ISO 31000: Cómo obtener evidencias del proceso de gestión de riesgos
Evidencias del proceso de gestión de riesgos
La práctica consultiva 2120-1 establece la necesidad de obtener evidencias del proceso de gestión de riesgos en las auditorías internas a los Sistemas de Gestión de Riesgos. “Los auditores internos deben obtener información suficiente y apropiada, que permita determinar el cumplimiento de los objetivos clave de los procesos de gestión de riesgos” reza en forma textual el párrafo 8 de la norma mencionada.