Ir al contenido principal
ISO 31000

ISO/TS 31050 Emerging Risks Manager

Certificación ISO/TS 31050 Emerging Risks Manager acreditada por PECB. Dos días dedicados a los riesgos que aún no figuran en su registro.

PECBRisk Manager2 díasEn directoA tu ritmoPara empresas
  • Impartido por profesionales en activo, con un CISO en ejercicio
Christophe Mazzola

Impartido por

Christophe Mazzola

Practicing CISO · Founder of Cyber Academy

Ver perfil completo →

Cómo se imparte esta formación

  • Cohorte limitada a 6 personas
  • Impartido por profesionales en activo, con un CISO en ejercicio
  • PECB Gold Certified Trainer
  • 99,3 % de aprobados en el examenTodos los candidatos desde 2023, exámenes PECB.

Qué incluye

  • 2 días de formación
  • Examen de certificación PECB
  • Licencia del curso y materiales
  • Certificado
  • Acompañamiento durante la formación

Qué podrás hacer

  • 1Explicar qué convierte un riesgo en emergente y por qué los métodos que funcionan con riesgos conocidos lo dejan fuera del registro
  • 2Ejecutar un análisis de horizonte que produzca decisiones en lugar de una lista de vigilancia que nadie lee
  • 3Evaluar un riesgo cuya probabilidad no puede puntuarse con honestidad y aun así ofrecer a la dirección algo sobre lo que actuar
  • 4Vincular el trabajo sobre riesgos emergentes al marco y proceso ISO 31000 que ya opera en su organización

Día a día

Día 1El riesgo emergente y por qué un registro convencional no lo detecta
  • Lo que la especificación denomina riesgo emergente

    Definiciones, características y la línea que separa un riesgo emergente de un riesgo que simplemente aún no se ha evaluado.

  • Su integración en ISO 31000

    Marco, proceso y los puntos de ambos donde el trabajo sobre riesgo emergente pertenece, en lugar de ejecutarse de forma paralela.

  • Inteligencia de riesgos y sus fuentes

    Qué cuenta como señal, de dónde proviene y cómo dejar de recopilar ruido.

Día 2Exploración, evaluación y tratamiento de lo que no tiene historial
  • El análisis de horizonte en la práctica

    Ejecutar un análisis sobre su propio contexto y convertir señales débiles en algo sobre lo que un comité pueda actuar.

  • Evaluación bajo incertidumbre profunda

    Analizar un riesgo que no se puede puntuar y reportarlo con honestidad, en lugar de forzarlo en una matriz de cinco por cinco.

  • Tratamiento, seguimiento y revisión

    Construir capacidad de respuesta en lugar de controles específicos por escenario, y mantener el tema vivo entre revisiones.

Encaja si eres.

  • ✓Gestores de riesgo que operan un proceso ISO 31000 y siguen siendo sorprendidos por lo que este no detecta
  • ✓CISOs y responsables de resiliencia a quienes se pregunta qué está por venir, no qué ya ha ocurrido
  • ✓Auditores internos que deben cuestionar un registro que solo contiene los riesgos de ayer
  • ✓Candidatos que preparan la certificación PECB ISO/TS 31050 Emerging Risks Manager

NO es para. Cuándo descartarlo.

Preferimos que guardes tu dinero antes que compres el itinerario equivocado.

  • ✗Principiantes sin experiencia en gestión de riesgos: comience con ISO 31000 Foundation
  • ✗Equipos que buscan una herramienta o una lista de software; esto es metodología, no producto
  • ✗Quienes necesitan un programa completo de implantación: ese es el ámbito del Lead Risk Manager

Requisitos previos

  • Comprensión operativa de los principios de gestión de riesgos, por ejemplo ISO 31000 Foundation o experiencia equivalente
  • Exposición práctica a un proceso de gestión de riesgos dentro de una organización

Próximas sesiones públicas

Grupos de inscripción abierta. Elige una fecha y reserva tu plaza. ¿Prefieres un grupo privado para tu equipo? Solicitar presupuesto in-house.

No hay ningún grupo en directo confirmado ahora mismo. Puedes:

Aún no hay fecha para este curso. Dinos cómo contactarte y te avisaremos en cuanto se confirme una sesión.

¿Listo para certificarte?

Impartido por un CISO en ejercicio. Precios y condiciones del examen visibles desde el principio.

Todo lo que incluye esta certificación

El detalle detrás del titular. Lee a tu ritmo. Cada sección responde a una pregunta que los compradores nos hacen en las llamadas de descubrimiento.

Todo registro de riesgos es un registro de lo que ya le ha ocurrido a alguien. Eso es lo que lo hace defendible, y también su punto ciego. Un riesgo emergente no tiene historial de pérdidas, no hay frecuencia que contar ni incidente comparable al que anclar, de modo que los métodos que dan credibilidad a un registro son exactamente los métodos que lo dejan fuera.

ISO/TS 31050 es la especificación técnica que aborda esa brecha. Se integra en la familia ISO 31000, utiliza el mismo marco y el mismo proceso, y añade lo necesario para gestionar un riesgo que es nuevo, que evoluciona rápido o que aún no se comprende bien.

Lo que se cubre en los dos días

El curso recorre la especificación cláusula por cláusula y luego la aplica a los riesgos que los participantes traen consigo. El objetivo es salir con una rutina de exploración que se pueda ejecutar el próximo trimestre, no con una lista de lecturas.

  • Qué hace que un riesgo sea emergente y cómo lo define la especificación
  • Dónde se integra el trabajo sobre riesgos emergentes en el marco y el proceso ISO 31000 que ya se utiliza
  • Exploración del horizonte, señales débiles y las fuentes que las alimentan
  • Evaluación de un riesgo que no se puede puntuar con honestidad, y cómo comunicarlo sin aparentar precisión numérica
  • Tratamiento que desarrolla capacidad de respuesta, en lugar de controles orientados a un escenario específico
  • Seguimiento, revisión y la comunicación que mantiene el tema vivo entre revisiones

Quién lo imparte

Christophe Mazzola, CISO en ejercicio y PECB Gold Certified Trainer. Los ejemplos provienen de auditorías e implementaciones que está llevando a cabo actualmente, no del material de presentación.

Certificación

El curso prepara para el examen PECB Certified ISO/TS 31050 Emerging Risks Manager. El examen y la tasa de certificación están incluidos en el precio, en todas las modalidades de impartición. PECB establece el contenido del examen, la duración y las condiciones de la credencial; la página oficial del programa de PECB es la fuente para esos datos.

Lo que siempre preguntan los compradores

¿Qué es ISO/TS 31050 y cómo se relaciona con ISO 31000?+

ISO/TS 31050 es una especificación técnica de la familia ISO 31000. No reemplaza a ISO 31000: utiliza el mismo marco y el mismo proceso, y añade orientación para riesgos que son nuevos, evolucionan rápidamente o aún no se comprenden bien, y que la evaluación convencional tiende a ignorar.

¿Es necesario ISO 31000 Foundation antes de este curso?+

No formalmente, pero ayuda. Los dos días asumen que sabes qué es un marco de riesgos y un proceso de riesgos. Si nunca has gestionado ninguno de los dos, cursar primero ISO 31000 Foundation hará que este curso sea mucho más útil.

¿El examen está incluido?+

Sí. El examen PECB y la tasa de certificación están incluidos en el precio, en todos los formatos de entrega. PECB publica el formato del examen, la duración y los requisitos de la credencial en su propia página de programa.

¿A quién va dirigido, en la práctica?+

Profesionales que ya disponen de un registro de riesgos y han sido informados de que este tiene una orientación retrospectiva. Responsables de riesgos, CISOs, responsables de resiliencia y auditores internos que necesitan un método sólido y justificable para la parte del panorama de riesgos que no cuenta con historial de incidentes.

¿Puede impartirse para mi equipo en modalidad in company?+

Sí. La formación in-house se estructura en torno a vuestro propio registro de riesgos y vuestro propio contexto, de modo que el ejercicio de exploración del horizonte del segundo día se ejecuta sobre vuestra organización y no sobre un caso de estudio. Soliciten presupuesto y definiremos el alcance.