SlideShare uma empresa Scribd logo
1 de 19
1
Integrantes: ,[object Object]
PEÑA MANRIQUE, José Luis2
ISO 31000:2009RISK MANAGEMENT 3
INTRODUCCIÓN El riesgo se halla de forma implícita asociado a toda actividad , haciendo necesaria la implementación de una estrategia proactiva en las empresas, que no solo permita la identificación y la evaluación previa y sistemática de los mismos y sus consecuencias, sino también definir las acciones a seguir con el fin de evitarlos, transferirlos, asumirlos o implementar medidas de prevención y protección que permitan reducir la probabilidad de su ocurrencia. 4
¿QUÉ ES LA NORMA ISO 31000:2009? Es un documento PRÁCTICO que pretende ayudar a las organizaciones en el desarrollo de su propio enfoque a la GESTIÓN DEL RIESGO. Pero no es un estándar del que se pueda solicitar certificación.  Mediante la implementación de la norma ISO 31000, las organizaciones pueden COMPARAR sus prácticas de gestión de riesgos con un punto de referencia reconocido INTERNACIONALMENTE, proporcionando sólidos principios para una gestión eficaz. 5
¿QUÉ ES LA NORMA ISO 31000:2009? “Todas las organizaciones, no importa si son grandes o pequeñas, se enfrentan a factores internos y externos que le quitan certeza a la posibilidad de alcanzar sus objetivos. Este efecto de falta de certeza es el ‘riesgo’ y es inherente a todas las actividades.” Kevin W. Knight 6
¿QUÉ ES LA NORMA ISO 31000:2009? ISO 31000:2009 y la Guía ISO 73:2009 pueden aplicarse a cualquier entidad pública, privada o empresa de la comunidad, asociación, grupo o individuo. Estos serán de utilidad para: Los responsables de la aplicación de la gestión del riesgo dentro de sus organizaciones. Aquellas personas que necesitan para garantizar que una organización gestiona el riesgo. Aquellos que necesitan para evaluar una organización de las prácticas en la gestión de riesgo. Los desarrolladores de los estándares, guías de procedimientos y códigos de prácticas relativos a la gestión del riesgo. 7
¿QUÉ ES LA NORMA ISO 31000:2009? La Norma está compuesta por tres grandes elementos: Principios para la administración de riesgos. Modelo del sistema de gestión. Proceso de gestión de riesgos. 8
¿QUÉ ES LA NORMA ISO 31000:2009? 9
¿QUÉ ES LA NORMA ISO 31000:2009?  10 PROCESO DE GESTION DEL RIESGO
PRINCIPIOS BÁSICOS PARA LA GESTIÓN DE RIESGO  Crea valor. Está integrada en los procesos de la organización. Es sistemática, estructurada y adecuada. Está basada en la mejor información disponible. Forma parte de la toma de decisiones. Es dinámica, iterativa y sensible al cambio. Es transparente e inclusiva. Trata explícitamente la incertidumbre. Está hecha a medida. Tiene en cuenta factores humanos y culturales. Facilita la mejora continua de la organización. 11
ÁMBITO DE APLICACIÓN ISO 31000 permite la gestión estratégica de las tareas operacionales de la organización dentro de sus procesos, proyectos y funciones para alinear todos los objetivos de gestión de riesgos. ISO 31000 está diseñado para la ayuda a las organizaciones en el aumento de alcanzar objetivos, promover una administración más proactiva, identificar riesgos y tratarla adecuadamente, mejorar la identificación de amenazas y oportunidades, ayudar en el cumplimiento de normas y requisitos legales.  12
ÁMBITO DE APLICACIÓN Se inicia el tratamiento de los riesgos mediante cuatro alternativas:   13
FASES EN LA GESTIÓN DEL RIESGO Establecimiento de los principios de riesgo y la comunicación con stakeholders. Establecimiento del marco de gestión del riesgo. Identificación de riesgos.  Tratamiento de los riesgos.  Monitorización y control.  14
FASES EN LA GESTIÓN DEL RIESGO 15
BENEFICIOS DE LA NORMA ISO 31000:2009 Aumentar la probabilidad de lograr los objetivos. Fomentar la gestión proactiva. Mejorar la información financiera. Mejorar la gobernabilidad. Asignar y utilizar con eficacia los recursos para el tratamiento del riesgo. Mejorar capacidad de recuperación de la organización. Ser conscientes de la necesidad de identificar y tratar el riesgo en toda la organización. Minimizar las pérdidas. Mejorar la prevención de pérdidas, así como la gestión de incidentes. 16
CONCLUSIONES Todas las organizaciones, no importa si son grandes o pequeñas, se enfrentan a factores internos y externos que le quitan certeza a la posibilidad de alcanzar sus objetivos. Una adecuada gestión de riesgos permite a las empresas preservar o mantener los activos materiales, personales e inmateriales, en la posición óptima para la consecución de sus objetivos. El diseño y la implantación de la gestión de riesgos dependerán de las diversas necesidades de cada organización, de sus objetivos concretos, contexto, estructura, operaciones, procesos operativos, proyectos, servicios, etc. La Guía ISO 73:2009 junto con la norma ISO 31000:2009 son complementarias y proporcionan una colección de términos y definiciones relativas a la gestión del riesgo. 17
RECOMENDACIONES No importa cuál sea la actividad y tamaño de las organizaciones se debe implementar una adecuada gestión de riesgos. Se recomienda que las organizaciones desarrollen, implementen y mejoren continuamente un marco de trabajo o estructura de soporte cuyo objetivo es integrar el proceso de gestión de riesgos en el gobierno corporativo de la organización, planificación y estrategia, gestión, procesos de información, políticas, valores y cultura. Por más que la norma ISO 31000 no sea certificable, debe ser tomada como guía o marco de referencia para la correcta gestión de riesgos dentro de la empresa. Las empresas no deben esperar a sufrir las consecuencias provocadas por una amenaza o riesgo para recién actuar. Se debe actuar proactivamente y no reactivamente, para poder prever a tiempo los efectos negativos de la exposición natural a estos fenómenos y mantener así la continuidad del negocio. 18

Mais conteúdo relacionado

Mais procurados

Semana 9 riesgo operativo
Semana  9   riesgo operativoSemana  9   riesgo operativo
Semana 9 riesgo operativo
gutyr
 
Comisiones mixtas de seguridad e higiene.
Comisiones mixtas de seguridad e higiene.Comisiones mixtas de seguridad e higiene.
Comisiones mixtas de seguridad e higiene.
Karii Contreras Rubio
 

Mais procurados (20)

ISO 27005 Monitoreo y revisión de riesgos.pptx
ISO 27005 Monitoreo y revisión de riesgos.pptxISO 27005 Monitoreo y revisión de riesgos.pptx
ISO 27005 Monitoreo y revisión de riesgos.pptx
 
Semana 9 riesgo operativo
Semana  9   riesgo operativoSemana  9   riesgo operativo
Semana 9 riesgo operativo
 
Comisiones mixtas de seguridad e higiene.
Comisiones mixtas de seguridad e higiene.Comisiones mixtas de seguridad e higiene.
Comisiones mixtas de seguridad e higiene.
 
Iso 31000
Iso 31000Iso 31000
Iso 31000
 
La Gestión de Riesgos en las Tecnologías de la Información
La Gestión de Riesgos en las Tecnologías de la InformaciónLa Gestión de Riesgos en las Tecnologías de la Información
La Gestión de Riesgos en las Tecnologías de la Información
 
Iso 12 b norma iso 45001 presentacion
Iso 12 b norma iso 45001 presentacionIso 12 b norma iso 45001 presentacion
Iso 12 b norma iso 45001 presentacion
 
Ministerio del Interior - Presentación norma iso 17799
Ministerio del Interior - Presentación norma iso 17799Ministerio del Interior - Presentación norma iso 17799
Ministerio del Interior - Presentación norma iso 17799
 
Iso 27000
Iso 27000Iso 27000
Iso 27000
 
Iso 31000 2018 v 2020
Iso 31000 2018 v 2020Iso 31000 2018 v 2020
Iso 31000 2018 v 2020
 
Ejemplo informe auditoria-interna
Ejemplo informe auditoria-internaEjemplo informe auditoria-interna
Ejemplo informe auditoria-interna
 
SISTEMA DE GESTION DOCUMENTAL III
SISTEMA DE GESTION DOCUMENTAL IIISISTEMA DE GESTION DOCUMENTAL III
SISTEMA DE GESTION DOCUMENTAL III
 
Norma ISO 27000
Norma ISO 27000Norma ISO 27000
Norma ISO 27000
 
Iso 12 norma iso 45001 analisis
Iso 12 norma iso 45001 analisisIso 12 norma iso 45001 analisis
Iso 12 norma iso 45001 analisis
 
Norma iso 27001
Norma iso 27001Norma iso 27001
Norma iso 27001
 
Generalidades de los sistemas de gestión de la calidad .pptx
   Generalidades de los sistemas de gestión de la calidad    .pptx   Generalidades de los sistemas de gestión de la calidad    .pptx
Generalidades de los sistemas de gestión de la calidad .pptx
 
Descubre la iso 31000 para la gestion de riesgos
Descubre la iso 31000 para la gestion de riesgosDescubre la iso 31000 para la gestion de riesgos
Descubre la iso 31000 para la gestion de riesgos
 
Presentacion del basc
Presentacion del bascPresentacion del basc
Presentacion del basc
 
Iso 27001 gestion de riesgos
Iso 27001 gestion de riesgosIso 27001 gestion de riesgos
Iso 27001 gestion de riesgos
 
Curso ai iso 27001
Curso ai iso 27001Curso ai iso 27001
Curso ai iso 27001
 
Normal de ISO/IEC 27001
Normal de ISO/IEC 27001Normal de ISO/IEC 27001
Normal de ISO/IEC 27001
 

Semelhante a Iso 31000 2009 risk management

Claves para incorporar el concepto de riesgo a la gestión de la calidad confo...
Claves para incorporar el concepto de riesgo a la gestión de la calidad confo...Claves para incorporar el concepto de riesgo a la gestión de la calidad confo...
Claves para incorporar el concepto de riesgo a la gestión de la calidad confo...
Angelica Maria Rodriguez Ribon
 
El riesgo empresarial en la iso 27001 y 31000.pptx
El riesgo empresarial en la iso 27001 y 31000.pptxEl riesgo empresarial en la iso 27001 y 31000.pptx
El riesgo empresarial en la iso 27001 y 31000.pptx
David Baez
 

Semelhante a Iso 31000 2009 risk management (20)

Sinergia Gestión De Riesgos
Sinergia Gestión De RiesgosSinergia Gestión De Riesgos
Sinergia Gestión De Riesgos
 
Trabajo .. riesgos !!
Trabajo .. riesgos !!Trabajo .. riesgos !!
Trabajo .. riesgos !!
 
Plática informativa ISO 31000 Gestión de Riesgos
Plática informativa ISO 31000 Gestión de RiesgosPlática informativa ISO 31000 Gestión de Riesgos
Plática informativa ISO 31000 Gestión de Riesgos
 
Iso 31000
Iso 31000Iso 31000
Iso 31000
 
Iso 31000 2009 gestion de riesgos
Iso 31000   2009 gestion de riesgosIso 31000   2009 gestion de riesgos
Iso 31000 2009 gestion de riesgos
 
ENJ 500 - Curso ¿Cómo Gestionar los Riesgos y Oportunidades en un Sistema de ...
ENJ 500 - Curso ¿Cómo Gestionar los Riesgos y Oportunidades en un Sistema de ...ENJ 500 - Curso ¿Cómo Gestionar los Riesgos y Oportunidades en un Sistema de ...
ENJ 500 - Curso ¿Cómo Gestionar los Riesgos y Oportunidades en un Sistema de ...
 
Iso 31000 2009_gestion_de_riesgos
Iso 31000 2009_gestion_de_riesgosIso 31000 2009_gestion_de_riesgos
Iso 31000 2009_gestion_de_riesgos
 
Iso 31000 -_gestion_de_riesgos_-_espaol
Iso 31000 -_gestion_de_riesgos_-_espaolIso 31000 -_gestion_de_riesgos_-_espaol
Iso 31000 -_gestion_de_riesgos_-_espaol
 
Claves para incorporar el concepto de riesgo a la gestión de la calidad confo...
Claves para incorporar el concepto de riesgo a la gestión de la calidad confo...Claves para incorporar el concepto de riesgo a la gestión de la calidad confo...
Claves para incorporar el concepto de riesgo a la gestión de la calidad confo...
 
Iso 31000
Iso 31000Iso 31000
Iso 31000
 
Sistema de gestion de riesgos iso 31000
Sistema de gestion de riesgos  iso 31000Sistema de gestion de riesgos  iso 31000
Sistema de gestion de riesgos iso 31000
 
Coso 2
Coso 2Coso 2
Coso 2
 
Curso asincrónico ISO 37001 2016 – Sistema de Gestión Antisoborno.pdf.docx
Curso asincrónico ISO 37001 2016 – Sistema de Gestión Antisoborno.pdf.docxCurso asincrónico ISO 37001 2016 – Sistema de Gestión Antisoborno.pdf.docx
Curso asincrónico ISO 37001 2016 – Sistema de Gestión Antisoborno.pdf.docx
 
El riesgo empresarial en la iso 27001 y 31000.pptx
El riesgo empresarial en la iso 27001 y 31000.pptxEl riesgo empresarial en la iso 27001 y 31000.pptx
El riesgo empresarial en la iso 27001 y 31000.pptx
 
documento 1.pdf
documento 1.pdfdocumento 1.pdf
documento 1.pdf
 
conferencia-gestion-riesgos-cip.pdf
conferencia-gestion-riesgos-cip.pdfconferencia-gestion-riesgos-cip.pdf
conferencia-gestion-riesgos-cip.pdf
 
Sistema de-gestion-anticorrupcion-iso-37001
Sistema de-gestion-anticorrupcion-iso-37001Sistema de-gestion-anticorrupcion-iso-37001
Sistema de-gestion-anticorrupcion-iso-37001
 
Riesgos promperu
Riesgos promperuRiesgos promperu
Riesgos promperu
 
ISO 31000 2018 Gestion de Riesgos
ISO 31000 2018 Gestion de RiesgosISO 31000 2018 Gestion de Riesgos
ISO 31000 2018 Gestion de Riesgos
 
Seminario Taller Internacional: ¿Cómo implementar un modelo de aseguramiento ...
Seminario Taller Internacional: ¿Cómo implementar un modelo de aseguramiento ...Seminario Taller Internacional: ¿Cómo implementar un modelo de aseguramiento ...
Seminario Taller Internacional: ¿Cómo implementar un modelo de aseguramiento ...
 

Mais de Alexander Velasque Rimac (20)

Presentacion TED 2019
Presentacion TED 2019Presentacion TED 2019
Presentacion TED 2019
 
Auditoría de sistemas controles
Auditoría de sistemas controlesAuditoría de sistemas controles
Auditoría de sistemas controles
 
Auditoría de sistemas controles
Auditoría de sistemas controlesAuditoría de sistemas controles
Auditoría de sistemas controles
 
Controles
ControlesControles
Controles
 
Controles final
Controles finalControles final
Controles final
 
Comision nro 6 as- fiis- controles
Comision nro 6  as- fiis- controlesComision nro 6  as- fiis- controles
Comision nro 6 as- fiis- controles
 
Presentación101
Presentación101Presentación101
Presentación101
 
Presentación101
Presentación101Presentación101
Presentación101
 
Controles de auditoria
Controles de auditoriaControles de auditoria
Controles de auditoria
 
Controle scomisión1
Controle scomisión1Controle scomisión1
Controle scomisión1
 
Medidas de control
Medidas de controlMedidas de control
Medidas de control
 
Is audit ..
Is audit ..Is audit ..
Is audit ..
 
Is auditing standars
Is auditing standarsIs auditing standars
Is auditing standars
 
Comision nro 6 as- fiis- iiasac
Comision nro 6   as- fiis- iiasacComision nro 6   as- fiis- iiasac
Comision nro 6 as- fiis- iiasac
 
Dti auditoria de sistemas
Dti   auditoria de sistemasDti   auditoria de sistemas
Dti auditoria de sistemas
 
Coso final-cd
Coso final-cdCoso final-cd
Coso final-cd
 
Cobit
CobitCobit
Cobit
 
Organigramas 1- exposicion
Organigramas  1- exposicionOrganigramas  1- exposicion
Organigramas 1- exposicion
 
Auditoria trabajo empresa
Auditoria trabajo empresaAuditoria trabajo empresa
Auditoria trabajo empresa
 
Empresas con auditorías de sistemas
Empresas con auditorías de sistemasEmpresas con auditorías de sistemas
Empresas con auditorías de sistemas
 

Último

redes informaticas en una oficina administrativa
redes informaticas en una oficina administrativaredes informaticas en una oficina administrativa
redes informaticas en una oficina administrativa
nicho110
 

Último (12)

EL CICLO PRÁCTICO DE UN MOTOR DE CUATRO TIEMPOS.pptx
EL CICLO PRÁCTICO DE UN MOTOR DE CUATRO TIEMPOS.pptxEL CICLO PRÁCTICO DE UN MOTOR DE CUATRO TIEMPOS.pptx
EL CICLO PRÁCTICO DE UN MOTOR DE CUATRO TIEMPOS.pptx
 
Avances tecnológicos del siglo XXI 10-07 eyvana
Avances tecnológicos del siglo XXI 10-07 eyvanaAvances tecnológicos del siglo XXI 10-07 eyvana
Avances tecnológicos del siglo XXI 10-07 eyvana
 
PROYECTO FINAL. Tutorial para publicar en SlideShare.pptx
PROYECTO FINAL. Tutorial para publicar en SlideShare.pptxPROYECTO FINAL. Tutorial para publicar en SlideShare.pptx
PROYECTO FINAL. Tutorial para publicar en SlideShare.pptx
 
investigación de los Avances tecnológicos del siglo XXI
investigación de los Avances tecnológicos del siglo XXIinvestigación de los Avances tecnológicos del siglo XXI
investigación de los Avances tecnológicos del siglo XXI
 
Resistencia extrema al cobre por un consorcio bacteriano conformado por Sulfo...
Resistencia extrema al cobre por un consorcio bacteriano conformado por Sulfo...Resistencia extrema al cobre por un consorcio bacteriano conformado por Sulfo...
Resistencia extrema al cobre por un consorcio bacteriano conformado por Sulfo...
 
How to use Redis with MuleSoft. A quick start presentation.
How to use Redis with MuleSoft. A quick start presentation.How to use Redis with MuleSoft. A quick start presentation.
How to use Redis with MuleSoft. A quick start presentation.
 
Innovaciones tecnologicas en el siglo 21
Innovaciones tecnologicas en el siglo 21Innovaciones tecnologicas en el siglo 21
Innovaciones tecnologicas en el siglo 21
 
Buenos_Aires_Meetup_Redis_20240430_.pptx
Buenos_Aires_Meetup_Redis_20240430_.pptxBuenos_Aires_Meetup_Redis_20240430_.pptx
Buenos_Aires_Meetup_Redis_20240430_.pptx
 
redes informaticas en una oficina administrativa
redes informaticas en una oficina administrativaredes informaticas en una oficina administrativa
redes informaticas en una oficina administrativa
 
EVOLUCION DE LA TECNOLOGIA Y SUS ASPECTOSpptx
EVOLUCION DE LA TECNOLOGIA Y SUS ASPECTOSpptxEVOLUCION DE LA TECNOLOGIA Y SUS ASPECTOSpptx
EVOLUCION DE LA TECNOLOGIA Y SUS ASPECTOSpptx
 
Avances tecnológicos del siglo XXI y ejemplos de estos
Avances tecnológicos del siglo XXI y ejemplos de estosAvances tecnológicos del siglo XXI y ejemplos de estos
Avances tecnológicos del siglo XXI y ejemplos de estos
 
pruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNITpruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNIT
 

Iso 31000 2009 risk management

  • 1. 1
  • 2.
  • 5. INTRODUCCIÓN El riesgo se halla de forma implícita asociado a toda actividad , haciendo necesaria la implementación de una estrategia proactiva en las empresas, que no solo permita la identificación y la evaluación previa y sistemática de los mismos y sus consecuencias, sino también definir las acciones a seguir con el fin de evitarlos, transferirlos, asumirlos o implementar medidas de prevención y protección que permitan reducir la probabilidad de su ocurrencia. 4
  • 6. ¿QUÉ ES LA NORMA ISO 31000:2009? Es un documento PRÁCTICO que pretende ayudar a las organizaciones en el desarrollo de su propio enfoque a la GESTIÓN DEL RIESGO. Pero no es un estándar del que se pueda solicitar certificación. Mediante la implementación de la norma ISO 31000, las organizaciones pueden COMPARAR sus prácticas de gestión de riesgos con un punto de referencia reconocido INTERNACIONALMENTE, proporcionando sólidos principios para una gestión eficaz. 5
  • 7. ¿QUÉ ES LA NORMA ISO 31000:2009? “Todas las organizaciones, no importa si son grandes o pequeñas, se enfrentan a factores internos y externos que le quitan certeza a la posibilidad de alcanzar sus objetivos. Este efecto de falta de certeza es el ‘riesgo’ y es inherente a todas las actividades.” Kevin W. Knight 6
  • 8. ¿QUÉ ES LA NORMA ISO 31000:2009? ISO 31000:2009 y la Guía ISO 73:2009 pueden aplicarse a cualquier entidad pública, privada o empresa de la comunidad, asociación, grupo o individuo. Estos serán de utilidad para: Los responsables de la aplicación de la gestión del riesgo dentro de sus organizaciones. Aquellas personas que necesitan para garantizar que una organización gestiona el riesgo. Aquellos que necesitan para evaluar una organización de las prácticas en la gestión de riesgo. Los desarrolladores de los estándares, guías de procedimientos y códigos de prácticas relativos a la gestión del riesgo. 7
  • 9. ¿QUÉ ES LA NORMA ISO 31000:2009? La Norma está compuesta por tres grandes elementos: Principios para la administración de riesgos. Modelo del sistema de gestión. Proceso de gestión de riesgos. 8
  • 10. ¿QUÉ ES LA NORMA ISO 31000:2009? 9
  • 11. ¿QUÉ ES LA NORMA ISO 31000:2009? 10 PROCESO DE GESTION DEL RIESGO
  • 12. PRINCIPIOS BÁSICOS PARA LA GESTIÓN DE RIESGO Crea valor. Está integrada en los procesos de la organización. Es sistemática, estructurada y adecuada. Está basada en la mejor información disponible. Forma parte de la toma de decisiones. Es dinámica, iterativa y sensible al cambio. Es transparente e inclusiva. Trata explícitamente la incertidumbre. Está hecha a medida. Tiene en cuenta factores humanos y culturales. Facilita la mejora continua de la organización. 11
  • 13. ÁMBITO DE APLICACIÓN ISO 31000 permite la gestión estratégica de las tareas operacionales de la organización dentro de sus procesos, proyectos y funciones para alinear todos los objetivos de gestión de riesgos. ISO 31000 está diseñado para la ayuda a las organizaciones en el aumento de alcanzar objetivos, promover una administración más proactiva, identificar riesgos y tratarla adecuadamente, mejorar la identificación de amenazas y oportunidades, ayudar en el cumplimiento de normas y requisitos legales. 12
  • 14. ÁMBITO DE APLICACIÓN Se inicia el tratamiento de los riesgos mediante cuatro alternativas:   13
  • 15. FASES EN LA GESTIÓN DEL RIESGO Establecimiento de los principios de riesgo y la comunicación con stakeholders. Establecimiento del marco de gestión del riesgo. Identificación de riesgos. Tratamiento de los riesgos. Monitorización y control. 14
  • 16. FASES EN LA GESTIÓN DEL RIESGO 15
  • 17. BENEFICIOS DE LA NORMA ISO 31000:2009 Aumentar la probabilidad de lograr los objetivos. Fomentar la gestión proactiva. Mejorar la información financiera. Mejorar la gobernabilidad. Asignar y utilizar con eficacia los recursos para el tratamiento del riesgo. Mejorar capacidad de recuperación de la organización. Ser conscientes de la necesidad de identificar y tratar el riesgo en toda la organización. Minimizar las pérdidas. Mejorar la prevención de pérdidas, así como la gestión de incidentes. 16
  • 18. CONCLUSIONES Todas las organizaciones, no importa si son grandes o pequeñas, se enfrentan a factores internos y externos que le quitan certeza a la posibilidad de alcanzar sus objetivos. Una adecuada gestión de riesgos permite a las empresas preservar o mantener los activos materiales, personales e inmateriales, en la posición óptima para la consecución de sus objetivos. El diseño y la implantación de la gestión de riesgos dependerán de las diversas necesidades de cada organización, de sus objetivos concretos, contexto, estructura, operaciones, procesos operativos, proyectos, servicios, etc. La Guía ISO 73:2009 junto con la norma ISO 31000:2009 son complementarias y proporcionan una colección de términos y definiciones relativas a la gestión del riesgo. 17
  • 19. RECOMENDACIONES No importa cuál sea la actividad y tamaño de las organizaciones se debe implementar una adecuada gestión de riesgos. Se recomienda que las organizaciones desarrollen, implementen y mejoren continuamente un marco de trabajo o estructura de soporte cuyo objetivo es integrar el proceso de gestión de riesgos en el gobierno corporativo de la organización, planificación y estrategia, gestión, procesos de información, políticas, valores y cultura. Por más que la norma ISO 31000 no sea certificable, debe ser tomada como guía o marco de referencia para la correcta gestión de riesgos dentro de la empresa. Las empresas no deben esperar a sufrir las consecuencias provocadas por una amenaza o riesgo para recién actuar. Se debe actuar proactivamente y no reactivamente, para poder prever a tiempo los efectos negativos de la exposición natural a estos fenómenos y mantener así la continuidad del negocio. 18