Resumen: En esta era digital, a medida que Abstract: In this digital era, as organizations
las organizaciones implementan sistemas de implement automated information technology
Tecnologías de la Información (TI) (IT) to process their information allowing a
automatizada para procesar su información better support of their missions, security risk
permitiendo un mejor apoyo de sus misiones, management, therefore measurement of this,
la gestión de riesgos de seguridad, y por lo performs a critical role in protecting an
tanto la medición de estos, desempeña un organization’s information assets. In order to
papel crítico en la protección de los activos de understand the progress of the security risk
información de una organización. A fin de measurement in the technological field, we
entender el progreso de la medición de ask: How to measure Security Risks (SR) on
riesgos de seguridad en el campo tecnológico, Information Technologies? To answer this
nos preguntamos: ¿Cómo medir Riesgos de question we have made a systematic review of
Seguridad (RS) en tecnologías de la works performed during the last 15 years
información? Para responder esta pregunta (2002-2017) resulting in ### publications.
hemos hecho una revisión sistemática de From these results, this paper presents a
trabajos realizados durante los últimos 15 synthesis of available evidence of the main,
años (2002-2017) obteniendo un resultado de most prominent and recent methods and
### publicaciones. A partir de estos techniques for measuring SR on information
resultados, este informe presenta una síntesis technologies. The results of this work are
de la evidencia disponible de los principales, relevant to understanding the state of the art of
más destacados y recientes métodos y SR measurement on IT, providing abstracted
técnicas para medir RS en tecnologías de la and condensed ideas from highly reliable
información. Los resultados de este trabajo source for consideration of those interested in
son relevantes para el entendimiento del the subject.
estado del arte de una medición de RS en TI,
proporcionando ideas abstraídas y Keywords: risk measurement on IT, security
condensadas desde fuentes altamente on IT, information technology, methods,
confiables para consideración de interesados techniques.
en el tema.