Show/Hide Toolbars

Release Notes

Autoevaluación de riesgo

El riesgo operativo es inherente a todas las actividades y procesos de una organización. En la autoevaluación de riesgos operativos, la matriz de riesgo se construye de acuerdo con la frecuencia e impacto de los eventos (Incidente, Problema o Workflow). La autoevaluación tiene por objeto identificar y evaluar los riesgos potenciales que pueden manifestarse y, en particular, aquellos que pueden causar pérdidas considerables Es una técnica de evaluación cuantitativa cuya base es la información recolectada sobre los eventos ocurridos.

 

risk_2010-01_zoom70

 

Revalidación del plan de riesgo

A partir de esta versión, es posible hacer gestión sobre las revalidaciones de los planes de riesgos que poseen revisiones. Con ello, se puede anticipar una revalidación del plan de riesgo. La funcionalidad de revalidación del plan de riesgo es una herramienta importante para garantizar que los análisis de riesgos y control se actualizan periódicamente.

 

risk_2010-02_zoom70

 

Evolución en la gestión de los tratamientos y respuesta al riesgo

El tratamiento de riesgos implica la selección de una o más opciones para modificar los riesgos y la implementación de estas opciones. Esta etapa de la planificación tiene como objetivo desarrollar alternativas y acciones para aumentar las oportunidades con relación a los riesgos con impacto positivo y reducir las amenazas referentes a los riesgos con impacto negativo. La disponibilidad de la pantalla de tratamiento y respuesta al riesgo, junto con los datos del análisis de riesgo y la visión de los tratamientos en la estructura del plan de riesgo, ayuda en el objetivo de desarrollar opciones para modificar el riesgo.

 

risk_2010-03_zoom70

 

Importación de atributos de riesgo y control

Para importar valores para los atributos del registro de riesgo y control se crearon las interfaces RICONTROLATTRIBUTE (valor del atributo del control) y RIRISKATTRIBUTE (valor del atributo del riesgo). La documentación de las nuevas interfaces está en el Guía de integración de SE Suite 2.0.

 

risk_2010-04_zoom70

 

Personalización de los términos en el perfil de visualización

Las evaluaciones de riesgo tienen varias terminologías dependiendo del contexto en el que se están realizando los análisis de riesgos. Por ejemplo, podemos tener una evaluación del riesgo inherente o bruto al referirse a la primera evaluación del riesgo, sin considerar los controles y tratamientos Basado en esto, en la pantalla de perfil de visualización, es posible elegir los términos y las siglas que mejor representan el contexto de la organización que está haciendo la gestión de riesgo.

 

risk_2010-05_zoom70

 

Permitir modificar el nombre, el icono, el color y la descripción de los resultados de los métodos de evaluación homologados

Algunas informaciones del método de evaluación pueden ser revisadas sin la necesidad de crear una nueva revisión. De esta manera, se ha dejado disponible la modificación del nombre, el icono y la descripción de los resultados del método de evaluación, principalmente porque son informaciones que sufren muchas modificaciones durante la fase de implantación de la gestión de riesgos, por lo que no es necesario crear nuevas revisiones si la estructura del método de evaluación sigue siendo la misma.

 

risk_2010-06_zoom70

 

Configuración "Detectivo + Preventivo" para el control

En algunos casos, el control puede ser detectivo y preventivo y de esta manera, el cálculo del riesgo residual debe considerar la efectividad del control para los dos ejes de la matriz de riesgo. Debido a estas situaciones, se incluyó la opción "Detectivo + Preventivo" como característica del control.

 

risk_2010-07_zoom70

 

Nuevos parámetros generales

Los parámetros generales son configuraciones para la personalización de SE Riesgo en los clientes. Por eso, en esta versión se pusieron a disposición tres nuevos parámetros. Los dos primeros parámetros son para hacer obligatorio el relleno de los campos "Tipo de automatización" y "Característica del control" en la pantalla de registro y análisis del control y el tercer parámetro es la personalización de la "Respuesta al Riesgo" para los tratamientos.

 

risk_2010-08_zoom70

 

Consulta de riesgo - Visión de riesgo y análisis de riesgo

En la consulta de riesgo es posible visualizar todos los análisis de riesgo y sus evaluaciones y a partir de esta versión, se ha incluido una vista del registro de riesgo. La vista del registro de riesgo agrupa todos los análisis de riesgo, controles, eventos y plan de acción de un riesgo.

 

risk_2010-09_zoom70