Metodología Ágil para la Gestión de Riesgos Informáticos
Autor: | Irene Priscila Cedillo Orellana, Franklin Mauricio Arévalo Moscoso, Santiago Arturo Moscoso Bernal |
---|---|
Rok vydání: | 2017 |
Předmět: | |
Zdroj: | Killkana Técnica. 1:31 |
ISSN: | 2588-0888 2528-8024 |
DOI: | 10.26871/killkana_tecnica.v1i2.81 |
Popis: | El presente artículo presenta una metodología integral para la gestión de riesgos informáticos basándose en los estándares mundialmente aceptados como son ISO 31000 e ISO/IEC 27005, los mismos que indican los requerimientos para una gestión adecuada de riesgos; sin embargo no indican, al menos de manera clara, como se puede realizar dicha gestión. Por ello se incluyen recomendaciones y buenas prácticas de otros estándares y guías internacionales para el manejo de riesgos. Con la aplicación de la metodología planteada en una empresa industrial de alimentos, se comprueba su validez; además, el equipo de trabajo que aplicó la metodología tuvo a su disposición herramientas sugeridas que ayudaron a valorar técnicamente los riesgos según su probabilidad de ocurrencia, sus consecuencias y dimensiones de seguridad afectadas. |
Databáze: | OpenAIRE |
Externí odkaz: |