Metodologías en Gestión de Riesgos

07/19/2016
Alejandro Riveros
4.5/5 - (4 votos)

La actividad desempeñada por las empresas en su día a día conlleva irremediablemente asumir riesgos. Su correcta gestión resulta fundamental para el alcance de los objetivos estratégicos planteados por la organización.

Las compañías pueden adoptar diferentes posturas y seguir distintas metodologías en relación al Risk Management. Algunas de las metodologías en gestión de riesgos más destacadas internacionalmente son:

  • ISO 31000. Esta otra norma internacional abarca pautas para las buenas prácticas en la gestión de riesgos. Esta guía de implementación está codificada por la International Organization for Standardization. Su proceso se caracteriza por la identificación, análisis, evaluación, tratamiento, comunicación y seguimiento de cualquier tipo de riesgo que afecte a la empresa.
  • ISO 27005. Norma internacional con recomendaciones y directrices generales para el Risk Management con respecto a la seguridad de la información, siguiendo los requisitos de ISO 27001. No recomienda una metodología de gestión de riesgos concreta, pero puede ser de utilidad para elaborar una propia atendiendo a diversos factores y al Sistema de Gestión de Seguridad de la Información (SGSI).
  • MAGERIT.  Esta metodología está desarrollada por el Consejo Superior de Administración Electrónica en España. Consta de los volúmenes de método, catálogo de elementos para aplicar la metodología y guía de técnicas a usar en las diferentes fases del Risk Management.
  • OCTAVE. Esta metodología reconocida internacionalmente está desarrollada por el Software Engineering Institute. Octave proporciona un conjunto de criterios a partir de los cuales se pueden desarrollar distintas metodologías. Está compuesta de las fases de visión de organización, visión tecnológica y planificación de medidas y reducción de los riesgos.
  • NIST 800-30. Esta metodología desarrollada por el National Institute of Standards and Technology tiene reconocimiento internacional y busca asegurar a los sistemas de información. Sus pasos básicos para la gestión de riesgos son la caracterización del sistema, identificación de amenazas y vulnerabilidades, control de análisis, determinación del riesgo, análisis de impacto, determinación del riesgo, recomendaciones de control y resultado de la implementación o documentación.
  • CRAMM. Tiene reconocimiento internacional y está desarrollada por el Central Computer and Telecommunications Agency (CCTA). Su desarrollo consta de identificación y valoración de activos, valoración de amenazas y vulnerabilidades y selección de contramedidas.

Las empresas han de considerar estas metodologías en gestión de riesgos y escoger e implementar aquellas que se ajusten más a su naturaleza y al sector en el que desempeñan su actividad.

Te dejamos este link con información sobre nuestra Maestría en Gestión de Riesgos que puede resultarte interesante.

Sobre el autor: Alejandro Riveros

Publicista colombiano con una amplia trayectoria en el mundo del marketing y las relaciones públicas. Experiencia en el sector empresarial y en importantes equipos políticos en Colombia. Máster en Marketing Político de la Universidad de Alcalá de Henares en Madrid, España.
Máster en Gestión de Riesgos
Fórmate con los mejores profesionales del sector

Infórmate aquí

Informe

Global Risk Analysis: Horizonte 2024

Descárgalo gratis

Artículos relacionados

Qué necesitas para la implementar Sistemas de Gestión ISO

Qué necesitas para la implementar Sistemas de Gestión ISO

Las líneas de gestión adoptadas en una empresa han de actuar al unísono, haciendo que todas las operaciones rutinarias sigan una misma ruta. Para que esto suceda así, nacieron las normas ISO. Un conjunto de elementos coordinados entre sí que establecen las pautas que...

leer más

Síguenos en redes sociales

Sé el primero en comentar

0 comentarios

Enviar un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *