Fases. Evaluación
Una vez que los riesgos han sido identificados, y luego deben ser
evaluados en cuanto a su posible gravedad de la pérdida y la probabilidad de
ocurrencia. Estas cantidades pueden ser fácil de medir, en el caso del valor
de un edificio perdido, o imposible de saber con certeza en el caso de la
probabilidad de un caso poco probable de ocurrir. Por lo tanto, en el
proceso de evaluación es fundamental para hacer las conjeturas mejor
educación posible a fin de priorizar adecuadamente la aplicación del plan de
gestión de riesgos.
La dificultad fundamental en la evaluación de riesgos es la determinación
de la tasa de incidencia ya que la información estadística no está
disponible en todo tipo de incidentes anteriores. Además, la evaluación de
la gravedad de las consecuencias (impacto) es a menudo bastante difícil para
los activos inmateriales. De valoración de activos es otra cuestión que debe
abordarse. Por lo tanto, mejor educados opiniones y las estadísticas
disponibles son las fuentes primarias de información. Sin embargo, la
evaluación de riesgos debe producir dicha información para la gestión de la
organización que los principales riesgos son fáciles de entender y que las
decisiones de gestión de riesgos puede ser priorizados. Por lo tanto, ha
habido varias teorías y los intentos de cuantificar los riesgos. Numerosas
fórmulas diferentes de riesgo existe, pero tal vez la fórmula más
ampliamente aceptada para la cuantificación del riesgo es la siguiente:
Tasa de incidencia multiplicada por el impacto del evento es igual a
riesgo.
Más tarde la investigación [cita requerida] ha demostrado que los
beneficios financieros de la gestión del riesgo son menos dependientes de la
fórmula utilizada, pero son más dependientes de la frecuencia y la forma
como se realiza la evaluación de riesgos.
En los negocios es imprescindible para poder presentar los resultados de
las evaluaciones de riesgo en términos financieros. Robert Courtney Jr.
(IBM, 1970) propuso una fórmula para la presentación de los riesgos en
términos financieros. La fórmula de Courtney fue aceptado como el método
oficial de análisis de riesgos para las agencias gubernamentales de EE.UU..
La fórmula propone el cálculo de ALE (Esperanza de pérdida por año) y
compara el valor de las pérdidas esperadas de los costos de implementación
de control de seguridad (análisis de costo-beneficio).

|