Gestión de Riesgos tecnológicos basada en ISO 31000 e ISO 27005 y su aporte a la continuidad de negocios

Este documento presenta una metodología para gestionar riesgos tecnológicos cuya base son los estándares ISO (International Organization for Standardization) 31000 e ISO/IEC (International Electrotechnical Commission) 27005, teniendo en cuenta que estos indican ‘que’ se requiere para la gestión de r...

Full description

Bibliographic Details
Main Authors: Alexandra Ramírez Castro, Zulima Ortiz Bayona
Format: Article
Language:Spanish
Published: Universidad Distrital Francisco José de Caldas 2011-12-01
Series:Ingeniería
Subjects:
Online Access:http://revistas.udistrital.edu.co/ojs/index.php/reving/article/view/3833
id doaj-f8f0b54ec7364ab9bbc54515d767ead7
record_format Article
spelling doaj-f8f0b54ec7364ab9bbc54515d767ead72020-11-25T03:09:19ZspaUniversidad Distrital Francisco José de CaldasIngeniería 0121-750X2344-83932011-12-0116256663681Gestión de Riesgos tecnológicos basada en ISO 31000 e ISO 27005 y su aporte a la continuidad de negociosAlexandra Ramírez Castro0Zulima Ortiz Bayona1Universidad Distrital Francisco José de CaldasUniversidad Distrital Francisco José de CaldasEste documento presenta una metodología para gestionar riesgos tecnológicos cuya base son los estándares ISO (International Organization for Standardization) 31000 e ISO/IEC (International Electrotechnical Commission) 27005, teniendo en cuenta que estos indican ‘que’ se requiere para la gestión de riesgos más no indican ‘como’ se puede realizar esta gestión. Además incluye recomendaciones y buenas prácticas de otros estándares y guías internacionales para manejo de riesgos, seguridad y gestión de servicios. La metodología se desarrolla para riesgo tecnológico dado que el aumento en el uso de tecnologías de la información puede posibilitar puntos de quiebre o fisuras en aspectos de seguridad con respecto a su utilización, por ello se presenta una forma de aseguramiento y control sobre la infraestructura (nivel físico), los sistemas de información (nivel lógico) y las medidas organizacionales (factor humano) desde la perspectiva tecnológica. Como segunda parte se presenta una forma de integración de la metodología a la gestión de continuidad de negocios, como sustento al análisis de impacto sobre negocios y el desarrollo de estrategias en lo que respecta a procesos de base tecnológica.http://revistas.udistrital.edu.co/ojs/index.php/reving/article/view/3833ISO 31000, ISO/IEC 27005, continuidad de negocios, riesgo tecnológico, seguridad de la información, tecnologías de la información.
collection DOAJ
language Spanish
format Article
sources DOAJ
author Alexandra Ramírez Castro
Zulima Ortiz Bayona
spellingShingle Alexandra Ramírez Castro
Zulima Ortiz Bayona
Gestión de Riesgos tecnológicos basada en ISO 31000 e ISO 27005 y su aporte a la continuidad de negocios
Ingeniería
ISO 31000, ISO/IEC 27005, continuidad de negocios, riesgo tecnológico, seguridad de la información, tecnologías de la información.
author_facet Alexandra Ramírez Castro
Zulima Ortiz Bayona
author_sort Alexandra Ramírez Castro
title Gestión de Riesgos tecnológicos basada en ISO 31000 e ISO 27005 y su aporte a la continuidad de negocios
title_short Gestión de Riesgos tecnológicos basada en ISO 31000 e ISO 27005 y su aporte a la continuidad de negocios
title_full Gestión de Riesgos tecnológicos basada en ISO 31000 e ISO 27005 y su aporte a la continuidad de negocios
title_fullStr Gestión de Riesgos tecnológicos basada en ISO 31000 e ISO 27005 y su aporte a la continuidad de negocios
title_full_unstemmed Gestión de Riesgos tecnológicos basada en ISO 31000 e ISO 27005 y su aporte a la continuidad de negocios
title_sort gestión de riesgos tecnológicos basada en iso 31000 e iso 27005 y su aporte a la continuidad de negocios
publisher Universidad Distrital Francisco José de Caldas
series Ingeniería
issn 0121-750X
2344-8393
publishDate 2011-12-01
description Este documento presenta una metodología para gestionar riesgos tecnológicos cuya base son los estándares ISO (International Organization for Standardization) 31000 e ISO/IEC (International Electrotechnical Commission) 27005, teniendo en cuenta que estos indican ‘que’ se requiere para la gestión de riesgos más no indican ‘como’ se puede realizar esta gestión. Además incluye recomendaciones y buenas prácticas de otros estándares y guías internacionales para manejo de riesgos, seguridad y gestión de servicios. La metodología se desarrolla para riesgo tecnológico dado que el aumento en el uso de tecnologías de la información puede posibilitar puntos de quiebre o fisuras en aspectos de seguridad con respecto a su utilización, por ello se presenta una forma de aseguramiento y control sobre la infraestructura (nivel físico), los sistemas de información (nivel lógico) y las medidas organizacionales (factor humano) desde la perspectiva tecnológica. Como segunda parte se presenta una forma de integración de la metodología a la gestión de continuidad de negocios, como sustento al análisis de impacto sobre negocios y el desarrollo de estrategias en lo que respecta a procesos de base tecnológica.
topic ISO 31000, ISO/IEC 27005, continuidad de negocios, riesgo tecnológico, seguridad de la información, tecnologías de la información.
url http://revistas.udistrital.edu.co/ojs/index.php/reving/article/view/3833
work_keys_str_mv AT alexandraramirezcastro gestionderiesgostecnologicosbasadaeniso31000eiso27005ysuaportealacontinuidaddenegocios
AT zulimaortizbayona gestionderiesgostecnologicosbasadaeniso31000eiso27005ysuaportealacontinuidaddenegocios
_version_ 1724663316275527680