orm_icon

 

Gestión de riesgos operacionales

Identifica, mide, controla y monitorea fácilmente los riesgos operativos de tu organización →
isms-icon

 

Gestión
de seguridad de la información


Garantizar la confidencialidad, integridad y disponibilidad de tus activos de información →
compliance_icon-16

 

Cumplimiento
normativo


Lleva el control de todas las normativas y regulaciones que debe cumplir tu organización →
aml-17

 

Gestión de riesgos de lavado de activos

Identifica, establece controles y monitorea fácilmente los riesgos LAFT→
icono_auditoria

 

Auditoría

Mejora tus procesos de auditoría, apoya el cumplimiento normativo y genera valor a tu organización a través de la mejora continua →
Piraní Academy

Cómo evaluar los riesgos con una matriz de control

Por Juan Pablo Calle, en octubre 06, 2020

Como crear una matriz de riesgos o de controlAnteriormente ya hemos explicado cómo identificar y calificar los riesgos según las escalas establecidas. Ahora mostraremos cómo evaluarlos con una matriz de control.

1. Hemos dicho que para diseñar una matriz de control deben ponerse los componentes en las filas y las amenazas en las columnas. Los primeros indican los recursos que se quieren proteger y las segundas son los eventos negativos que los afectan. En la gestión de riesgo, es importante tener en cuenta que tanto los componentes como las amenazas deben ser previamente priorizados en el proceso de calificación.

La evaluación también se hace a través del análisis de seis niveles. A la matriz de control de riesgos se le adiciona la multiplicación de cada intersección entre la amenaza y el componente; además, se incluye un número indicador de mayor a menor puntaje, según la operación anterior.

Si hay un puntaje repetido, se asigna el mismo valor a dos celdas diferentes con el fin de generar así una priorización que luego permitirá demarcar las zonas de acuerdo con el riesgo que generan, ya sea alto, medio o bajo. Siguiendo el ejemplo que hemos explicado aquí, la matriz debe verse de esta forma:

tabla_1.jpg

2. Después, se elabora una matriz de amenazas, componentes y controles, uno de los métodos para evaluar el riesgo más comunes. Estos últimos se enumeran y se adicionan sobre la intersección que controla la amenaza que afecta a un componente.

guia-para-realizar-la-evaluacion-del-riesgo

En este punto, se deberá determinar cuál es la celda más sensible, que en el caso de la matriz de control siempre estará ubicada en el extremo superior izquierdo. Asimismo, se debe definir si los controles aplicados son suficientes para cada celda, en especial las de alto riesgo. En caso de que no sean suficientes, se deben proponer nuevos controles. De esa manera, se establece cuál es la celda menos sensible y se revisa si los controles aplicados son excesivos.

3. Luego de esto, se realizará un análisis de acuerdo con el mayor o menor número de controles y se decidirá si son suficientes o excesivos, recordando siempre la necesidad de controlar la amenaza y proteger el componente.

4. A continuación se observan los componentes, teniendo en cuenta la suficiencia y la efectividad de los controles aplicados.

5. Por último, se examinan las amenazas para saber si están correctamente controladas. La matriz de amenazas, componentes y controles debe ser así:

tabla_2.jpg

 

Escribe tu comentario