Frameworks · ISO 31000:2018
ISO 31000: gestioná el riesgo con principios y un proceso claro.
Adoptamos ISO 31000:2018 para dar a tu organización un marco de gestión de riesgos — de principios y proceso, no certificable, pero base de todo.
A quién aplica
ISO 31000 aplica a cualquier organización que quiera gestionar el riesgo de forma sistemática y coherente, en cualquier tipo de riesgo, no solo el de ciberseguridad.
Qué exige el framework
ISO 31000 no se certifica: ofrece principios, un marco y un proceso de gestión del riesgo (establecer contexto, evaluar, tratar, monitorear y comunicar) que se adapta a cualquier organización.
Principios
Marco
Proceso
Integración
Riesgos de no actuar
- Gestionar el riesgo de forma inconsistente entre áreas.
- Decidir sin considerar el riesgo de manera formal.
- No monitorear ni comunicar los riesgos clave.
- Reaccionar a los eventos en lugar de anticiparlos.
La propuesta de i-Prot
Adoptamos ISO 31000 como marco de gestión de riesgos: definimos principios, gobierno del riesgo y un proceso repetible, integrado a la toma de decisiones y al ciclo CGF.
Cómo trabajamos con este framework
Contexto
Identificación
Análisis y evaluación
Tratamiento
Monitoreo y comunicación
Entregables
- Marco de gestión de riesgos
- Política de riesgos
- Metodología y criterios de evaluación
- Registro de riesgos
- Planes de tratamiento
- Indicadores de riesgo (KRIs)
- Informe a dirección
- Plan de mejora
Cómo se conecta con CGF
CGF usa ISO 31000 como fuente de requisitos. Este framework cubre principalmente las etapas Evaluar, Priorizar, Operar y medir, y Mejorar del ciclo.
Ver la metodología CGF →
Complyze e ISO 31000
Complyze materializa el proceso de ISO 31000: registro de riesgos, tratamiento e indicadores, con trazabilidad en el tiempo.
Preguntas frecuentes
¿Querés gestionar el riesgo con ISO 31000?
Contanos tu contexto y definimos el marco y el proceso de gestión de riesgos.
Al enviar aceptás nuestra política de privacidad.