Proporcionar un marco genérico para establecer el contexto, la identificación, el análisis, la evaluación,
el tratamiento, el seguimiento y la comunicación del riesgo.
La norma consta de:
1. Objeto, Aplicación y Definiciones
Objeto
Ofrecer requisitos generales para el establecimiento e
implementación del proceso de gestión del riesgo
Aplicación
En actividades, funciones, productos/bienes, o proyectos.
Definiciones
Evento, posibilidad, consecuencia, riesgo
2. Requisitos de la gestión del riesgo
Política de Gestión de Riesgos
Programa de implementación
Planeación y suministro de recursos
Revisión por la dirección
Describir un proceso formal para el establecimiento de
un programa sistemático de gestión del riesgo.
3. Panorama de la Gestión de riesgo
Proceso iterativo
de mejora continua
Elementos Principales
Contexto
Identificar riesgos
Análisis riesgos
Evaluar riesgos
Tratar riesgos
Monitorear y revisar
Comunicar y consultar
4. Proceso de la Gestión de riesgo
i) Determinar el contexto
Organizacional y estratégico
ii) Identificación del riesgo
¿Qué puede suceder? ¿Cómo y por qué?
iii) Análisis del riesgo
Controles, consecuencias y posibilidades. Herramientas de análisis
iv) Evaluación del riesgo
Establecer prioridades
v) Tratamiento del riesgo
Evaluar opciones, preparación e implementaciones de planes