Aplicación de la norma ISO 31000:2009 en la mitigación de riesgos y su relación con la calidad de servicio

Loading...
Thumbnail Image

Date

Journal Title

Journal ISSN

Volume Title

Publisher

Abstract

The objective of this study is to analyze the aspects that make up the application of the ISO 31000:2009 standard in risk mitigation in order to determine its relationship with service quality. The conceptual approach of the study establishes its theoretical foundations on regulatory processes, internal control, and regulations to identify and mitigate risks. The methodological approach is qualitative, since through a bibliographic and documentary review, a brief proposal was designed on the ISO 31000 standard with the purpose of mitigating business risks and improving customer service to internal collaborators and citizens. The result was that in Ecuador, the quality of service offered by employees in operational or high-impact criticality areas does not apply to the ISO 31000:2009 standard. Furthermore, the processes and risk plans are not fully covered by the company's guidelines. This allows us to conclude that the application of this standard effectively impacts the consideration of all possible scenarios that could directly or indirectly affect the company's business continuity, using tools to mitigate risks.

Description

El objetivo del presente estudio es analizar los aspectos que conforman la aplicación de la norma ISO 31000:2009 en la mitigación de riesgos con la finalidad de determinar su relación con la calidad de servicio. El enfoque conceptual del estudio sienta sus bases teóricas sobre los procesos regulatorios, de control interno y la normativa para identificar y mitigar riesgos. El enfoque metodológico es cualitativo, ya que a través de una revisión bibliográfica-documental se permitió diseñar una breve propuesta sobre la norma ISO 31000 con el propósito de mitigar riesgos empresariales y mejorar la atención del colaborador interno y la ciudadanía.Se obtuvo omo resultado que en Ecuador, la calidad del servicio ofrecido por los empleados de áreas operativas o de alto impacto de criticidad no aplica la norma ISO 31000:2009. Además, los procesos y plan de riesgos no se encuentran cubiertos de extremo a extremo con los lineamientos de las empresas. Esto permite concluir que la aplicación de esta norma incide eficazmente en la consideración de todos los posibles escenarios que se vean afectados directa o indirectamente a la continuidad de negocio de la empresa, utilizando las herramientas para poder mitigar los riesgos.

Citation