Guía práctica sobre cuantificación de riesgos: qué es, por qué cuantificar por escenario y no riesgo a riesgo, cómo funciona la simulación de Monte Carlo (VaR, TVaR, cola de pérdidas) y cómo empezar sin datos perfectos.
Últimas noticias y novedades
Ley 30424 de Responsabilidad Administrativa por Soborno en Perú
Claves de la ley 30424 Hoy en día las organizaciones públicas como privadas, deben contar con una serie de mecanismos que impidan la realización de delitos en beneficio de una…
Ley 27401: Responsabilidad Penal de las Personas Jurídicas
¿En que consiste la Ley 27401? A finales de 2017 se publicó en el Boletín Oficial de la República Argentina la Ley 27401, la cual introdujo por primera vez la…
Indicadores clave en un programa de riesgos
¿Qué son los indicadores de riesgos? Los indicadores de riesgo clave, conocidos como KRI (Key Risk Indicator), sirven para determinar el nivel de riesgo que tiene una organización ante una…
Ley 20.393 de Responsabilidad Penal de las Personas Jurídicas en Chile
¿Qué hay que saber sobre la Ley 20.393? Esta ley de prevención de delitos 20.393 surge en Chile a finales del año 2009 con el objetivo de integrar a la…
ISO 26000: Claves y principios de la norma
ISO 26000: ¿Qué es la Responsabilidad Social Corporativa (RSC)? La norma ISO 26000 desarrolla la responsabilidad social corporativa. Esta cuestión tiene una importancia cada vez mayor en la gestión de…
Mapa de procesos de una organización, ¿qué es y cómo se elabora?
¿Qué es un mapa de procesos? Todas las organizaciones se componen de múltiples actividades que permiten el correcto funcionamiento de la compañía, tanto a nivel interno como externo. Es común…
¿Qué es ITIL y para que sirve?
¿Qué es ITIL? Las siglas ITIL significan Information Technology Infrastructure Library, que traduciríamos literalmente como Biblioteca de Infraestructura de Tecnologías de Información. ITIL es una guía de buenas prácticas para…
RAN 20-10: Gestión de Seguridad de la Información y Ciberseguridad
Seguridad de la información y Ciberseguridad La Comisión para el Mercado Financiero Chileno (CMF) ha publicado un nuevo capítulo (RAN 20-10) referente a los lineamientos mínimos en materia de Seguridad…
¿Qué es NIST Cibersecurity Framework?
Introducción El marco para la mejora de la seguridad cibernética en infraestructuras críticas, mejor conocida en inglés como NIST Cibersecurity Framework, fue emitida inicialmente en los Estados Unidos en febrero…
¿Qué es el informe de Auditoría Interna?
Informe de Auditoría Interna, ¿qué debe incluir? El informe de Auditoría, según la definición de la normativa ISO, especifica que se trata de: “proceso sistemático, independiente y documentado para obtener…
Balanced Scorecard ¿Qué es y cuál es su potencial?
Balanced Scorecard o Cuadro de Mando Integral El concepto y definición de BSC El concepto de Cuadro de Mando Integral (CMI), también conocido como Balanced Scorecard (BSC), va a ser…
¿Qué es la ley SOX y para qué sirve?
Ley SOX – Sarbanes Oxley Historia de la creación de SOX La Ley de Valores de Estados Unidos de 1933 regulaba el mercado de valores hasta 2002. Exigía a las…
Estándares de continuidad de negocio, gestión de crisis y emergencias
Estándares de continuidad de negocio y gestión de incidentes Cualquier organización está expuesta a incidentes que pueden provocar una parada de su actividad y ser un obstáculo para la continuidad…
RGPD y plazos de conservación de los datos personales
Conservación de datos personales: incumplimiento en empresas Habiendo transcurrido más de dos años desde la entrada en vigor del Reglamento General de Protección de Datos (RGPD), todavía existen muchos interrogantes…
Métodos de evaluación de riesgos: Mehari, Ebios, Octave
Los métodos de evaluación de riesgos Desde la crisis financiera iniciada en 2008, el análisis de riesgos ha tomado especial relevancia en la gestión interna de las organizaciones. Anteriormente, se…
















