Aplicación de la norma ISO 31000:2009 en la mitigación de riesgos y su relación con la calidad de servicio
Loading...
Date
Authors
Journal Title
Journal ISSN
Volume Title
Publisher
Abstract
The objective of this study is to analyze the aspects that make up the
application of the ISO 31000:2009 standard in risk mitigation in order to determine
its relationship with service quality. The conceptual approach of the study establishes
its theoretical foundations on regulatory processes, internal control, and regulations
to identify and mitigate risks. The methodological approach is qualitative, since
through a bibliographic and documentary review, a brief proposal was designed on
the ISO 31000 standard with the purpose of mitigating business risks and improving
customer service to internal collaborators and citizens. The result was that in
Ecuador, the quality of service offered by employees in operational or high-impact
criticality areas does not apply to the ISO 31000:2009 standard. Furthermore, the
processes and risk plans are not fully covered by the company's guidelines. This
allows us to conclude that the application of this standard effectively impacts the
consideration of all possible scenarios that could directly or indirectly affect the
company's business continuity, using tools to mitigate risks.
Description
Resumen:El objetivo del presente estudio es analizar los aspectos que conforman la
aplicación de la norma ISO 31000:2009 en la mitigación de riesgos con la finalidad
de determinar su relación con la calidad de servicio. El enfoque conceptual del
estudio sienta sus bases teóricas sobre los procesos regulatorios, de control interno y
la normativa para identificar y mitigar riesgos. El enfoque metodológico es
cualitativo, ya que a través de una revisión bibliográfica-documental se permitió
diseñar una breve propuesta sobre la norma ISO 31000 con el propósito de mitigar
riesgos empresariales y mejorar la atención del colaborador interno y la
ciudadanía.Se obtuvo omo resultado que en Ecuador, la calidad del servicio ofrecido
por los empleados de áreas operativas o de alto impacto de criticidad no aplica la
norma ISO 31000:2009. Además, los procesos y plan de riesgos no se encuentran
cubiertos de extremo a extremo con los lineamientos de las empresas. Esto permite
concluir que la aplicación de esta norma incide eficazmente en la consideración de
todos los posibles escenarios que se vean afectados directa o indirectamente a la
continuidad de negocio de la empresa, utilizando las herramientas para poder mitigar
los riesgos.
