Gobierno, Evaluación y Respuesta al Riesgo en TI: Un Enfoque Integral
Clasificado en Economía
Escrito el en español con un tamaño de 3,34 KB
Gobierno de Riesgo (RG)
Objetivo: Garantizar que las tecnologías de administración de riesgos están asignadas en la empresa.
RG1: Marco y Métodos de Gestión de Riesgo
- RG1.1: Desarrollar el marco específico de gestión de riesgo.
- RG1.2: Desarrollar métodos de gestión de riesgo.
- RG1.3: Evaluación de riesgo.
- RG1.4: Establecer umbrales de tolerancia al riesgo.
- RG1.5: Aprobar umbrales de tolerancia.
- RG1.6: Alinear políticas y normas de TI con los umbrales de riesgo.
RG2: Interacción con la Administración de Riesgos Empresariales (ERM)
- RG2.1: Establecer la rendición de cuentas de riesgo de TI en toda la empresa.
- RG2.2: Coordinar estrategias de riesgo de TI con la estrategia de riesgo empresarial.
- RG2.3: Adaptar las prácticas de riesgo de TI con