Saltar al contenido
PortafolioNormasISO 31000

Riesgo

Una lengua de riesgo para toda la empresa.

Principios, marco y proceso de gestión del riesgo integrados en gobierno, estrategia y operación.

ISO 31000Marco de directrices
Solicitar ISO 31000

Plazo típico: 3–6 meses

El problema

Riesgos de ciber, continuidad, fraude y proyecto en silos que el consejo no puede comparar.

Resultado

Marco de riesgo empresarial alineado a ISO 31000.

El encargo cubre cuatro fases: gap analysis, diseño, implementación y verificación. FuturiTech no certifica organizaciones.

Fases

De punta a punta para ISO 31000

  1. 01

    Gap Analysis & Readiness

    Evaluación del estado actual frente al estándar y definición de la hoja de ruta.

  2. 02

    Diseño & Documentación

    Estructuración del marco normativo, políticas, procesos y controles requeridos.

  3. 03

    Implementación & Operación

    Despliegue de controles técnicos y administrativos en la operación del negocio.

  4. 04

    Verificación & Auditoría

    Auditoría interna y acompañamiento en el proceso de certificación externa.

Entregables

  • Assessment del proceso de riesgo
  • Apetito y taxonomía
  • Procedimiento 31000
  • Modelo de registro y reporting
  • Piloto con dueños de riesgo

El siguiente movimiento empieza aquí

Empezamos por el gap analysis de ISO 31000.

Readiness primero. Después, diseño, implementación y verificación interna, con dueño y fecha de auditoría.