Compártelo
Comprender la organización y su contexto
TECNOLOGÍA

Comprender la organización y su contexto

La organización debe determinar los contextos externos e internos que son relevantes para su propósito y que afectan su capacidad de lograr el resultado deseado por su Sistema de Gestión de Seguridad de la Información.


Antes de iniciar el diseño y la implementación del marco de trabajo de la gestión del riesgo, es importante evaluar y entender el contexto externo y el contexto interno de la organización, dado que ambos pueden influir significativamente en el diseño del marco de trabajo.

Contexto interno

El contexto interno es el entorno interno en que la organización se soporta para conseguir sus objetivos. El proceso de gestión del riesgo debería alinearse con la cultura, los procesos, la estructura y la estrategia de la organización.

El contexto interno lo constituye todo aquello que en el seno de la organización puede influir en la manera en la que una organización gestiona su seguridad.

Este contexto se debería establecer, ya que:

  1. La gestión del riesgo se realiza en el contexto de los objetivos de la organización.
  2. Los objetivos y los criterios de un proyecto, de un proceso o de una actividad específicos, se deberían considerar a la vista de los objetivos de la organización en su conjunto.
  3. Algunas organizaciones no reconocen todas las oportunidades que les permiten conseguir sus objetivos en materia de estrategia, de proyecto o de negocio, y esto afecta a la continuidad del compromiso, la credibilidad, la confianza y los valores de la organización.

Puede incluir:

  1. El gobierno, la estructura de la organización, las funciones y la obligación de rendir cuentas.
  2. Las políticas, los objetivos y las estrategias que se establecen para conseguirlo.
  3. Las capacidades, entendidas en términos de recursos y conocimientos (por ejemplo: capital, tiempo, personas, procesos, sistemas y tecnologías).
  4. Los sistemas de información, los flujos de información y los procesos de toma de decisiones (tanto formales como informales).
  5. Las relaciones, las percepciones y los valores de las partes interesadas internas.
  6. La cultura de la organización.
  7. Las normas, las directrices y los modelos adoptados por la organización.
  8. La forma y amplitud de las relaciones contractuales.

Contexto externo

El contexto externo es el entorno externo en que la organización busca conseguir sus objetivos. La comprensión del contexto externo es importante para asegurarse que los objetivos e inquietudes de las partes interesadas externas se tienen en cuenta cuando se desarrollan los criterios de riesgo.

El contexto externo se basa en el contexto a escala de la organización, pero con detalles específicos de requisitos legales y reglamentarios, con las percepciones de las partes interesadas y con otros aspectos de riesgos específicos del alcance del proceso de gestión del riesgo.

La evaluación del contexto externo de la organización puede incluir, aunque sin limitarse a ello:

  1. El entorno social y cultural, político, legal, reglamentario, financiero, tecnológico, económico, natural y competitivo, a nivel internacional, nacional, regional o local.
  2. Los factores y las tendencias que tienen impacto sobre los objetivos de la organización.
  3. Las relaciones con las partes interesadas, sus percepciones y sus valores.

 

ENTRA EN CEUPE E INFÓRMATE SOBRE NUESTROS MÁSTERS DE TECNOLOGÍA Y SISTEMAS Y NUESTROS CURSOS DE ESPECIALIZACIÓN Y EXPERTOS SI TE INTERESA DESARROLLAR TUS CAPACIDADES EN EL CAMPO DE LOS SISTEMAS DE LA TECNOLOGÍA.
Máster en
Inteligencia de Negocio y Big Data Analytics

TECNOLOGÍA

Modalidad
Modalidad
ONLINE
Duración
Duración
1500 horas
Evaluación
Evaluación
Continua con casos prácticos
Financiación
Financiación
Pago en cuotas mensuales sin intereses
Redes sociales: cómo sacarles el máximo provecho
Operación y mantenimiento: Turbina-Generador
Compártelo
 

Comentarios

No hay comentarios por el momento. Se el primero en enviar un comentario.
Invitado
Viernes, 01 Mayo 2026

Suscríbete a nuestro Magazine

Recibe Artículos, Conferencias
y Master Class

(*) He leído y acepto la Politica de Privacidad

Síguenos

LinkedIn Youtube Twitter Instagram Facebook

Masterclass Tecnología

Tecnología

Librerías

Tecnología

Introducción a las APIs

Tecnología

Intérprete de Python

Noticias más populares

La Escuela de Negocios Online se posiciona en el Top 3 de LATAM.

¿Interesado en hacer un máster en España desde la distancia? A continuación, te presento 5 universidades top del sector. 7 Universidades para estudiar un máster online en España 1. Universidad Católic...
Las maestrías son un tipo de formación avanzada, cuyos programas son accesibles posterior a la etapa universitaria. Definición de maestría Una maestría es un curso de posgrado con una duración que osc...

EMPRESAS

Automatización de procesos con IA ya no es una tendencia futura. Es una realidad operativa que está redefiniendo cómo trabajan las empresas en 2026. H...
La metodología Scrum revoluciona cómo los equipos gestionan proyectos, haciéndolos más ágiles, colaborativos y efectivos. Conoce cómo aplicar Scrum, e...
La Responsabilidad Social Corporativa (RSC) es la estrategia mediante la cual una empresa integra criterios sociales, ambientales y éticos en su activ...
Hasta no hace mucho, especializarse implicaba pedir excedencias, mudarse de ciudad o asumir un coste económico difícil de encajar. No todo el mundo po...

MARKETING

En esta guía de SEO local verás: Qué es el SEO local Estrategia SEO local: pasos clave Cómo mejorar el SEO local de tu negocio Reportes de SEO local: ...
La mayoría de vendedores en marketplaces cree que con subir un buen producto es suficiente para vender, pero la realidad es muy distinta. Más del 80% ...

Síguenos

LinkedIn Youtube Twitter Instagram Facebook

Masterclass Tecnología

Tecnología

Librerías

Tecnología

Introducción a las APIs

Tecnología

Intérprete de Python