2018
DOI: 10.15381/rpcs.v1i1.14856
|View full text |Cite
|
Sign up to set email alerts
|

Modelo de gestión de riesgos de seguridad de la información para PYMES peruanas

Abstract: Hoy en día, las empresas tratan de proteger su activo muy valioso, la información, para lo que recurren a la gestión de sus riesgos, tratando de evitar situaciones negativas tales como pérdidas financieras significativas, violación de la confidencialidad de información sensible, pérdida de integridad o disponibilidad de datos confidenciales. En organizaciones como las PYMES no se implementan modelos de gestión de riesgos debido a que estas organizaciones no consideran relevante la seguridad de la información, … Show more

Help me understand this report

Search citation statements

Order By: Relevance

Paper Sections

Select...
3
1

Citation Types

0
0
0
2

Year Published

2021
2021
2024
2024

Publication Types

Select...
5
1

Relationship

0
6

Authors

Journals

citations
Cited by 6 publications
(4 citation statements)
references
References 7 publications
0
0
0
2
Order By: Relevance
“…En ese sentido, puede considerarse que la información es un activo estratégico muy importante que permite garantizar la continuidad de la operatividad a corto, mediano y largo plazo (Gallardo-Vázquez & Valdez Juárez, 2022). Esto hace necesario, que se tomen todas las medidas para garantizar la seguridad y disponibilidad de la información a través de la identificación de vulnerabilidades y amenazas para corregirlas o minimizarlas (García Porras et al, 2018).…”
Section: Editorialunclassified
“…En ese sentido, puede considerarse que la información es un activo estratégico muy importante que permite garantizar la continuidad de la operatividad a corto, mediano y largo plazo (Gallardo-Vázquez & Valdez Juárez, 2022). Esto hace necesario, que se tomen todas las medidas para garantizar la seguridad y disponibilidad de la información a través de la identificación de vulnerabilidades y amenazas para corregirlas o minimizarlas (García Porras et al, 2018).…”
Section: Editorialunclassified
“…Las Instituciones de Educación Superior -IES, dentro de sus procesos manejan información delicada, personal e importante, que de ser vulnerada puede poner en riesgo el normal funcionamiento de la institución y la confiabilidad de todos los involucrados en estos procesos, como lo corrobora Castro-Maldonado & Villar-Vega (2021), "…las instituciones de educación superior deben manejar de forma responsable la información de los actores que en ella se interrelacionan, como son los estudiantes, docentes y personal administrativo" (p. 46). Para Zevallos (2019), todo tipo de organización que tenga procesos digitalizados está expuesta a riesgos informáticos, su investigación ofrece una visión completa sobre la gestión de riesgos, el autor menciona la importancia de utilizar las normas o metodologías de manera eficiente adaptándola a las situación que presenta cada organización con el fin de analizar y tratar los riesgos que están presente.…”
Section: Introductionunclassified
“…Para la aplicación de dicho control es necesario tomarlo como modelo de gestión, para brindar un enfoque estructurado y sistemático que permita planificar, organizar, dirigir y controlar los recursos y procesos de una organización con el objetivo de lograr sus metas y objetivos de manera efectiva y eficiente, además de precautelar la seguridad de la información (Morales, 2019). Éstos proporcionan una guía para la toma de decisiones y la implementación de acciones que permitan el logro de los resultados deseados.…”
Section: Introductionunclassified