Desarrollo e Implementación de una Metodología para la Administración de Riesgos en el Desarrollo y Adquisición de Sistemas de Información
tesis de maestría
Ver/
Fecha
2007Autor
Villalobos Murillo, Johnny
Metadatos
Mostrar el registro completo del ítemResumen
El objetivo general del trabajo es: Desarrollar e implementar una metodología para la administración de riesgos en el desarrollo y adquisición de sistemas de información, apoyada en un manual de administración de riesgos y una herramienta computarizada que facilite la identificación, análisis, evaluación, tratamiento, revisión y comunicación de los riesgos en cada una de las etapas del ciclo de vida de desarrollo de sistemas de información o los procedimientos de adquisición de sistemas de información. La organización investigada se dedica a: abastecer las necesidades del mercado nacional de hidrocarburos, en una forma económica, segura y con cuidado del ambiente. Para ello el proyecto desarrolla una investigación de tipo cuantitativa, ya que se realiza el estudio cuantitativo del impacto de los riesgos en el los diferentes procesos del desarrollo y adquisición de sistemas de información y se propone una metodología que permita ayudar a mitigar el efecto de su materialización. Dentro de sus principales conclusiones se encuentra que: - La metodología desarrollada requiere para su aplicación que el proceso de desarrollo y adqusición de sistemas de información esté bien documentado en todas sus etapas e identificados los controles que se utilizan en estas. Con base en todo lo anterior, se recomienda que: - El Área de Tecnología Informática adopte una cultura de calidad en el proceso de desarrollo y adquisición de sistemas de información. - Que la Asesoría en Tenología Informática de RECOPE continúe los esfuerzos iniciados con el presente proyecto, a fin de lograr definir el resto de los procesos que conforman esa área y adaptar la presente metodología de valoración de riesgos a ellos.
Tesis de maestría -- Universidad de Costa Rica. Posgrado en Administración y Dirección de Empresas. Maestría Profesional en Auditoría de Tecnologías de Información, 2007
Colecciones
- Administración [1210]