SlideShare une entreprise Scribd logo
1  sur  8
Matriz de Riesgo
Matriz de riesgos
Proceso
Área
Identificación
de riesgos
Actividades
Contexto
externo
Identificación
del riesgo
Partes
interesadas
Impacto
Control
existente
Descripción
Análisis del
riesgo inicial
Probabilidad
Impacto
Nivel de
riesgo
Evaluación
del riesgo
inicial
Prioridad
Tratamiento
del riesgo
Tratamiento
Controles
propuestos
Plazo para
ejecutar el
tratamiento
Verificación
del
tratamiento
del riesgo
Responsable
Situación
Análisis del
riesgo final
Probabilidad
Impacto
Nivel de
riesgo
Seguimiento
Responsable
Meses
Plan de
respuesta
Detalle
Partes de una matriz de riesgos
Proceso
Se describen todas las áreas que están involucradas en el sistema de gestión en control
de seguridad BASC.
ALESA
Comercial
Gerencia
General
Gestión de
Personal
Manteni-
miento
Operacio-
nes
Seguridad
Sistemas
SGCS
Identificación de riesgos
Actividades
• Son acciones,
tareas o funciones
que desarrolla un
colaborador con un
propósito
especifico,
ejemplo:
• Recepción de la
mercadería
• Realizar mtto al
servidor
• Selección de los
asociados de
negocio
Contexto externo-
amenaza
• Es la combinación
de elementos ajeno
a la empresa que
puede tener
impacto sobre la
eficacia del SGCS
BASC y sobre los
cuales no tiene
control.
• Amenaza -
elementos o
factores que tienen
la capacidad de
causar daño
significativo
(materialización de
un riesgo)
Identificación del
riesgo
• Es la probabilidad
de ocurrencia de
un evento por la
exposición a una
amenaza.
Partes interesadas
• Individuo, grupo u
empresa que tiene
interés o puede
verse afectada por
las decisiones o
actividades que
realiza nuestra
organización
Impacto
• Es la consecuencia
de la amenaza y la
vulnerabilidad
Amenazas vs riesgos
Amenaza Riesgo
• Lavado de activos
• Terrorismo
• Estafas
• Sicariato
• Secuestro
• Narcotráfico
• Espionaje cibernético
• Delincuencia
• Hackers
• Acceso no autorizado desde la internet
• Disturbios sociales
• Vandalismo
• Acceso no autorizado a las
instalaciones
• Explosión
• Corrupción
• Fraude
• Bioterrorismo
• Contaminación de la carga
• Documentación ilícita
• Perdidas financieras
• Perdida de privacidad
• Implicaciones legales
• Mala calidad en productos o
servicios
• Perdida de la vida
• Robo
• Infección de virus
• Información falsa para los
despachos
• Divulgación de contraseñas
• Destrucción de registros
Control existente
Conjunto de actividades que se realizan con el fin de mitigar el riesgo, ejemplo.
• Registro de fotos a
la anomalías
encontradas
Actividades
• Confianza en el
personal que lleva
a cabo las
actividades
Personal
Análisis del riesgo inicial
Es una actividad dirigida a la formulación estimativa , cualitativa o cuantitativa del
riesgo inicial.
Probabilidad
Es la
medida de que un
riesgo se
materialice, se le
utiliza una escala
numérica o una
categorización
cualitativa a la que
se le asigna un
puntaje
Impacto
Se refiere a las
consecuencias que
tendría si el riesgo
se materializara. El
impacto puede ser
positivo o negativo
Nivel
de
riesgo
Es la magnitud de
un riesgo o de una
combinación de
varios.
Gracias 

Contenu connexe

Similaire à Matriz de Riesgo para una empresa de servicios parte 1.pptx

Administración de riesgos en informatica
Administración de riesgos en informaticaAdministración de riesgos en informatica
Administración de riesgos en informatica
rgabrielnaranjo
 
Analisis y Gestion de Riesgos
Analisis y Gestion de RiesgosAnalisis y Gestion de Riesgos
Analisis y Gestion de Riesgos
Conferencias FIST
 
1 revisoria fiscal y gestion 2021 10 7414
1 revisoria fiscal y gestion  2021 10 74141 revisoria fiscal y gestion  2021 10 7414
1 revisoria fiscal y gestion 2021 10 7414
BrayanNicols1
 
Clase 3 metodologías de control interno, seguridad y auditoría
Clase 3   metodologías de control interno, seguridad y auditoríaClase 3   metodologías de control interno, seguridad y auditoría
Clase 3 metodologías de control interno, seguridad y auditoría
edithua
 

Similaire à Matriz de Riesgo para una empresa de servicios parte 1.pptx (20)

Analisis gestion de riesgos
Analisis gestion de riesgosAnalisis gestion de riesgos
Analisis gestion de riesgos
 
MARCO DE REFERENCIA SEGURIDAD DE INFORMACIÓN
MARCO DE REFERENCIA SEGURIDAD DE INFORMACIÓNMARCO DE REFERENCIA SEGURIDAD DE INFORMACIÓN
MARCO DE REFERENCIA SEGURIDAD DE INFORMACIÓN
 
Taller_Análisis_Evaluación_Riesgos
Taller_Análisis_Evaluación_RiesgosTaller_Análisis_Evaluación_Riesgos
Taller_Análisis_Evaluación_Riesgos
 
Gestión de riesgos
Gestión de riesgosGestión de riesgos
Gestión de riesgos
 
Administración de riesgos en informatica
Administración de riesgos en informaticaAdministración de riesgos en informatica
Administración de riesgos en informatica
 
Administracion
AdministracionAdministracion
Administracion
 
Sigue el camino del análisis de riesgos _ INCIBE.pdf
Sigue el camino del análisis de riesgos _ INCIBE.pdfSigue el camino del análisis de riesgos _ INCIBE.pdf
Sigue el camino del análisis de riesgos _ INCIBE.pdf
 
Presentación1
Presentación1Presentación1
Presentación1
 
Administración del riesgo
Administración del riesgoAdministración del riesgo
Administración del riesgo
 
Analisis y Gestion de Riesgos
Analisis y Gestion de RiesgosAnalisis y Gestion de Riesgos
Analisis y Gestion de Riesgos
 
Clase Semana 07.ppt
Clase Semana 07.pptClase Semana 07.ppt
Clase Semana 07.ppt
 
Taller EFC-Auditoría
Taller EFC-AuditoríaTaller EFC-Auditoría
Taller EFC-Auditoría
 
Presentación gx sgsi
Presentación gx sgsiPresentación gx sgsi
Presentación gx sgsi
 
Gestion de Riesgos
Gestion de RiesgosGestion de Riesgos
Gestion de Riesgos
 
1 revisoria fiscal y gestion 2021 10 7414
1 revisoria fiscal y gestion  2021 10 74141 revisoria fiscal y gestion  2021 10 7414
1 revisoria fiscal y gestion 2021 10 7414
 
Análisis y gestion de riesgos
Análisis y gestion de riesgosAnálisis y gestion de riesgos
Análisis y gestion de riesgos
 
S3-AI-2.1. Estándares
S3-AI-2.1. EstándaresS3-AI-2.1. Estándares
S3-AI-2.1. Estándares
 
Análisis de Riesgos
Análisis de RiesgosAnálisis de Riesgos
Análisis de Riesgos
 
Magerit
MageritMagerit
Magerit
 
Clase 3 metodologías de control interno, seguridad y auditoría
Clase 3   metodologías de control interno, seguridad y auditoríaClase 3   metodologías de control interno, seguridad y auditoría
Clase 3 metodologías de control interno, seguridad y auditoría
 

Plus de DavesGirao

Plus de DavesGirao (8)

Distribución y transporte de mercancía.pptx
Distribución y transporte de mercancía.pptxDistribución y transporte de mercancía.pptx
Distribución y transporte de mercancía.pptx
 
Régimen Depósito Aduanero_20200203 V1.pptx
Régimen Depósito Aduanero_20200203 V1.pptxRégimen Depósito Aduanero_20200203 V1.pptx
Régimen Depósito Aduanero_20200203 V1.pptx
 
Caso: Sistema de Falla de Calidad en productos.pptx
Caso: Sistema de Falla de Calidad en productos.pptxCaso: Sistema de Falla de Calidad en productos.pptx
Caso: Sistema de Falla de Calidad en productos.pptx
 
Startup empresa agroindustrial de exportación.pptx
Startup empresa agroindustrial de exportación.pptxStartup empresa agroindustrial de exportación.pptx
Startup empresa agroindustrial de exportación.pptx
 
Proceso marketing, comercial y ventas.pptx
Proceso marketing, comercial y ventas.pptxProceso marketing, comercial y ventas.pptx
Proceso marketing, comercial y ventas.pptx
 
Generalidades LGA y almacenes aduaneros.ppt
Generalidades LGA y almacenes aduaneros.pptGeneralidades LGA y almacenes aduaneros.ppt
Generalidades LGA y almacenes aduaneros.ppt
 
Análisis de transporte y distribución.pptx
Análisis de transporte y distribución.pptxAnálisis de transporte y distribución.pptx
Análisis de transporte y distribución.pptx
 
4Principios-ManejoEquipoAltoRendiemiento_20180814.pptx
4Principios-ManejoEquipoAltoRendiemiento_20180814.pptx4Principios-ManejoEquipoAltoRendiemiento_20180814.pptx
4Principios-ManejoEquipoAltoRendiemiento_20180814.pptx
 

Dernier

Tema 9 LA ESPAÑA ACTUAL Y SU INTEGRACIÓN EN EUROPA.pdf
Tema 9      LA ESPAÑA ACTUAL Y SU INTEGRACIÓN EN EUROPA.pdfTema 9      LA ESPAÑA ACTUAL Y SU INTEGRACIÓN EN EUROPA.pdf
Tema 9 LA ESPAÑA ACTUAL Y SU INTEGRACIÓN EN EUROPA.pdf
anagc806
 
Examen Tribu_removednnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnn
Examen Tribu_removednnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnExamen Tribu_removednnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnn
Examen Tribu_removednnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnn
YadiraMarquez8
 
Informe_Técnico_-_PPLA_Marzo_2024,_Area_Electricidad_Rev_3.docx
Informe_Técnico_-_PPLA_Marzo_2024,_Area_Electricidad_Rev_3.docxInforme_Técnico_-_PPLA_Marzo_2024,_Area_Electricidad_Rev_3.docx
Informe_Técnico_-_PPLA_Marzo_2024,_Area_Electricidad_Rev_3.docx
CandoCuya1
 
CT 5 SF - PAMOLSA FINAL. EMPRESA DE PLASTICOS
CT 5 SF - PAMOLSA FINAL. EMPRESA DE PLASTICOSCT 5 SF - PAMOLSA FINAL. EMPRESA DE PLASTICOS
CT 5 SF - PAMOLSA FINAL. EMPRESA DE PLASTICOS
carlos753195
 
MENTORÍA HABILIDADES BLANDAS COMUNICACIÓN EFECTIVA, EMPATÍA Y GESTIÓN DE CONF...
MENTORÍA HABILIDADES BLANDAS COMUNICACIÓN EFECTIVA, EMPATÍA Y GESTIÓN DE CONF...MENTORÍA HABILIDADES BLANDAS COMUNICACIÓN EFECTIVA, EMPATÍA Y GESTIÓN DE CONF...
MENTORÍA HABILIDADES BLANDAS COMUNICACIÓN EFECTIVA, EMPATÍA Y GESTIÓN DE CONF...
Oxford Group
 
Sensor de Temperatura Automotriz y Vehicularte
Sensor de Temperatura Automotriz y VehicularteSensor de Temperatura Automotriz y Vehicularte
Sensor de Temperatura Automotriz y Vehicularte
Condor Tuyuyo
 
Tema 8 LA DICTADURA FRANQUISTA (1939-1975).pdf
Tema 8     LA DICTADURA FRANQUISTA (1939-1975).pdfTema 8     LA DICTADURA FRANQUISTA (1939-1975).pdf
Tema 8 LA DICTADURA FRANQUISTA (1939-1975).pdf
anagc806
 

Dernier (20)

Tema 9 LA ESPAÑA ACTUAL Y SU INTEGRACIÓN EN EUROPA.pdf
Tema 9      LA ESPAÑA ACTUAL Y SU INTEGRACIÓN EN EUROPA.pdfTema 9      LA ESPAÑA ACTUAL Y SU INTEGRACIÓN EN EUROPA.pdf
Tema 9 LA ESPAÑA ACTUAL Y SU INTEGRACIÓN EN EUROPA.pdf
 
proyecto gastronomico comidas tradicionales
proyecto gastronomico comidas tradicionalesproyecto gastronomico comidas tradicionales
proyecto gastronomico comidas tradicionales
 
UNIDAD 5 DISEÑO DE ESTRATEGIAS EN MOMENTOS DE INCERTIDUMBRE
UNIDAD 5 DISEÑO DE ESTRATEGIAS EN MOMENTOS DE INCERTIDUMBREUNIDAD 5 DISEÑO DE ESTRATEGIAS EN MOMENTOS DE INCERTIDUMBRE
UNIDAD 5 DISEÑO DE ESTRATEGIAS EN MOMENTOS DE INCERTIDUMBRE
 
BPM-N_Administración Servicio y Calidad.pdf
BPM-N_Administración Servicio y Calidad.pdfBPM-N_Administración Servicio y Calidad.pdf
BPM-N_Administración Servicio y Calidad.pdf
 
CONTRATACIONES CON EL ESTADO PERUANO.pptx
CONTRATACIONES CON EL ESTADO PERUANO.pptxCONTRATACIONES CON EL ESTADO PERUANO.pptx
CONTRATACIONES CON EL ESTADO PERUANO.pptx
 
Examen Tribu_removednnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnn
Examen Tribu_removednnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnExamen Tribu_removednnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnn
Examen Tribu_removednnnnnnnnnnnnnnnnnnnnnnnnnnnnnnnn
 
DOC-20240503-WA0003. cadena de valor.pdf
DOC-20240503-WA0003. cadena de valor.pdfDOC-20240503-WA0003. cadena de valor.pdf
DOC-20240503-WA0003. cadena de valor.pdf
 
DISEÑO DE ESTRATEGIAS EN MOMENTOS DE INCERTIDUMBRE.pptx
DISEÑO DE ESTRATEGIAS EN MOMENTOS DE INCERTIDUMBRE.pptxDISEÑO DE ESTRATEGIAS EN MOMENTOS DE INCERTIDUMBRE.pptx
DISEÑO DE ESTRATEGIAS EN MOMENTOS DE INCERTIDUMBRE.pptx
 
Resumen del libro: Contabilidad Hotelera, de Restaurantes y de Gestión Capitu...
Resumen del libro: Contabilidad Hotelera, de Restaurantes y de Gestión Capitu...Resumen del libro: Contabilidad Hotelera, de Restaurantes y de Gestión Capitu...
Resumen del libro: Contabilidad Hotelera, de Restaurantes y de Gestión Capitu...
 
Informe_Técnico_-_PPLA_Marzo_2024,_Area_Electricidad_Rev_3.docx
Informe_Técnico_-_PPLA_Marzo_2024,_Area_Electricidad_Rev_3.docxInforme_Técnico_-_PPLA_Marzo_2024,_Area_Electricidad_Rev_3.docx
Informe_Técnico_-_PPLA_Marzo_2024,_Area_Electricidad_Rev_3.docx
 
Presentación Gestión Corporativa Azul_20240511_200743_0000.pdf
Presentación Gestión Corporativa Azul_20240511_200743_0000.pdfPresentación Gestión Corporativa Azul_20240511_200743_0000.pdf
Presentación Gestión Corporativa Azul_20240511_200743_0000.pdf
 
CT 5 SF - PAMOLSA FINAL. EMPRESA DE PLASTICOS
CT 5 SF - PAMOLSA FINAL. EMPRESA DE PLASTICOSCT 5 SF - PAMOLSA FINAL. EMPRESA DE PLASTICOS
CT 5 SF - PAMOLSA FINAL. EMPRESA DE PLASTICOS
 
MENTORÍA HABILIDADES BLANDAS COMUNICACIÓN EFECTIVA, EMPATÍA Y GESTIÓN DE CONF...
MENTORÍA HABILIDADES BLANDAS COMUNICACIÓN EFECTIVA, EMPATÍA Y GESTIÓN DE CONF...MENTORÍA HABILIDADES BLANDAS COMUNICACIÓN EFECTIVA, EMPATÍA Y GESTIÓN DE CONF...
MENTORÍA HABILIDADES BLANDAS COMUNICACIÓN EFECTIVA, EMPATÍA Y GESTIÓN DE CONF...
 
ANÁLISIS DE TERRENOS (2).pdfiydguqdvgjhd
ANÁLISIS DE TERRENOS (2).pdfiydguqdvgjhdANÁLISIS DE TERRENOS (2).pdfiydguqdvgjhd
ANÁLISIS DE TERRENOS (2).pdfiydguqdvgjhd
 
CURRICULUM VITAEMOISES PIZANGOTAPULLIMA .pdf
CURRICULUM VITAEMOISES PIZANGOTAPULLIMA .pdfCURRICULUM VITAEMOISES PIZANGOTAPULLIMA .pdf
CURRICULUM VITAEMOISES PIZANGOTAPULLIMA .pdf
 
Sensor de Temperatura Automotriz y Vehicularte
Sensor de Temperatura Automotriz y VehicularteSensor de Temperatura Automotriz y Vehicularte
Sensor de Temperatura Automotriz y Vehicularte
 
GRUPO 14-DIAPOSITIVAS DEL PROYECTO.pptx,
GRUPO 14-DIAPOSITIVAS DEL PROYECTO.pptx,GRUPO 14-DIAPOSITIVAS DEL PROYECTO.pptx,
GRUPO 14-DIAPOSITIVAS DEL PROYECTO.pptx,
 
Tema 8 LA DICTADURA FRANQUISTA (1939-1975).pdf
Tema 8     LA DICTADURA FRANQUISTA (1939-1975).pdfTema 8     LA DICTADURA FRANQUISTA (1939-1975).pdf
Tema 8 LA DICTADURA FRANQUISTA (1939-1975).pdf
 
OBRAS QUE NO NECESITAN PERMISO DE CONSTRUCCIÓN
OBRAS QUE NO NECESITAN PERMISO DE CONSTRUCCIÓNOBRAS QUE NO NECESITAN PERMISO DE CONSTRUCCIÓN
OBRAS QUE NO NECESITAN PERMISO DE CONSTRUCCIÓN
 
ESCRITO DE QUERELLA POR DIFAMACIÓN AGRAVADA (1).docx
ESCRITO DE QUERELLA POR DIFAMACIÓN AGRAVADA (1).docxESCRITO DE QUERELLA POR DIFAMACIÓN AGRAVADA (1).docx
ESCRITO DE QUERELLA POR DIFAMACIÓN AGRAVADA (1).docx
 

Matriz de Riesgo para una empresa de servicios parte 1.pptx

  • 2. Matriz de riesgos Proceso Área Identificación de riesgos Actividades Contexto externo Identificación del riesgo Partes interesadas Impacto Control existente Descripción Análisis del riesgo inicial Probabilidad Impacto Nivel de riesgo Evaluación del riesgo inicial Prioridad Tratamiento del riesgo Tratamiento Controles propuestos Plazo para ejecutar el tratamiento Verificación del tratamiento del riesgo Responsable Situación Análisis del riesgo final Probabilidad Impacto Nivel de riesgo Seguimiento Responsable Meses Plan de respuesta Detalle Partes de una matriz de riesgos
  • 3. Proceso Se describen todas las áreas que están involucradas en el sistema de gestión en control de seguridad BASC. ALESA Comercial Gerencia General Gestión de Personal Manteni- miento Operacio- nes Seguridad Sistemas SGCS
  • 4. Identificación de riesgos Actividades • Son acciones, tareas o funciones que desarrolla un colaborador con un propósito especifico, ejemplo: • Recepción de la mercadería • Realizar mtto al servidor • Selección de los asociados de negocio Contexto externo- amenaza • Es la combinación de elementos ajeno a la empresa que puede tener impacto sobre la eficacia del SGCS BASC y sobre los cuales no tiene control. • Amenaza - elementos o factores que tienen la capacidad de causar daño significativo (materialización de un riesgo) Identificación del riesgo • Es la probabilidad de ocurrencia de un evento por la exposición a una amenaza. Partes interesadas • Individuo, grupo u empresa que tiene interés o puede verse afectada por las decisiones o actividades que realiza nuestra organización Impacto • Es la consecuencia de la amenaza y la vulnerabilidad
  • 5. Amenazas vs riesgos Amenaza Riesgo • Lavado de activos • Terrorismo • Estafas • Sicariato • Secuestro • Narcotráfico • Espionaje cibernético • Delincuencia • Hackers • Acceso no autorizado desde la internet • Disturbios sociales • Vandalismo • Acceso no autorizado a las instalaciones • Explosión • Corrupción • Fraude • Bioterrorismo • Contaminación de la carga • Documentación ilícita • Perdidas financieras • Perdida de privacidad • Implicaciones legales • Mala calidad en productos o servicios • Perdida de la vida • Robo • Infección de virus • Información falsa para los despachos • Divulgación de contraseñas • Destrucción de registros
  • 6. Control existente Conjunto de actividades que se realizan con el fin de mitigar el riesgo, ejemplo. • Registro de fotos a la anomalías encontradas Actividades • Confianza en el personal que lleva a cabo las actividades Personal
  • 7. Análisis del riesgo inicial Es una actividad dirigida a la formulación estimativa , cualitativa o cuantitativa del riesgo inicial. Probabilidad Es la medida de que un riesgo se materialice, se le utiliza una escala numérica o una categorización cualitativa a la que se le asigna un puntaje Impacto Se refiere a las consecuencias que tendría si el riesgo se materializara. El impacto puede ser positivo o negativo Nivel de riesgo Es la magnitud de un riesgo o de una combinación de varios.