|








|
Introducción
La
gestión del riesgo es la identificación, evaluación y priorización de
riesgos seguida coordinado y la aplicación económica de los recursos para
minimizar, monitorear y controlar la probabilidad y / o el impacto de
acontecimientos desafortunados. Los riesgos pueden provenir de la
incertidumbre en los mercados financieros, el proyecto los fracasos, las
obligaciones legales, el riesgo de crédito, los accidentes, causas naturales
y los desastres, así como los ataques deliberados contra de un adversario.
Varias normas de gestión de riesgo se han desarrollado como el Project Management Institute, el Instituto Nacional de Ciencia y Tecnología, las
sociedades de actuarios, y las normas ISO. Los métodos, definiciones
y objetivos varían mucho en función de si el método de gestión de riesgo es
en el contexto de la gestión de proyectos, seguridad, ingeniería, procesos
industriales, las carteras
financieras, las evaluaciones actuariales, o la
salud pública y la seguridad.

Las estrategias para gestionar el riesgo de incluir la transferencia de
riesgo a otra parte, evitando el riesgo, reduciendo el efecto negativo del
riesgo, y la aceptación de todas o algunas de las consecuencias de un riesgo
particular.
Algunos aspectos de muchas de las normas de gestión del riesgo han sido
objeto de críticas por haber ninguna mejora apreciable en el riesgo, aunque
la confianza en las estimaciones y las decisiones de aumento.
En la gestión de riesgo ideal, un proceso de priorización es seguido por
el que los riesgos con la mayor pérdida y la mayor probabilidad de que
ocurran se tratan en primer lugar, y los riesgos de menor probabilidad de
ocurrencia y menor pérdida se manejan en orden descendente. En la práctica,
el proceso puede ser muy difícil, y el equilibrio entre los riesgos con una
alta probabilidad de ocurrencia, pero menor en comparación con la pérdida de
un riesgo con gran pérdida pero menor probabilidad de ocurrencia a menudo
puede ser manejado mal.

La gestión de riesgos Inmaterial identifica un nuevo tipo de riesgo que
tiene un 100% de probabilidad de que ocurra, pero es ignorada por la
organización debido a la falta de capacidad de identificación. Por ejemplo,
cuando el conocimiento deficiente se aplica a una situación, una
materialización del conocimiento de los riesgos. Relación de riesgo aparece
cuando se produce una colaboración efectiva. Proceso de riesgo de compromiso
puede ser un problema cuando se aplican ineficacia de los procedimientos
operativos. Estos riesgos se reducen directamente la productividad de los
trabajadores del conocimiento, disminución de la rentabilidad, la
rentabilidad, servicio, calidad, reputación, valor de marca, y los ingresos
de la calidad. La gestión de riesgos inmaterial permite la gestión de
riesgos para crear valor inmediato de la identificación y reducción de los
riesgos que reducen la productividad.
La gestión de riesgos también se enfrenta a dificultades de asignación de
recursos. Esta es la idea del costo de oportunidad. Los recursos gastados en
la gestión de riesgos podría haber sido invertido en actividades más
rentables. Una vez más, la gestión de riesgos ideal minimiza el gasto y
maximizar la reducción de los efectos negativos de los riesgos.
Metodología en la gestión de riesgos
En su mayor parte, estas metodologías consiste de los siguientes
elementos, realizados, más o menos, en el siguiente orden.
- identificar, caracterizar y evaluar las amenazas
- evaluar la vulnerabilidad de los activos críticos a las amenazas
específicas
- determinar el riesgo (es decir, las consecuencias previstas de los
tipos específicos de ataques a bienes específicos)
- identificar maneras de reducir los riesgos de
- reducción del riesgo de dar prioridad a las medidas basadas en una
estrategia de
Principios de la gestión de riesgos
La Organización Internacional de Normalización identifica los siguientes
principios de gestión del riesgo:
- La gestión del riesgo debe crear valor.
- La gestión del riesgo debería ser una parte integrante de los procesos
de organización.
- La gestión del riesgo debe ser parte de la toma de decisiones.
- La gestión del riesgo debería abordar explícitamente la incertidumbre.
- La gestión del riesgo debe ser sistemático y estructurado.
- La gestión de riesgos debe basarse en la mejor información disponible.
- La gestión del riesgo debe ser medida.
- La gestión de riesgos deben tener en cuenta los factores humanos.
- La gestión de riesgos debe ser transparente e inclusivo.
- La gestión del riesgo debe ser dinámico, iterativo y de respuesta al
cambio.
- La gestión del riesgo debe ser capaz de mejora continua y de mejora.
- Proceso de la Gestión del Riesgo
- Gestión del riesgo empresarial
- Gestión de riesgo de un proyecto

|