After completing check-out, your download will be available under MyISACA > Resources.
La gestión eficaz del riesgo de TI contribuye a mejorar el desempeño empresarial al vincular el riesgo relacionado con la información y la tecnología con el logro de los objetivos estratégicos de la organización.
Por lo general, el riesgo se define como la combinación de la probabilidad de que ocurra un evento y sus consecuencias. COBIT 5 for Risk define el riesgo de TI como un riesgo empresarial; concretamente, aquel asociado al uso, la propiedad, la operación, la participación, la influencia y la adopción de TI dentro de una organización.
COBIT 5 for Risk proporciona:
Una mejor comprensión, para las partes interesadas, del estado actual y del impacto del riesgo en toda la organización.
Orientación sobre cómo gestionar el riesgo hasta alcanzar los niveles deseados, incluyendo un amplio conjunto de medidas.
Orientación sobre cómo establecer una cultura de riesgo adecuada para la organización.
Evaluaciones cuantitativas de riesgos que permiten a las partes interesadas sopesar los costos de mitigación y los recursos necesarios frente a la exposición a pérdidas.
Oportunidades para integrar la gestión del riesgo de TI con la gestión del riesgo empresarial.
Una mejor comunicación y entendimiento entre todas las partes interesadas, tanto internas como externas.