Categorieën: Alle - riesgo - acciones - control - medidas

door Glidiola Mata Valdovinos 3 jaren geleden

330

RIESGO RESIDUAL

Evaluar la eficacia de los controles es esencial para determinar el verdadero nivel de riesgo al que está expuesta una organización. Este proceso ayuda a decidir si ese nivel es tolerable o si se necesitan medidas adicionales.

RIESGO RESIDUAL

* El riesgo remanente una vez se han implantado de manera eficaz las acciones planificadas por la dirección para mitigar el riesgo inherente.

* Puede erradicarse totalmente.

* A la compañía de la seguridad absoluta.

Saber el verdadero nivel de riesgo al que esta expuesta la organización y si ese nivel es tolerable.

Retener o transferir

Se tomen medidas previas para que de manifestarse, su efecto sea mínimo .

Lo más indicado es que la organización acepte el nivel de riesgo.

Es preciso implementar acciones o controles más eficaces para tratar el riesgo residual y mitigar su impacto.

No será necesario emprender ninguna otra acción. La organización simplemente aceptará ese riego y convivirá con él.

Tenemos estas opciones

El coste de reducir o mitigar el riesgo residual es tan alto que supera los costes que asumiría la organización si el riesgo ocurriera.

El nivel de riesgo supera los límites tolerables.

Es posible que el nivel de riesgo residual se encuentre por debajo de los niveles aceptables.

Calculando el valor del impacto promedio por la probabilidad de ocurrencia para cada amenaza y activo.

* Permanece después de la implementación de los controles.

Es verificar la eficacia del control

Es el riesgo remanente luego de la aplicación de medidas destinadas a mitigar los riesgos existentes.

RIESGO RESIDUAL