SlideShare a Scribd company logo
1 of 19
1
Integrantes: ,[object Object]
PEÑA MANRIQUE, José Luis2
ISO 31000:2009RISK MANAGEMENT 3
INTRODUCCIÓN El riesgo se halla de forma implícita asociado a toda actividad , haciendo necesaria la implementación de una estrategia proactiva en las empresas, que no solo permita la identificación y la evaluación previa y sistemática de los mismos y sus consecuencias, sino también definir las acciones a seguir con el fin de evitarlos, transferirlos, asumirlos o implementar medidas de prevención y protección que permitan reducir la probabilidad de su ocurrencia. 4
¿QUÉ ES LA NORMA ISO 31000:2009? Es un documento PRÁCTICO que pretende ayudar a las organizaciones en el desarrollo de su propio enfoque a la GESTIÓN DEL RIESGO. Pero no es un estándar del que se pueda solicitar certificación.  Mediante la implementación de la norma ISO 31000, las organizaciones pueden COMPARAR sus prácticas de gestión de riesgos con un punto de referencia reconocido INTERNACIONALMENTE, proporcionando sólidos principios para una gestión eficaz. 5
¿QUÉ ES LA NORMA ISO 31000:2009? “Todas las organizaciones, no importa si son grandes o pequeñas, se enfrentan a factores internos y externos que le quitan certeza a la posibilidad de alcanzar sus objetivos. Este efecto de falta de certeza es el ‘riesgo’ y es inherente a todas las actividades.” Kevin W. Knight 6
¿QUÉ ES LA NORMA ISO 31000:2009? ISO 31000:2009 y la Guía ISO 73:2009 pueden aplicarse a cualquier entidad pública, privada o empresa de la comunidad, asociación, grupo o individuo. Estos serán de utilidad para: Los responsables de la aplicación de la gestión del riesgo dentro de sus organizaciones. Aquellas personas que necesitan para garantizar que una organización gestiona el riesgo. Aquellos que necesitan para evaluar una organización de las prácticas en la gestión de riesgo. Los desarrolladores de los estándares, guías de procedimientos y códigos de prácticas relativos a la gestión del riesgo. 7
¿QUÉ ES LA NORMA ISO 31000:2009? La Norma está compuesta por tres grandes elementos: Principios para la administración de riesgos. Modelo del sistema de gestión. Proceso de gestión de riesgos. 8
¿QUÉ ES LA NORMA ISO 31000:2009? 9
¿QUÉ ES LA NORMA ISO 31000:2009?  10 PROCESO DE GESTION DEL RIESGO
PRINCIPIOS BÁSICOS PARA LA GESTIÓN DE RIESGO  Crea valor. Está integrada en los procesos de la organización. Es sistemática, estructurada y adecuada. Está basada en la mejor información disponible. Forma parte de la toma de decisiones. Es dinámica, iterativa y sensible al cambio. Es transparente e inclusiva. Trata explícitamente la incertidumbre. Está hecha a medida. Tiene en cuenta factores humanos y culturales. Facilita la mejora continua de la organización. 11
ÁMBITO DE APLICACIÓN ISO 31000 permite la gestión estratégica de las tareas operacionales de la organización dentro de sus procesos, proyectos y funciones para alinear todos los objetivos de gestión de riesgos. ISO 31000 está diseñado para la ayuda a las organizaciones en el aumento de alcanzar objetivos, promover una administración más proactiva, identificar riesgos y tratarla adecuadamente, mejorar la identificación de amenazas y oportunidades, ayudar en el cumplimiento de normas y requisitos legales.  12
ÁMBITO DE APLICACIÓN Se inicia el tratamiento de los riesgos mediante cuatro alternativas:   13
FASES EN LA GESTIÓN DEL RIESGO Establecimiento de los principios de riesgo y la comunicación con stakeholders. Establecimiento del marco de gestión del riesgo. Identificación de riesgos.  Tratamiento de los riesgos.  Monitorización y control.  14
FASES EN LA GESTIÓN DEL RIESGO 15
BENEFICIOS DE LA NORMA ISO 31000:2009 Aumentar la probabilidad de lograr los objetivos. Fomentar la gestión proactiva. Mejorar la información financiera. Mejorar la gobernabilidad. Asignar y utilizar con eficacia los recursos para el tratamiento del riesgo. Mejorar capacidad de recuperación de la organización. Ser conscientes de la necesidad de identificar y tratar el riesgo en toda la organización. Minimizar las pérdidas. Mejorar la prevención de pérdidas, así como la gestión de incidentes. 16
CONCLUSIONES Todas las organizaciones, no importa si son grandes o pequeñas, se enfrentan a factores internos y externos que le quitan certeza a la posibilidad de alcanzar sus objetivos. Una adecuada gestión de riesgos permite a las empresas preservar o mantener los activos materiales, personales e inmateriales, en la posición óptima para la consecución de sus objetivos. El diseño y la implantación de la gestión de riesgos dependerán de las diversas necesidades de cada organización, de sus objetivos concretos, contexto, estructura, operaciones, procesos operativos, proyectos, servicios, etc. La Guía ISO 73:2009 junto con la norma ISO 31000:2009 son complementarias y proporcionan una colección de términos y definiciones relativas a la gestión del riesgo. 17
RECOMENDACIONES No importa cuál sea la actividad y tamaño de las organizaciones se debe implementar una adecuada gestión de riesgos. Se recomienda que las organizaciones desarrollen, implementen y mejoren continuamente un marco de trabajo o estructura de soporte cuyo objetivo es integrar el proceso de gestión de riesgos en el gobierno corporativo de la organización, planificación y estrategia, gestión, procesos de información, políticas, valores y cultura. Por más que la norma ISO 31000 no sea certificable, debe ser tomada como guía o marco de referencia para la correcta gestión de riesgos dentro de la empresa. Las empresas no deben esperar a sufrir las consecuencias provocadas por una amenaza o riesgo para recién actuar. Se debe actuar proactivamente y no reactivamente, para poder prever a tiempo los efectos negativos de la exposición natural a estos fenómenos y mantener así la continuidad del negocio. 18

More Related Content

What's hot

COSO Y COSO ERM
COSO Y COSO ERMCOSO Y COSO ERM
COSO Y COSO ERM
Yelba Cuarezma
 
diapositivas auditoria de sistemas
diapositivas auditoria de sistemasdiapositivas auditoria de sistemas
diapositivas auditoria de sistemas
nelsyjazmin
 

What's hot (20)

COSO Y COSO ERM
COSO Y COSO ERMCOSO Y COSO ERM
COSO Y COSO ERM
 
Auditoria de gestion 1
Auditoria de gestion 1Auditoria de gestion 1
Auditoria de gestion 1
 
Norma iso 27001
Norma iso 27001Norma iso 27001
Norma iso 27001
 
Hernan Huwyler Gestión de Riesgos Legales y de Cumplimiento ISO 31022
Hernan Huwyler  Gestión de Riesgos Legales y de Cumplimiento ISO 31022Hernan Huwyler  Gestión de Riesgos Legales y de Cumplimiento ISO 31022
Hernan Huwyler Gestión de Riesgos Legales y de Cumplimiento ISO 31022
 
ACL
ACLACL
ACL
 
Sistema de-gestion-anticorrupcion-iso-37001
Sistema de-gestion-anticorrupcion-iso-37001Sistema de-gestion-anticorrupcion-iso-37001
Sistema de-gestion-anticorrupcion-iso-37001
 
Coso 2
Coso 2Coso 2
Coso 2
 
diapositivas auditoria de sistemas
diapositivas auditoria de sistemasdiapositivas auditoria de sistemas
diapositivas auditoria de sistemas
 
Control interno basado en informe COSO
Control interno basado en informe COSOControl interno basado en informe COSO
Control interno basado en informe COSO
 
Auditoría de sistemas controles
Auditoría de sistemas controlesAuditoría de sistemas controles
Auditoría de sistemas controles
 
OBSERVACIONES,RECOMENDACIONES Y CONCLUSIONES DE AUDITORIA
OBSERVACIONES,RECOMENDACIONES Y CONCLUSIONES DE AUDITORIAOBSERVACIONES,RECOMENDACIONES Y CONCLUSIONES DE AUDITORIA
OBSERVACIONES,RECOMENDACIONES Y CONCLUSIONES DE AUDITORIA
 
Gestion por procesos
Gestion por procesosGestion por procesos
Gestion por procesos
 
Presentacion coso
Presentacion cosoPresentacion coso
Presentacion coso
 
ISO 27001 cambios 2005 a 2013
ISO 27001 cambios 2005 a 2013ISO 27001 cambios 2005 a 2013
ISO 27001 cambios 2005 a 2013
 
Norma iso 27001
Norma iso 27001 Norma iso 27001
Norma iso 27001
 
Iso 27001 interpretación introducción
Iso 27001   interpretación introducciónIso 27001   interpretación introducción
Iso 27001 interpretación introducción
 
NTC ISO/IEC 27001
NTC ISO/IEC 27001 NTC ISO/IEC 27001
NTC ISO/IEC 27001
 
INDICADORES DE GESTION - AUDITORIA EXTERNA
INDICADORES DE GESTION - AUDITORIA EXTERNAINDICADORES DE GESTION - AUDITORIA EXTERNA
INDICADORES DE GESTION - AUDITORIA EXTERNA
 
Modelo coso
Modelo coso Modelo coso
Modelo coso
 
9-Unidad 3: Marcos de Referencia para Seguridad de la Información - 3.1 ISO 2...
9-Unidad 3: Marcos de Referencia para Seguridad de la Información - 3.1 ISO 2...9-Unidad 3: Marcos de Referencia para Seguridad de la Información - 3.1 ISO 2...
9-Unidad 3: Marcos de Referencia para Seguridad de la Información - 3.1 ISO 2...
 

Similar to Iso 31000 2009 risk management

Claves para incorporar el concepto de riesgo a la gestión de la calidad confo...
Claves para incorporar el concepto de riesgo a la gestión de la calidad confo...Claves para incorporar el concepto de riesgo a la gestión de la calidad confo...
Claves para incorporar el concepto de riesgo a la gestión de la calidad confo...
Angelica Maria Rodriguez Ribon
 
El riesgo empresarial en la iso 27001 y 31000.pptx
El riesgo empresarial en la iso 27001 y 31000.pptxEl riesgo empresarial en la iso 27001 y 31000.pptx
El riesgo empresarial en la iso 27001 y 31000.pptx
David Baez
 

Similar to Iso 31000 2009 risk management (20)

Sinergia Gestión De Riesgos
Sinergia Gestión De RiesgosSinergia Gestión De Riesgos
Sinergia Gestión De Riesgos
 
Trabajo .. riesgos !!
Trabajo .. riesgos !!Trabajo .. riesgos !!
Trabajo .. riesgos !!
 
Plática informativa ISO 31000 Gestión de Riesgos
Plática informativa ISO 31000 Gestión de RiesgosPlática informativa ISO 31000 Gestión de Riesgos
Plática informativa ISO 31000 Gestión de Riesgos
 
Iso 31000
Iso 31000Iso 31000
Iso 31000
 
Iso 31000 2009 gestion de riesgos
Iso 31000   2009 gestion de riesgosIso 31000   2009 gestion de riesgos
Iso 31000 2009 gestion de riesgos
 
ENJ 500 - Curso ¿Cómo Gestionar los Riesgos y Oportunidades en un Sistema de ...
ENJ 500 - Curso ¿Cómo Gestionar los Riesgos y Oportunidades en un Sistema de ...ENJ 500 - Curso ¿Cómo Gestionar los Riesgos y Oportunidades en un Sistema de ...
ENJ 500 - Curso ¿Cómo Gestionar los Riesgos y Oportunidades en un Sistema de ...
 
Iso 31000 2018 v 2020
Iso 31000 2018 v 2020Iso 31000 2018 v 2020
Iso 31000 2018 v 2020
 
Iso 31000 2009_gestion_de_riesgos
Iso 31000 2009_gestion_de_riesgosIso 31000 2009_gestion_de_riesgos
Iso 31000 2009_gestion_de_riesgos
 
Iso 31000 -_gestion_de_riesgos_-_espaol
Iso 31000 -_gestion_de_riesgos_-_espaolIso 31000 -_gestion_de_riesgos_-_espaol
Iso 31000 -_gestion_de_riesgos_-_espaol
 
I la nueva norma ISO 31000 2018 y la gestion de riesgos
I  la nueva norma ISO 31000 2018 y la gestion de riesgosI  la nueva norma ISO 31000 2018 y la gestion de riesgos
I la nueva norma ISO 31000 2018 y la gestion de riesgos
 
Claves para incorporar el concepto de riesgo a la gestión de la calidad confo...
Claves para incorporar el concepto de riesgo a la gestión de la calidad confo...Claves para incorporar el concepto de riesgo a la gestión de la calidad confo...
Claves para incorporar el concepto de riesgo a la gestión de la calidad confo...
 
Iso 31000
Iso 31000Iso 31000
Iso 31000
 
Sistema de gestion de riesgos iso 31000
Sistema de gestion de riesgos  iso 31000Sistema de gestion de riesgos  iso 31000
Sistema de gestion de riesgos iso 31000
 
Curso asincrónico ISO 37001 2016 – Sistema de Gestión Antisoborno.pdf.docx
Curso asincrónico ISO 37001 2016 – Sistema de Gestión Antisoborno.pdf.docxCurso asincrónico ISO 37001 2016 – Sistema de Gestión Antisoborno.pdf.docx
Curso asincrónico ISO 37001 2016 – Sistema de Gestión Antisoborno.pdf.docx
 
El riesgo empresarial en la iso 27001 y 31000.pptx
El riesgo empresarial en la iso 27001 y 31000.pptxEl riesgo empresarial en la iso 27001 y 31000.pptx
El riesgo empresarial en la iso 27001 y 31000.pptx
 
documento 1.pdf
documento 1.pdfdocumento 1.pdf
documento 1.pdf
 
conferencia-gestion-riesgos-cip.pdf
conferencia-gestion-riesgos-cip.pdfconferencia-gestion-riesgos-cip.pdf
conferencia-gestion-riesgos-cip.pdf
 
Riesgos promperu
Riesgos promperuRiesgos promperu
Riesgos promperu
 
ISO 31000 2018 Gestion de Riesgos
ISO 31000 2018 Gestion de RiesgosISO 31000 2018 Gestion de Riesgos
ISO 31000 2018 Gestion de Riesgos
 
Seminario Taller Internacional: ¿Cómo implementar un modelo de aseguramiento ...
Seminario Taller Internacional: ¿Cómo implementar un modelo de aseguramiento ...Seminario Taller Internacional: ¿Cómo implementar un modelo de aseguramiento ...
Seminario Taller Internacional: ¿Cómo implementar un modelo de aseguramiento ...
 

More from Alexander Velasque Rimac (20)

Presentacion TED 2019
Presentacion TED 2019Presentacion TED 2019
Presentacion TED 2019
 
Auditoría de sistemas controles
Auditoría de sistemas controlesAuditoría de sistemas controles
Auditoría de sistemas controles
 
Controles
ControlesControles
Controles
 
Controles final
Controles finalControles final
Controles final
 
Comision nro 6 as- fiis- controles
Comision nro 6  as- fiis- controlesComision nro 6  as- fiis- controles
Comision nro 6 as- fiis- controles
 
Presentación101
Presentación101Presentación101
Presentación101
 
Presentación101
Presentación101Presentación101
Presentación101
 
Controles de auditoria
Controles de auditoriaControles de auditoria
Controles de auditoria
 
Controle scomisión1
Controle scomisión1Controle scomisión1
Controle scomisión1
 
Medidas de control
Medidas de controlMedidas de control
Medidas de control
 
Is audit ..
Is audit ..Is audit ..
Is audit ..
 
Is auditing standars
Is auditing standarsIs auditing standars
Is auditing standars
 
Comision nro 6 as- fiis- iiasac
Comision nro 6   as- fiis- iiasacComision nro 6   as- fiis- iiasac
Comision nro 6 as- fiis- iiasac
 
Dti auditoria de sistemas
Dti   auditoria de sistemasDti   auditoria de sistemas
Dti auditoria de sistemas
 
Coso final-cd
Coso final-cdCoso final-cd
Coso final-cd
 
Cobit
CobitCobit
Cobit
 
Organigramas 1- exposicion
Organigramas  1- exposicionOrganigramas  1- exposicion
Organigramas 1- exposicion
 
Auditoria trabajo empresa
Auditoria trabajo empresaAuditoria trabajo empresa
Auditoria trabajo empresa
 
Empresas con auditorías de sistemas
Empresas con auditorías de sistemasEmpresas con auditorías de sistemas
Empresas con auditorías de sistemas
 
Auditoria de sistemas
Auditoria de sistemasAuditoria de sistemas
Auditoria de sistemas
 

Recently uploaded

redes informaticas en una oficina administrativa
redes informaticas en una oficina administrativaredes informaticas en una oficina administrativa
redes informaticas en una oficina administrativa
nicho110
 

Recently uploaded (11)

Innovaciones tecnologicas en el siglo 21
Innovaciones tecnologicas en el siglo 21Innovaciones tecnologicas en el siglo 21
Innovaciones tecnologicas en el siglo 21
 
How to use Redis with MuleSoft. A quick start presentation.
How to use Redis with MuleSoft. A quick start presentation.How to use Redis with MuleSoft. A quick start presentation.
How to use Redis with MuleSoft. A quick start presentation.
 
Resistencia extrema al cobre por un consorcio bacteriano conformado por Sulfo...
Resistencia extrema al cobre por un consorcio bacteriano conformado por Sulfo...Resistencia extrema al cobre por un consorcio bacteriano conformado por Sulfo...
Resistencia extrema al cobre por un consorcio bacteriano conformado por Sulfo...
 
redes informaticas en una oficina administrativa
redes informaticas en una oficina administrativaredes informaticas en una oficina administrativa
redes informaticas en una oficina administrativa
 
PROYECTO FINAL. Tutorial para publicar en SlideShare.pptx
PROYECTO FINAL. Tutorial para publicar en SlideShare.pptxPROYECTO FINAL. Tutorial para publicar en SlideShare.pptx
PROYECTO FINAL. Tutorial para publicar en SlideShare.pptx
 
Buenos_Aires_Meetup_Redis_20240430_.pptx
Buenos_Aires_Meetup_Redis_20240430_.pptxBuenos_Aires_Meetup_Redis_20240430_.pptx
Buenos_Aires_Meetup_Redis_20240430_.pptx
 
Avances tecnológicos del siglo XXI 10-07 eyvana
Avances tecnológicos del siglo XXI 10-07 eyvanaAvances tecnológicos del siglo XXI 10-07 eyvana
Avances tecnológicos del siglo XXI 10-07 eyvana
 
Avances tecnológicos del siglo XXI y ejemplos de estos
Avances tecnológicos del siglo XXI y ejemplos de estosAvances tecnológicos del siglo XXI y ejemplos de estos
Avances tecnológicos del siglo XXI y ejemplos de estos
 
Guia Basica para bachillerato de Circuitos Basicos
Guia Basica para bachillerato de Circuitos BasicosGuia Basica para bachillerato de Circuitos Basicos
Guia Basica para bachillerato de Circuitos Basicos
 
investigación de los Avances tecnológicos del siglo XXI
investigación de los Avances tecnológicos del siglo XXIinvestigación de los Avances tecnológicos del siglo XXI
investigación de los Avances tecnológicos del siglo XXI
 
EVOLUCION DE LA TECNOLOGIA Y SUS ASPECTOSpptx
EVOLUCION DE LA TECNOLOGIA Y SUS ASPECTOSpptxEVOLUCION DE LA TECNOLOGIA Y SUS ASPECTOSpptx
EVOLUCION DE LA TECNOLOGIA Y SUS ASPECTOSpptx
 

Iso 31000 2009 risk management

  • 1. 1
  • 2.
  • 5. INTRODUCCIÓN El riesgo se halla de forma implícita asociado a toda actividad , haciendo necesaria la implementación de una estrategia proactiva en las empresas, que no solo permita la identificación y la evaluación previa y sistemática de los mismos y sus consecuencias, sino también definir las acciones a seguir con el fin de evitarlos, transferirlos, asumirlos o implementar medidas de prevención y protección que permitan reducir la probabilidad de su ocurrencia. 4
  • 6. ¿QUÉ ES LA NORMA ISO 31000:2009? Es un documento PRÁCTICO que pretende ayudar a las organizaciones en el desarrollo de su propio enfoque a la GESTIÓN DEL RIESGO. Pero no es un estándar del que se pueda solicitar certificación. Mediante la implementación de la norma ISO 31000, las organizaciones pueden COMPARAR sus prácticas de gestión de riesgos con un punto de referencia reconocido INTERNACIONALMENTE, proporcionando sólidos principios para una gestión eficaz. 5
  • 7. ¿QUÉ ES LA NORMA ISO 31000:2009? “Todas las organizaciones, no importa si son grandes o pequeñas, se enfrentan a factores internos y externos que le quitan certeza a la posibilidad de alcanzar sus objetivos. Este efecto de falta de certeza es el ‘riesgo’ y es inherente a todas las actividades.” Kevin W. Knight 6
  • 8. ¿QUÉ ES LA NORMA ISO 31000:2009? ISO 31000:2009 y la Guía ISO 73:2009 pueden aplicarse a cualquier entidad pública, privada o empresa de la comunidad, asociación, grupo o individuo. Estos serán de utilidad para: Los responsables de la aplicación de la gestión del riesgo dentro de sus organizaciones. Aquellas personas que necesitan para garantizar que una organización gestiona el riesgo. Aquellos que necesitan para evaluar una organización de las prácticas en la gestión de riesgo. Los desarrolladores de los estándares, guías de procedimientos y códigos de prácticas relativos a la gestión del riesgo. 7
  • 9. ¿QUÉ ES LA NORMA ISO 31000:2009? La Norma está compuesta por tres grandes elementos: Principios para la administración de riesgos. Modelo del sistema de gestión. Proceso de gestión de riesgos. 8
  • 10. ¿QUÉ ES LA NORMA ISO 31000:2009? 9
  • 11. ¿QUÉ ES LA NORMA ISO 31000:2009? 10 PROCESO DE GESTION DEL RIESGO
  • 12. PRINCIPIOS BÁSICOS PARA LA GESTIÓN DE RIESGO Crea valor. Está integrada en los procesos de la organización. Es sistemática, estructurada y adecuada. Está basada en la mejor información disponible. Forma parte de la toma de decisiones. Es dinámica, iterativa y sensible al cambio. Es transparente e inclusiva. Trata explícitamente la incertidumbre. Está hecha a medida. Tiene en cuenta factores humanos y culturales. Facilita la mejora continua de la organización. 11
  • 13. ÁMBITO DE APLICACIÓN ISO 31000 permite la gestión estratégica de las tareas operacionales de la organización dentro de sus procesos, proyectos y funciones para alinear todos los objetivos de gestión de riesgos. ISO 31000 está diseñado para la ayuda a las organizaciones en el aumento de alcanzar objetivos, promover una administración más proactiva, identificar riesgos y tratarla adecuadamente, mejorar la identificación de amenazas y oportunidades, ayudar en el cumplimiento de normas y requisitos legales. 12
  • 14. ÁMBITO DE APLICACIÓN Se inicia el tratamiento de los riesgos mediante cuatro alternativas:   13
  • 15. FASES EN LA GESTIÓN DEL RIESGO Establecimiento de los principios de riesgo y la comunicación con stakeholders. Establecimiento del marco de gestión del riesgo. Identificación de riesgos. Tratamiento de los riesgos. Monitorización y control. 14
  • 16. FASES EN LA GESTIÓN DEL RIESGO 15
  • 17. BENEFICIOS DE LA NORMA ISO 31000:2009 Aumentar la probabilidad de lograr los objetivos. Fomentar la gestión proactiva. Mejorar la información financiera. Mejorar la gobernabilidad. Asignar y utilizar con eficacia los recursos para el tratamiento del riesgo. Mejorar capacidad de recuperación de la organización. Ser conscientes de la necesidad de identificar y tratar el riesgo en toda la organización. Minimizar las pérdidas. Mejorar la prevención de pérdidas, así como la gestión de incidentes. 16
  • 18. CONCLUSIONES Todas las organizaciones, no importa si son grandes o pequeñas, se enfrentan a factores internos y externos que le quitan certeza a la posibilidad de alcanzar sus objetivos. Una adecuada gestión de riesgos permite a las empresas preservar o mantener los activos materiales, personales e inmateriales, en la posición óptima para la consecución de sus objetivos. El diseño y la implantación de la gestión de riesgos dependerán de las diversas necesidades de cada organización, de sus objetivos concretos, contexto, estructura, operaciones, procesos operativos, proyectos, servicios, etc. La Guía ISO 73:2009 junto con la norma ISO 31000:2009 son complementarias y proporcionan una colección de términos y definiciones relativas a la gestión del riesgo. 17
  • 19. RECOMENDACIONES No importa cuál sea la actividad y tamaño de las organizaciones se debe implementar una adecuada gestión de riesgos. Se recomienda que las organizaciones desarrollen, implementen y mejoren continuamente un marco de trabajo o estructura de soporte cuyo objetivo es integrar el proceso de gestión de riesgos en el gobierno corporativo de la organización, planificación y estrategia, gestión, procesos de información, políticas, valores y cultura. Por más que la norma ISO 31000 no sea certificable, debe ser tomada como guía o marco de referencia para la correcta gestión de riesgos dentro de la empresa. Las empresas no deben esperar a sufrir las consecuencias provocadas por una amenaza o riesgo para recién actuar. Se debe actuar proactivamente y no reactivamente, para poder prever a tiempo los efectos negativos de la exposición natural a estos fenómenos y mantener así la continuidad del negocio. 18