Zusammenfassung der Ressource
ISO 31000
- Conocida como
- Gestión de riesgos
- es
- una norma que establece procesos y principios
para la gestión de riesgo, que recomienda a las
organizaciones el desarrollo, la implementación y el
mejoramiento continuo, como un componente de
los Sistemas de Gestión.
- permite a las
organizaciones
- Fomentar una gestión
proactiva libre de riesgo.
- Mejorar la identificación de
oportunidades y amenazas.
- Cumplir con las exigencias
legales y reglamentarias,
además de las normas
internacionales.
- Aumentar la seguridad y
confianza y mejorar la prevención
de pérdidas y manejo de incidentes.
- Mejorar el aprendizaje
organizacional.
- Mejorar la eficiencia y
eficacia operacional.
- destinada a
- responsables del desarrollo de la
política de gestión del riesgo dentro
de la organización
- responsables de garantizar que el riesgo
se gestiona eficazmente dentro de la
organización como unidad o dentro de un
área, proyecto o actividad específicos
- aquellos que necesitan evaluar la
eficacia de una organización en
cuanto a la gestión del riesgo
- aquellos que desarrollan normas, guías, procedimientos
y códigos de práctica que, parcial o totalmente,
establecen la manera de gestionar el riesgo.
- estructura
- para una gestión de
riesgos efectiva
- Los principios para la
gestión de riesgos.
- crear y proteger el valor..
- estar integrada a todos los
procesos de la organización
- ser parte de la toma
de decisiones
- tratar explicitamente la
incertidumbre.
- Basarse en la mejor
información disponible
- Tener en cuenta los factores
humanos y culturales.
- ser sistemática integrada y
oportuna
- alinearse al contexto y al perfil de
riesgos de la organización.
- Ser transparente e
inclusiva
- facilitar la mejora continua.
- ser dinámica, interactiva
y sensible al cambio
- La estructura
de soporte o marco de referencia
- objetivo
- Integrar el proceso de gestión de
riesgos al gobierno corporativo
- sigue los lineamientos del ciclo de vida del
PHVA, luego de una etapa previa de
mandato y compromiso
- En este marco, las 4 fases
del ciclo PHVA se refieren a
- el diseño del marco de referencia
para la gestión del riesgo, incluye:
- comprensión de la organización y su contexto,
tanto interno como externo
- Política de gestión
de riesgos
- Integración con
los procesos de la
organización
- Rendición de
cuentas
- recursos
- establecimiento de las
comunicaciones externas y los
mecanismos de informes
- establecimiento de las
comunicaciones internas y los
mecanismos de informes
- la implementación del marco de referencia
de riesgos, en dos aspectos
- implementacion del marco de trabajo
para la gestión de riesgos
- Implementación del proceso de
gestión de riesgos
- el monitoreo y revisión de la efectividad del marco de trabajo, establecimiento de
las medidas de desempeño, revisión periódica del avance y desviaciones, informes,
y desviación de la efectividad del marco de trabajo
- La mejora continua del marco de trabajo. Decisiones
para mejorar la gestión del riesgo y la cultura
correspondiente
- El proceso de gestión
de riesgos.
- etapas
- Establecimiento del contexto
- se trata de plantear el contexto interno como externo, es decir, los
entornos correspondientes en los que la organización busca
alcanzar sus objetivos, asi como establecer el proceso para la
gestión de riesgos y la evaluación de criterios de los mismos.
- Valuación de riesgos
- constituida
por
- Identificación de riesgos
- Análisis de riesgos
- Evaluación de riesgos
- Tratamiento de los riesgos
- opciones aplicables
en dicho tratamiento
- evitar el riesgo decidiendo no comenzar o continuar con la actividad que lo genera
- Aceptar o incrementar el riesgo, para concretar una oportunidad
- Remover la fuente de riesgo
- Cambiar la probabilidad
- cambiar los impactos
- compartir el riesgo con terceros
- retener el riesgo por decisión propia.
- se cierra con la interconexión de todas
las etapas y con la comunicación y
consultas por un lado y revisión y
monitoreo por el otro