Herramienta orientativa basada en principios de gestión de riesgos de ISO/IEC 27005 e ISO 31000. Simula hasta 5 riesgos y visualiza el impacto de tus controles en una matriz 5×5.
El nivel de riesgo que existe antes de aplicar controles. Resulta de combinar la probabilidad de que ocurra una amenaza con el impacto que tendría sobre la organización.
Las medidas implementadas para reducir la probabilidad o el impacto del riesgo. Su efectividad determina cuánto se reduce el riesgo inherente.
El riesgo que permanece después de aplicar los controles. Debe estar dentro del apetito de riesgo definido por la organización.
Representación visual de los riesgos según probabilidad (eje vertical) e impacto (eje horizontal). Permite priorizar los riesgos de mayor criticidad.
Herramienta orientativa. No reemplaza una evaluación de riesgos formal bajo ISO/IEC 27005.
¿Estás implementando un SGSI, preparando una auditoría, fortaleciendo la gestión de riesgos o trabajando en continuidad del negocio?
Cuéntame brevemente tu situación. Revisaremos el contexto y el tipo de acompañamiento que puede ajustarse mejor a tu necesidad.
Contacto directo
Cada proyecto es atendido directamente, desde el diagnóstico inicial hasta la entrega de resultados.