La gestión de riesgos y controles en sistemas de información (GRCSI) comúnmente se ve como una función técnica encomendada a expertos en tecnologías de la información, ingenieros de software o programadores de sistemas de información. No obstante, esta labor requiere una perspectiva más amplia que aporte al aprendizaje de su sentido y a la apropiación de los procesos de cambio organizacional que ella requiere. Este artículo presenta el resultado de un proceso de investigación, abordado desde la perspectiva del pensamiento de sistemas blandos para apoyar la GRCSI en las organizaciones, mostrando el sistema de actividad humana de la dirección estratégica de tecnologías de información, la transformación organizacional necesaria y la descripción de las actividades y métodos propuestos.
El artículo da a conocer los resultados de una experiencia pedagógica relacionada con la incorporación de simuladores, para fortalecer los procesos de aprendizaje en el área de ciencias sociales, en torno al universo. La propuesta se dio en el marco de la pandemia de COVID-19, aspecto que generó la necesidad de diseñar estrategias innovadoras para propiciar el aprendizaje significativo que despertara el interés de los estudiantes por el universo, durante el trabajo académico en casa. La propuesta pedagógica incluyó actividades de aprendizaje basadas en el uso del simulador Celestia, aplicando herramientas en línea y aprovechando la coyuntura generada por el nuevo esque- ma de aprendizaje. El acompañamiento del desarrollo de cada sesión planeada permitió establecer el avance de los estudiantes que participaron del estudio. Se observó un incremento en la escala de valoración institucional del área de ciencias sociales, del desempeño superior de los estudiantes del grado sexto de 8,9 % a 100 %, con lo cual se logró concluir la utilidad de la estrategia pedagógica con este simulador como herramienta de trabajo para los docentes y como ayuda didáctica de enseñanza del tema del universo. Asimismo, se evidenció mejoría en la competencia cognitiva, a la vez que se propiciaron escenarios de reflexión por parte de los estudiantes.
Resumen: Las Tecnologías de la Información y Comunicación (TIC) se han convertido en herramientas fundamentales para apoyar los procesos de negocio. No obstante, su incorporación ha traído nuevas y sofisticadas amenazas y vulnerabilidades. Por ello, la gestión de riesgos en Tecnologías de Información es un factor determinante para garantizar la continuidad del negocio. Una de las primeras actividades que se deben abordar en la gestión de riesgos, es la evaluación del contexto organizacional, que arroja como resultado una comprensión de la empresa en torno a su estrategia para gestionar riesgos y al papel que tienen los empleados en las necesidades de control. En este artículo se definen un conjunto de indicadores basados en los procesos catalizadores de COBIT para determinar el nivel de madurez del contexto organizacional para la gestión de riesgos. Adicionalmente se propone una estrategia enfocada al recurso humano para la evaluación de las amenazas y vulnerabilidades. Los resultados de su aplicación permitieron constatar que a pesar de que se definen políticas en torno a la gestión de riesgos más del 70% de los empleados no las implementa a cabalidad, por lo cual, evaluar el contexto organizacional periódicamente y con indicadores claros es fundamental.
scite is a Brooklyn-based organization that helps researchers better discover and understand research articles through Smart Citations–citations that display the context of the citation and describe whether the article provides supporting or contrasting evidence. scite is used by students and researchers from around the world and is funded in part by the National Science Foundation and the National Institute on Drug Abuse of the National Institutes of Health.