Noticias de Seguridad Informática - Segu-Info

sábado, 24 de julio de 2010

09:47:00

Metodología estrella de administración del riesgo

La siguiente es una metodología de administración del riesgo que pretende lograr objetividad en la valoración de los riesgos, permitiendo el control, seguimiento y evaluación de la administración de riesgos sobre bases objetivas. Igualmente permitirá evaluar objetivamente la eficiencia y eficacia del Sistema de Control Interno.

Para su confección se han estudiado las diversas “escuelas” de administración de riesgos, la estadística, la teoría de probabilidades, las escalas de medición y el control estadístico de calidad; igualmente se ha estudiado el concepto de riesgo y se adopta un concepto más funcional u operacional “aterrizado”, que permite la valoración objetiva de su probabilidad y de su impacto, como también de los factores que lo determinan.

Aunque algunas personas podrían pensar que esta metodología es “ideal” y estén conformes con las metodologías adoptadas en Colombia, como la del Departamento Administrativo de la Función Pública, o lo propuesto por el Modelo Estándar de Control Interno, es preciso considerar si vale la pena hacer un esfuerzo de “Administración del Riesgo” para no obtener resultados objetivamente controlables, evaluables, verificables, que permitan opinar válidamente sobre la eficiencia y eficacia del Control Interno. Este criterio es necesario aplicarlo a todo el Sistema de Control Interno, el cual, en ocasiones utiliza conceptos etéreos, escalas de medición inadecuadas, estimaciones o valoraciones subjetivas, para concluir sobre “la eficiencia y la efectividad” del Sistema de Control Interno, sin haber hecho el estudio de la relación insumo- producto o de la relación logro de efecto deseado sobre meta propuesta de reducción de no conformidades.

Por lo anterior invito a poner en práctica esta metodología “ESTRELLA” y verificar el mejoramiento continuo de la calidad y el acercamiento de la entidad hacia los principios del Sistema de Gestión de Calidad.

Contenido completo en Gestiopolis

0 comentarios:

Publicar un comentario

Gracias por dejar un comentario en Segu-Info
Si vas a dejar una consulta, procura tener habilitado tu perfil en Blogger o deja una forma de contacto.

Gracias por comentar!

Aquí y Ahora

 
 Widget de Google 

Acerca de Segu-Info

Segu-Info es un emprendimiento personal de Lic. Cristian Borghello CISSP - MVP que brinda información sobre Seguridad de la Información desde el año 2000. Segu-Info es la Comunidad de Seguridad de la Información más grande de habla hispana. Todos los contenidos de este sitio se encuentran bajo Licencia Creative Commons a menos que se indique lo contrario. Cristian Borghello no se hace responsable del contenido o comentarios de terceros.

  ©Template desarrollado por Dicas Blogger y Adaptado por SoloE para Segu-Info - 2009