@article{uninimx2110, number = {14}, author = {Marlene Lucila Guerrero Julio and Carlos Uc-Rios}, pages = {38--51}, year = {2019}, journal = {Revista de Investigaci{\'o}n en Tecnolog{\'i}as de la Informaci{\'o}n}, title = {Evaluaci{\'o}n del contexto organizacional en la gesti{\'o}n del riesgo de tecnolog{\'i}a de informaci{\'o}n con un enfoque basado en COBIT}, volume = {7}, url = {http://repositorio.unini.edu.mx/id/eprint/2110/}, abstract = {Las Tecnolog{\'i}as de la Informaci{\'o}n y Comunicaci{\'o}n (TIC) se han convertido en herramientas fundamentales para apoyar los procesos de negocio. No obstante, su incorporaci{\'o}n ha tra{\'i}do nuevas y sofisticadas amenazas y vulnerabilidades. Por ello, la gesti{\'o}n de riesgos en Tecnolog{\'i}as de Informaci{\'o}n es un factor determinante para garantizar la continuidad del negocio. Una de las primeras actividades que se deben abordar en la gesti{\'o}n de riesgos, es la evaluaci{\'o}n del contexto organizacional, que arroja como resultado una comprensi{\'o}n de la empresa en torno a su estrategia para gestionar riesgos y al papel que tienen los empleados en las necesidades de control. En este art{\'i}culo se definen un conjunto de indicadores basados en los procesos catalizadores de COBIT para determinar el nivel de madurez del contexto organizacional para la gesti{\'o}n de riesgos. Adicionalmente se propone una estrategia enfocada al recurso humano para la evaluaci{\'o}n de las amenazas y vulnerabilidades. Los resultados de su aplicaci{\'o}n permitieron constatar que a pesar de que se definen pol{\'i}ticas en torno a la gesti{\'o}n de riesgos m{\'a}s del 70\% de los empleados no las implementa a cabalidad, por lo cual, evaluar el contexto organizacional peri{\'o}dicamente y con indicadores claros es fundamental.}, keywords = {COBIT, Contexto Organizacional, Evaluaci{\'o}n, Gesti{\'o}n de Riesgos, Tecnolog{\'i}a de Informaci{\'o}n.} }