sábado, 30 de mayo de 2015


GTC-45


·         Valorar el riesgo La valoración del riesgo incluye: a) la evaluación de los riesgos, teniendo en cuenta la suficiencia de los controles existentes, y b) la definición de los criterios de aceptabilidad del riesgo, c) la decisión de si son aceptables o no, con base en los criterios definidos.
·         Evaluación de los riesgos La evaluación de los riesgos corresponde al proceso de determinar la probabilidad de que ocurran eventos específicos y la magnitud de sus consecuencias, mediante el uso sistemático de la información disponible. Para evaluar el nivel de riesgo (NR), se debería determinar lo siguiente:

  1. NR = NP x NC en donde NP = Nivel de probabilidad (véase el numeral 2.24)
  2. NC = Nivel de consecuencia (véase el numeral 2.21) A su vez, para determinar el NP se requiere: NP = ND x NE en donde:
  3. ND = Nivel de deficiencia (véase el numeral 2.22)
  4.  NE = Nivel de exposición (véase el numeral 2.23)

No hay comentarios.:

Publicar un comentario