Está en la página 1de 4

Índice

1. ISO 31000 Gestión de Riesgo 1


1. ISO 31000 Gestión de Riesgo
La norma ISO 31000 establece reglas para que las organizaciones, sin importar, sector,
giro, o tamaño considere el riesgo como elemento que genera valor ayudando a alcanzar
los objetivos mediante un pensamiento basado en riesgos.
Está basada en 6 capítulos, sin embargo, los más distintivos y rescatables de todos son el
de principios, marco de referencia y proceso
1. Principios: estos encajan con la estructura de prácticamente cualquier organización.
a. Crear valor
b. Estar integrada en los procesos de administración
c. Forma parte de la toma de decisiones
d. Explica la incertidumbre
e. Es estructurada y sistemática
2. Marco de referencia: integra la gestión de riesgo en todas sus actividades. Requiere
apoyo de la alta dirección de la organización.
3. Proceso: Es la aplicación sistemática de las políticas y prácticas a las actividades
de comunicación de una organización; establece el contexto, evaluación,
tratamiento, registro e informe de riesgos

La gestión de riesgos en las empresas

Manejando esta información hacia las empresas (ya que la norma aplica para cualquier
organización) existen muchos riesgos, tales como la inflación, la liquidez de la empresa, el
contexto legal o cultural. La capacidad de una organización de enfrentarse a las amenazas
es motivo de su éxito o fracaso.
Para hacerle frente a estos riesgos se necesita implementar un marco de trabajo para
identificarlos y controlarlos. La norma ISO 31000, fue diseñada para la protección del valor
de una empresa para alcanzar sus objetivos de la forma eficaz.
El estándar internacional recoge las prácticas para gestionar el riesgo de forma eficiente
para poder prevenir y ayudar a identificar los riesgos que pueden afectar a la organización.
El proceso para implementar la ISO es el siguiente:
1. Establecer el contexto interno y externo: Saber cuales son los riesgos derivados de
factores culturales, sociales, políticos, etc. Y si son negativos o positivos.
2. Definir los riesgos dentro de la organización y establecer objetivos.
3. Identificar los riesgos que pueden afectar de forma negativa a la organización.
4. Analizar los riesgos evaluando las causas y consecuencias
5. Monitorear los riesgos siguiendo un proceso de verificación
6. Auditorías de seguimiento para basar la implementación basada en los riesgos

https://www.ealde.es/iso-31000-para-que-sirve/
6. Bibliografía
https://www.ealde.es/iso-31000-para-que-sirve/
https://www.piranirisk.com/es/blog/todo-lo-que-debe-saber-sobre-la-norma-iso-31000
https://www.bsigroup.com/es-MX/Gestion-de-riesgo-ISO-31000-/

También podría gustarte