Riesgo
Una lengua de riesgo para toda la empresa.
Principios, marco y proceso de gestión del riesgo integrados en gobierno, estrategia y operación.
Plazo típico: 3–6 meses
El problema
Riesgos de ciber, continuidad, fraude y proyecto en silos que el consejo no puede comparar.
Resultado
Marco de riesgo empresarial alineado a ISO 31000.
El encargo cubre cuatro fases: gap analysis, diseño, implementación y verificación. FuturiTech no certifica organizaciones.
Fases
De punta a punta para ISO 31000
- 01
Gap Analysis & Readiness
Evaluación del estado actual frente al estándar y definición de la hoja de ruta.
- 02
Diseño & Documentación
Estructuración del marco normativo, políticas, procesos y controles requeridos.
- 03
Implementación & Operación
Despliegue de controles técnicos y administrativos en la operación del negocio.
- 04
Verificación & Auditoría
Auditoría interna y acompañamiento en el proceso de certificación externa.
Entregables
- Assessment del proceso de riesgo
- Apetito y taxonomía
- Procedimiento 31000
- Modelo de registro y reporting
- Piloto con dueños de riesgo
El siguiente movimiento empieza aquí
Empezamos por el gap analysis de ISO 31000.
Readiness primero. Después, diseño, implementación y verificación interna, con dueño y fecha de auditoría.


