Hacia un modelo para la gestión de riesgos de TI en MiPyMEs: MOGRIT
Loading...
Files
Date
Thesis Director / Advisor
Journal Title
Journal ISSN
Volume Title
Publisher
Universidad Icesi, Facultad de Ingeniería
Documentos PDF
Resumen
Actualmente, los proyectos de desarrollo de software
pueden fracasar por múltiples factores. En ese sentido,
tanto la gestión de proyectos –que permite establecer el
camino a seguir–, como el análisis de los riesgos es cada
vez más necesario. Este artículo presenta la armonización
de modelos de riesgos de TI (e.g., CRAMM, COBIT,
EBIOS, ITIL V3 MAGERIT, OCTAVE, RISK IT) y
algunas normas enfocadas en brindar soporte a los riesgos
(e.g., ISO/IEC 27000, ISO/IEC 27005, ISO/IEC 31010,
AS/NZS ISO 31000, BS 7799-3:2006, y UNE 71504:2008)
y realiza un análisis comparativo, de alto y bajo nivel,
que permite conocer las características más comunes y
representativas de cada uno de ellos. Con los resultados
obtenidos, se establecen los beneficios y la manera en la
que los modelos comparados y su implementación pueden
ser armonizados, y de esta manera dar soporte a los
procesos de gestión dentro de las actividades de desarrollo
de una organización. En este sentido, el artículo provee
una perspectiva más clara de las diferencias, similitudes
y posibles integraciones entre modelos y estándares de
riesgos de TI para MiPyMEs que desarrollan software
Abstract
Nowadays, software development projects can fail for multiple
factors. In this sense, both project management that establishes
the way forward as analysis of the risks, which may face
a software development project, is becoming increasingly
necessary. This paper presents the harmonization of IT
Risk models such as: CRAMM, COBIT, EBIOS, ITIL V3
MAGERIT, OCTAVE, RISK IT and some models to support
the IT Risk such as: ISO/IEC 27000, ISO/IEC 27005, ISO/
IEC 31010, AS/NZS ISO 31000, BS 7799-3:2006, and UNE
71504:2008. It also presents a comparative analysis of high
and low level, which allows knowing the most common,
and representative of each model. Likewise, with the results
obtained, are established the benefits and the manner in which
the models compared can be harmonized to carry out their
implementation of a harmonized wayand thus to support
management processes within development activities of
an organization. This work provides a clearer view of the
differences, similarities and possible integrations between IT
Risk models and standards for Small and medium enterprises
of software development.
Description
Palabras clave
ProcesosProducción intelectual registrada - Universidad IcesiMejoramiento de procesosRiesgosModelosEstándaresPymesSoftware Process ImprovementModelsStandards
ISBN
Citation
Collections
Endorsement
Review
Supplemented By
Referenced By
Creative Commons license
Except where otherwised noted, this item's license is described as Atribución-NoComercial-SinDerivadas 4.0 Internacional (CC BY-NC-ND 4.0)
