i-Prot

Frameworks · ISO 31000:2018

ISO 31000: gestioná el riesgo con principios y un proceso claro.

Adoptamos ISO 31000:2018 para dar a tu organización un marco de gestión de riesgos — de principios y proceso, no certificable, pero base de todo.

diagrama · frameworks · iso 31000:2018

A quién aplica

ISO 31000 aplica a cualquier organización que quiera gestionar el riesgo de forma sistemática y coherente, en cualquier tipo de riesgo, no solo el de ciberseguridad.

Qué exige el framework

ISO 31000 no se certifica: ofrece principios, un marco y un proceso de gestión del riesgo (establecer contexto, evaluar, tratar, monitorear y comunicar) que se adapta a cualquier organización.

Principios

Ocho principios que guían una gestión eficaz.

Marco

Liderazgo, integración, diseño y mejora.

Proceso

Contexto, evaluación, tratamiento y monitoreo.

Integración

El riesgo se integra a la toma de decisiones.

Riesgos de no actuar

  • Gestionar el riesgo de forma inconsistente entre áreas.
  • Decidir sin considerar el riesgo de manera formal.
  • No monitorear ni comunicar los riesgos clave.
  • Reaccionar a los eventos en lugar de anticiparlos.

La propuesta de i-Prot

Adoptamos ISO 31000 como marco de gestión de riesgos: definimos principios, gobierno del riesgo y un proceso repetible, integrado a la toma de decisiones y al ciclo CGF.

Cómo trabajamos con este framework

Contexto

Objetivos, alcance y criterios de riesgo.

Identificación

Riesgos y sus fuentes.

Análisis y evaluación

Probabilidad, impacto y priorización.

Tratamiento

Opciones y planes de tratamiento.

Monitoreo y comunicación

Seguimiento, revisión y reporte.

Entregables

  • Marco de gestión de riesgos
  • Política de riesgos
  • Metodología y criterios de evaluación
  • Registro de riesgos
  • Planes de tratamiento
  • Indicadores de riesgo (KRIs)
  • Informe a dirección
  • Plan de mejora

Cómo se conecta con CGF

CGF usa ISO 31000 como fuente de requisitos. Este framework cubre principalmente las etapas Evaluar, Priorizar, Operar y medir, y Mejorar del ciclo.

Ver la metodología CGF →

Complyze e ISO 31000

Complyze materializa el proceso de ISO 31000: registro de riesgos, tratamiento e indicadores, con trazabilidad en el tiempo.

Preguntas frecuentes

¿Querés gestionar el riesgo con ISO 31000?

Contanos tu contexto y definimos el marco y el proceso de gestión de riesgos.

Al enviar aceptás nuestra política de privacidad.

Al enviar aceptás la política de privacidad y el tratamiento de tus datos para ser contactado.