Todo registro de riesgos es un registro de lo que ya le ha ocurrido a alguien. Eso es lo que lo hace defendible, y también su punto ciego. Un riesgo emergente no tiene historial de pérdidas, no hay frecuencia que contar ni incidente comparable al que anclar, de modo que los métodos que dan credibilidad a un registro son exactamente los métodos que lo dejan fuera.
ISO/TS 31050 es la especificación técnica que aborda esa brecha. Se integra en la familia ISO 31000, utiliza el mismo marco y el mismo proceso, y añade lo necesario para gestionar un riesgo que es nuevo, que evoluciona rápido o que aún no se comprende bien.
Lo que se cubre en los dos días
El curso recorre la especificación cláusula por cláusula y luego la aplica a los riesgos que los participantes traen consigo. El objetivo es salir con una rutina de exploración que se pueda ejecutar el próximo trimestre, no con una lista de lecturas.
- Qué hace que un riesgo sea emergente y cómo lo define la especificación
- Dónde se integra el trabajo sobre riesgos emergentes en el marco y el proceso ISO 31000 que ya se utiliza
- Exploración del horizonte, señales débiles y las fuentes que las alimentan
- Evaluación de un riesgo que no se puede puntuar con honestidad, y cómo comunicarlo sin aparentar precisión numérica
- Tratamiento que desarrolla capacidad de respuesta, en lugar de controles orientados a un escenario específico
- Seguimiento, revisión y la comunicación que mantiene el tema vivo entre revisiones
Quién lo imparte
Christophe Mazzola, CISO en ejercicio y PECB Gold Certified Trainer. Los ejemplos provienen de auditorías e implementaciones que está llevando a cabo actualmente, no del material de presentación.
Certificación
El curso prepara para el examen PECB Certified ISO/TS 31050 Emerging Risks Manager. El examen y la tasa de certificación están incluidos en el precio, en todas las modalidades de impartición. PECB establece el contenido del examen, la duración y las condiciones de la credencial; la página oficial del programa de PECB es la fuente para esos datos.
