Propuesta de un modelo de gestión del riesgo de infraestructura de tecnologías de la información y comunicación en la empresa XYZ, basado en RISK IT de ISACA

dc.contributor.advisorDelgado Rojas, Xiomares_CR
dc.contributor.authorCordero Vargas, Rony Yusneles_CR
dc.contributor.authorGómez Sáenz, Yirlen Patriciaes_CR
dc.contributor.authorSalazar Aguilar, Silvia Elenaes_CR
dc.contributor.authorVargas Montero, Esteban Alonsoes_CR
dc.date.accessioned2019-05-09T14:46:37Z
dc.date.accessioned2021-06-15T23:16:39Z
dc.date.available2019-05-09T14:46:37Z
dc.date.available2021-06-15T23:16:39Z
dc.date.issued2016es_CR
dc.descriptionSeminario de graduación (licenciatura en contaduría pública)--Universidad de Costa Rica. Facultad de Ciencias Económicas. Escuela de Administración de Negocios, 2016es_CR
dc.description.abstractLa gestión de riesgos de TI es una labor que cada vez toma más relevancia en las empresas debido a que posibilita la toma de decisiones para el manejo de la incertidumbre referente a los eventos negativos que impidan el alcance de los objetivos; lo que se puede lograr por medio de un adecuado Gobierno de Riesgos, Evaluación de Riesgos y Respuesta de Riesgos. Existen varios marcos de referencia y normativa aplicable con las mejores prácticas para la Gestión de Riesgos, algunos son: el Marco de Riesgos de TI (Risk IT), Marco Integrado de Control lnterno(COSO), Ley General de Control Interno Nro. 8292 y el Sistema Específico de Valoración del Riesgo Institucional (SEVRI). Los mismos platean las pautas a seguir para el fortalecimiento de la cultura de riesgo mediante el apoyo y comunicación por parte de la Alta Administración y otras áreas involucradas; además, su aplicación contribuye en la mejora de la toma de decisiones, al definirse el apetito al riesgo, tolerancia al riesgo e impacto del riesgo, lo que permitirá determinar cómo se le dará respuesta a los riesgos identificados. xiv En cuanto a la Empresa XYZ es una Entidad cuyo propósito es aumentar la eficiencia de algunas instituciones, así como incrementar su transparencia propiciando información relevante a las partes interesadas; además fortaleciendo el Control Interno para prevenir el fraude, lo anterior a través de la realización de auditorías. Para poder cumplir con sus objetivos, la Entidad esta anuente a que es clave el buen uso de las Tecnologías de Información y Comunicación, y por consiguiente la gestión de los riesgos implicados. La finalidad del presente Trabajo Final de Graduación es proporcionarle a la Empresa XYZ una propuesta para la implementación de un modelo de gestión de riesgos de Infraestructura de Tecnologías de la Información y Comunicación para la Unidad de Tecnologías de la Información (UTI). Este modelo será de gran ayuda debido...es_CR
dc.description.procedenceUCR::Docencia::Ciencias Sociales::Facultad de Ciencias Económicas::Escuela de Administración de Negocioses_CR
dc.identifier.urihttps://repositorio.sibdi.ucr.ac.cr/handle/123456789/6188
dc.language.isospaes_CR
dc.subjectADMINISTRACION DE RIESGOSes_CR
dc.subjectAUDITORIA INTERNAes_CR
dc.subjectCONTROL INTERNOes_CR
dc.subjectTECNOLOGIA DE LA INFORMACIONes_CR
dc.titlePropuesta de un modelo de gestión del riesgo de infraestructura de tecnologías de la información y comunicación en la empresa XYZ, basado en RISK IT de ISACAes_CR
dc.typeproyecto fin de carreraes_CR

Archivos

Bloque original
Mostrando 1 - 1 de 1
Cargando...
Miniatura
Nombre:
40193.pdf
Tamaño:
2.32 MB
Formato:
Adobe Portable Document Format

SIBDI, UCR - San José, Costa Rica.

© Todos los derechos reservados, 2024