GTC-45
·
Valorar el riesgo La valoración del riesgo
incluye: a) la evaluación de los riesgos, teniendo en cuenta la suficiencia de
los controles existentes, y b) la definición de los criterios de aceptabilidad
del riesgo, c) la decisión de si son aceptables o no, con base en los criterios
definidos.
·
Evaluación de los riesgos La evaluación de los
riesgos corresponde al proceso de determinar la probabilidad de que ocurran
eventos específicos y la magnitud de sus consecuencias, mediante el uso
sistemático de la información disponible. Para evaluar el nivel de riesgo (NR),
se debería determinar lo siguiente:
- NR = NP x NC en donde NP = Nivel de probabilidad (véase el
numeral 2.24)
- NC = Nivel de consecuencia (véase el numeral 2.21) A su
vez, para determinar el NP se requiere: NP = ND x NE en donde:
- ND = Nivel de deficiencia (véase el numeral 2.22)
- NE = Nivel de
exposición (véase el numeral 2.23)