Hola, mi nombre es Constance Lanson. Y en estas lecciones, aprenderá una descripción general de gestión de riesgos, normas de gestión de riesgos, y la pertinencia de la gestión de riesgos. ¿Qué es la gestión de riesgos? La gestión de riesgos es una parte esencial de toda estrategia organizacional. Mediante la identificación y el análisis de amenazas potenciales a la organización, la organización se entrega una oportunidad para preparar, no solo para mitigar probablemente esos impactos negativos, pero también tal vez para evitarlos. Entonces, cuando analizamos la gestión de riesgos, la organización está intentando reducir la incertidumbre; incertidumbre en la forma de tratar de cuantificar o incluso calificar cualquier amenaza o vulnerabilidad potencial. Cuando una organización analiza la gestión de riesgos, es crucial para una planificación exitosa, también ayuda a reducir gastos y pérdidas porque el riesgo que se ha identificado de esa evaluación de vulnerabilidad o ese análisis de riesgo esos riesgos se pueden dividir aún más en función de su impacto en la organización y también su impacto financiero y riesgo. Y por último pero no menos importante, una gestión de riesgos también ayuda a una organización a mejorar su reputación. Al contar con estrategias de gestión de riesgos, la organización básicamente transmite un mensaje positivo a su entorno empresarial. Aporta ese voto de confianza a sus empleados que el liderazgo es capaz de manejar cualquier amenaza en particular de vulnerabilidad o riesgo que pueda identificarse. Si la gestión de riesgos es el proceso de identificación de riesgos y luego tomando algunos pasos para evaluar su magnitud regular o el impacto de ese riesgo y tomar algunas medidas adicionales para reducir ese riesgo a un nivel aceptable, entonces, ¿cómo es ese proceso? Uno de los primeros pasos o etapas. en el proceso de gestión de riesgos es la identificación de riesgos. Cuando una organización implementa la identificación de riesgos, primero identifica sus activos más críticos dentro de la organización. Una vez que esos activos han sido identificados, luego se priorizan. Tal vez se prioricen de acuerdo con sus finanzas o su prioridad o impacto dentro de la organización o el valor. También una vez que esos activos han sido priorizados, también son inventario, y luego se pone en marcha un plan de ejecución. Una vez que esos activos ahora han sido identificados y priorizados, ahora también se realiza una evaluación de riesgos para ver la probabilidad de una amenaza y también la magnitud de una vulnerabilidad que impacta ese activo en particular. Por lo tanto, el proceso de gestión de riesgos implica no solo identificar esos activos, pero también priorizando el riesgo según el activo o cómo se valora ese activo dentro de la organización. Una vez que una organización ha concluido con su análisis de riesgo dentro de ese proceso de gestión de riesgos, ahora se puede implementar una estrategia de control de riesgos. Al mirar cada activo individual, la organización debe decidir si desplegarán un tipo de estrategia de defensa, una estrategia de transferencia, una estrategia de mitigación, aceptación, o incluso una estrategia de terminación. Al mirar los controles que tiene una organización, ahora cómo esa organización trata ese activo en particular o el riesgo hacia ese activo ahora está determinado. Hay tres tipos de controles. que una organización puede implementar en un análisis de riesgo. Un control puede ser un control físico; un control físico, como una cámara, un guardia de seguridad. Otro tipo de control puede ser un control lógico o control técnico en forma de cortafuegos. Y otro tipo de control administrativo que puede ser utilizado dentro de la organización es un uso de auditorías o incluso registros. Todos estos tipos de control ayudan no solo para hacer cumplir la seguridad de ese activo, pero también ayuda a minimizar la vulnerabilidad que ha sido expuesto por esa amenaza que también fue expuesto a través de ese análisis y evaluación de riesgos. Algunas preguntas adicionales que una organización puede también indagar durante el proceso de gestión de riesgos es: ¿Dónde y cuál es el riesgo? Cuando hablamos de priorizar y la identificación del riesgo, ¿dónde se ha identificado este riesgo? ¿Qué activo en particular? También la organización puede pensar en: ¿Qué tan grave es el nivel actual del riesgo? Se debe implementar una evaluación del riesgo. Y al hablar de algunas de estas estrategias que también se puede utilizar para minimizar o mitigar el riesgo, pensar en el tratamiento del riesgo. ¿Qué puede hacer la organización? llevar ese riesgo a un nivel aceptable? Estas son algunas de las cosas o los elementos que la organización puede discutir junto con sus procesos de gestión de riesgos. Gracias por ver.