You are on page 1of 3

ISO 31000- GESTIÓN DE RIESGOS

"Los riesgos que amenazan a una organización son muy numerosos y de naturaleza variable, para
gestionarlos adecuadamente es necesario contar con un método integral y sistematizado"
Fuente: Asociación Española para la Calidad (AEC)

Este curso intensivo de 2 días permite a los participantes desarrollar las competencias necesarias
para Diseñar e Implementar un Marco de Gestión de Riesgos, mediante la aplicación de principios,
procesos y técnicas propuestas en las normas ISO/IEC 31000:2009 e ISO/IEC 31010:2009.

Objetivos del Curso

Se revisará los principios, mejores prácticas propuestas por ISO/IEC 31000 e ISO/IEC 31010 y otras
metodologías para:

 Satisfacer la necesidad de las organizaciones de contar con una serie de directrices y


principios para gestionar sus situaciones de riesgo.

 Definir un modelo de actuación que permita gestionar cualquier tipo de riesgo: financieros,
de estructura, operacionales, de mercado, de imagen, reputación corporativa o seguridad
de la información, entre otros.
 Integrar el proceso de gestión de riesgos en: la estrategia, política, valores, procesos y
cultura de toda la organización.

 Precisar una lista de acciones y técnicas susceptibles de


aplicarse en: Análisis, Evaluación, Tratamiento y
Seguimiento según el tipo de riesgo.

Público Objetivo

 Gerencias del Giro de Negocio (Planificación, Financiero, Procesos & Calidad , etc)
 Gerentes y Oficiales de Riesgos
 Gerentes y oficiales de Continuidad de Negocio
 Gerentes y analistas de Seguridad & Salud Ocupacional
 Gerentes y Oficiales de Seguridad de la Información, Gerencia y personal de Tecnología.
 Gerencia de Proyectos
 Profesionales interesados en conocer las directrices de la norma ISO/IEC 31000.

info@isec-ecuador.com / rodrigo.flores@isec-ecuador.com
Telefax: (593-2) 331-7739 / 331-8996 / 331-8522
www.isec-global.com
Metodología del curso
El curso contará con instructor experimentado, quién explican las directrices de las normas
ISO/IEC 31000 & ISO/IEC 31010, por medio de actividades en el aula como: exposición del instructor,
foros abiertos de discusión.

Duración
16 horas

Material
Contenido académico del Seminario (Presentaciones PDF)

Certificado
Los certificado de participación emitido por I-SEC ECUADOR INC.S.A

Temario

Introducción a la Gestión de  Presentación de la Norma ISO 31000:2009


Riesgos  Comprender los objetivos de la Norma ISO 31000 y el
contexto en que se desarrolla.
 Las definiciones esenciales para ayudarle a entender los
requisitos de la norma ISO 31000
 Identificar los beneficios derivados de la incorporación de la
gestión del riesgo a la gestión general de la empresa

Estructura de la Norma ISO  Mandato y Compromiso


31000  Diseño del marco de trabajo de la gestión de Riesgos
 Implementación del Proceso de Gestión del Riesgo
 Monitoreo y Revisión del marco de trabajo
 Mejora continua del Marco de Trabajo

Diseño del marco de trabajo  Comprensión de la organización y su contexto


de la gestión de Riesgos (Plan)  Política de gestión de Riesgos
 Identificación de Dueños del Riesgo
 Designación de Recursos
 Mecanismos de comunicación internos & externos

Implementación de la Gestión  Implementación del Marco de Trabajo para la gestión de


de Riesgos ( Do) riesgos
 Implementación del Proceso de Gestión de Riesgos
o Establecimiento del contexto del proceso de gestión del
riesgo
o Definición de criterios de riesgo
o Apreciación del riesgo:
 Identificación, Análisis, Evaluación
o Tratamiento del Riesgo
o Seguimiento y Revisión
o Comunicación y Consulta

info@isec-ecuador.com / rodrigo.flores@isec-ecuador.com
Telefax: (593-2) 331-7739 / 331-8996 / 331-8522
www.isec-global.com
o Documentación y Registros

Monitoreo y Revisión del  Revisión de la efectividad del marco de trabajo.


Marco de trabajo (Check)
 Revisión del progreso y desviación respecto al plan de gestión
de riesgos.
 Generación de informes sobre los riesgos, plan de gestión del
riesgo y el cumplimiento de la política de gestión de riesgos.

Mejora continua del Marco  Decisiones para mejorar el marco de trabajo, política y plan de
de Trabajo (Act) gestión del riesgo, así como también las mejoras a la cultura
organizacional respecto al riesgo.

Formas de Pago:
 Depósito , transferencia bancaria a:

DATOS ISEC
Information Security del Ecuador INC. S.A
RUC: 1792006813001
Cuenta Corriente Banco Amazonas No. 3031-0630-69

info@isec-ecuador.com / rodrigo.flores@isec-ecuador.com
Telefax: (593-2) 331-7739 / 331-8996 / 331-8522
www.isec-global.com

You might also like