i-Prot

Frameworks · ISO 31000:2018

ISO 31000: gestioná el riesgo con principios y un proceso claro.

Adoptamos ISO 31000:2018 para dar a tu organización un marco de gestión de riesgos — de principios y proceso, no certificable, pero base de todo.

A quien aplica

A quién aplica

ISO 31000 aplica a cualquier organización que quiera gestionar el riesgo de forma sistemática y coherente, en cualquier tipo de riesgo, no solo el de ciberseguridad.

Que exige

Qué exige el framework

ISO 31000 no se certifica: ofrece principios, un marco y un proceso de gestión del riesgo (establecer contexto, evaluar, tratar, monitorear y comunicar) que se adapta a cualquier organización.

Principios

Ocho principios que guían una gestión eficaz.

Marco

Liderazgo, integración, diseño y mejora.

Proceso

Contexto, evaluación, tratamiento y monitoreo.

Integración

El riesgo se integra a la toma de decisiones.

Riesgos

Riesgos de no actuar

  • Gestionar el riesgo de forma inconsistente entre áreas.
  • Decidir sin considerar el riesgo de manera formal.
  • No monitorear ni comunicar los riesgos clave.
  • Reaccionar a los eventos en lugar de anticiparlos.

Propuesta

La propuesta de i-Prot

Adoptamos ISO 31000 como marco de gestión de riesgos: definimos principios, gobierno del riesgo y un proceso repetible, integrado a la toma de decisiones y al ciclo CGF.

Como trabajamos

Cómo trabajamos con este framework

Contexto

Objetivos, alcance y criterios de riesgo.

Identificación

Riesgos y sus fuentes.

Análisis y evaluación

Probabilidad, impacto y priorización.

Tratamiento

Opciones y planes de tratamiento.

Monitoreo y comunicación

Seguimiento, revisión y reporte.

Entregables

Entregables

CGF

Cómo se conecta con CGF

CGF usa ISO 31000 como fuente de requisitos. Este framework cubre principalmente las etapas Evaluar, Priorizar, Operar y medir, y Mejorar del ciclo.

Ver la metodología CGF →

Complyze

Complyze e ISO 31000

Complyze materializa el proceso de ISO 31000: registro de riesgos, tratamiento e indicadores, con trazabilidad en el tiempo.

FAQ

Preguntas frecuentes

¿ISO 31000 se certifica? +

No. Es una guía de principios y proceso; no existe certificación. Se adopta para gestionar el riesgo de forma consistente.

¿Sirve solo para ciberseguridad? +

No. Aplica a cualquier tipo de riesgo; en ciberseguridad la usamos como base del proceso de riesgos.

¿Se relaciona con ISO 27001? +

Sí. ISO 27001 exige gestión de riesgos; ISO 31000 aporta el marco y el proceso para hacerla bien.

¿Cómo se mide? +

Con criterios de riesgo e indicadores (KRIs) que permiten seguir la evolución en el tiempo.

Formulario

¿Querés gestionar el riesgo con ISO 31000?

Contanos tu contexto y definimos el marco y el proceso de gestión de riesgos.

Al enviar aceptás nuestra política de privacidad.

Conocé tu nivel de exposición y definí el próximo paso.

Una sesión de diagnóstico inicial para mapear riesgos, prioridades y próximas acciones.

Solicitar diagnóstico inicial