Está en la página 1de 17

NORMA ISO /IEC

31000:2009
Administracin de redes
UNIVERSIDAD PRIVADA ANTENOR ORREGO
Escuela Profesional de Ingeniera de Computacin y Sistemas
Facultad de Ingeniera
INTEGRANTES
Castrejon Murga Jimy
Rodriguez ontol Marysabel
Vasquez Zare, Diana
QU ES LA ISO 31000?
Es un documento PRCTICO que pretende ayudar a las
organizaciones en el desarrollo de su propio enfoque a la
GESTIN DEL RIESGO. Pero esto no es un estndar donde
las organizaciones pueden solicitar la certificacin.
Mediante la implementacin de la norma ISO 31000, las
organizaciones pueden COMPARAR sus prcticas de gestin
de riesgos con un punto de referencia reconocido
INTERNACIONALMENTE, proporcionando slidos principios
para una gestin eficaz.

GESTIN DE RIESGO
Es un enfoque estructurado para manejar la incertidumbre
relativa a una amenaza.
El Efecto de la Incertidumbre sobre los Objetivos
Las estrategias incluyen transferir el riesgo a otra parte, evadir
el riesgo, reducir los efectos negativos del riesgo y aceptar
algunas o todas las consecuencias de un riesgo particular.
Los riesgos pueden ser varios dependiendo de los enfoques
que tomes en cuenta, ejemplos: Riesgos de mercado, riesgos
de liquidez, de crditos, Riesgos de desastres naturales,
Riesgos de problemas legales, etc.
3 ELEMENTOS CLAVES
Los principios de gestin del riesgo.
El marco de trabajo para la gestin de riesgos.
El proceso de gestin de riesgo.
ESTRUCTURA ISO 31000
PRINCIPIOS PARA LA
GESTION DE RIESGOS
1. Crea VALOR
2. Est integrada en los procesos de una organizacin
3. Forma parte de la TOMA DE DECISIONES
4. Trata explcitamente la incertidumbre
5. Es sistemtica, estructurada y adecuada
6. Est basada en la mejor informacin disponible
7. Est hecha a la medida
PRINCIPIOS PARA LA
GESTION DE RIESGOS
8. Tiene en cuenta FACTORES HUMANOS y culturales
9. Es TRANSPARENTE E INCLUSIVA
10. Es dinmica, iterativa y sensible al cambio
11. Facilita la mejora continua de la organizacin.
MARCO DE TRABAJO
Diseo del
modelo de
Gestin del
Riesgo
Implementacin
de la Gestin
del Riesgo
Seguimiento y
Revisin del
Modelo
Mejoramiento
Continuo del
Modelo
Compromiso de
la Direccin
(Clusula 4)
PROCESO DE
GESTIN DE RIESGO.
BENEFICIOS
1. Aumentar la probabilidad de lograr los objetivos
2. Fomentar una gestin proactiva
3. Ser consciente de la necesidad de identificar y tratar los
riesgos en toda la organizacin
4. Mejorar la identificacin de las oportunidades y amenazas
5. Cumplir con las exigencias legales y reglamentarias y las
normas internacionales
6. Mejorar la informacin financiera
7. Mejorar la gobernabilidad
8. Mejorar la confianza de los grupos
de inters (stakeholder)
BENEFICIOS
9. Establecer una base confiable para la
toma de decisiones y la planificacin
10. Mejorar los controles
11. Efectivamente asignar y utilizar
recursos para el tratamiento del
riesgo
12. Mejorar la eficacia y eficiencia
operativa
13. Mejorar la salud y de seguridad, as
como la proteccin del medio
ambiente
14. Mejorar la prevencin de prdidas y
de manejo de incidentes
15. Reduzca al mnimo las prdidas
16. Mejorar el aprendizaje organizacional
17. Mejorar la capacidad de recuperacin
de la organizacin.
NORMA APOYO
ISO 73:2009 El vocabulario de gestin de riesgos, esta
norma complementa la norma ISO 31000:2009,
proporcionando una coleccin de trminos y
definiciones relativas a la gestin del riesgo.
PUNTOS DEBILES
McClean Forrester advierte que la norma ISO
31000:
1. Los gestores de riesgos tendrn que
encontrar la manera de crear los datos de
riesgo fiables.
2. No garantiza que se identifican todas las
zonas de riesgo.
3. No ofrece taxonomas de riesgo, mapas de
calor o de otras plantillas para el desarrollo de
la documentacin y los informes de riesgo.
RESUMEN DE LA NORMA
La norma ISO 31000:2009 mejora notablemente las normas
COSO y AS/NZS 4360, ya que esta es mucho ms practica
y concreta en su objetivo de Gestionar los Riesgos con slo
34 pginas en comparacin al COSO ERM con sus 125 paginas.

La norma ISO 31000:2009 se puede aplicar en CUALQUIER
ORGANIZACIN sea privada, publica, sin fines de lucro,
asociacin, grupo o individuo sin importar su tamao, ya que
la norma no es especifica para ningn sector.

Se puede aplicar a cualquier tipo de riesgo, cualquiera sea
su naturaleza, causa u origen.
RESUMEN DE LA NORMA
De igual forma puede ser aplicada durante la vida de una
organizacin ya que todas las variables estn cambiando
continuamente; en cualquier actividad de la organizacin.

La norma NO elimina los riesgos de una organizacin, por el
contrario busca GESTIONARLOS, aprender de experiencias
previas, tratar la incertidumbre EXPLCITAMENTE,
INTEGRAR la gestin de riesgos en la gerencia de la
organizacin, en mltiples procesos de la organizacin como
la toma de decisiones, la planificacin estratgica,
proyectos, polticas, valores, entre otros.
Gracias!

También podría gustarte