@mastersthesis{uneatlantico2195, month = {Mayo}, title = {Gesti{\'o}n de Riesgos Tecnol{\'o}gicos, mediante la aplicaci{\'o}n de la Metodolog{\'i}a Magerit. Caso Chile}, year = {2022}, author = {Marcelo Antonio Mart{\'i}nez Espinoza}, abstract = {En los tiempos que vivimos, no existe nada m{\'a}s valioso que la informaci{\'o}n, esta se ha transformado en el activo m{\'a}s importante para empresas y personas, cuando es utilizada de manera correcta, se transforma en una ventaja competitiva, por este motivo es de vital importancia protegerla de forma adecuada.Ar{\'e}valo, M (2017, p. 13) afirma lo siguiente ?los problemas de seguridad de la informaci{\'o}n, acarrean consecuencias muy graves para las empresas, que hoy en d{\'i}a, conf{\'i}an gran parte de sus procesos, operaciones, transacciones y decisiones estrat{\'e}gicas a su informaci{\'o}n y a los sistemas inform{\'a}ticos que la recopilan, procesan y almacenan.?Las empresas de medios de comunicaci{\'o}n de Sudam{\'e}rica que, est{\'a}n viviendo un fuerte proceso de transformaci{\'o}n digital, est{\'a}n frente a un desaf{\'i}o muy importante que tiene relaci{\'o}n con la seguridad de la informaci{\'o}n, esto porque de aquella dependen temas tan relevantes como los datos de clientes y proveedores. Dos t{\'o}picos que deben poseer robustez en confidencialidad e integridad.Este PF, plantea una investigaci{\'o}n sobre aspectos relacionados con la seguridad de la informaci{\'o}n, espec{\'i}ficamente en la gesti{\'o}n de riesgos tecnol{\'o}gicos. Se busca dise{\~n}ar una gu{\'i}a de referencia para las {\'a}reas de I\&T, de las empresas de medios de comunicaci{\'o}n en Chile, que permita la implementaci{\'o}n r{\'a}pida y eficiente de la Gesti{\'o}n de Riesgos I\&T, para lo cual, se analizaran las metodolog{\'i}as ITIL, ISO 27001 y MAGERIT.Se tomar{\'a} como base de este PF, la Metodolog{\'i}a de An{\'a}lisis y Gesti{\'o}n de Riesgos de los Sistemas de Informaci{\'o}n (MAGERIT), la cual a opini{\'o}n de este autor, cumple cabalmente los objetivos generales y espec{\'i}ficos de este trabajo, sumado a que aborda con plenitud la resoluci{\'o}n de los tres pilares que lo justifican, los cuales son:? Ciberseguridad en Chile y Sudam{\'e}rica.? Medios de Comunicaci{\'o}n Escrita vs Transformaci{\'o}n Digital.? Gasto de capital y Gasto operativo vs Gesti{\'o}n de Incidentes.Los resultados que busca cumplir este PF son:1. Obtener de la implementaci{\'o}n de la metodolog{\'i}a seleccionada, el manejo correcto de los conocimientos relacionados con los riesgos tecnol{\'o}gicos, por parte de los empleados de la empresa, permitiendo con esto mitigar amenazas a las que se ven expuestos los activos tecnol{\'o}gicos.2. Crear una gu{\'i}a de entrenamiento de la metodolog{\'i}a seleccionada, con el objetivo de que todo el personal de la empresa, conozca los conceptos b{\'a}sicos de seguridad inform{\'a}tica y la relevancia de la gesti{\'o}n de riesgos tecnol{\'o}gicos.3. Identificar los diferentes escenarios de riesgos tecnol{\'o}gicos, a los que est{\'a}n expuestos los diferentes procesos productivos de la empresa.}, url = {http://repositorio.uneatlantico.es/id/eprint/2195/}, keywords = {Riesgos Tecnol{\'o}gicos Magerit Sudam{\'e}rica, An{\'a}lisis y Gesti{\'o}n de Riesgos TI, Magerit, Riesgo Tecnol{\'o}gico y Ciberseguridad} }