Analisis de Riesgo
El principal objetivo de la administración de riesgos, como primera ley de la naturaleza, es
garantizar la supervivencia de la organización, minimizando los costosasociados con los riesgos.
Muchos de los defectos en la administración de riesgos radica en la ausencia de objetivos claros.
La administración de riesgos es una aproximación científica del comportamientode los riesgos,
anticipando posibles pérdidas accidentales con el diseño e implementación de procedimientos que
minimicen la ocurrencia de pérdidas o el impacto financiero de las pérdidas quepuedan ocurrir.
Los objetivos de la administración de riesgos están formalizados en una “política corporativa de
administración de riesgos”, la cual describe las políticas y medidas tomadas para suconsecución.
Idealmente los objetivos y las políticas de administración de riesgos deben ser producto de las
decisiones de la Alta Dirección de la compañía.
La administración de riesgos se haconsiderado como un área funcional especial de la organización,
por lo cual se han ido formalizando sus principios y técnicas. El factor más importante para
determinar cuáles riesgos requieren alguna acciónespecífica es el máximo potencial de pérdida,
algunas pérdidas pueden ser potencialmente devastadoras literalmente fuera del alcance de la
organización mientras tanto otras envuelven menoresconsecuencias financieras, si el máximo
potencial de pérdida de una amenaza es grande, la perdida sería inmanejable, por lo que el riesgo
requiere de un tratamiento especial.
LOS RIESGOS INFORMATICOSEs importante en toda organización contar con una herramienta, que garantice la correcta evaluación de los riesgos, a los cuales están sometidos
los procesos y actividades que participan en el áreainformática; y por medio de procedimientos de control se pueda evaluar el desempeño del
entorno informático.
Viendo la necesidad en el entorno empresarial de este tipo de herramientas y teniendo en...
Regístrate para leer el documento completo.