Page 137 - D:\1. GESTIÓN APSSOMA\1.4 Manuales CDR APSSOMA\Proyectos de Guías CDR\015-IPERC\
P. 137

¿Qué es el riesgo residual?.






       Es aquel riesgo que subsiste, después

       de haber implementado controles.
       Es importante advertir que el nivel
       de riesgo al que está sometido una

       compañía nunca puede erradicarse
       totalmente.  Por  ello, se  debe buscar

       un equilibrio entre el nivel de recursos
       y mecanismos que es preciso dedicar
       para minimizar o mitigar estos riesgos

       y  un cierto  nivel de  confianza  que se
       puede considerar suficiente (nivel de

       riesgo aceptable).

       Una vez realizado el análisis y evaluación
       de los controles para la mitigación de los

       riesgos, procedemos a la elaboración
       del mapa de riesgo residual (después

       de los controles).



       NOTA:

       El Riesgo residual (despúes de los controles), deberá ser reevaluado y analizado en su eficacia de

       diseño y funcionalidad, este podrá determinarse de manera lineal o cambiando de cuadrante.

                                                                                                                       MANUAL DE AUTOINSTRUCCIÓN NTS-015 “IPERC” | 137
   132   133   134   135   136   137   138   139   140   141   142