Logo Full Audits

CAPACITACIÓN GENERAL DE NUESTRO SOFTWARE, PARTICIPE DE NUESTRO WEBINAR GRATUITO SEMANAL

*Certificado de participación y grabación de libre acceso posterior. Duración, 1 hora.

Days
Hours
Minutes
Seconds
Checklist de Gestión de Riesgos Iso 31000 by Full Audits

Librería de Checklists

ID: 747030a1

Checklist de Gestión de Riesgos Iso 31000

Esta checklist fue diseñada para ayudar a las empresas en el sector de tecnología de la información a mejorar y mantener los estándares de gestión de riesgos ISO 31000. El objetivo de la gestión de riesgos ISO es ayudar a las empresas a tomar decisiones inteligentes sobre los riesgos que enfrentan, es decir, su mitigación o aceptación. Esto permitirá que cualquier empresa comprenda mejor los riesgos a los que se enfrenta al llevar a cabo sus operaciones y, en última instancia, alcance el éxito a largo plazo.

Identificación
1.1 ¿Se estableció un alcance para la gestión de riesgos ISO 31000?

1.2 ¿Se determinó el contexto interno y externo para la gestión de riesgos?

1.3 ¿Se realizó un análisis detallado de riesgos?

1.4 ¿Se evaluaron los controles existentes?

1.5 ¿Se evaluaron los riesgos identificados para determinar el nivel de aceptación?

1.6 ¿Se identificaron los objetivos de la gestión de riesgos y se desarrollaron estrategias para lograrlos?

1.7 ¿Se identificaron los responsables de la gestión de riesgos?

1.8 ¿Se establecieron los procesos y procedimientos para la gestión de riesgos?

1.9 ¿Se identificaron los requisitos para la preparación, planificación y realización de la gestión de riesgos?

Evaluación
2.1 ¿Se desarrollaron criterios adecuados para evaluar los riesgos?

2.2 ¿Se desarrollaron criterios para medir la eficacia de los controles?

2.3 ¿Se ponderaron las evaluaciones de riesgos?

2.4 ¿Se compararon los resultados de la evaluación de riesgos con los estándares aceptables?

2.5 ¿Se reunió toda la información relevante con respecto a los riesgos?

2.6 ¿Se documentó la historia de los riesgos?

2.7 ¿Se trasladó la identificación y evaluación de los riesgos a un formato de reporte legible?

2.8 ¿Se analizaron principios, procesos, políticas y procedimientos?

2.9 ¿Se evaluó la eficacia de los controles en situaciones extremas?

Control
3.1 ¿Se establecieron los requisitos para el control de los riesgos?

3.2 ¿Se desarrollaron planes detallados para abordar los riesgos?

3.3 ¿Se consideraron objetivos de seguridad y reglamentos en el sistema de gestión de riesgos?

3.4 ¿Se identificaron los diferentes tipos de controles y se detallaron?

3.5 ¿Se evaluaron controles para prevenir la exposición o el impacto?

3.6 ¿Se priorizaron los riesgos según los objetivos de la empresa?

3.7 ¿Se revisaron los controles y se verificaron que estén en concordancia con los estándares de las ISO?

3.8 ¿Se tomó una decisión sobre la tolerancia al riesgo?

3.9 ¿Se estableció un plan de seguimiento para controlar el nivel de riesgo?

3.10 ¿Se comunicaron los resultados y efectos de la implementación de los controles al personal relacionado?