| 25 años generando CONFIANZA
Riesgos
La concepción del riesgo empresarial ha modificado, ya no es sólo aquella combinación de la probabilidad de que se produzca un evento y sus consecuencias negativas, sino que ahor ase incluyen también las consecuencias positivas. Los factores que lo componen son la amenaza y la vulnerabilidad.
Debido a que la definición del riesgo cubre una gama muy amplia de sucesos de diferente naturaleza, se han desarrollado diferentes modelos de gestión, alguno son propios por sector de actividad y otros se especializan en el tratamiento de algún tipo de riesgo.
Estándares para el tratamiento de riesgos específicos, independientemente de la condición o tamaño de la empresa:
- ISO 27000 para los sistemas de seguridad de la información.
- ISO 22000 para el control de riesgos alimentarios.
- COBIT e ITL para riesgos tecnológicos.
- PMBOK para gestión de riesgos en procesos.
- ISO 14000 para la gestión de riesgos de naturaleza ambiental.
- OSHAS 18001 para la gestión de la seguridad y salud ocupacional.
Estándares para la gestión de todo tipo de riesgos independientemente de su naturaleza y la organización donde se produzcan:
- COSO Es la metodología más extendida e implementada a nivel internacional, dedicada a proveer marcos y orientaciones sobre la gestión del riesgo empresarial, control interno y la disuasión del fraude.
- IRM Son estándares de gerencia de riesgos que considera las consecuencias positivas y negativas en todo tipo de organizaciones y actividades en el corto y largo plazo
- AS/NZ 4360:2004 publicado por la organización de estandarización de Australia y Nueva Zelanda, acaba de ser sustituido por el estándar AS/NZ ISO 31000:2009.
- NS 5814:1991 Es un estándar noruego que propone unas líneas de actuación para el tratameinto de los riesgos enfocado a la propuesta de mejoras y la consecución de las mismas.
- ISO 31000:2009 “Gestión del riesgo. Principios y orientaciones”, que recoge y unifica todos los estándares mencionados. Esta diseñado para que cualquier tipo de organización pueda identificar y evaluar todos sus riegos de una forma estructurada.
- ISO 310010:2009 “Gestión del riesgo. Técnicas de evaluación de riesgos”, diseñadas para facilitar la aplicación de la norma ISO 31000 en los procesos de identificación y evaluación del riesgo.
ISOTools es la plataforma tecnológica que ayuda a las organizaciones a gestionar y realizar un tratamiento integral de los riesgos. ISOTools puede adaptarse a las necesidades de cada organización y norma gracias a su carácter versátil y parametrizable, automatizando las tareas de identificación, evaluación y control de los riesgos, mejorando los resultados y reduciendo notablemente la vulnerabilidad de la organización.
¿Desea saber más?
Entradas relacionadas
En el mundo empresarial actual, donde la integridad y la transparencia son esenciales para construir confianza, las organizaciones…
La gestión de investigaciones internas en las empresas es clave para proteger la integridad empresarial, prevenir los riesgos y fortalecer la...
La ISO 19011 es una norma internacional fundamental que establece directrices para la auditoría de sistemas de gestión. Esta norma...