SlideShare una empresa de Scribd logo
1 de 17
Descargar para leer sin conexión
AENOR 16 de noviembre de 2015
AEN/CTN 307 “Gestión del riesgo”
Contextualización de su actividad y
seguimiento de los trabajos internacionales
AENOR, 16 de noviembre de 2015
Miguel A. Amutio Gómez
Presidente AEN/CTN 307
Subdirector Adjunto de Coordinación de Unidades TIC
Dirección de Tecnologías de la Información y las Comunicaciones
AENOR 16 de noviembre de 2015
1. Trayectoria y
retos afrontados
Foto: Joshua Earle
AENOR 16 de noviembre de 2015
10 años de recorrido
 Se crea el ISO/TMB WG Risk Management. Secretaría Japón,
preside Australia, más de 28 países, incluyendo España.
 AENOR recibe autorización del entonces Ministerio de Industria,
Turismo y Comercio para desarrollar actividades de normalización en
materia de gestión del riesgo (BOE 14.12.2005).
 AENOR se incorpora a los trabajos de ISO en gestión del riesgo.
 Se constituye el GET 13 (8.02.2006), grupo espejo, de ISO.
 Se publica la norma ISO 31000 y la Guía ISO 73.
 Se publican las normas UNE equivalentes ISO.
 GET 13 cambia de estatus a CTN 307.
 Se abre la revisión de la norma ISO 31000.
 Revisión de la norma ISO 31000 en curso.
 Objetivo de publicación de nueva versión (diciembre 2016)
2005
2006
2009
2010
2013
2015
2016
AENOR 16 de noviembre de 2015
AEN – CTN 307
Objetivo: seguir el desarrollo de ISO 31000, de la revisión de ISO Guide 73,
de otras normas relacionadas (31010, 31004), así como de la preparación de las
normas UNE equivalentes.
Miembros de: Construcción
Energía
Transporte
Salud
Alimentación
Riesgos laborales
Tecnología
Medio ambiente
Prevención de accidentes
Industria aeroespacial
Líneas aéreas
Tecnología de la información
Universidad
Administraciones públicas
AENOR 16 de noviembre de 2015
Tarea visionaria
Revisar y armonizar los conceptos
tradicionales relativos al riesgo.
Elaborar una norma de gestión
del riesgo dirigida a cualquier sector.
AENOR 16 de noviembre de 2015
Concepto novedoso del riesgo:
Efecto de la incertidumbre sobre la
consecución de los objetivos
(sea cual sea su naturaleza con consecuencias positivas o negativas)
Fuente: NASA
AENOR 16 de noviembre de 2015
2. La serie
ISO 31000
AENOR 16 de noviembre de 2015
Resultados: serie 31000
AENOR 16 de noviembre de 2015
Resultados: serie 31000
AENOR 16 de noviembre de 2015
ISO 31000 Aspectos generales
Armonizar las prácticas de gestión del riesgo a nivel internacional.
Ser aplicable a cualquier organización, industria o sector, y a cualquier riesgo.
Ofrecer coherencia sin imponer una uniformidad rígida.
Proporcionar principios y orientación para una gestión del riesgo sistemática,
transparente y coherente a lo largo de una organización.
Ofrecer un marco de gestión de riesgos que integre esta gestión en los
procesos de gobernanza, estrategia, planificación, gestión, informes, políticas, valores
y cultura.
Enfatizar el contexto (objetivos, entorno, actores).
Abarcar a los actores interesados: de elaborar la política, de gestionar el
riesgo, de elaborar normas y procedimientos.
AENOR 16 de noviembre de 2015
Las normas de apoyo a ISO 31000
No persigue recoger ‘todas’ las técnicas.
Reconoce las técnicas aplicables al análisis de
riesgos: cualitativas, semi-cuantitativas y cuantitativas
Pautas para la selección de las técnicas
Cómo implantar ISO 31000.
Integración de ISO 31000 en procesos de
gestión de la organización.
Anexos informativos: cómo aplicar los
principios, realizar seguimiento y revisión, integrar la
gestión del riesgo en un sistema de gestión.
31010
31004
AENOR 16 de noviembre de 2015
Contribución desde CTN307
Desde el espejo español se han enviado en su
momento comentarios que han ayudado a:
clarificar, precisar y completar diversos
conceptos y apartados de los proyectos.
Se han elaborado las normas UNE
equivalentes.
AENOR 16 de noviembre de 2015
Proyección de ISO 31000
Se proyecta más hacia ámbitos como la OCDE.
Directrices de la OCDE sobre la gestión del riesgo
de la seguridad digital para la prosperidad
económica y social
Recoge explícitamente conceptos y planteamientos de
ISO 31000.
Principios operacionales
 Evaluación de riesgos.
 Medidas de seguridad - son apropiadas y corresponden al riesgo.
 Innovación - se tiene en cuenta la innovación.
 Preparación y continuidad - se adoptan planes frente a los
riesgos de seguridad digital y para la continuidad.
+ Estrategias nacionales para la gestión del riesgo de la seguridad digital.
AENOR 16 de noviembre de 2015
3. Retos y
conclusiones
AENOR 16 de noviembre de 2015
Revisión de ISO 31000
Revisión en curso. Se apunta a publicación en diciembre de 2016.
Adecuación al momento actual: gestión del riesgo – reducción
de la incertidumbre y refuerzo de la resiliencia
Modernización del redactado y conceptos de manera que
reflejen las prácticas a la fecha: Revisión de definiciones e
introducción de mayor claridad.
Refuerzo del lenguaje en los principios.
Precisiones sobre la integración de la gestión del riesgo en
sistemas de gestión existente.
Otras mejoras.
AENOR 16 de noviembre de 2015
Conclusiones
 ISO 31000 es una herramienta fundamental para los
profesionales de la gestión del riesgo.
 Proyección de la mano de ámbitos como la OCDE.
 Revisión de ISO 31000 adaptación al contexto actual a la
luz de la experiencia y de la necesidad de las organizaciones
en gestión de riesgos.
 AEN/CTN 307 contribuye desde la perspectiva de
España.
AENOR 16 de noviembre de 2015
Muchas gracias por su
atención
Miguel A. Amutio Gómez
Presidente AEN/CTN 307
Subdirector Adjunto de Coordinación de Unidades TIC
Dirección de Tecnologías de la Información y las Comunicaciones

Más contenido relacionado

La actualidad más candente

Principales cambios de la norma ISO31000:2018
Principales cambios de la norma ISO31000:2018 Principales cambios de la norma ISO31000:2018
Principales cambios de la norma ISO31000:2018 PECB
 
Risk Management MAC 20100917
Risk Management MAC 20100917Risk Management MAC 20100917
Risk Management MAC 20100917ASI El Salvador
 
ISO 22301, ISO 31000, TIA 942 e ISO 27005
ISO 22301, ISO 31000, TIA 942 e ISO 27005ISO 22301, ISO 31000, TIA 942 e ISO 27005
ISO 22301, ISO 31000, TIA 942 e ISO 27005Melvin Jáquez
 
Marco de referencia para la gestión del riesgo
Marco de referencia para la gestión del riesgoMarco de referencia para la gestión del riesgo
Marco de referencia para la gestión del riesgoMaría D Pérez H
 
Cigras2011 cserra-presentacion1 modo de compatibilidad
Cigras2011 cserra-presentacion1 modo de compatibilidadCigras2011 cserra-presentacion1 modo de compatibilidad
Cigras2011 cserra-presentacion1 modo de compatibilidadJONATHAN DAVID MORALES MENDEZ
 
Guia practica de_gestion_de_riesgos
Guia practica de_gestion_de_riesgosGuia practica de_gestion_de_riesgos
Guia practica de_gestion_de_riesgosMM CO
 
Latin cacs isaca 2009- 312 - auditoría de la gestión de riesgos de tecnolo...
Latin cacs isaca  2009- 312 - auditoría de la gestión de riesgos de tecnolo...Latin cacs isaca  2009- 312 - auditoría de la gestión de riesgos de tecnolo...
Latin cacs isaca 2009- 312 - auditoría de la gestión de riesgos de tecnolo...Maricarmen García de Ureña
 
Cambio de paradigma para la gestión de seguridad de la información?
Cambio de paradigma para la gestión de seguridad de la información?Cambio de paradigma para la gestión de seguridad de la información?
Cambio de paradigma para la gestión de seguridad de la información?PECB
 

La actualidad más candente (18)

Principales cambios de la norma ISO31000:2018
Principales cambios de la norma ISO31000:2018 Principales cambios de la norma ISO31000:2018
Principales cambios de la norma ISO31000:2018
 
Risk Management MAC 20100917
Risk Management MAC 20100917Risk Management MAC 20100917
Risk Management MAC 20100917
 
Iso 31000 2009 risk management
Iso 31000 2009 risk managementIso 31000 2009 risk management
Iso 31000 2009 risk management
 
Plática informativa ISO 31000 Gestión de Riesgos
Plática informativa ISO 31000 Gestión de RiesgosPlática informativa ISO 31000 Gestión de Riesgos
Plática informativa ISO 31000 Gestión de Riesgos
 
Iso 31000
Iso 31000Iso 31000
Iso 31000
 
ISO 22301, ISO 31000, TIA 942 e ISO 27005
ISO 22301, ISO 31000, TIA 942 e ISO 27005ISO 22301, ISO 31000, TIA 942 e ISO 27005
ISO 22301, ISO 31000, TIA 942 e ISO 27005
 
Descubre la iso 31000 para la gestion de riesgos
Descubre la iso 31000 para la gestion de riesgosDescubre la iso 31000 para la gestion de riesgos
Descubre la iso 31000 para la gestion de riesgos
 
Presentación ISO 31000
Presentación ISO 31000Presentación ISO 31000
Presentación ISO 31000
 
Taller gestion de riesgos
Taller gestion de riesgosTaller gestion de riesgos
Taller gestion de riesgos
 
Marco de referencia para la gestión del riesgo
Marco de referencia para la gestión del riesgoMarco de referencia para la gestión del riesgo
Marco de referencia para la gestión del riesgo
 
Gestión de Riesgos y Oportunidades
Gestión de Riesgos y OportunidadesGestión de Riesgos y Oportunidades
Gestión de Riesgos y Oportunidades
 
Iso 31000
Iso 31000Iso 31000
Iso 31000
 
Cigras2011 cserra-presentacion1 modo de compatibilidad
Cigras2011 cserra-presentacion1 modo de compatibilidadCigras2011 cserra-presentacion1 modo de compatibilidad
Cigras2011 cserra-presentacion1 modo de compatibilidad
 
Sinergia Gestión De Riesgos
Sinergia Gestión De RiesgosSinergia Gestión De Riesgos
Sinergia Gestión De Riesgos
 
Guia practica de_gestion_de_riesgos
Guia practica de_gestion_de_riesgosGuia practica de_gestion_de_riesgos
Guia practica de_gestion_de_riesgos
 
Latin cacs isaca 2009- 312 - auditoría de la gestión de riesgos de tecnolo...
Latin cacs isaca  2009- 312 - auditoría de la gestión de riesgos de tecnolo...Latin cacs isaca  2009- 312 - auditoría de la gestión de riesgos de tecnolo...
Latin cacs isaca 2009- 312 - auditoría de la gestión de riesgos de tecnolo...
 
Gestión del Riesgo
Gestión del RiesgoGestión del Riesgo
Gestión del Riesgo
 
Cambio de paradigma para la gestión de seguridad de la información?
Cambio de paradigma para la gestión de seguridad de la información?Cambio de paradigma para la gestión de seguridad de la información?
Cambio de paradigma para la gestión de seguridad de la información?
 

Destacado

Destacado (20)

Comentario al contexto cult.
Comentario al contexto cult.Comentario al contexto cult.
Comentario al contexto cult.
 
4
44
4
 
Presentación1
Presentación1Presentación1
Presentación1
 
Hidrocarburos 6
Hidrocarburos 6Hidrocarburos 6
Hidrocarburos 6
 
Las estrellas
Las estrellasLas estrellas
Las estrellas
 
Mister christmas 2014
Mister christmas 2014Mister christmas 2014
Mister christmas 2014
 
Factores de influencia en el diseño gráfico
Factores de influencia en el diseño gráficoFactores de influencia en el diseño gráfico
Factores de influencia en el diseño gráfico
 
Documentacion
DocumentacionDocumentacion
Documentacion
 
Q uuimica
Q uuimicaQ uuimica
Q uuimica
 
093 informe isac mortalidad en el sector acuícola en aguas continentales
093 informe isac mortalidad en el sector acuícola en aguas continentales093 informe isac mortalidad en el sector acuícola en aguas continentales
093 informe isac mortalidad en el sector acuícola en aguas continentales
 
Analytics - die 3 entscheidenden Faktoren
Analytics - die 3 entscheidenden FaktorenAnalytics - die 3 entscheidenden Faktoren
Analytics - die 3 entscheidenden Faktoren
 
Plenaria
PlenariaPlenaria
Plenaria
 
Matriz propuesta Johana Pava
Matriz propuesta  Johana PavaMatriz propuesta  Johana Pava
Matriz propuesta Johana Pava
 
Los mejores del_futbol
Los mejores del_futbolLos mejores del_futbol
Los mejores del_futbol
 
Trabajo herramientas telematicas
Trabajo herramientas telematicasTrabajo herramientas telematicas
Trabajo herramientas telematicas
 
Piramide nutricional
Piramide nutricionalPiramide nutricional
Piramide nutricional
 
Brasil FINAL
Brasil FINALBrasil FINAL
Brasil FINAL
 
Planificaciones del primer trimestre
Planificaciones  del primer trimestrePlanificaciones  del primer trimestre
Planificaciones del primer trimestre
 
Homo videns ser digital
Homo videns ser digitalHomo videns ser digital
Homo videns ser digital
 
comparacion
comparacioncomparacion
comparacion
 

Similar a ISO 31000 revisión gestión riesgos

I la nueva norma ISO 31000 2018 y la gestion de riesgos
I  la nueva norma ISO 31000 2018 y la gestion de riesgosI  la nueva norma ISO 31000 2018 y la gestion de riesgos
I la nueva norma ISO 31000 2018 y la gestion de riesgosPrimala Sistema de Gestion
 
Marcos ISO 31.000 y COSO ERM para Controles Internos - De la competencia a la...
Marcos ISO 31.000 y COSO ERM para Controles Internos - De la competencia a la...Marcos ISO 31.000 y COSO ERM para Controles Internos - De la competencia a la...
Marcos ISO 31.000 y COSO ERM para Controles Internos - De la competencia a la...Hernan Huwyler, MBA CPA
 
RSE - El futuro del Reporte de Sostenibilidad
RSE - El futuro del Reporte de SostenibilidadRSE - El futuro del Reporte de Sostenibilidad
RSE - El futuro del Reporte de SostenibilidadCapacitaRSE
 
Manual de autoinstrucción Bow Tie.pdf
Manual de autoinstrucción Bow Tie.pdfManual de autoinstrucción Bow Tie.pdf
Manual de autoinstrucción Bow Tie.pdfMiguelCesarCarbajalA1
 
XII Jornada Ingecal. I Fòrum Responsabilitat Social
XII Jornada Ingecal. I Fòrum Responsabilitat SocialXII Jornada Ingecal. I Fòrum Responsabilitat Social
XII Jornada Ingecal. I Fòrum Responsabilitat SocialIngecal Cat
 
Norma.ISO.31000.2018.Espanol.pdf
Norma.ISO.31000.2018.Espanol.pdfNorma.ISO.31000.2018.Espanol.pdf
Norma.ISO.31000.2018.Espanol.pdfVictor Zapata
 
Iso 31000 2009_gestion_de_riesgos
Iso 31000 2009_gestion_de_riesgosIso 31000 2009_gestion_de_riesgos
Iso 31000 2009_gestion_de_riesgosEDDY TONCONI
 
Iso 31000 -_gestion_de_riesgos_-_espaol
Iso 31000 -_gestion_de_riesgos_-_espaolIso 31000 -_gestion_de_riesgos_-_espaol
Iso 31000 -_gestion_de_riesgos_-_espaolAlvaro Diaz
 
Cigras2011 cserra-presentacion1 modo de compatibilidad
Cigras2011 cserra-presentacion1 modo de compatibilidadCigras2011 cserra-presentacion1 modo de compatibilidad
Cigras2011 cserra-presentacion1 modo de compatibilidadjdcojom
 
Cigras2011 cserra-presentacion1 modo de compatibilidad
Cigras2011 cserra-presentacion1 modo de compatibilidadCigras2011 cserra-presentacion1 modo de compatibilidad
Cigras2011 cserra-presentacion1 modo de compatibilidadFernando Casanello
 
conferencia-gestion-riesgos-cip.pdf
conferencia-gestion-riesgos-cip.pdfconferencia-gestion-riesgos-cip.pdf
conferencia-gestion-riesgos-cip.pdfRonnyAlexandersSanch
 

Similar a ISO 31000 revisión gestión riesgos (20)

I la nueva norma ISO 31000 2018 y la gestion de riesgos
I  la nueva norma ISO 31000 2018 y la gestion de riesgosI  la nueva norma ISO 31000 2018 y la gestion de riesgos
I la nueva norma ISO 31000 2018 y la gestion de riesgos
 
Iso 31000 2018 v 2020
Iso 31000 2018 v 2020Iso 31000 2018 v 2020
Iso 31000 2018 v 2020
 
Marcos ISO 31.000 y COSO ERM para Controles Internos - De la competencia a la...
Marcos ISO 31.000 y COSO ERM para Controles Internos - De la competencia a la...Marcos ISO 31.000 y COSO ERM para Controles Internos - De la competencia a la...
Marcos ISO 31.000 y COSO ERM para Controles Internos - De la competencia a la...
 
documento 1.pdf
documento 1.pdfdocumento 1.pdf
documento 1.pdf
 
Estratregia de Seguridad Vial 2011-2020
Estratregia de Seguridad Vial 2011-2020Estratregia de Seguridad Vial 2011-2020
Estratregia de Seguridad Vial 2011-2020
 
RSE - El futuro del Reporte de Sostenibilidad
RSE - El futuro del Reporte de SostenibilidadRSE - El futuro del Reporte de Sostenibilidad
RSE - El futuro del Reporte de Sostenibilidad
 
Manual de autoinstrucción Bow Tie.pdf
Manual de autoinstrucción Bow Tie.pdfManual de autoinstrucción Bow Tie.pdf
Manual de autoinstrucción Bow Tie.pdf
 
Iso norma iso 45001 presentacion v 2020
Iso  norma iso 45001 presentacion v 2020Iso  norma iso 45001 presentacion v 2020
Iso norma iso 45001 presentacion v 2020
 
XII Jornada Ingecal. I Fòrum Responsabilitat Social
XII Jornada Ingecal. I Fòrum Responsabilitat SocialXII Jornada Ingecal. I Fòrum Responsabilitat Social
XII Jornada Ingecal. I Fòrum Responsabilitat Social
 
Norma.ISO.31000.2018.Espanol.pdf
Norma.ISO.31000.2018.Espanol.pdfNorma.ISO.31000.2018.Espanol.pdf
Norma.ISO.31000.2018.Espanol.pdf
 
Norma.ISO.31000.2018.Espanol.pdf
Norma.ISO.31000.2018.Espanol.pdfNorma.ISO.31000.2018.Espanol.pdf
Norma.ISO.31000.2018.Espanol.pdf
 
NTC ISO 31000 versión 2018.pdf
NTC ISO 31000 versión 2018.pdfNTC ISO 31000 versión 2018.pdf
NTC ISO 31000 versión 2018.pdf
 
Iso 31000 2009 gestion de riesgos
Iso 31000   2009 gestion de riesgosIso 31000   2009 gestion de riesgos
Iso 31000 2009 gestion de riesgos
 
Iso 31000 2009_gestion_de_riesgos
Iso 31000 2009_gestion_de_riesgosIso 31000 2009_gestion_de_riesgos
Iso 31000 2009_gestion_de_riesgos
 
Iso 31000 -_gestion_de_riesgos_-_espaol
Iso 31000 -_gestion_de_riesgos_-_espaolIso 31000 -_gestion_de_riesgos_-_espaol
Iso 31000 -_gestion_de_riesgos_-_espaol
 
Cigras2011 cserra-presentacion1 modo de compatibilidad
Cigras2011 cserra-presentacion1 modo de compatibilidadCigras2011 cserra-presentacion1 modo de compatibilidad
Cigras2011 cserra-presentacion1 modo de compatibilidad
 
Cigras2011 cserra-presentacion1 modo de compatibilidad
Cigras2011 cserra-presentacion1 modo de compatibilidadCigras2011 cserra-presentacion1 modo de compatibilidad
Cigras2011 cserra-presentacion1 modo de compatibilidad
 
conferencia-gestion-riesgos-cip.pdf
conferencia-gestion-riesgos-cip.pdfconferencia-gestion-riesgos-cip.pdf
conferencia-gestion-riesgos-cip.pdf
 
Junio 2018
Junio 2018Junio 2018
Junio 2018
 
REVISTA AENOR NOVIEMBRE 2013
REVISTA AENOR NOVIEMBRE 2013REVISTA AENOR NOVIEMBRE 2013
REVISTA AENOR NOVIEMBRE 2013
 

Más de Miguel A. Amutio

Conference THE FUTURE IS DATA Panel: Leaders of the European Open Data Maturi...
Conference THE FUTURE IS DATA Panel: Leaders of the European Open Data Maturi...Conference THE FUTURE IS DATA Panel: Leaders of the European Open Data Maturi...
Conference THE FUTURE IS DATA Panel: Leaders of the European Open Data Maturi...Miguel A. Amutio
 
Mejora de la adecuación de los sistemas de la Administración General del Esta...
Mejora de la adecuación de los sistemas de la Administración General del Esta...Mejora de la adecuación de los sistemas de la Administración General del Esta...
Mejora de la adecuación de los sistemas de la Administración General del Esta...Miguel A. Amutio
 
The National Security Framework of Spain
The National Security Framework of SpainThe National Security Framework of Spain
The National Security Framework of SpainMiguel A. Amutio
 
Código de interoperabilidad - Introducción
Código de interoperabilidad - IntroducciónCódigo de interoperabilidad - Introducción
Código de interoperabilidad - IntroducciónMiguel A. Amutio
 
El Centro Europeo de Competencias en Ciberseguridad
El Centro Europeo de Competencias en CiberseguridadEl Centro Europeo de Competencias en Ciberseguridad
El Centro Europeo de Competencias en CiberseguridadMiguel A. Amutio
 
V Encuentros CCN ENS. Novedades, retos y tendencias
V Encuentros CCN ENS. Novedades, retos y tendenciasV Encuentros CCN ENS. Novedades, retos y tendencias
V Encuentros CCN ENS. Novedades, retos y tendenciasMiguel A. Amutio
 
Quien hace el Esquema Nacional de Seguridad ENS
Quien hace el Esquema Nacional de Seguridad ENSQuien hace el Esquema Nacional de Seguridad ENS
Quien hace el Esquema Nacional de Seguridad ENSMiguel A. Amutio
 
European Cybersecurity Context
European Cybersecurity ContextEuropean Cybersecurity Context
European Cybersecurity ContextMiguel A. Amutio
 
Contexto Europeo de Ciberseguridad
Contexto Europeo de CiberseguridadContexto Europeo de Ciberseguridad
Contexto Europeo de CiberseguridadMiguel A. Amutio
 
El nuevo ENS ante la ciberseguridad que viene
El nuevo ENS ante la ciberseguridad que vieneEl nuevo ENS ante la ciberseguridad que viene
El nuevo ENS ante la ciberseguridad que vieneMiguel A. Amutio
 
CryptoParty 2022. El Esquema Nacional de Seguridad para principiantes
CryptoParty 2022. El Esquema Nacional de Seguridad para principiantesCryptoParty 2022. El Esquema Nacional de Seguridad para principiantes
CryptoParty 2022. El Esquema Nacional de Seguridad para principiantesMiguel A. Amutio
 
Medidas del Estado para garantizar la seguridad en la Administración Pública
Medidas del Estado para garantizar la seguridad en la Administración PúblicaMedidas del Estado para garantizar la seguridad en la Administración Pública
Medidas del Estado para garantizar la seguridad en la Administración PúblicaMiguel A. Amutio
 
La preservación digital de datos y documentos a largo plazo: 5 retos próximos
La preservación digital de datos y documentos a largo plazo: 5 retos próximosLa preservación digital de datos y documentos a largo plazo: 5 retos próximos
La preservación digital de datos y documentos a largo plazo: 5 retos próximosMiguel A. Amutio
 
INAP- SOCINFO. El nuevo Esquema Nacional de Seguridad: principales novedades
INAP- SOCINFO. El nuevo Esquema Nacional de Seguridad: principales novedadesINAP- SOCINFO. El nuevo Esquema Nacional de Seguridad: principales novedades
INAP- SOCINFO. El nuevo Esquema Nacional de Seguridad: principales novedadesMiguel A. Amutio
 
Presente y futuro de la administración electrónica
Presente y futuro de la administración electrónicaPresente y futuro de la administración electrónica
Presente y futuro de la administración electrónicaMiguel A. Amutio
 
El nuevo Esquema Nacional de Seguridad. Jornadas CRUE TIC La Laguna
El nuevo Esquema Nacional de Seguridad. Jornadas CRUE TIC La LagunaEl nuevo Esquema Nacional de Seguridad. Jornadas CRUE TIC La Laguna
El nuevo Esquema Nacional de Seguridad. Jornadas CRUE TIC La LagunaMiguel A. Amutio
 
IV Encuentro ENS - El nuevo Esquema Nacional de Seguridad
IV Encuentro ENS - El nuevo Esquema Nacional de SeguridadIV Encuentro ENS - El nuevo Esquema Nacional de Seguridad
IV Encuentro ENS - El nuevo Esquema Nacional de SeguridadMiguel A. Amutio
 
Revista SIC. El nuevo esquema nacional de seguridad
Revista SIC. El nuevo esquema nacional de seguridadRevista SIC. El nuevo esquema nacional de seguridad
Revista SIC. El nuevo esquema nacional de seguridadMiguel A. Amutio
 
El nuevo Esquema Nacional de Seguridad
El nuevo Esquema Nacional de SeguridadEl nuevo Esquema Nacional de Seguridad
El nuevo Esquema Nacional de SeguridadMiguel A. Amutio
 

Más de Miguel A. Amutio (20)

Conference THE FUTURE IS DATA Panel: Leaders of the European Open Data Maturi...
Conference THE FUTURE IS DATA Panel: Leaders of the European Open Data Maturi...Conference THE FUTURE IS DATA Panel: Leaders of the European Open Data Maturi...
Conference THE FUTURE IS DATA Panel: Leaders of the European Open Data Maturi...
 
Mejora de la adecuación de los sistemas de la Administración General del Esta...
Mejora de la adecuación de los sistemas de la Administración General del Esta...Mejora de la adecuación de los sistemas de la Administración General del Esta...
Mejora de la adecuación de los sistemas de la Administración General del Esta...
 
The National Security Framework of Spain
The National Security Framework of SpainThe National Security Framework of Spain
The National Security Framework of Spain
 
Código de interoperabilidad - Introducción
Código de interoperabilidad - IntroducciónCódigo de interoperabilidad - Introducción
Código de interoperabilidad - Introducción
 
El Centro Europeo de Competencias en Ciberseguridad
El Centro Europeo de Competencias en CiberseguridadEl Centro Europeo de Competencias en Ciberseguridad
El Centro Europeo de Competencias en Ciberseguridad
 
V Encuentros CCN ENS. Novedades, retos y tendencias
V Encuentros CCN ENS. Novedades, retos y tendenciasV Encuentros CCN ENS. Novedades, retos y tendencias
V Encuentros CCN ENS. Novedades, retos y tendencias
 
Quien hace el Esquema Nacional de Seguridad ENS
Quien hace el Esquema Nacional de Seguridad ENSQuien hace el Esquema Nacional de Seguridad ENS
Quien hace el Esquema Nacional de Seguridad ENS
 
Quien hace el ENI
Quien hace el ENIQuien hace el ENI
Quien hace el ENI
 
European Cybersecurity Context
European Cybersecurity ContextEuropean Cybersecurity Context
European Cybersecurity Context
 
Contexto Europeo de Ciberseguridad
Contexto Europeo de CiberseguridadContexto Europeo de Ciberseguridad
Contexto Europeo de Ciberseguridad
 
El nuevo ENS ante la ciberseguridad que viene
El nuevo ENS ante la ciberseguridad que vieneEl nuevo ENS ante la ciberseguridad que viene
El nuevo ENS ante la ciberseguridad que viene
 
CryptoParty 2022. El Esquema Nacional de Seguridad para principiantes
CryptoParty 2022. El Esquema Nacional de Seguridad para principiantesCryptoParty 2022. El Esquema Nacional de Seguridad para principiantes
CryptoParty 2022. El Esquema Nacional de Seguridad para principiantes
 
Medidas del Estado para garantizar la seguridad en la Administración Pública
Medidas del Estado para garantizar la seguridad en la Administración PúblicaMedidas del Estado para garantizar la seguridad en la Administración Pública
Medidas del Estado para garantizar la seguridad en la Administración Pública
 
La preservación digital de datos y documentos a largo plazo: 5 retos próximos
La preservación digital de datos y documentos a largo plazo: 5 retos próximosLa preservación digital de datos y documentos a largo plazo: 5 retos próximos
La preservación digital de datos y documentos a largo plazo: 5 retos próximos
 
INAP- SOCINFO. El nuevo Esquema Nacional de Seguridad: principales novedades
INAP- SOCINFO. El nuevo Esquema Nacional de Seguridad: principales novedadesINAP- SOCINFO. El nuevo Esquema Nacional de Seguridad: principales novedades
INAP- SOCINFO. El nuevo Esquema Nacional de Seguridad: principales novedades
 
Presente y futuro de la administración electrónica
Presente y futuro de la administración electrónicaPresente y futuro de la administración electrónica
Presente y futuro de la administración electrónica
 
El nuevo Esquema Nacional de Seguridad. Jornadas CRUE TIC La Laguna
El nuevo Esquema Nacional de Seguridad. Jornadas CRUE TIC La LagunaEl nuevo Esquema Nacional de Seguridad. Jornadas CRUE TIC La Laguna
El nuevo Esquema Nacional de Seguridad. Jornadas CRUE TIC La Laguna
 
IV Encuentro ENS - El nuevo Esquema Nacional de Seguridad
IV Encuentro ENS - El nuevo Esquema Nacional de SeguridadIV Encuentro ENS - El nuevo Esquema Nacional de Seguridad
IV Encuentro ENS - El nuevo Esquema Nacional de Seguridad
 
Revista SIC. El nuevo esquema nacional de seguridad
Revista SIC. El nuevo esquema nacional de seguridadRevista SIC. El nuevo esquema nacional de seguridad
Revista SIC. El nuevo esquema nacional de seguridad
 
El nuevo Esquema Nacional de Seguridad
El nuevo Esquema Nacional de SeguridadEl nuevo Esquema Nacional de Seguridad
El nuevo Esquema Nacional de Seguridad
 

Último

EPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveEPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveFagnerLisboa3
 
pruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNITpruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNITMaricarmen Sánchez Ruiz
 
International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)GDGSucre
 
guía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan Josephguía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan JosephBRAYANJOSEPHPEREZGOM
 
Desarrollo Web Moderno con Svelte 2024.pdf
Desarrollo Web Moderno con Svelte 2024.pdfDesarrollo Web Moderno con Svelte 2024.pdf
Desarrollo Web Moderno con Svelte 2024.pdfJulian Lamprea
 
Proyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptxProyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptx241521559
 
Presentación guía sencilla en Microsoft Excel.pptx
Presentación guía sencilla en Microsoft Excel.pptxPresentación guía sencilla en Microsoft Excel.pptx
Presentación guía sencilla en Microsoft Excel.pptxLolaBunny11
 
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...silviayucra2
 
Trabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnologíaTrabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnologíassuserf18419
 
Global Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft FabricGlobal Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft FabricKeyla Dolores Méndez
 

Último (10)

EPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveEPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial Uninove
 
pruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNITpruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNIT
 
International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)
 
guía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan Josephguía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan Joseph
 
Desarrollo Web Moderno con Svelte 2024.pdf
Desarrollo Web Moderno con Svelte 2024.pdfDesarrollo Web Moderno con Svelte 2024.pdf
Desarrollo Web Moderno con Svelte 2024.pdf
 
Proyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptxProyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptx
 
Presentación guía sencilla en Microsoft Excel.pptx
Presentación guía sencilla en Microsoft Excel.pptxPresentación guía sencilla en Microsoft Excel.pptx
Presentación guía sencilla en Microsoft Excel.pptx
 
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
 
Trabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnologíaTrabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnología
 
Global Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft FabricGlobal Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft Fabric
 

ISO 31000 revisión gestión riesgos

  • 1. AENOR 16 de noviembre de 2015 AEN/CTN 307 “Gestión del riesgo” Contextualización de su actividad y seguimiento de los trabajos internacionales AENOR, 16 de noviembre de 2015 Miguel A. Amutio Gómez Presidente AEN/CTN 307 Subdirector Adjunto de Coordinación de Unidades TIC Dirección de Tecnologías de la Información y las Comunicaciones
  • 2. AENOR 16 de noviembre de 2015 1. Trayectoria y retos afrontados Foto: Joshua Earle
  • 3. AENOR 16 de noviembre de 2015 10 años de recorrido  Se crea el ISO/TMB WG Risk Management. Secretaría Japón, preside Australia, más de 28 países, incluyendo España.  AENOR recibe autorización del entonces Ministerio de Industria, Turismo y Comercio para desarrollar actividades de normalización en materia de gestión del riesgo (BOE 14.12.2005).  AENOR se incorpora a los trabajos de ISO en gestión del riesgo.  Se constituye el GET 13 (8.02.2006), grupo espejo, de ISO.  Se publica la norma ISO 31000 y la Guía ISO 73.  Se publican las normas UNE equivalentes ISO.  GET 13 cambia de estatus a CTN 307.  Se abre la revisión de la norma ISO 31000.  Revisión de la norma ISO 31000 en curso.  Objetivo de publicación de nueva versión (diciembre 2016) 2005 2006 2009 2010 2013 2015 2016
  • 4. AENOR 16 de noviembre de 2015 AEN – CTN 307 Objetivo: seguir el desarrollo de ISO 31000, de la revisión de ISO Guide 73, de otras normas relacionadas (31010, 31004), así como de la preparación de las normas UNE equivalentes. Miembros de: Construcción Energía Transporte Salud Alimentación Riesgos laborales Tecnología Medio ambiente Prevención de accidentes Industria aeroespacial Líneas aéreas Tecnología de la información Universidad Administraciones públicas
  • 5. AENOR 16 de noviembre de 2015 Tarea visionaria Revisar y armonizar los conceptos tradicionales relativos al riesgo. Elaborar una norma de gestión del riesgo dirigida a cualquier sector.
  • 6. AENOR 16 de noviembre de 2015 Concepto novedoso del riesgo: Efecto de la incertidumbre sobre la consecución de los objetivos (sea cual sea su naturaleza con consecuencias positivas o negativas) Fuente: NASA
  • 7. AENOR 16 de noviembre de 2015 2. La serie ISO 31000
  • 8. AENOR 16 de noviembre de 2015 Resultados: serie 31000
  • 9. AENOR 16 de noviembre de 2015 Resultados: serie 31000
  • 10. AENOR 16 de noviembre de 2015 ISO 31000 Aspectos generales Armonizar las prácticas de gestión del riesgo a nivel internacional. Ser aplicable a cualquier organización, industria o sector, y a cualquier riesgo. Ofrecer coherencia sin imponer una uniformidad rígida. Proporcionar principios y orientación para una gestión del riesgo sistemática, transparente y coherente a lo largo de una organización. Ofrecer un marco de gestión de riesgos que integre esta gestión en los procesos de gobernanza, estrategia, planificación, gestión, informes, políticas, valores y cultura. Enfatizar el contexto (objetivos, entorno, actores). Abarcar a los actores interesados: de elaborar la política, de gestionar el riesgo, de elaborar normas y procedimientos.
  • 11. AENOR 16 de noviembre de 2015 Las normas de apoyo a ISO 31000 No persigue recoger ‘todas’ las técnicas. Reconoce las técnicas aplicables al análisis de riesgos: cualitativas, semi-cuantitativas y cuantitativas Pautas para la selección de las técnicas Cómo implantar ISO 31000. Integración de ISO 31000 en procesos de gestión de la organización. Anexos informativos: cómo aplicar los principios, realizar seguimiento y revisión, integrar la gestión del riesgo en un sistema de gestión. 31010 31004
  • 12. AENOR 16 de noviembre de 2015 Contribución desde CTN307 Desde el espejo español se han enviado en su momento comentarios que han ayudado a: clarificar, precisar y completar diversos conceptos y apartados de los proyectos. Se han elaborado las normas UNE equivalentes.
  • 13. AENOR 16 de noviembre de 2015 Proyección de ISO 31000 Se proyecta más hacia ámbitos como la OCDE. Directrices de la OCDE sobre la gestión del riesgo de la seguridad digital para la prosperidad económica y social Recoge explícitamente conceptos y planteamientos de ISO 31000. Principios operacionales  Evaluación de riesgos.  Medidas de seguridad - son apropiadas y corresponden al riesgo.  Innovación - se tiene en cuenta la innovación.  Preparación y continuidad - se adoptan planes frente a los riesgos de seguridad digital y para la continuidad. + Estrategias nacionales para la gestión del riesgo de la seguridad digital.
  • 14. AENOR 16 de noviembre de 2015 3. Retos y conclusiones
  • 15. AENOR 16 de noviembre de 2015 Revisión de ISO 31000 Revisión en curso. Se apunta a publicación en diciembre de 2016. Adecuación al momento actual: gestión del riesgo – reducción de la incertidumbre y refuerzo de la resiliencia Modernización del redactado y conceptos de manera que reflejen las prácticas a la fecha: Revisión de definiciones e introducción de mayor claridad. Refuerzo del lenguaje en los principios. Precisiones sobre la integración de la gestión del riesgo en sistemas de gestión existente. Otras mejoras.
  • 16. AENOR 16 de noviembre de 2015 Conclusiones  ISO 31000 es una herramienta fundamental para los profesionales de la gestión del riesgo.  Proyección de la mano de ámbitos como la OCDE.  Revisión de ISO 31000 adaptación al contexto actual a la luz de la experiencia y de la necesidad de las organizaciones en gestión de riesgos.  AEN/CTN 307 contribuye desde la perspectiva de España.
  • 17. AENOR 16 de noviembre de 2015 Muchas gracias por su atención Miguel A. Amutio Gómez Presidente AEN/CTN 307 Subdirector Adjunto de Coordinación de Unidades TIC Dirección de Tecnologías de la Información y las Comunicaciones