Академический Документы
Профессиональный Документы
Культура Документы
ISO 31000:2009
Expositor:
Ing. Franco Gamboni
OBJETIVO GENERAL
Laorganizacin revisar:
Objetivos.
Objetivosdelentornoquelaorganizacinseesfuerzapor
cumplir.
Partes interesadas.
Diversidad decriterios deriesgos.
RELACIN ENTRE LOS PRINCIPIOS DE GESTIN DE
RIESGOS, EL MARCO DE TRABAJO Y LOS PROCESOS
2.14 Apreciacin del riesgo: Proceso global que comprende la identificacin del
riesgo (2.15), el anlisis del riesgo (2.21) y la evaluacin del riesgo (2.24).
2.17 Suceso: Ocurrencia o cambio de un conjunto particular de circunstancias.
2.18 Consecuencia: Resultado de un suceso (2.17) que afecta a los objetivos.
2.19 Probabilidad (likehood): Posibilidad de que algn hecho se produzca.
2.21 Anlisis del riesgo: Proceso que permite comprender la naturaleza del
riesgo (2.1) y determinar el nivel de riesgo (2.23).
2.22 Criterios de riesgo: Trminos de referencia respecto a los que se evala la
importancia de un riesgo (2.1).
TRMINOS Y DEFINICIONES
2.22 Criterios de riesgo: Trminos de referencia respecto a los que se evala la
importancia de un riesgo (2.1).
2.23 Nivel de riesgo: Magnitud de un riesgo (2.1) o combinacin de riesgos,
expresados en trminos de la combinacin de las consecuencias (2.18) y de su
probabilidad (2.19).
2.24 Evaluacin del riesgo: Proceso de comparacin de los resultados del anlisis
del riesgo (2.21) con los criterios de riesgo (2.22) para determinar si el riesgo
(2.1) y/o su magnitud son aceptables o tolerables.
2.25 Tratamiento del riesgo: Proceso destinado a modificar el riesgo (2.1).
2.27 Riesgo residual: Riesgo (2.1) Remanente despus del tratamiento del riesgo
(2.25).
LA ESTRUCTURA DE LA ISO
31000:2009
Gestin de Riesgos Principios y Directrices
1. Alcance
2. Trminos ydefiniciones
3. Principios
4. Marco(framework)
4.1 General
4.2 Mandato ycompromiso
4.3Diseodelmarcodetrabajodelagestindelriesgo
4.3.1Comprensindelaorganizacinydesucontexto
4.3.2Establecimientodelapolticadegestindelriesgo
4.3.3Obligacinderendircuentas
LA ESTRUCTURA DE LA ISO
31000:2009
4.3 Diseodelmarcodetrabajodelagestindelriesgo
4.3.4 Integracinenlosprocesosdelaorganizacin
4.3.5 Recursos
4.3.6Establecimientodelosmecanismosinternosdecomunicacinyde
informacin.
4.3.7Establecimientodelosmecanismosexternosdecomunicacinyde
informacin
4.4 Implementacindelagestindelriesgo
4.4.1 Implementacindelmarcodetrabajodelagestindelriesgo
4.4.2 Implementacindelprocesodegestindelriesgo
4.5 Seguimientoyrevisindelmarcodetrabajo
4.6 Mejoracontinuadelmarcodetrabajo.
LA ESTRUCTURA DE LA ISO
31000:2009
5 Proceso
5.1 Generalidades
5.2 Comunicacinyconsulta
5.3 Establecimiento delcontexto
5.3.1Generalidades
5.3.2Establecimientodelcontextoexterno
5.3.3Establecimientodelcontextointerno
5.3.4Establecimientodelcontextodelprocesodegestinde
riesgo
5.3.5Definicindeloscriteriosderiesgo
5.4 Apreciacindelriesgo
5.4.1Generalidades
5.4.2Identificacindelriesgo
5.4.3Anlisisdelriesgo
5.4.4Evaluacindelriesgo
LA ESTRUCTURA DE LA ISO
31000:2009
5.5 Tratamientodelriesgo
5.5.1 Generalidades
5.5.2 Seleccindeopcionesdetratamientodelriesgo
5.5.3 Preparacineimplementacindelosplanesdetratamientodelriesgo
5.6 Seguimientoyrevisin
5.7 Registrodelprocesodegestindelriesgo
Anexo A AtributosdeunaGestindelRiesgoOptimizada
ALCANCE
ISO 31000
a) Proporciona principios y directrices genricas sobre la gestin de riesgos
b) Puede ser utilizado por cualquier empresa pblica, privada, asociacin,
grupo o individuo
c) Se puede aplicar a una amplia gama de actividades, incluidas estrategias y
decisiones, operaciones, procesos, funciones, proyectos, productos,
servicios y activos
d) Se puede aplicar a cualquier tipo de riesgo
e) No tiene la intencin de promover la uniformidad de la gestin del riesgo
a travs de las organizaciones
f) Se utiliza para armonizar los procesos de gestin de riesgos en las normas
existentes y futuras.
g) No est prevista para fines de certificacin.
TIPOS DE RIESGO
RIESGO ESTRATGICO
Se asocia con la forma en que se administra la
organizacin. El manejo del riesgo estratgico se
enfoca a asuntos globales relacionados con la misin y
el cumplimiento de los objetivos estratgicos, la clara
definicin de polticas, diseo y conceptualizacin de la
organizacin por parte de la alta gerencia.
RIESGOS FINANCIEROS
Se relacionan con el manejo de los recursos de la
organizacin que incluyen: la ejecucin presupuestal, la
elaboracin de los estados financieros, los pagos,
manejos de excedentes de tesorera y el manejo sobre
los bienes.
TIPOS DE RIESGO
RIESGOS DE CUMPLIMIENTO
Se asocian con la capacidad de la organizacin para
cumplir con los requisitos legales, contractuales, de
tica pblica y en general con su compromiso ante
la sociedad y comunidad.
RIESGOS DE TECNOLOGA
Estn relacionados con la capacidad tecnolgica de
la organizacin para satisfacer sus necesidades
actuales y futuras y el cumplimiento de la misin.
COMPONENTES DE LA
IDENTIFICACIN DEL RIESGO
a) Lagestindelriesgocreayprotegeelvalor.
b) La gestin del riesgo es una parte integral de todos los procesos de la
organizacin.
c) La gestin del riesgo es parte de la toma de decisiones.
d) La gestin del riesgo trata explcitamente la incertidumbre.
e) La gestin del riesgo es sistemtica, estructurada y oportuna.
f) La gestin del riesgo se basa en la mejor informacin disponible.
CLASULA 3: PRINCIPIOS
g) La gestin del riesgo se adapta.
4.4Implementacindelagestindelriesgo
4.4.1Implementacin delmarcodetrabajodelagestindelriesgo
4.4.2 Implementacindelprocesodegestindelriesgo
4.5 Seguimientoyrevisindelmarcodetrabajo
4.6 Mejoracontinuadelmarcodetrabajo
CLASULA 4
MARCO DE TRABAJO (FRAMEWORK)
4.1Generalidades
a) El xito de la gestin del riesgo depende de la eficacia del marco de
gestin.
b) El marco ayuda en la gestin de riesgos de manera efectiva
mediante la aplicacin de un proceso de gestin del riesgo en los
niveles adecuados y en el contexto de la empresa y los procesos de
la organizacin.
LaDireccin debe:
a)definiryaprobarlapolticadegestinderiesgos.
b)asegresedequelaculturaylapolticadegestinderiesgosestnalineados.
c)determinarlosindicadoresdedesempeodelagestinderiesgos.
d)alinearlosobjetivosdegestinderiesgosparalosobjetivosorganizacionales.
e)asegurarelcumplimientolegalyregulatorio.
f)asignarlaobligacinderendircuentasylasresponsabilidadesquecorrespondenalos
diferentesnivelesdelaorganizacin.
g)garantizarlaasignacindelosrecursosnecesarios.
h)comunicarlosbeneficiosdelagestinderiesgos.
i)asegurarelmarcopermanenteparalagestindelriesgosiguesiendoapropiado.
CLASULA 4
MARCO DE TRABAJO (FRAMEWORK)
4.3 Diseo del marco de trabajo de la gestin del riesgo
4.3.1 Comprensin de la organizacin y de su contexto
La evaluacin del contexto externo de la organizacin puede incluir :
a) el entorno poltico, jurdico, normativo, financiero, tecnolgico, econmico, natural
y competitivo social y cultural
b) factores clave y las tendencias que tienen impacto en los objetivos
c) relaciones con los y las percepciones y valores de los grupos de inters externos.
La evaluacin de contexto interno de la organizacin puede incluir:
a) gobierno, estructura organizativa, las funciones y la obligacin de rendir cuentas.
b) las polticas, los objetivos y las estrategias que se establecen para conseguirlo.
c) capacidades, entendidas en trminos de recursos y conocimientos.
d) sistemas de informacin, flujos de informacin y los procesos de decisin.
e) las relaciones con las partes interesadas, sus percepciones y sus valores.
f) la cultura de la organizacin.
g) las normas, las directrices y los modelos adoptados por la organizacin.
h) la forma y profundidad de las relaciones contractuales.
CLASULA 4
MARCO DE TRABAJO (FRAMEWORK)
4.3.2Establecimientodelapolticadegestindelriesgo
Lapolticadebeabordar:
a)lasrazonesdelaorganizacinenmateriadegestindelriesgo
b)lasrelacionesentrelosobjetivosylaspolticasdelaorganizacinylapolticade
gestindelriesgo
c)laobligacinderendircuentasylasresponsabilidadesenmateriadegestindel
riesgo.
d)lamaneraenlaquesetratanlosinteresesqueentranenconflicto
e)elcompromisoparatenerdisponibleslosrecursosnecesarios
f)lamaneraenlaquesemideeinformasobreeldesempeodelagestindelriesgo
g)elcompromisopararevisarymejorarlapolticadegestindelriesgoyelmarcode
trabajo,peridicamenteycomorespuestaaunsucesooauncambiodelas
circunstancias
h)Lapolticadegestindelriesgosedeberacomunicardemaneraapropiada.
CLASULA 4
MARCO DE TRABAJO (FRAMEWORK)
4.3.3Obligacinderendircuentas
Esnecesarioqueesteestablecido:
a)obligacinderendircuentas.
b)autoridad.
c)competenciaadecuadaparalagestinderiesgos
Estopuedeserfacilitadopor:
a)identificacindelospropietariosderiesgoconlaresponsabilidadylaautoridadpara
gestionarlosriesgos
b)identificarquinesresponsabledelaelaboracin,implementacinymantenimientodeun
marcoparalagestindelriesgo
c)laidentificacindeotrasresponsabilidadesdelaspersonasentodoslosnivelesparael
procesodegestinderiesgos
d)elestablecimientodelosprocesosdemedicindeldesempeoydeinformacinexternay/o
interna,ascomolosprocesosdetransmisinaunnivelsuperiorestablecimientodeniveles
dereconocimientoadecuados
CLASULA 4
MARCO DE TRABAJO (FRAMEWORK)
4.3.4Integracinenlosprocesosdelaorganizacin
Lagestinderiesgosdebeformarpartedetodaslasprcticasyprocesosdela
organizacindeunamaneraqueespertinente,eficazyeficiente.
Debehaberunplandegestinderiesgosentodalaorganizacinpara
garantizarque:
a)Lapolticadegestinderiesgosseimplementa.
b)Lagestindelriesgoestintegradaentodaslasprcticasyprocesosdela
organizacin.
Elplandegestinderiesgosse.puedeintegrarenotrosplanesdeorganizacin
CLASULA 4
MARCO DE TRABAJO (FRAMEWORK)
4.3.5 Recursos
Recursosapropiadosdebenserasignadosalagestindelriesgo:
Sedeberatenerenconsideracinlosiguiente:
a)laspersonas,lashabilidades,laexperienciaylascompetencias
b)losrecursosnecesariosparacadaetapadelprocesodegestindelriesgo
c)losprocesosdelaorganizacin,losmtodosylasherramientasautilizar
paragestionarelriesgo
d)losprocesosyprocedimientosdocumentados.
e)lossistemasdegestindelainformacinydelconocimiento.
f)losprogramasdeformacin.
CLASULA 4
MARCO DE TRABAJO (FRAMEWORK)
4.3.6Establecimientodelosmecanismosinternosdecomunicacinydeinformacin
Mecanismosdecomunicacineinformacininternadebencrearseparaapoyary
fomentarlarendicindecuentasylapropiedaddelosriesgos
Estosmecanismosdeberangarantizar:
a)Loscomponentesclavesdelmarcodegestinderiesgossecomunican
adecuadamente;
b)informesinternosadecuadossobreelmarcodetrabajo,sueficaciaysus
resultados
c)informacinapropiadaobtenidadelaaplicacindelagestindelriesgoenlos
nivelesytiemposapropiados
e)existenciadeprocesospararealizarconsultasconlaspartesinteresadas.
Estosmecanismosdebenincluirprocesosparaconsolidarinformacinderiesgoa
partirdeunavariedaddefuentes
CLASULA 4
MARCO DE TRABAJO (FRAMEWORK)
4.3.7 Establecimiento de los mecanismos externos de comunicacin y de
informacin. Un plan debe ser desarrollado e implementado en cmo la
organizacin se comunicar con las partes interesadas externas
La organizacin debe:
a) Definir el momento y la estrategia adecuada para la aplicacin del marco
b) Aplicar la poltica de gestin de riesgos y el proceso de los procesos de la
organizacin
c) Cumplir los requisitos legales y reglamentarios
d) Asegurarse de que la toma de decisiones est alineado con los resultados de los
procesos de gestin de riesgos
e) Realizar sesiones de informacin y capacitacin
f) Comunicarse y consultar con las partes interesadas para garantizar que el marco
de gestin del riesgo sigue siendo apropiado.
CLASULA 4
MARCO DE TRABAJO (FRAMEWORK)
4.4.2 Implementacindelprocesodegestindelriesgo
Elprocesodegestinderiesgosdebeserimplementadoatravsde
unplandegestinderiesgosentodoslosnivelesyfunciones
pertinentesdelaorganizacincomopartedesusprcticasy
procesos.
CLASULA 4
MARCO DE TRABAJO (FRAMEWORK)
4.5 Seguimientoyrevisindelmarcodetrabajo
Laorganizacindebe:
a)Medireldesempeodelagestindelriesgorespectoalosindicadores.
b)Medirperidicamenteelprogresoylasdesviacionesrespectoalplandegestin
delriesgo.
c)Revisarperidicamentesielmarcodetrabajo,lapolticayelplandegestindel
riesgosiguensiendoapropiados.
d)Establecerinformessobrelosriesgos,sobreelprogresodelplandegestindel
riesgoysobrelaformaenqueseestsiguiendolapolticadegestindelriesgo.
e)Revisarlaeficaciadelmarcodetrabajodelagestindelriesgo.
CLASULA 4
MARCO DE TRABAJO (FRAMEWORK)
4.6 Mejora continua del marco de trabajo
Utilizando los resultados del proceso de monitoreo y revisin, las
decisiones deben tomarse sobre la manera de mejorar:
5.5 Tratamientodelriesgo
5.5.1Generalidades
5.5.2 Seleccindeopcionesdetratamientodelriesgo
5.5.3Preparacineimplementacindelosplanesdetratamiento
delriesgo
5.6Seguimientoyrevisin
5.7 Registrodelprocesodegestindelriesgo
CLASULA 5 PROCESO
5.1 Generalidades
Elprocesodegestinderiesgosdebeser:
a)Unaparteintegraldelagestin.
b)Integrarseenlaculturayenlasprcticas.
c)Adaptarsealosprocesosdenegociodelaorganizacin.
EL PROCESO DE GESTIN DEL
RIESGO
Establecimiento del
contexto (5.3)
Comunicacin Seguimiento
Apreciacin del riesgo (5.4)
y y
consulta Identificacin del revisin
(5.2) riesgo (5.4.2) (5.6)
Unenfoquedeequipoconsultivopodr:
a)Ayudaraestablecerelcontexto
b)Asegurarqueseentiendanyseconsideranlosinteresesdelaspartes
interesadas
c)Ayudanaasegurarquelosriesgosseidentificanadecuadamente
d)Aportandiferentesreasdeexperienciajuntosparaanalizarlosriesgos
e)Asegurarquelosdiferentespuntosdevistasonconsideradosenladefinicin
deloscriteriosderiesgo
f)Conseguirlaaprobacinyelapoyoparaunplandetratamiento
g)Favorecerunagestindecambioadecuadaduranteelprocesodegestindel
riesgo
h)Desarrollarunplanadecuadodecomunicacinyconsultasexternaseinternas.
CLASULA 5 PROCESO
5.3 Estableciendo elcontexto
5.3.1 Generalidades
Alestablecerelcontextodelagestinderiesgos,laorganizacin:
a)Articulasusobjetivos
b)Definelosparmetrosexternoseinternosquedebentenerseen
cuentaenlagestinderiesgos,y
c)Estableceloscriteriosdeaplicacinyderiesgoparaelproceso
restante
Estosparmetrosdebenserconsideradosendetalleyenconcretosu
relacinconelalcancedelprocesoenparticulardegestinderiesgo.
CLASULA 5 PROCESO
5.3.2 Establecimientodelcontextoexterno
Elcontextoexternoeselentornoexternoenelquelaorganizacintratade
alcanzarsusobjetivos.
Elcontextoexternopuedeincluir,peronoselimitana:
a)Elentornosocialycultural,poltico,legal,normativo,financiero,
tecnolgico,econmico,naturalycompetitivo,yaseainternacional,
nacional,regionalolocal.
b)Factoresclaveylastendenciasquetienenimpactoenlosobjetivosdela
organizacin.
c)Relacionescon,laspercepcionesylosvaloresdelaspartesinteresadas
externas.
CLASULA 5 PROCESO
5.3.3 Establecimiento del contexto interno (1)
El contexto interno es el ambiente interno, en el que la organizacin trata
de alcanzar sus objetivos .
El contexto interno debe establecerse debido a que:
5.3.4 Establecimiento del contexto del proceso de gestin del riesgo (1)
5.3.5Definicindeloscriteriosderiesgo
Laorganizacindebedefinirloscriteriosqueseutilizarnparaevaluarla
importanciadelriesgo.
Enladefinicindeloscriteriosderiesgo,factoresaconsiderarson:
Lanaturalezaylostiposdecausasyconsecuenciasquepuedenocurriry
cmosernmedidos
Cmosedefinelaprobabilidad
Elmarcotemporal(s)delaprobabilidady/oconsecuencia(s)
Cmosedeterminaelnivelderiesgo
Lasopinionesdelaspartesinteresadas
Elnivelenelqueelriesgoseconvierteenaceptableotolerable
Silascombinacionesdemltiplesriesgosdebentenerseencuenta
TALLER 2
Estableciendo el contexto
CLASULA 5 PROCESO
5.4 Apreciacindelriesgo
5.4.1 Generalidades
a) Laapreciacinderiesgoseselprocesogeneraldeidentificacinde
riesgos,anlisisderiesgosyevaluacinderiesgos.
b) ISO/IEC31010proporcionaorientacinsobrelastcnicasde
evaluacinderiesgos.
CLASULA 5 PROCESO
5.4.2Identificacindelriesgo
Laorganizacindeberaidentificar:
Fuentesderiesgo
reasdeimpactos
Eventos(incluyendocambiosenlascircunstancias)
Suscausasysusposiblesconsecuencias
a) Identificacincompletaesfundamental,porqueelriesgoquenose
identificaenestaetapanoseincluirenunanlisismsdetallado
b) Laidentificacindebeincluirriesgossisufuenteestonobajoelcontrol
delaorganizacin,apesardequelafuentederiesgoocausapuedenno
serevidentes
c) Laorganizacindebeaplicarherramientasdeidentificacinderiesgosy
tcnicasqueseadaptanasusobjetivosyfunciones,ascomoalosriesgos
queenfrentan.
CLASULA 5 PROCESO
5.4.3Anlisisdelriesgo
a) Elanlisisderiesgosimplicaeldesarrollodeunacomprensindelos
riesgos
b) Elanlisisderiesgosimplicalaconsideracinyanlisisdelascausasylas
fuentesderiesgo,susconsecuenciaspositivasynegativas,yla
probabilidaddequeestospuedenocurrir
c) Laformadeexpresarlasconsecuenciasylaprobabilidad,ascomola
maneraenquestassecombinanparadeterminarunnivelderiesgo,
deberacorresponderaltipoderiesgo,alainformacindisponibleyal
objetivoparaelqueseutilizaelresultadodelaapreciacindelriesgo
d) Laconfianzaenladeterminacindelnivelderiesgoysusensibilidadalas
condicionespreviasyalashiptesissedeberaconsiderarenelanlisisy
comunicardemaneraeficazalaspersonasquehandetomardecisionesy,
cuandocorresponda,aotraspartesinteresadas
CLASULA 5 PROCESO
5.4.3Anlisisdelriesgo
a) Dependiendodelascircunstancias,elanlisisderiesgospuedeser:
cualitativa,semicuantitativo ocuantitativo,ouna combinacin delos
tres.
b) Consecuenciasysuprobabilidadsepuedendeterminarmedianteel
modeladodelosresultadosdeuneventoounconjuntodeeventos,o
porextrapolacinapartirdeestudiosexperimentalesodedatos
disponibles
ANALISIS DE RIESGOS
Elanlisisdelriesgosepuederealizarcondiversosgradosdedetalle,
dependiendodelriesgo,elpropsitodelanlisisylainformacin,datosy
recursosdisponibles.
ANALISIS DE RIESGOS
El anlisis del riesgo busca establecer la probabilidad de ocurrencia del mismo y sus
consecuencias, ste ltimo aspecto puede orientar la clasificacin del riesgo, con el
fin de obtener informacin para establecer el nivel de riesgo y las acciones que se
van a implementar.
Busca establecer:
Probabilidad
De ocurrencia
Frecuencia Impacto de sus
Factibilidad consecuencias
Pasosclavesenelanlisisderiesgos
Determinarprobabilidad
Determinarconsecuencias
ClasificacindelRiesgo
Estimarelniveldelriesgo
ANALISIS DE RIESGOS
Se logra a travs de la estimacin de la probabilidad de su ocurrencia y el impacto
que puede causar la materializacin del riesgo.
Paradeterminarelimpactosepuedenutilizarlossiguientesconceptos:
Impactodeconfidencialidaddelainformacin
Impactodecredibilidadoimagen
Impactolegal
Impactooperativo
CLASULA 5 PROCESO
5.4.4 Evaluacin del riesgo
El objetivo de la evaluacin del riesgo es ayudar en la toma de decisiones, con
base en los resultados del anlisis de riesgos, sobre los que los riesgos necesitan
tratamiento y la prioridad para la aplicacin del tratamiento.
La evaluacin del riesgo consiste en comparar el nivel de riesgo detectado
durante el proceso de anlisis de los criterios de riesgo.
Las decisiones deben tener en cuenta el contexto ms amplio del riesgo, incluida
la consideracin de la tolerancia de los riesgos asumidos por terceros ajenos a la
organizacin que se beneficia del riesgo.
Las decisiones deben tomarse de conformidad con los requisitos legales,
reglamentarios y de otro tipo. Esta decisin se ver influenciada por la actitud de
riesgo de la organizacin y los criterios de riesgo que se han establecido.
EVALUACIN DEL RIESGO
Permite comparar los resultados de la calificacin del riesgo, con los criterios
definidos para establecer el grado de exposicin de la organizacin al mismo; de
esta forma es posible distinguir entre los riesgos:
Aceptables
Tolerables
Moderados
Importantes o inaceptables
Fijar las prioridades de las acciones requeridas para su tratamiento.
MATRIZ MODELO DE CALIFICACIN,
EVALUACIN Y RESPUESTA A LOS RIESGOS
PROBABILIDAD IMPACTO
Raro(1) B B M A A
Improbable(2) B B M A E
Posible(3) B M A E E
Probable(4) M A A E E
CasiSeguro(5) A A E E E
B:ZonaderiesgoBaja:Asumirelriesgo
M:ZonaderiesgoModerada:Asumirelriesgo,Reducirelriesgo
A:ZonaderiesgoAlta:Reducirelriesgo,Evitar,CompartiroTransferir
E:ZonaderiesgoExtrema:Reducirelriesgo,Evitar,CompartiroTransferir
TALLER 3
Compartir el Opcionesde
riesgo con una o tratamiento
varias de las Retirar la
partes,
(incluyendo los fuente de
contratos y la riesgo
financiacin del
riesgo); y
Cambiar Cambiar
las la
consecuen probabili
cias dad.
CLASULA 5 PROCESO
5.5.2 Seleccindeopcionesdetratamientodelriesgo
Laseleccindelaopcinmsapropiadadetratamientodelriesgoimplica
obtenerunacompensacindeloscostesylosesfuerzosdeimplementacinen
funcindelasventajasqueseobtengan,teniendoencuentalosrequisitos
legales,reglamentariosydeotrotipo,talescomolaresponsabilidadsocialyla
proteccindelentornonatural.
Lasdecisionesdebentenerencuentalosriesgosquepuedejustificarel
tratamientodelriesgodequenosejustificaporrazoneseconmicas
Unnmerodeopcionesdetratamientopuedeserconsideradayaplicadade
formaindividualoencombinacin.
Alseleccionarlasopcionesdetratamientoderiesgos,laorganizacindebe
considerarlosvaloresypercepcionesdelaspartesinteresadas
Elplandetratamientodebeidentificarclaramenteelordendeprioridadenelque
lostratamientosindividualesderiesgodebenaplicarse.
CLASULA 5 PROCESO
5.6Seguimientoyrevisin
a) Elprogresoenlaimplementacindelosplanesdetratamientodelriesgo
proporcionaunamedidadedesempeo
b) Losresultadosdelseguimientoydelarevisinsedeberanregistrare
incluireninformesinternosyexternos,segnseaapropiado,ytambinse
deberanutilizarcomoelementosdeentradaparalarevisindelmarcode
trabajodelagestindelriesgo.
CLASULA 5 PROCESO
5.7 Registrodelprocesodegestindelriesgo
Lasdecisionesrelativasalacreacinderegistrosdeberantenerencuenta:
Lasnecesidadesdelaorganizacinenmateriadeaprendizajecontinuo
Losbeneficiosdereutilizarlainformacinparafinesdegestin
Loscostesylosesfuerzosquesuponenlacreacinyelmantenimientodelos
registros
Lasnecesidadeslegales,reglamentariasyoperacionalesparaefectuarlos
registros
Elmtododeacceso,lafacilidadderecuperacinylosmediosdealmacenaje
Elperiododeconservacin
Elcarctersensibledelainformacin.
TALLER 4