<?xml version="1.0"?>
<rss version="2.0">
   <channel>
      <title>Risk Management by Cristian Camilo Arenas Castellanos</title>
      <link>https://padlet.com/cristianarenascastellanos/xlnb84x41zzap9ax</link>
      <description>Arquitectura Organizacional</description>
      <language>en-us</language>
      <pubDate>2021-09-10 11:47:19 UTC</pubDate>
      <lastBuildDate>2023-06-25 15:10:32 UTC</lastBuildDate>
      <webMaster>hello@padlet.com</webMaster>
      <image>
         <url>https://padlet.net/icons/png/1f4bb.png</url>
      </image>
      <item>
         <title>Triada CIA para la Información</title>
         <author>sharpacevedo</author>
         <link>https://padlet.com/cristianarenascastellanos/xlnb84x41zzap9ax/wish/1731469447</link>
         <description><![CDATA[<div><strong>Confidentiality:</strong> Sólo las personas destinadas a acceder y manipular la información tienen acceso a ella.<br><strong>Integrity:</strong> La información no se deja alterar de forma inautorizada, esto también incluye tolerancia a alteraciones no maliciosas (error de software o hardware).<br><strong>Availability: </strong>La información puede ser accedida siempre que se requiera.</div>]]></description>
         <enclosure url="" />
         <pubDate>2021-09-10 17:03:53 UTC</pubDate>
         <guid>https://padlet.com/cristianarenascastellanos/xlnb84x41zzap9ax/wish/1731469447</guid>
      </item>
      <item>
         <title>Contexto General ¿Qué busca la gestión de riesgos? </title>
         <author>valentinaosoriolopez2</author>
         <link>https://padlet.com/cristianarenascastellanos/xlnb84x41zzap9ax/wish/1731571917</link>
         <description><![CDATA[<ul><li>Mapeo general del riesgo para evitar el fracaso de una organización.</li><li>Cultura organizacional de manejar y gestionar los riesgos de manera adecuada para el éxito de una empresa.</li><li>Analizar las variables del riesgo, la probabilidad de que se materialice y el impacto que tendría si este es materializado. Así mismo valorizar cada uno.</li><li>Se puede convivir con el riesgo</li><li>Plan para mitigar los riesgos y minimizar los impactos</li></ul><div><br></div><div><a href="https://www.youtube.com/watch?v=X8AA5DEUGQY"><em>https://www.youtube.com/watch?v=X8AA5DEUGQY</em></a></div><div><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/984009813/28ee1eb96475b57497cceea0ed6f4759/image.png" />
         <pubDate>2021-09-10 17:49:38 UTC</pubDate>
         <guid>https://padlet.com/cristianarenascastellanos/xlnb84x41zzap9ax/wish/1731571917</guid>
      </item>
      <item>
         <title>Risk Management: Harvard Business Review</title>
         <author>manuelcaro3</author>
         <link>https://padlet.com/cristianarenascastellanos/xlnb84x41zzap9ax/wish/1731656591</link>
         <description><![CDATA[]]></description>
         <enclosure url="https://hbr.org/2012/06/managing-risks-a-new-framework" />
         <pubDate>2021-09-10 18:31:07 UTC</pubDate>
         <guid>https://padlet.com/cristianarenascastellanos/xlnb84x41zzap9ax/wish/1731656591</guid>
      </item>
      <item>
         <title></title>
         <author>chikisgl0021</author>
         <link>https://padlet.com/cristianarenascastellanos/xlnb84x41zzap9ax/wish/1731777422</link>
         <description><![CDATA[<div><a href="https://dis.um.es/~barzana/Informatica/IAGP/IAGP_riesgos.html">Apuntes Gestión de riesgos en Informática. Seguridad. Criptografia. Rafael Barzanallana. IAGP (um.es)</a><br><br></div>]]></description>
         <enclosure url="https://dis.um.es/~barzana/Informatica/IAGP/IAGP_riesgos.html" />
         <pubDate>2021-09-10 19:49:42 UTC</pubDate>
         <guid>https://padlet.com/cristianarenascastellanos/xlnb84x41zzap9ax/wish/1731777422</guid>
      </item>
      <item>
         <title>Importancia sobre el Risk Management</title>
         <author>juanrubco</author>
         <link>https://padlet.com/cristianarenascastellanos/xlnb84x41zzap9ax/wish/1731821089</link>
         <description><![CDATA[<div>La gestión de riesgos es el proceso de identificar, evaluar y controlar las amenazas al capital y las ganancias de una organización. Estas amenazas o riesgos podrían provenir de una amplia variedad de fuentes, incluida la incertidumbre financiera, las responsabilidades legales, los errores de gestión estratégica, los accidentes y los desastres naturales. Las amenazas a la seguridad de TI y los riesgos relacionados con los datos, y las estrategias de gestión de riesgos para aliviarlos, se han convertido en una prioridad para las empresas digitalizadas. Como resultado, un plan de gestión de riesgos incluye cada vez más los procesos de las empresas para identificar y controlar las amenazas a sus activos digitales, incluidos los datos corporativos patentados, la información de identificación personal (PII) de un cliente y la propiedad intelectual.<br><br>Toda empresa y organización se enfrenta al riesgo de eventos inesperados y dañinos que pueden costarle dinero a la empresa o hacer que cierre permanentemente. La gestión de riesgos permite a las organizaciones intentar prepararse para lo inesperado minimizando los riesgos y los costes adicionales antes de que sucedan.<br><br>Importancia<br>Al implementar un plan de gestión de riesgos y considerar los diversos riesgos o eventos potenciales antes de que ocurran, una organización puede ahorrar dinero y proteger su futuro. Esto se debe a que un plan de gestión de riesgos sólido ayudará a una empresa a establecer procedimientos para evitar amenazas potenciales, minimizar su impacto en caso de que ocurran y hacer frente a los resultados. Esta capacidad de comprender y controlar el riesgo permite a las organizaciones tener más confianza en sus decisiones comerciales. Además, los principios sólidos de gobierno corporativo que se centran específicamente en la gestión de riesgos pueden ayudar a una empresa a alcanzar sus objetivos.</div><div><br></div>]]></description>
         <enclosure url="" />
         <pubDate>2021-09-10 20:25:26 UTC</pubDate>
         <guid>https://padlet.com/cristianarenascastellanos/xlnb84x41zzap9ax/wish/1731821089</guid>
      </item>
      <item>
         <title></title>
         <author>diegobope9910</author>
         <link>https://padlet.com/cristianarenascastellanos/xlnb84x41zzap9ax/wish/1731824930</link>
         <description><![CDATA[<div>¿Por qué manejar el riesgo?<br><br></div><ul><li>Cuidar recursos: Personas, ingresos, propiedades, tiempo.</li><li>Proteger la imagen publica.</li><li>Proteger a las personas de posibles daños.</li><li>Prevenir/Reducir la responsabilidad legal.</li><li>Proteger el ambiente.</li></ul><div><br>Proceso gestión de riesgos<br><br></div><ol><li>Identificar posibles exposiciones a pérdidas</li><li>Medir la frecuencia y la gravedad</li><li>Examinar alternativas</li><li>Decidir que alternativas usar</li><li>Implementar las técnicas escogidas</li><li>Monitorear resultados</li></ol><div><br></div>]]></description>
         <enclosure url="" />
         <pubDate>2021-09-10 20:28:31 UTC</pubDate>
         <guid>https://padlet.com/cristianarenascastellanos/xlnb84x41zzap9ax/wish/1731824930</guid>
      </item>
      <item>
         <title>Guía de Risk Management para la dirección de proyectos</title>
         <author>pascalarfo</author>
         <link>https://padlet.com/cristianarenascastellanos/xlnb84x41zzap9ax/wish/1731837705</link>
         <description><![CDATA[<div>https://topodata.com/wp-content/uploads/2019/10/GUIA_PMBok.pdf<br><br>Les comparto una guía que contiene los fundamentos, estándares y prácticas para la dirección de proyectos.<br><br>En el capítulo 11 encontrarán la sección de gestión del riesgo que contempla temas sobre la identificación del riesgo, el análisis cuantitativo y cualitativo del mismo, la planificación de respuestas, etc.<br><br><br></div>]]></description>
         <enclosure url="https://topodata.com/wp-content/uploads/2019/10/GUIA_PMBok.pdf" />
         <pubDate>2021-09-10 20:38:52 UTC</pubDate>
         <guid>https://padlet.com/cristianarenascastellanos/xlnb84x41zzap9ax/wish/1731837705</guid>
      </item>
      <item>
         <title>What is risk management?</title>
         <author>julianrovi</author>
         <link>https://padlet.com/cristianarenascastellanos/xlnb84x41zzap9ax/wish/1731840938</link>
         <description><![CDATA[<div><a href="https://www.youtube.com/watch?v=TcKoUe8vRE0&amp;ab_channel=GovernanceInstituteofAustralia">What is risk management? - YouTube</a><br><br>¿Qué es la gestión de riesgos? La gestión de riesgos ayuda a las organizaciones a establecer estrategias, lograr objetivos y tomar decisiones informadas.<br><br>El enfoque de riesgo varia entre las organizaciones pero un marco de gestión de riesgos debe documentar la tolerancia al riesgo, los niveles de toma de riesgos que son aceptables para lograr un objetivo especifico</div>]]></description>
         <enclosure url="https://www.youtube.com/watch?v=TcKoUe8vRE0&amp;ab_channel=GovernanceInstituteofAustralia" />
         <pubDate>2021-09-10 20:41:29 UTC</pubDate>
         <guid>https://padlet.com/cristianarenascastellanos/xlnb84x41zzap9ax/wish/1731840938</guid>
      </item>
      <item>
         <title></title>
         <author>cfricaurte1</author>
         <link>https://padlet.com/cristianarenascastellanos/xlnb84x41zzap9ax/wish/1731849134</link>
         <description><![CDATA[<div><a href="https://www.piranirisk.com/es/academia/especiales/guia-del-sistema-de-gestion-de-riesgos-iso-31000">https://www.piranirisk.com/es/academia/especiales/guia-del-sistema-de-gestion-de-riesgos-iso-31000</a><br><br>Es el proceso que se realiza para identificar y gestionar los riesgos a los que puede estar expuesta la organización, además, para validar la eficiencia de los controles y crear planes de acción que ayude a mitigarlos, aprovecharlos o en caso de que no se puedan prevenir contar con una estrategia que permita reducir las pérdidas.<br><br>Contar con un adecuado sistema de gestión de riesgos, permite a las organizaciones cumplir sus objetivos de negocio.<br><br></div><div><br><br></div><div><br><br><br><br><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/768117365/d073b34c01e58a73f593362f775dd48e/Mapa_de_Riesgos_Residual.jpg" />
         <pubDate>2021-09-10 20:48:30 UTC</pubDate>
         <guid>https://padlet.com/cristianarenascastellanos/xlnb84x41zzap9ax/wish/1731849134</guid>
      </item>
      <item>
         <title>Respuesta de identificar riesgos</title>
         <author>carlosjpepe120</author>
         <link>https://padlet.com/cristianarenascastellanos/xlnb84x41zzap9ax/wish/1731854579</link>
         <description><![CDATA[<div>Son 3 opciones luego de haber identificado los&nbsp; riesgos potenciales de una compañia, siendo:<br>1. Evitar: Siendo que la empresa utiliza recursos, capacitaciones, etc con el fin de eliminar un riesgo en particula, deshaciendose desde la causa de ese potencial riesgo.<br>2. Mitigacion: Al igual que con evitar, en este caso, se decide capacitar a empleados, contratar otras empresas, etc para disminuir lo mas posible las posibilidades de que ocurra uno de los escenarios identificados como riesgo.<br>3.Aceptar: En algunos casos las empresas no pueden deshacerce de un riesgo en particilas, siendo en este caso, la necesidad de aceptar ese riesgo, y proceder a crear un plan de accion a ejecutar, el dia que se presente el escenario no deseado.<br><br><br>Link:&nbsp;<br>https://corporatefinanceinstitute.com/resources/knowledge/strategy/risk-management/<br><br></div>]]></description>
         <enclosure url="https://corporatefinanceinstitute.com/resources/knowledge/strategy/risk-management/" />
         <pubDate>2021-09-10 20:53:26 UTC</pubDate>
         <guid>https://padlet.com/cristianarenascastellanos/xlnb84x41zzap9ax/wish/1731854579</guid>
      </item>
      <item>
         <title>¿Qué es un Riesgo en Informática?</title>
         <author>cristianarenascastellanos</author>
         <link>https://padlet.com/cristianarenascastellanos/xlnb84x41zzap9ax/wish/1731856640</link>
         <description><![CDATA[<div>Este se define como cualquier tipo de vulnerabilidad en el sistema que pueda potencialmente devenir en pérdidas de datos, accesos no autorizados, ruptura de la integridad y caídas del sistema.&nbsp;<br><br><br></div>]]></description>
         <enclosure url="" />
         <pubDate>2021-09-10 20:55:18 UTC</pubDate>
         <guid>https://padlet.com/cristianarenascastellanos/xlnb84x41zzap9ax/wish/1731856640</guid>
      </item>
      <item>
         <title>Principales razones de la generación de los riesgos informáticos</title>
         <author>cristianarenascastellanos</author>
         <link>https://padlet.com/cristianarenascastellanos/xlnb84x41zzap9ax/wish/1731857801</link>
         <description><![CDATA[<ul><li>Errores humanos, principalmente por parte del personal TI y en especial cuando no está lo suficientemente calificado. Estos errores pueden producirse por programación deficiente o por una administración incorrecta de los recursos.</li><li>Accidentes, desastres y robos a nivel de hardware. Desde destrucción accidental de pendrives con información importante hasta hurtos y desastres naturales.</li><li>Amenazas e intrusiones a nivel de software. Los <a href="https://hacknoid.com/hacknoid/el-ciberataque-descubre-las-amenazas-mas-comunes/">ciberataques</a>, la intrusión no autorizada de terceros a los sistemas informáticos de la empresa o la acción de programas maliciosos pueden ocasionar daños irreparables.</li></ul><div>Todos estos casos ocasionan problemas a nivel de producción y de optimización, afectando a la eficiencia de toda la organización.</div><div><br></div>]]></description>
         <enclosure url="" />
         <pubDate>2021-09-10 20:56:22 UTC</pubDate>
         <guid>https://padlet.com/cristianarenascastellanos/xlnb84x41zzap9ax/wish/1731857801</guid>
      </item>
      <item>
         <title>Gestión de Riesgos</title>
         <author>robinsonceri</author>
         <link>https://padlet.com/cristianarenascastellanos/xlnb84x41zzap9ax/wish/1731863314</link>
         <description><![CDATA[<div>La identificación y el establecimiento de medidas para contrarrestar las posibles <strong>amenazas y vulnerabilidades</strong> a las que se enfrenta una organización, se lleva a cabo a través de un plan de <strong>gestión de riesgos informáticos</strong>.</div><div>Para establecer un sistema de gestión de riesgos informáticos es necesario en primer lugar <strong>identificar todas las posibles vulnerabilidades</strong> de la organización a este respecto. El ámbito de la empresa, así como la naturaleza de sus actividades determinarán qué <strong>tipo de riesgos</strong> existen y el nivel crítico de cada uno de ellos. También es interesante establecer el posible impacto que tendría cada uno de ellos sobre la organización.<br>Algunos tipos de Riesgos son:<br><br><br></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1338952790/b9296beb8089b3c705c0970d7ec71625/image.png" />
         <pubDate>2021-09-10 21:01:37 UTC</pubDate>
         <guid>https://padlet.com/cristianarenascastellanos/xlnb84x41zzap9ax/wish/1731863314</guid>
      </item>
      <item>
         <title></title>
         <author>pichi11037</author>
         <link>https://padlet.com/cristianarenascastellanos/xlnb84x41zzap9ax/wish/1731864153</link>
         <description><![CDATA[<div>- Políticas<br>- Planes<br>- Tolerancia a riesgo<br>- Cambio constante<br><br>6 preguntas básicas:<br>1.- ¿Qué quiero lograr?<br>2.- ¿Cómo me afectará?<br>3.- ¿Cuáles respuestas de la segunda pregunta me afectan más?<br>4.- ¿Qué se puede hacer al respecto de las respuestas de la tercera pregunta?<br>5.- ¿Las respuestas de la cuarta pregunta sirvieron?<br>6.- ¿Qué cambió?</div>]]></description>
         <enclosure url="https://www.youtube.com/watch?v=BLAEuVSAlVM" />
         <pubDate>2021-09-10 21:02:28 UTC</pubDate>
         <guid>https://padlet.com/cristianarenascastellanos/xlnb84x41zzap9ax/wish/1731864153</guid>
      </item>
      <item>
         <title>Respuesta a los riesgos</title>
         <author>josemase</author>
         <link>https://padlet.com/cristianarenascastellanos/xlnb84x41zzap9ax/wish/1731864386</link>
         <description><![CDATA[<div>La respuesta a los riesgos suele adoptar una de las siguientes formas:<br><strong>Evitación :</strong> una empresa se esfuerza por eliminar un riesgo particular deshaciéndose de su causa.<br><strong>Mitigación :</strong> Disminuir el valor financiero proyectado asociado con un riesgo al disminuir la posibilidad de que ocurra el riesgo.<br><strong>Aceptación :</strong> en algunos casos, una empresa puede verse obligada a aceptar un riesgo. Esta opción es posible si una entidad comercial desarrolla contingencias para mitigar el impacto del riesgo, en caso de que ocurra.<br><br>Al crear contingencias, una empresa debe adoptar un enfoque de resolución de problemas. El resultado es un plan bien detallado que se puede ejecutar tan pronto como surja la necesidad.<br><br><strong>IMPORTANCIA DE GESTION DE RIESGOS:</strong><br><br>La gestión de riesgos es un proceso importante porque otorga a una empresa las herramientas necesarias para que pueda identificar y tratar adecuadamente los riesgos potenciales. Una vez que se ha identificado un riesgo, es fácil mitigarlo. Además, la gestión de riesgos proporciona a la empresa una base sobre la que puede emprender una toma de decisiones sensata.<br><br></div>]]></description>
         <enclosure url="" />
         <pubDate>2021-09-10 21:02:41 UTC</pubDate>
         <guid>https://padlet.com/cristianarenascastellanos/xlnb84x41zzap9ax/wish/1731864386</guid>
      </item>
      <item>
         <title>¿Por qué es importante la Gestión de Riesgos?</title>
         <author>sharpacevedo</author>
         <link>https://padlet.com/cristianarenascastellanos/xlnb84x41zzap9ax/wish/1731868768</link>
         <description><![CDATA[<div>- Podemos disminuir la ocurrencia de accidentes, ataques y fallas.<br>- Es más barato tomar medidas para prevenir brechas que contenerlas, esto incluye horas de trabajo, continuidad del negocio y reputación de marca.<br>- Si se tiene un plan o protocolo para responder ante eventualidades las respuestas serán más rápidas y efectivas puesto a que la toma de decisiones ya está realizada (cuando se realiza el plan de contingencia). Esto me gusta porque es similar al entrenamiento que reciben los policias y personal de emergencia en el que entrenan cómo responder ante situaciones que a una persona normal dejarían en shock; la preparación y entrenamiento que reciben estas personas les ayuda a reaccionar apropiadamente a situaciones de emergencia. Esta analogía funciona en una empresa que tenga un roles asignados para responder ante evenualidades y hayan ciertos protocolos a seguir según si lo que sucedió fue un accidente laboral, robo de información, una pérdida del servicio entre otros; desde luego que cada situación es diferente y los planes no pueden proveer las soluciones pero sí pueden proveer un marco de trabajo que facilite la toma de decisiones o ciertas acciones que deban hacerse cuando el tiempo es clave.<br><br></div>]]></description>
         <enclosure url="" />
         <pubDate>2021-09-10 21:07:15 UTC</pubDate>
         <guid>https://padlet.com/cristianarenascastellanos/xlnb84x41zzap9ax/wish/1731868768</guid>
      </item>
      <item>
         <title>Riesgo en IT</title>
         <author>santiago_arevalogomez</author>
         <link>https://padlet.com/cristianarenascastellanos/xlnb84x41zzap9ax/wish/1731870086</link>
         <description><![CDATA[<pre>El riesgo de información es un cálculo basado en la probabilidad de que un usuario no autorizado afecte negativamente la confidencialidad, integridad y disponibilidad de los datos que recopila, transmite o almacena.</pre><div>Hay que asegurar la confidencialidad, disponibilidad y la integridad</div>]]></description>
         <enclosure url="" />
         <pubDate>2021-09-10 21:08:34 UTC</pubDate>
         <guid>https://padlet.com/cristianarenascastellanos/xlnb84x41zzap9ax/wish/1731870086</guid>
      </item>
      <item>
         <title>Procesos de la gestión de Riesgos</title>
         <author>juancho1357ttf</author>
         <link>https://padlet.com/cristianarenascastellanos/xlnb84x41zzap9ax/wish/1731874989</link>
         <description><![CDATA[<div>La gestión de riesgos se basa en tres procesos.<br><strong>1. Conocimiento del Riesgo:</strong> Se compone de la identificación de escenarios de riesgo, el análisis y evaluación del riesgo, el monitoreo y seguimiento del riesgo y sus componentes y la comunicación para promover una mayor conciencia del mismo que alimenta los procesos de reducción del riesgo y de manejo de desastre.<br><strong>2. Reducción del Riesgo:</strong> Se compone de la intervención dirigida a modificar o disminuir las condiciones de riesgo existentes y a evitar nuevo riesgo en el territorio. Son medidas de mitigación y prevención que se adoptan con antelación para reducir la amenaza, la exposición y disminuir la vulnerabilidad de las personas, los medios de subsistencia, los bienes, la infraestructura y los recursos ambientales, para evitar o minimizar los daños y pérdidas en caso de producirse los eventos físicos peligrosos. La reducción del riesgo la componen la intervención correctiva del riesgo existente, la intervención prospectiva de nuevo riesgo y la protección financiera.<br><strong>3. Manejo del Desastre:</strong> Compuesto por la preparación para la respuesta a emergencias, la preparación para la recuperación posdesastre, la ejecución de dicha respuesta y la ejecución de la respectiva recuperación.</div>]]></description>
         <enclosure url="https://www.minambiente.gov.co/index.php/gestion-del-riesgo-de-desastres" />
         <pubDate>2021-09-10 21:13:11 UTC</pubDate>
         <guid>https://padlet.com/cristianarenascastellanos/xlnb84x41zzap9ax/wish/1731874989</guid>
      </item>
      <item>
         <title>(CAS) ERM Framework</title>
         <author>johanndg24</author>
         <link>https://padlet.com/cristianarenascastellanos/xlnb84x41zzap9ax/wish/1731875589</link>
         <description><![CDATA[<div>Pasos para la gestión de riesgos:<br>- Establecer contexto<br>- Identificar riesgos<br>- Analizar riesgos<br>- Integrar riesgos<br>- Priorizar riesgos<br>- Combinar riesgos<br>- Monitorear riesgos</div>]]></description>
         <enclosure url="" />
         <pubDate>2021-09-10 21:13:45 UTC</pubDate>
         <guid>https://padlet.com/cristianarenascastellanos/xlnb84x41zzap9ax/wish/1731875589</guid>
      </item>
      <item>
         <title>Risk Management in Software Development and Software Engineering Projects</title>
         <author>carlossime</author>
         <link>https://padlet.com/cristianarenascastellanos/xlnb84x41zzap9ax/wish/1731879282</link>
         <description><![CDATA[<div>https://www.castsoftware.com/research-labs/risk-management-in-software-development-and-software-engineering-projects<br><br>Podemos ver algunos tipos de riesgos que se pueden encontrar en proyectos de software como lo son:</div><ul><li>New, unproven technologies</li><li>User and functional requirements</li><li>Application and system architecture</li><li>Performance</li><li>Organizational</li></ul>]]></description>
         <enclosure url="https://www.castsoftware.com/research-labs/risk-management-in-software-development-and-software-engineering-projects" />
         <pubDate>2021-09-10 21:16:06 UTC</pubDate>
         <guid>https://padlet.com/cristianarenascastellanos/xlnb84x41zzap9ax/wish/1731879282</guid>
      </item>
      <item>
         <title>5 pasos para realizar un proceso efectivo de risk management </title>
         <author>valentinaache4</author>
         <link>https://padlet.com/cristianarenascastellanos/xlnb84x41zzap9ax/wish/1731887254</link>
         <description><![CDATA[<div><strong>1. Identificar el riesgo</strong></div><div><strong>2. Analizar el riesgo</strong></div><div><strong>3. Priorizar el riesgo</strong></div><div><strong>4. Tratar, manejar el riesgo</strong></div><div><strong>5. Monitorear el riesgo</strong></div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1338910413/aa477451d8c3adca947833ebc7137387/image.png" />
         <pubDate>2021-09-10 21:20:46 UTC</pubDate>
         <guid>https://padlet.com/cristianarenascastellanos/xlnb84x41zzap9ax/wish/1731887254</guid>
      </item>
      <item>
         <title>Gestión de riesgos de software: principios y mejores prácticas</title>
         <author>davidacostag01</author>
         <link>https://padlet.com/cristianarenascastellanos/xlnb84x41zzap9ax/wish/1731893747</link>
         <description><![CDATA[<ul><li>Identifique las áreas y componentes de mayor riesgo dentro de sus aplicaciones y sistemas.</li><li>Identificar la causa raíz de la mayoría de los defectos que resultan en fallas del sistema (es decir, los "defectos asesinos")</li><li>Comprender la importancia de cuantificar el riesgo de transacciones y objetos además de las pruebas basadas en riesgos.</li><li>Aprenda a optimizar la eficiencia de sus pruebas mientras amplía su cobertura<ul><li>Aproveche el análisis de calidad estructural para complementar sus pruebas basadas en riesgos</li><li>Comprender la complejidad de los componentes subyacentes del sistema.</li><li>Cuantificar el grado en que han cambiado los componentes complejos del sistema.</li></ul></li><li>Asegúrese de tener un cuadro de mando o tablero para medir y rastrear los niveles de riesgo de software en cada versión de sus aplicaciones más críticas.</li></ul><div><br></div>]]></description>
         <enclosure url="" />
         <pubDate>2021-09-10 21:26:41 UTC</pubDate>
         <guid>https://padlet.com/cristianarenascastellanos/xlnb84x41zzap9ax/wish/1731893747</guid>
      </item>
      <item>
         <title>Partes que se ven en la gestión de riesgos</title>
         <author>julian31079</author>
         <link>https://padlet.com/cristianarenascastellanos/xlnb84x41zzap9ax/wish/1731895962</link>
         <description><![CDATA[<div>En cuanto a la gestión de riesgos se tiene que identificar los posibles riesgos, donde se deben hacer pruebas con el fin de identificar posibles brechas en las diferentes brechas en el proceso.<br><br></div><div>Tambien se debe tener en cuenta la valoración de riesgos, ya que no todos tienen el mismo nivel de importancia.<br><br></div><div>Luego se debe tener en cuenta que las politicas presentan una manera de intentar solucionar los problemas.<br><br></div><div>Y para finalizar se tiene toda la monitorización de como se puede generar una gestión de indicadores.<br><br></div>]]></description>
         <enclosure url="" />
         <pubDate>2021-09-10 21:28:48 UTC</pubDate>
         <guid>https://padlet.com/cristianarenascastellanos/xlnb84x41zzap9ax/wish/1731895962</guid>
      </item>
      <item>
         <title>Frameworks de Administración de riesgos</title>
         <author>juandva2016</author>
         <link>https://padlet.com/cristianarenascastellanos/xlnb84x41zzap9ax/wish/1731903556</link>
         <description><![CDATA[<ul><li>The Casualty Actuarial Society (CAS) ERM Framework<ul><li>Framework de administración de riesgos de la Sociedad Actuarial de Accidentes que define 4 tipos de riesgo:</li></ul><ol><li>Riesgos amenazantes</li><li>Riesgos financieros</li><li>Riesgos operacionales</li><li>Riesgos estratégicos</li></ol><ul><li>y siete pasos....</li></ul></li></ul><div>+ The COSO ERM Integrated Framework</div><div>+ The ISO 31000 ERM Framework<br>+ The COBIT ERM Framework<br>+ The NIST ERM Framework<br>+ RIMS Risk Maturity Model ERM Framework</div>]]></description>
         <enclosure url="" />
         <pubDate>2021-09-10 21:36:48 UTC</pubDate>
         <guid>https://padlet.com/cristianarenascastellanos/xlnb84x41zzap9ax/wish/1731903556</guid>
      </item>
      <item>
         <title>Riesgo según el PMI</title>
         <author>juandva2016</author>
         <link>https://padlet.com/cristianarenascastellanos/xlnb84x41zzap9ax/wish/1731906442</link>
         <description><![CDATA[<div>Un riesgo es un evento o condición incierta que, si ocurre, tiene un efecto positivo o negativo en uno o más objetivos. Los riesgos que tienen un efecto positivo en los objetivos se denominan oportunidades y los que afectan negativamente se denominan amenazas.</div>]]></description>
         <enclosure url="" />
         <pubDate>2021-09-10 21:39:38 UTC</pubDate>
         <guid>https://padlet.com/cristianarenascastellanos/xlnb84x41zzap9ax/wish/1731906442</guid>
      </item>
      <item>
         <title>Arnold Rios Gestión de riesgos</title>
         <author></author>
         <link>https://padlet.com/cristianarenascastellanos/xlnb84x41zzap9ax/wish/1731919740</link>
         <description><![CDATA[<div><strong>·&nbsp; &nbsp; &nbsp; &nbsp;</strong>Es la <strong>forma en la que se protegen interna y externamente.</strong></div><div>·&nbsp; &nbsp; &nbsp; &nbsp;La <a href="https://gerens.pe/blog/evaluacion-de-riesgos-exitosa/">gestión de riesgos</a> es el proceso de identificar, analizar y responder a factores de riesgo a lo largo de la vida de un proyecto y en beneficio de sus objetivos. La gestión de riesgos adecuada implica el control de posibles eventos futuros.</div><div><br>·&nbsp; &nbsp; &nbsp; &nbsp;La gestión de riesgos: Un proceso continuo<br><br></div><div>·&nbsp; &nbsp; &nbsp; &nbsp;Una vez que el equipo de proyectos identifica todos los posibles riesgos que pueden perjudicar el éxito del proyecto, debe escoger los que tienen más probabilidades de suceder. Basará su decisión en las experiencias pasadas respecto de la probabilidad de ocurrencia, su intuición, las lecciones aprendidas, los datos históricos, entre otros.<br><br></div><div>·&nbsp; &nbsp; &nbsp; &nbsp;La importancia es que la oportunidad y el riesgo por lo general permanecen relativamente altos durante la planificación del proyecto (al inicio del ciclo de vida), pero debido al relativo bajo nivel de inversión en este punto, lo que está en juego permanece bajo. Por el contrario, durante la ejecución del proyecto, el riesgo cae de forma progresiva a niveles inferiores a medida que lo desconocido se convierte en conocido.&nbsp;<br><br></div><div><strong><br>Respuesta a los riesgos<br></strong><br></div><div>La respuesta a los riesgos por lo general incluye:<br><br></div><ul><li><a href="https://gerens.pe/blog/gestion-riesgos-estrategias-prevencion/"><strong>Prevención</strong></a>: Eliminación de una amenaza específica, a menudo al eliminar la causa.</li><li><strong>Mitigación: </strong>Reducción del valor monetario estimado de un riesgo al reducir la probabilidad de ocurrencia.</li><li><strong>Aceptación: </strong>Aceptar las consecuencias del riesgo. Con frecuencia, esto se cumple al desarrollar un plan de contingencia para ejecutar si el riesgo llega a ocurrir.</li></ul><div>El propósito de la gestión de riesgos es la siguiente:<br><br></div><ul><li>Identificar posibles riesgos</li><li>Reducir o dividir los riesgos</li><li>Proporcionar una base racional para la toma de decisiones en relación con todos los riesgos</li><li>Planificar</li><li>Garantizar que los riesgos de mayor prioridad sean gestionados de forma agresiva y que todos los riesgos sean gestionados, cuidando los costos, a lo largo del proyecto.</li><li>Proporcionar gestión en todos los niveles con la información necesaria para tomar decisiones informadas en problemas críticos para el éxito del proyecto.</li></ul><div>Tomado de: <a href="https://gerens.pe/blog/gestion-de-riesgos/">https://gerens.pe/blog/gestion-de-riesgos/<br></a><br></div><div>GESTION:<br><br></div><div>·&nbsp; &nbsp; &nbsp; &nbsp;Identificar</div><div>·&nbsp; &nbsp; &nbsp; &nbsp;Analizar&nbsp;</div><div>·&nbsp; &nbsp; &nbsp; &nbsp;Responder</div><div>·&nbsp; &nbsp; &nbsp; &nbsp;Inicio: se procede con la fijación del alcance del proyecto y su correspondiente aprobación.</div><div>·&nbsp; &nbsp; &nbsp; &nbsp;Planificación: se programan las distintas etapas de la gestión en cuestión.</div><div>·&nbsp; &nbsp; &nbsp; &nbsp;Ejecución práctica: se llevan a cabo todas las tareas establecidas en la etapa anterior, con la finalidad de completar eficientemente cada uno de los entregables.</div><div>·&nbsp; &nbsp; &nbsp; &nbsp;Seguimiento de gestión y control pertinente: se realizan las tareas de supervisión y se efectúa un procedimiento comparativo entre las acciones programadas y las que se realizaron. En el caso de que existieran discrepancias, se deben aplicar las contramedidas necesarias para neutralizar su desviación.</div><div>·&nbsp; &nbsp; &nbsp; &nbsp;Finalización: se produce la culminación formal del proyecto con la consecuente liberación de los recursos, tanto humanos como materiales. Posteriormente, se debe efectuar una evaluación y una retroalimentación de lo realizado a lo largo del proyecto.<br><br></div><div>Las normas ISO 31 000 se pueden utilizar como marco de gestión de riesgos para las empresas, independientemente de cuál sea el sector. Estas normas ayudan a las empresas a implementar un plan para gestionarlos de forma sistemática.<br><br></div><div>Gestión de riesgos de TI<br><br></div><div>En el caso de la TI, los riesgos provienen de la posibilidad de pérdidas o daños si una amenaza aprovecha un punto vulnerable de seguridad en sus sistemas de hardware o software. Los puntos vulnerables y las exposiciones comunes (CVE), una lista de fallas de seguridad que se encuentra disponible para todo el público, permiten que los especialistas en TI coordinen sus esfuerzos para priorizar y solucionar estos puntos vulnerables y mejorar la seguridad de los sistemas informáticos.<br><br></div><div>&nbsp;<br><br></div><div>La forma en que desarrollamos, implementamos, integramos y gestionamos la TI está cambiando considerablemente. La seguridad de la TI debe formar parte de la infraestructura y del ciclo de vida del producto desde el comienzo, y debe incorporarse a la estrategia de gestión de riesgos para que su empresa sea proactiva y reactiva.<br><br></div><div>Tomado de: https://www.redhat.com/es/topics/management/what-is-risk-management<br><br></div>]]></description>
         <enclosure url="" />
         <pubDate>2021-09-10 21:55:09 UTC</pubDate>
         <guid>https://padlet.com/cristianarenascastellanos/xlnb84x41zzap9ax/wish/1731919740</guid>
      </item>
      <item>
         <title></title>
         <author>cristianarenascastellanos</author>
         <link>https://padlet.com/cristianarenascastellanos/xlnb84x41zzap9ax/wish/1731937408</link>
         <description><![CDATA[]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/1338009639/3b850029d9ac66534d6c7f7e841e3c16/MicrosoftTeams_image__4_.png" />
         <pubDate>2021-09-10 22:16:54 UTC</pubDate>
         <guid>https://padlet.com/cristianarenascastellanos/xlnb84x41zzap9ax/wish/1731937408</guid>
      </item>
   </channel>
</rss>
