Cómo evaluar las consecuencias y la probabilidad en el análisis de riesgos ISO 27001

Como-evaluar-las-consecuencias-y-la-probabilidad-en-el-analisis-de-riesgos-ISO-27001

El crecimiento exponencial de los ataques cibernéticos y la dependencia cada vez mayor de las organizaciones por los recursos tecnológicos son razones suficientes para realizar un análisis de riesgos ISO 27001. La norma no dice cómo realizar un análisis de riesgos ISO 27001, pero sí que hay que evaluar las consecuencias y las probabilidades e identificar activos, amenazas y vulnerabilidades.

El análisis de riesgos ISO 27001 tiene, por tanto, una enorme importancia. Se consigue evaluando las consecuencias o el impacto que sufriría la organización si el riesgo llegara a materializarse. La probabilidad de que el riesgo ocurra es el otro factor a tener en cuenta a la hora de asignar un nivel de importancia al riesgo.

Leer más
controles de riesgo en ISO 9001

Cómo identificar los controles de riesgo en ISO 9001

Identificar riesgos es tan importante como implementar controles de riesgo en ISO 9001. Se trata de un paso crítico dentro del pensamiento basado en el riesgo propuesto por la norma.

Y es que los controles de riesgo en ISO 9001, se diseñan e implementan, de acuerdo con la importancia del riesgo, determinada por la gravedad, la probabilidad de ocurrencia y la facilidad o dificultad que entrañe su detección.

Leer más

Principales aplicaciones de la gestión de riesgos dentro de las organizaciones

aplicaciones de la gestión de riesgos

Son muchos los riesgos que pueden amenazar el éxito de los objetivos de una organización  en materia de calidad, gestión ambiental o seguridad y salud en el trabajo, entre otros. Pero las aplicaciones de la gestión de riesgos se encuentran también en la operación, los procesos, los proyectos actuales y futuros de la organización y sus iniciativas estratégicas.

Son tan diversas las aplicaciones de la gestión de riesgos dentro de las organizaciones, que sus efectos se ven reflejados en áreas sociales, financieras, económicas, e incluso, en la reputación e imagen de marca de la organización.

Leer más
cláusulas de ISO 31000

Principales cláusulas de ISO 31000

ISO 31000 es la norma internacional que sirve como guía para el diseño, implementación y mantenimiento de la gestión de riesgos. Todos los tipos y tamaños de organizaciones, acogiendo las cláusulas de ISO 31000, logran afrontar factores e influencias internas y externas que hacen incierto su camino hacia el logro de objetivos.

El riesgo está involucrado en cualquier actividad de una organización y las cláusulas de ISO 31000 permiten crear un proceso lógico, mediante el cual, las organizaciones administran el riesgo al analizarlas y evaluarlas.

Leer más
enfoque basado en riesgos sustituye a la acción preventiva

El enfoque basado en riesgos sustituye a la acción preventiva en ISO 9001:2015

Desde la publicación de la más reciente edición de ISO 9001 en el año 2015, el enfoque basado en riesgos sustituye a la acción preventiva. Esto significa que los riesgos deben ser tendidos en cuenta de forma continua y, cuando sea necesario, deben ser sometidos a mitigación para prevenir productos y servicios no conformes.

De este modo, el concepto de “acción preventiva” continúa presente, pero ya no se emplea esa denominación, sino que se habla de enfoque basado en riesgos. Se procura, así, una evaluación sistemática de aspectos potenciales y actuales, con el objetivo de hacer los procesos más capaces y robustos.

Leer más
Analisis-de-causa-raiz-de-no-conformidades-tecnica-de-los-5-porques

Análisis de causa raíz de no conformidades: técnica de los 5 porqués

Analisis-de-causa-raiz-de-no-conformidades-tecnica-de-los-5-porques

Es normal que, en ocasiones, las cosas no salgan aunque contemos con el mejor sistema de gestión: el instrumento se rompe, la entrega se retrasa, el trabajador no siguió el procedimiento y los costes se elevan. La técnica de los 5 porqués surge entonces como una herramienta eficaz en la búsqueda de la causa raíz del problema, aquella causa que podemos solucionar para evitar la repetición del mismo. Esta se diferencia de la causa inmediata, que apenas es una circunstancia coyuntural y cuya solución en nada garantiza que el problema no se presente nuevamente.

Leer más
seguir operando después de una interrupción del servicio

Cómo identificar riesgos y seguir operando después de una interrupción del servicio

Seguir operando después de una interrupción del servicio es una eventualidad abordada por la norma ISO 22301 (Sistemas de Administración de Continuidad de Negocios). Pero, para ello, es necesario identificar riesgos y considerar las acciones necesarias para asegurar la reanudación de la operación en circunstancias adversas.

La gestión de riesgos que plantea la norma ISO 31000 es uno de los factores clave en el propósito de seguir operando después de una interrupción del servicio. ¿Qué es un riesgo y cuáles son los que conducen a una interrupción del negocio? Ese es nuestro tema de hoy.

Leer más