Quién lo utiliza
Las juntas directivas, los gestores de riesgos y los organismos públicos lo utilizan para desarrollar la gestión de riesgos empresariales.
Cómo se aplica
- La práctica actual se compara con la guía.
- La dirección acuerda qué partes aplican y quién es responsable de ellas.
- Las prácticas se adoptan en políticas, procedimientos y capacitación.
- Los resultados se revisan después de un período establecido y se ajustan.
Factores de costo
El costo corresponde principalmente al tiempo del personal y a cualquier apoyo externo. El número de procesos y equipos involucrados determina el esfuerzo. No se aplican tarifas de certificación, ya que no se emite ningún certificado.
Cronograma
La mayoría de las organizaciones lo adoptan por fases a lo largo de varios meses. Puede llevarse a cabo junto con el trabajo en una norma certificable.
Certificación
ISO 31000 es una guía, por lo que no se emiten certificados acreditados conforme a ella. Su enfoque respalda las cláusulas de riesgo de normas certificables como ISO 9001 y ISO/IEC 27001.


