La gestión de riesgos en las organizaciones es fundamental para mejorar el desempeño, fomentar la innovación y lograr objetivos. Implementar un marco de referencia adecuado como el ISO 31001 de 2018 es esencial.
El propósito de la identificación de riesgos es encontrar, reconocer y describir los riesgos que
pueden ayudar o impedir a una organización lograr sus objetivos.
Establecer contextos
Tratar los riesgos
Evaluar el Riesgo
ANALISIS DE LOS RIESGOS
El análisis de riesgos se puede realizar con diferentes grados de detalle y complejidad, dependiendo del
propósito del análisis, la disponibilidad y la confiabilidad de la información y los recursos disponibles.
los niveles de sensibilidad y de confianza
la efectividad de los controlesexistentes
los factores relacionados con el tiempo y la volatilidad
la complejidad y lainterconexión
la naturaleza y la magnitud de las consecuencias
la probabilidad de los eventos y de las consecuencia
PRINCIPIOS
El propósito de la administración/gestión de riesgos es la creación y la protección del valor. Mejora el desempeño, fomenta la innovación y contribuye al logro de objetivos.
Integrada
Mejoramiento continuo
Factores humanos y culturales
Mejor información disponible
Dinamica
Inclusiva
Adaptada y ajustada
Estructurada y exahustiva
IM´PLEMENTACIÓN
Las organizaciones debieran implementar el marco de referencia para la administración/gestión de
riesgos mediante
el aseguramiento de que las disposiciones de las organizaciones para administrar/gestionar el
riesgo sean claramente comprendidas y puestas enpráctica.
la modificación de los procesos aplicables para la toma de decisiones, cuando sea necesario
la identificación de dónde, cuándo, cómo y quién toma diferentes tipos de decisiones en toda la
organización
el desarrollo de un plan apropiado incluyendo plazos y recursos