Buscando por internet información general sobre gestión de riesgo (pues curraré en eso ahora, debo ir aprendiendo), me he encontrado con las ponencias sobre Información y Gestión del Riesgo, organizadas por Inteco, que tuvieron lugar el 8 y el 9 de Diciembre de 2007. Están disponibles los videos de las ponencias, y en algunos casos, se puede descargar las transparencias en PDF.
El objeto de estas conferencias fue:
- presentar la metodología que se aplica en cinco países europeos (España, Alemania, Reino Unido, Francia y Austria), casos de éxito y experiencias de análisis de riesgos. En el caso de España, se habla de Magerit.
- las pequeñas y medianas empresas, y el análisis de riesgos. Por qué no lo hacen, qué se está haciendo para que esto cambie, etc.
Cada metodología ha sido desarrollada por algún organismo público, así que en primer lugar se presentan las administraciones públicas relevantes. Después una empresa de consultoría o una asociación habla de los problemas con las PYMEs y el análisis de riesgos (por ejemplo, cómo presentarlo para que digan "entiendo que necesito esto" y se atrevan a abordarlo) , y por último, un caso de éxito de análisis de riesgos hecho en una empresa.
En el caso de España, se presentaron tres ponencias:
- CCN-CERT e Inteco: qué son y qué hacen, qué tiene que ver el análisis de riesgos con su trabajo (esta, me pareció particularmente interesante).
- Una presentación de una empresa consultora (no diré el nombre), titulada "Risk analysis as the basis for certification".
- El caso de un análisis de riesgos, hecho en Caixa Sabadell, usando Magerit y PILAR.
No hay comentarios:
Publicar un comentario