformation Systems
dc.subject.keywordSoft System Thinking
dc.subject.keywordorganizational change.
dc.titleGestión de riesgos y controles en sistemas de información
dc.title.englishRisk and control management in information systems
dc.type.coarhttp://purl.org/coar/version/c_b1a7d7d4d402bcce
dc.type.hasversionhttp://purl.org/coar/resource_type/c_bdcc
dc.type.localTesis/Trabajo de grado - Monografía - Maestria
dspace.entity.typePublication

Archivos

Bloque original

Mostrando 1 - 3 de 3
Cargando...
Miniatura
Nombre:
Carta de autorización.pdf
Tamaño:
197.9 KB
Formato:
Adobe Portable Document Format
Cargando...
Miniatura
Nombre:
Documento.pdf
Tamaño:
4.86 MB
Formato:
Adobe Portable Document Format
Cargando...
Miniatura
Nombre:
Nota de proyecto.pdf
Tamaño:
62.17 KB
Formato:
Adobe Portable Document Format

VIGILADA MINEDUCACIÓN

Ordenanza No. 83 de 1.944 (junio 22)

Carácter académico: Universidad

Notificaciones judiciales: notjudiciales@uis.edu.co 

.

Código SNIES: 1204   Nit: 890.201.213-4

Línea Anticorrupción:  +57 (601) 562 9300 EXT: 3633

Línea transparente: +57 (607) 630 3031