WorksheetsSGCN 22301
Total questions: 228
Worksheet time: 4hrs 24mins
control de riesgos
control de riesgos
gestión de riesgos
evaluación de peligros
prevención de riesgos
Translate this question to Español language
control de calidad
planificación estratégica
seguridad laboral
gestión de riesgos
Translate this question to Español language
Los requisitos de la norma ISO 21001 están relacionados con las organizaciones educativas e incluyen áreas como liderazgo, planificación, apoyo, operación, evaluación del desempeño y mejora.
ISO 21001 no tiene ningún requisito
Los requisitos de ISO 21001 solo están relacionados con la planificación y el apoyo
Los requisitos de ISO 21001 solo están relacionados con la evaluación del desempeño
Translate this question to Español language
gestión de riesgos
eliminación de riesgos
evaluación de riesgos
prevención de riesgos
Translate this question to Español language
comunicación de peligros
comunicación de seguridad
riesgos de comunicación
comunicación de riesgos
Translate this question to Español language
Identificar, evaluar y controlar los riesgos
Minimizar los riesgos
Ignorar los riesgos
Prevenir los riesgos
Translate this question to Español language
Identificar y evaluar los posibles riesgos
Prevenir los riesgos
Ignorar los riesgos
Minimizar los riesgos
Implementar controles de riesgo, desarrollar planes de contingencia, realizar evaluaciones regulares de riesgos, proporcionar capacitación y educación sobre gestión de riesgos, y monitorear y revisar los procesos de gestión de riesgos.
Implementar controles de riesgo, desarrollar planes de contingencia, realizar evaluaciones regulares de riesgos, proporcionar capacitación y educación sobre gestión de riesgos, y monitorear y revisar los procesos de gestión de riesgos.
Ignorar los riesgos identificados y esperar lo mejor
Avoidar cualquier actividad de gestión de riesgos
Transferir todos los riesgos a un tercero
¿Cuál es la importancia de cumplir con los requisitos de la norma ISO 21001 en la gestión de riesgos?
La importancia radica en cumplir con los estándares de seguridad establecidos por ISO 21001.
La importancia radica en establecer procesos y controles adecuados para identificar, evaluar y mitigar los riesgos en la educación.
La importancia radica en establecer un sistema de gestión de calidad eficiente.
La importancia radica en reducir los costos operativos de la organización.
Translate this question to Español language
Siguiendo los pasos mencionados anteriormente.
No haciendo nada
Ignorando los riesgos
Contratando más personal de comunicación
Translate this question to Español language
La probabilidad natural de ocurrencia de un evento postivo o negativo.
Riesgos propios de la naturaleza del proyecto y que son independientes de su sistema de control
Materialización del impacto del riesgo
Riesgos que quedan después de la planificación de la respuesta al riesgo.
Translate this question into Spanish
(a)
Translate this question to Español language
Traducir esta pregunta al idioma Español
Traducir esta pregunta al Español
Traducir esta pregunta al lenguaje Español
Traducir esta pregunta al idioma de Español
Traducir esta pregunta al Español
Translate this question to Español language
Probabilidad, Impacto y severidad
Probabilidad, Impacto y Mapa de riesgos
Mapa de riesgos y severidad
Probabilidad e Impacto
¿Cuáles de las siguientes afirmaciones son correctas acerca de la definición del riesgo?
Un evento o condición incierta que si se produce, tiene un efecto positivo o negativo en los objetivos de un proyecto
El impacto es la probabilidad de un evento
Se ubica en el futuro, no en el presente
Con el tiempo puede crecer, decrecer, desaparecer o controlarse.
Los objetivos de la gestión de los riesgos del proyecto consisten en:
Calificar la severidad del riesgo de acuerdo con la combinación de su probabilidad e impacto.
Identificar la frecuencia de ocurrencia con la que un evento podría ocurrir y está en función de la causa.
Disminuir la probabilidad y el impacto de los eventos negativos en el proyecto y aumentar el de los eventos positivos.
Identificar eventos
"No realizar revisión a la póliza y con ello, tener inconsistencias a la misma que impliquen inconvenientes posteriores". ¿Este riesgo esta redactado de manera correcta?
SI
NO
Translate this question to Español language
Evitar negaciones
El riesgo debe estar escrito en un lenguaje común y comprensible para toda la Compañía.
Debe tener negaciones
Ninguna de las anteriores
Traduce esta pregunta al idioma Español
(a)
Translate this question to Español language
Traducir esta pregunta al idioma Español
Traducir esta pregunta al Español
Traducir esta pregunta a Español
Traducir esta pregunta en Español
El proceso de "Desarrollar opciones, seleccionar estrategias y acordar acciones para abordar la exposición al riesgo del proyecto" Corresponde a:
Monitorear y controlar
Identificar los riesgos
Planear la respuesta a los riesgos
Análisis cualitativo
Translate this question to Español language
Un efecto
Una causa
Un riesgos
Un impacto
Traduce esta pregunta al idioma Español
Falso
Verdadero
La organización debe determinar las cuestiones externas e internas que son pertinentes para su propósito, su responsabilidad social y su dirección estratégica, y que afectan su capacidad para lograr los resultados esperados del SGOE
Falso
Verdadero
La organización debe determinar, proporcionar y mantener el ambiente necesario para la mejorar solo las condiciones de las personas.
Falso
Verdadero
Traduce esta pregunta al idioma Español
Falso
Verdadero
Translate this question to Español language
Falso
Verdadero
Translate this question to Español language
Falso
Verdadero
La toma de conciencia es responsabilidad de la gestión humana
Falso
Verdadero
¿Cuándo se realicen formaciones al personal, solo se pueden hacer exámenes escritos para conocer el grado de entendimiento del personal?
Falso
Verdadero
La organización debe establecer, implementar, mantener y mejorar continuamente un SGOE, incluidos los procesos necesarios y sus interacciones, de acuerdo con los requisitos de la norma ISO 21001
Falso
Verdadero
¿No es necesario que cuando la organización determine la necesidad de cambios en el SGOE, estos se lleven a cabo de manera planificada?
Falso
Verdadero
La organización debe determinar las comunicaciones internas pertinentes al sistema de gestión de la calidad, pero no necesariamente las externas.
Falso
Verdadero
Translate this question to Español language
Falso
Verdadero
La organización debe determinar y proporcionar los recursos necesarios para el establecimiento e implementación del SGOE, pero no necesariamente para su mantenimiento y mejora continua
Falso
Verdadero
Translate this question to Español language
Falso
Verdadero
Dentro del alcance del sistema de gestión de calidad, la organización educativa debe determinar las situaciones de emergencia potenciales, incluidas las que pueden tener un impacto ambiental.
Falso
Verdadero
Las acciones tomadas para abordar los riesgos y oportunidades deben ser proporcionales a la probabilidad de que ocurran y al impacto potencial en la conformidad de los productos y servicios
Falso
Verdadero
Translate this question to Español language
Organización Internacional para la Normalización
Organización Internacional de Normalización
Organización Internacional de sociedad
Traduce esta pregunta al idioma Español
Normas colombianas para un mejor desempeño laboral
Normas internacionales para una mejor seguridad social
Normas internacionales para una mejor eficiencia y rentabilidad económica en empresas
Normas Internacionales de origen británico que emplean sistemas de aprendizaje en empresas
De que norma habla la ISO 45001?
Norma de trabajo para un mejor desempeño laboral
Norma de gestión de salud y seguridad en el trabajo
Norma de protección ante desastres naturales ocurridos en horas de trabajo
Norma de trabajo para una vida saludable sin estrés
Traduce esta pregunta al idioma Español
Traduce esta pregunta al idioma Español
Mejor alimentación a trabajadores
Sistema de salud mejorado
Reducción y gestión de riesgos
Mejor desempeño y productividad
Traduce esta pregunta al idioma Español
(a)
Translate this question to Español language
Para que se implementaran normas efectivas de produccion que los empleados desarrollaran
Por que la ISO 45001 es mejor
Por que esta norma dejo de funcionar en los trabajadores y empresas ya que generaba dudas
Por que se busco internacionalizar la norma adaptandola de mejor manera por el grupo ISO
Translate this question to Español language
Salud de empleados y visitantes de la empresa certificada
Protección de riesgos en lugares peligrosos
Eficiencia, rentabilidad y comercialización
Eficacia ante prevención de desastres laborales
Traduzca esta pregunta al idioma Español
Lenguaje mas compresivo entre empleados y jefes
Replanteamiento de conceptos de riesgo, trabajo y lugar de trabajo
Lenguaje mas accesible para el sector de servicios
Nuevo estandar de negocio
Aprendizaje de las nuevas prevenciones de salud
¿Cuál fue la desventaja que surgió ante la ISO 45001?
Confusión ante los peligros en zonas de alto riesgo
Desinformación de cómo se previene un riesgo
Dudas y percepciones erróneas de cómo manejar el lugar de trabajo
Se encuentran quiebres de la norma ante la mala comunicación que se le da a los empleados
¿Cuál fue el año de publicación oficial de la ISO 45001?
2017
2015
2010
2012
2018
Translate this question to Español language
Del contexto
De los peligros
De cualquier fuente
De un diagnóstico
¿Se puede eliminar el riesgo?
Sí
No
En la gestión de riesgos ¿dónde se deben aplicar los controles?
En la estrategia de la organización
En los procesos
En la visión
En la planificación estratégica
¿Que es la ISO 31000?
Etiqueta
Sello
Norma
Cerificado
¿Cual es la primera etapa de la metología?
Definición de objetivos
Optimizar la gestion empresarial
La norma ISO 31000, proporciona instrucciones sobre cómo las empresas pueden integrar la toma de decisiones basada en el riesgo.
Verdadero
Falso
De acuerdo a lo estudiado en el curso podríamos decir que la definición más acertada del concepto "riesgo", es:
Vulnerabilidad de una empresa ante situaciones negativas.
Efecto de la incertidumbre sobre los objetivos.
Probabilidad de que algo suceda.
Todas las anteriores
Ninguna de las anteriores
De acuerdo a lo estudiado podemos afirmar que la ISO 31000 es una Norma certificable:
Verdadero
Falso
Una herramienta para la administración y gestión de los riesgos en las organizaciones es la implementación de la metodología de la norma ISO 31000.
Verdadero
Falso
Se entiende por riesgo:
Probabilidad que algo pueda ocurrir
La probabilidad que se produzca un desastre o evento peligroso no deseado en un lugar y tiempo determinado.
Efectos beneficiosos de una actividad o proceso
Ninguna de las anteriores
El riesgo surge al juntar dos ingredientes (componentes), estas son:
Amenaza
Sostenibilidad
Mitigación
Vulnerabilidad
En relación a la gestión del riesgo del proyecto, las acciones preventivas son aquellas que se tienen en cuenta...
La reparación de defectos.
Mientras ocurren los eventos.
Después de que ocurran los eventos.
Antes de que ocurran los eventos.
¿Cuál es la zona segura de una I.E. ante un desastre?
Sala de reuniones
Patio principal
Techo
Baños
No es una etapa del proceso de gestión de riesgos
Medidas de prevención y mitigación
proyección de riesgos
¿En qué fecha se firmó el Protocolo de Kioto?
1992
1997
2005
2020
¿En qué país se produjo la firma del Protocolo de Kioto?
China
Estados Unidos
Corea del Sur
Japón
¿Con qué problema de naturaleza ambiental se relaciona las acciones propuestas en el Protocolo de Kioto?
Coronavirus
Radiación solar
Calentamiento global
Contaminación del agua
¿Qué es un protocolo?
Un conjunto de pasos
Un método de trabajo
Una secuencia de acciones
Un tratado o acuerdo internacional
¿Qué países principalmente estuvieron involucrados en el Protocolo de Kioto?
Solamente países europeos
Solamente países asiáticos
Países altamente industrializados
Países en vías de desarrollo
¿Qué país se negó a ratificar el Protocolo de Kioto?
Alemania
Perú
Eslovaquia
Estados Unidos
El PNUMA actúa como...
protector de los derechos de todos los niños, especialmente de los más desfavorecidos.
catalizador, promotor, educador y facilitador para promover el uso racional y el desarrollo sostenible del medio ambiente mundial.
Objetivo de PNUMA
Evaluar el estado del medio ambiente mundial y las causas de los impactos ambientales.
Contribuir al bienestar de las generaciones actuales y futuras de la humanidad y el logro de los objetivos ambientales a nivel mundial.
Elaborar instrumentos ambientales internacionales y nacionales, y fortalecer las instituciones para la gestión racional del medio ambiente.
Todas las anteriores
La gestión de riesgos en la Institución educativa tiene los siguientes objetivos:
Conocer los riesgos que en un momento pueden afectar a la comunidad educativa.
Ignorar los riesgos por desastre
Trabajar colectiva y participativamente sobre las causas para evitar que esos riesgos se conviertan
en desastres.
No prepararse para disminuir las pérdidas por amenazas
¿Cuál es el GEI más abundante en la atmósfera?
Metano
Cloro
Dióxido de carbono
Flúor
¿Cuál es el origen del metano?
vehículos
basura orgánica
radiacion solar
Usp de fertilizantes químicos
Se denomina efecto invernadero a...
un proceso natural que nos protege de la
radiación ultravioleta.
la absorción y retención del calor
en la atmósfera proveniente de la
irradiación de la superficie
terrestre.
un proceso antrópico que genera
calentamiento global.
El Perú es responsable de apenas el 0.4% GEI, sin
embargo, una de las consecuencias más evidentes
del denominado cambio climático es:
La escasez de agua en todo su territorio.
El retroceso glaciar acelerado
El rebrote del dengue y del paludismo.
Alteración en el régimen de las precipitaciones.
Los principales responsables del calentamiento global son 6: el dióxido de carbono (CO2), el metano (CH4), el óxido nitroso (N2O) y
Los hidrofluorocarbonos (HFC)
Los perfluorocarbonos (PFC)
El hexafluoruro de azufre (SF6)
El argón (AR)
Sulfuro de hidrógeno (H2S)
En el protocolo se acordó la reducción de al menos un... de las emisiones de los gases en un periodo de 2008 al 2012
5%
1%
0.5%
5.6%
1. ¿Qué norma rige al SIGOE?
ISO 21001:2015
ISO 9001:2018
ISO 21001:2018
ISO SGOE
¿Quién es el responsable de la calidad?
Todos
El Director
El RD
Nadie
La calidad es dinámica porque lo que hoy satisface al cliente es posible que mañana no lo haga.
Verdadero
Falso
¿Qué beneficios puede proveer la
ISO 21001:2018?
Una mejor alineación de los Objetivos y de sus actividades con la Política (incluyendo la Visión y Misión).
Mejora de la Responsabilidad Social al proveer una educación de calidad más inclusiva y equitativa para todos.
Aumentar la credibilidad de la organización.
Todas las anteriores
La norma ISO 21001 viene a garantizar la calidad educativa en todas las fases de la enseñanza, buscando una coordinación y satisfacción de todas las partes que intervienen en la creación de los modelos de enseñanza, y en su evaluación.
Verdadero
Falso
Contar con Docentes competentes para impartir planes y programas. Contar con instalaciones y equipo apropiados para el cumplimiento de planes y programas. Brindar atención eficiente en las diferentes áreas del plantel, es un requisito de:
La planta docente
Los alumnos
Instituciones de educción superior
Se consideran partes interesadas en el CECyTE Jalisco
Padres de familia o tutores
Proveedores externos
SEJ
Todas las anteriores
Son tipos de procesos con los que cuenta el SIGOE
Misionales
Estratégicos
De apoyo
De evaluación
Todos los anteriores
El punto 5 del manual de calidad se refiere a:
Contexto de la organización
Planificación
Operación
Liderazgo
Se consideran partes interesadas en el CECyTE Jalisco
Planta docente
Gobierno municipal
Sector productivo
Todas las anteriores
El proceso de Orientación Educativa corresponde a la siguiente dirección:
Competitividad y proyectos
Académica
Planeación y evaluación
Administrativa
Un proceso es lo mismo que un procedimiento.
Verdadero
Falso
Brindar igualdad de oportunidades de aprendizaje para todos los alumnos del Colegio mediante una oferta de bachillerato tecnológico pertinente y de calidad es uno de los objetivos del CECyTE Jalisco.
Verdadero
Falso
El CECyTE Jalisco será reconocido por la calidad de su gestión educativa que propicia el desarrollo integral de sus alumnos y egresados, así como por sus procesos de vinculación, educación continua y gestión sustentable, contando con una planta directiva, administrativa y docente consolidada y responsable, con personal comprometido y entusiasta en los procesos de aprendizaje, que impulsen a los jóvenes a contribuir al desarrollo social, económico y sustentable de su localidad y región
Nuestra misión
Nuestra visión
Nuestra política de gestión
Somos un Organismo Público Descentralizado del Poder Ejecutivo del Estado de Jalisco creado para impartir e impulsar servicios educativos integrales de nivel medio superior tecnológico, que coadyuven al desarrollo de competencias de nuestros alumnos y egresados, a través de acciones y programas de calidad, sustentables, innovadores y pertinentes, que les permitan desarrollarse exitosamente en el nivel superior y el sector productivo.
Nuestra misión
Nuestra visión
Nuestra política de gestión
CECyTE Jalisco se compromete a impartir servicios educativos integrales de calidad, en el nivel medio superior tecnológico, que satisfagan los requisitos de nuestros alumnos y diferentes sectores de la sociedad, apoyados en procesos de vinculación, programas pertinentes sustentables con desarrollo científicos y tecnológicos, con responsabilidad social y respetando la propiedad intelectual, a través de un modelo de mejora continua que incluye la gestión de los riesgos
Nuestra misión
Nuestra visión
Nuestra política de gestión
Las ________________ se establecen en el apartado 4 del manual de calidad y fueron elegidas para contribuir a la formación continua e integral de cada uno de los integrantes de la comunidad educativa.
Partes interesadas
Normas de referencia
Cualidades de carácter
El CECyTE Jalisco será reconocido por la calidad de su gestión educativa que propicia el desarrollo integral de sus alumnos y egresados, así como por sus procesos de vinculación, educación continua y gestión sustentable, contando con una planta directiva, administrativa y docente consolidada y responsable, con personal comprometido y entusiasta en los procesos de aprendizaje, que impulsen a los jóvenes a contribuir al desarrollo social, económico y sustentable de su localidad y región
Nuestra misión
Nuestra visión
Nuestra política de gestión
Las fases del Ciclo de las Políticas Públicas, corresponden, por lo general, al siguiente orden:
1. Formulación
2. Implementación
3. Evaluación
1. Formulación
2. Evaluación
3. Implementación
1. Implementación
2. Formulación
3. Evaluación
1. Implementación
2. Evaluación
3. Formulación
La siguiente definición "Es una herramienta idónea para expresar toda la problemática de los elementos que intervienen en la propia gestión pública: por tanto es el marco de referencia para gerenciar y medir la calidad de dicha gestión". Hace referencia al concepto de:
Ciclo de Políticas Públicas
Evaluación
Cadena de Valor Público
Gestores Públicos
La Cadena de Valor Público se compone de los siguientes elementos en su orden:
1. Insumos
2. Resultados
3. Productos
4. Gestión
5. Impacto
1. Insumos
2. Gestión
3. Productos
4. Resultados
5. Impacto
1. Impacto
2. Resultados
3. Productos
4. Gestión
5. Insumos
1. Impacto
2. Resultados
3. Gestión
4. Productos
5. Insumos
La siguiente definición de un Elemento de la Cadena de Valor Público: "Recursos (financieros, humanos y materiales) que se usan en la intervención". Hace referencia al concepto de:
GESTIÓN
IMPACTO
RESULTADO
INSUMOS
La siguiente definición de un Elemento de la Cadena de Valor Público: "Comprende los cambios en las condiciones de los beneficiarios a corto y mediano plazo producidos por la intervención". Hace referencia al concepto de:
RESULTADO
GESTIÓN
INSUMOS
IMPACTO
La siguiente definición de un Elemento de la Cadena de Valor Público: "Actividades emprendidas por la entidad para movilizar los insumos y generar productos". Hace referencia al concepto de:
PRODUCTOS
GESTIÓN
RESULTADO
IMPACTO
La Evaluación Ejecutiva permite:
Comparar todos los costos y beneficios de una intervención mediante valores monetarios. Puede manejar múltiples resultados, y permite comparaciones en diferentes sectores (por lo que contribuye a la eficiente distribución de recursos)”.
Ordenar la estructura operativa y establecer relaciones de causalidad entre los insumos, procesos, productos y resultados de corto plazo. Realiza un análisis de la eficiencia, eficacia y calidad
Identificar resultados (results) de productos y su relación con los efectos programados y/u obtenidos.
Identificar cambios generados por la intervención en el beneficiario final y su contexto.
La evaluación de operaciones tiene como objetivo:
Medir las capacidades de una institución para el logro de los resultados del programa.
Evaluar qué productos se generaron según los objetivos y propuestas iniciales.
Hacer un análisis de las operaciones desarrolladas en determinada intervención, estudiar si se están llevando a cabo y de qué manera afectan el logro de los productos y los resultados
Evaluar los cambios en las condiciones de los beneficiarios gracias a los productos de la intervención.
La evaluación de Impacto tiene como objetivo:
Determinar si el programa produjo los efectos deseados en las personas, hogares e instituciones y si esos efectos son atribuibles a la intervención del programa.
Evaluar los cambios en las condiciones de los beneficiarios gracias a los productos de la intervención.
Evaluar qué productos se generaron según los objetivos y propuestas iniciales.
Ninguna de las anteriores
La Evaluación de Productos tiene como objetivo:
Determinar si el programa produjo los efectos deseados en las personas, hogares e instituciones y si esos efectos son atribuibles a la intervención del programa.
Comparar todos los costos y beneficios de un programa asignando un valor monetario, permite comparaciones para gastar en diferentes sectores, contribuye a la distribución de recursos.
Evaluar qué productos se generaron según los objetivos y propuestas iniciales.
Hacer un análisis de las operaciones desarrolladas en determinada intervención, estudiar si se están llevando a cabo y de qué manera afectan el logro de los productos y los resultados.
El sistema diseñado, implementado y mantenido por los responsables del gobierno de la entidad, la dirección y otro personal, con la finalidad de proporcionar una seguridad razonable sobre la consecución de los objetivos de la entidad relativos a la fiabilidad de la información financiera, la eficacia y eficiencia de las operaciones, así como sobre el cumplimiento de las disposiciones legales y reglamentarias aplicables.
Sistema de Aseguramiento de la información
Sistema de control interno
Sistema de Gestión de Riegos
Sistema de Tecnologías de la información
El sistema de control interno comprende cinco componentes interrelacionados;
Entorno de control
Actividades de control
Información y comunicación
Actividades de supervisión, y:
(a)
El auditor aplicará procedimientos de valoración del riesgo para obtener conocimiento de la entidad. ¿Qué metodología podría aplicar?
Modelo Canva
Matriz DOFA
Lean Canvas
Método delphi
Una norma aceptada para el proceso de valoración del riesgo, es:
ISO 9001
ISO 14001
ISO 27001
ISO 31000
Define la gestión de riesgos como las actividades que se realizan para seguir y controlar los riesgos a los que se ven enfrentadas las compañías. La norma ISO 31001 las divide en:
Consecuencia
Riesgo
Severidad
Probabilidad
Probabilidad: posibilidad de que algo suceda
Verdadero
Falso
Consecuencia: Resultado de un evento que afecta a los objetivos
Verdadero
Falso
La evaluación del riesgo, comprende unas fases, cuál de éstas NO hace parte de la gestión del riesgo;
Establecer el contexto del Sistema de Gestión de Riesgos
Identificación de los riesgos
Análisis de riesgos
Valoración del riesgo
Tratamiento del riesgo
¿Cuál es el propósito de la norma ISO?
Mejorar la eficiencia y rentabilidad económica en empresas
Establecer normas internacionales para la seguridad social
Brindar normas colombianas para un mejor desempeño laboral
Implementar sistemas de aprendizaje en empresas
¿Qué significa ISO en español?
Organización Internacional para la Normalización
Organización Internacional de Normalización
Organización Internacional de sociedad
Organización Internacional de Seguridad
¿Cuál es la responsabilidad de la gestión humana en la toma de conciencia?
Ignorar la toma de conciencia
Mejorar la toma de conciencia
Es responsabilidad de la gestión humana
No tiene relación con la toma de conciencia
ACTIVIDAD
Conjunto de una o más tareas con un resultado definido
Conjunto de procesos que interactúan entre sí
Recursos necesarios para realizar una tarea
CONTINUIDAD DEL NEGOCIO
Capacidad económica de una organización para afrontar crisis.
Capacidad de una organización de continuar la oferta de productos y servicios dentro de un período de tiempo aceptable a una capacidad predefinida durante una interrupción.
Gestión de planes de emergencia de manera eficaz.
ANÁLISIS DE IMPACTO AL NEGOCIO
Gestión de riesgos de continuidad del negocio.
Análisis de crisis de negocios.
Proceso en el que se analiza el impacto de una interrupción conforme avanza en el tiempo en la organización.
PLAN DE CONTINUIDAD DEL NEGOCIO
Información documentada que orienta a una organización para reponder una interrupción y reanudar, recuperar y restaurar la oferta de productos y servicios de acuerdo con sus objetivos de cotinuidad del negocio.
Agenda de actividades paraa enfrentar una crisis temporal.
Plan operativo de actividades.
INTERRUPCIÓN
Para o corte de las activdades productivas de una empresa.
Incidente bien sea esperado o no, que causa una alteración negativa y no planeada de la oferta esperada de productos y servicios de acuerdo con los objetivos de la organización.
Eventos de mergencia temporales de una organización.
IMPACTO
Resultado de una interrupción que afecta a los objetivos.
Causas de una crisis organizacional.
Resultados de una prueba de emergencia.
INCIDENTE
Situaciones críticas de la empresa.
Evento que puede ser o podría conducir a una interrupción, pérdida, emergencia o crisis.
Riesgos de continuidad del negocio.
GESTIÓN
Análisis de los resultados de una crisis de negocio.
Realización de las actividades de un proceso.
Planear, Hacer, Verificar y Actuar
RIESGO
Efecto de la incertidumbre en los objetivos.
Problemas reales de continuidad del negocio
Acciones de mejora para la solución de un problema.
SISTEMA
Conjunto de procesos que interactúan e interrelacionan.
Conjunto de actividades y recursos.
Métodos y procedimientos de una organización.
1. Como puede el Análisis de impacto al negocio (BIA) ayudar a nuestra empresa a identificar y mitigar los riesgos potenciales
Todos los pasos a seguir para recuperar tecnológicamente las aplicaciones, bases de datos, procesos y operación crítica de la organización.
Información documentada que orienta a una organización para responder a una interrupción y reanudar, recuperar y restaurar la entrega de productos y servicios de acuerdo con sus objetivos.
Identificando las áreas críticas de la empresa y sus impactos financieros, reputaciones, operacionales y legales en un evento disruptivo
Capacidad de una organización de continuar la entrega de productos y servicios dentro de un periodo de tiempo aceptable y predefinido dentro de un evento disruptivo
Grupo MOK es resiliente en un en un evento disruptivo cuando:
Todos los pasos a seguir para recuperar tecnológicamente las aplicaciones, bases de datos, procesos y operación crítica de la organización.
Información documentada que orienta a una organización para responder a una interrupción y reanudar, recuperar y restaurar la entrega de productos y servicios de acuerdo con sus objetivos.
Tenemos la capacidad de continuar nuestras operaciones dentro de un evento disruptivo
Proceso en el que se analiza el impacto de una interrupción en los procesos críticos de la organización.resiliencereddededededdedvProceso en el que se analiza el impacto de una interrupción en los procesos críticos de la organización.
En Grupo MOK nuestro Plan de Continuidad de Negocio es:
Todos los pasos a seguir para recuperar tecnológicamente las aplicaciones, bases de datos, procesos y operación crítica de la organización.
Documento con los pasos a seguir en caso de presentarse una interrupción para continuar prestando nuestros servicios
Capacidad de una organización de continuar la entrega de productos y servicios dentro de un periodo de tiempo aceptable y predefinido dentro de un evento disruptivo.
Proceso en el que se analiza el impacto de una interrupción en los procesos críticos de la organización.
Para Grupo MOK nuestro Plan de Recuperación de desastres es:
Información documentada que orienta a una organización para responder a una interrupción y reanudar, recuperar y restaurar la entrega de productos y servicios de acuerdo con sus objetivos.
Capacidad de una organización de continuar la entrega de productos y servicios dentro de un periodo de tiempo aceptable y predefinido dentro de un evento disruptivo.
Todos los pasos a seguir para recuperar tecnológicamente las aplicaciones, bases de datos, procesos y operación crítica de la organización.
Proceso en el que se analiza el impacto de una interrupción en los procesos críticos de la organización.
Para Grupo MOK el Sistema de Continuidad de Negocio sirve para:
Garantizar que las funciones esenciales de la organización puedan continuar durante y después de un incidente sin que la operación sea afectada.
Una herramienta utilizada para estimar los ingresos de una organización según sus procesos
Comunicar decisiones y facilitar el trabajo coordinado entre las diferentes áreas de la organización.
Realizar seguimiento y control de indicadores de gestión que muestren la cantidad de amenazas internas y externas que afectan a la organización.
En caso de presentarse un ciberataque, nuestros Punto de Recuperación Objetivo (RPO) nos sirve para:
Tiempo de recuperación objetivo, determina la cantidad máxima de tiempo tolerable para volver a tener todos los sistemas en funcionamiento, esto cubre recuperación de datos desde un back up y recuperación de aplicaciones.
Determinar la cantidad de información que podemos perder definida en tiempo
Capacidad de una organización de continuar la entrega de productos y servicios dentro de un periodo de tiempo aceptable y predefinido dentro de un evento disruptivo.
Proceso en el que se analiza el impacto de una interrupción en los procesos críticos de la organización.
En caso de presentarse un ciberataque, nuestros Tiempo de Recuperación Objetivo (RTO) nos sirve para :
Determina la cantidad máxima de tiempo requerido para que todos los sistemas críticos vuelvan a estar en línea
Punto objetivo de recuperación, determina la cantidad máxima aceptable de perdida de datos en el tiempo, por ejemplo, la organización puede determinar que solo se acepta perdida de 15 minutos en datos.
Capacidad de una organización de continuar la entrega de productos y servicios dentro de un periodo de tiempo aceptable y predefinido dentro de un evento disruptivo.
Proceso en el que se analiza el impacto de una interrupción en los procesos críticos de la organización.
Seleccione los escenarios de riesgos que se pueden llegar a presentar para la Continuidad de Negocio:
Desastres Naturales
Amenazas Humanas
Fallas en Hardware
Fallas en Software
Seleccione las responsabilidades que como colaborador tiene con el Sistema de Gestión de Continuidad de Negocio en Grupo MOK
Diseñar y coordinar planes de continuidad y recuperación de desastres en Grupo Mok, que cumplan con el RTO y RPO establecidos.
Conocer los planes y procedimientos de continuidad, los cuales serán comunicados para la realización de pruebas según cronograma establecido en Continuidad de Negocio.
Realizar las actividades de capacitación, de inducción y reinducción de Continuidad de Negocio.
Solucionar por cuenta propia eventos que detengan la operación en su área, sin necesidad de comunicarlos a sus superiores o directores de área.
¿Cuál es la normativa externa relacionada de la Gestión de continuidad del Negocio?
NRP-23
NRP-24
NRP-20
NPB4-50
La Política y el Manual Metodológico son parte de la normativa interna del BFA de la Gestión de Continuidad del Negocio.
Verdadero
Falso
¿Qué es Continuidad de negocio?
Proceso mediante el cual una entidad afronta uno o varios eventos de considerable magnitud que amenazan con afectar financiera, económica y reputacionalmente a la entidad y partes interesadas.
Capacidad de una Organización de continuar la entrega de productos o servicios a un nivel aceptable posterior a un incidente de interrupción.
Capacidad de una Organización para la implementación de un marco integrado de procesos, sistemas y recursos humanos eficientes y adecuados para prevenir pérdidas por fallas.
“a” y “b” son correctas
¿Que se obtiene como resultado del Análisis de la herramienta BIA (Análisis de Impacto del Negocio) - RIA (Análisis de Riesgo)?
Establece un marco integrado de procesos.
Identifica los procesos críticos, estrategias de recuperación, proveedores críticos y Tiempos de Recuperación.
Establece el alcance y gobierno del Programa GCN, que refleja las razones para implementarlo.
“b” y “c” son correctas
¿Cuáles son algunos procesos críticos del banco?
FONDEO, Otorgamiento de Crédito, Gestión Financiera.
Gestión de Asuntos Jurídicos, Gestión de Desarrollo Sostenible
Direccionamiento estratégico, Gestión de Información y Comunicación.
Gestión de la Calidad, Gestión de Gobierno Corporativo.
¿La contingencia Manual y de sitio alterno son consideradas estrategias de continuidad del negocio?
Verdadero
Falso
¿Cuáles son los tipos de pruebas de continuidad del negocio?
De Funciones, Pruebas de contingencia.
De escritorio, y Funciones.
Simulaciones, Funciones y escenarios controlados.
De escritorio, Simulaciones y funciones.
¿Cuál de las siguientes Gerencias/unidades son miembros del comité de crisis?
Gerencia de Operaciones, Gerencia de Negocios, Gerencia de Tecnología de la Información.
Gerencia General, Unidad de Recuperaciones, Gerencia de Fiduciaria.
UACI y Unidad de Mercadeo.
“a” y “b” son correctas.
¿Qué es la Gestión de Crisis?
Conjunto de operaciones que se realizan para dirigir y administrar un negocio o una empresa
Es un evento que tiene la capacidad de generar una interrupción en los productos o servicios que ofrece una entidad.
Es un proceso mediante el cual una entidad afronta uno o varios eventos de considerable magnitud que amenazan con afectar financiera, económica y reputacionalmente a la entidad frente a sus clientes.
“b” y “c” son correctas
¿Auditoria Interna y Gerencia General son parte de los evaluadores del Sistema de Gestión de Continuidad del Negocio?
Verdadero
Falso
Los factores de Riesgo que contempla el Riesgo Operacional son:
Fallas en los procesos y en la tecnología
Recurso Humano e Infraestructura
Acontecimientos Externos
Todas las anteriores
¿Cuáles son las principales amenazas que pueden afectar a la compañía?
Sismo
Incendios
Enfermedad General
Manifestaciones y Protestas
Todas las anteriores
¿Qué es un Incidente de Seguridad de la Información?
Es una actividad que pone en peligro la Gestión de las Actividades y Los procesos
Es un Evento que puede poner en peligro la integridad del ser Humano
Es un evento que pone en peligro la Confidencialidad, Integridad o Disponibilidad de la Información.
Ninguna de las Anteriores
¿Qué escenarios de falla contempla nuestro PCN (Plan de Continuidad del Negocio)?
Falla o indisponibilidad de las instalaciones y la Tecnología
No Disponibilidad del recurso humano y de la Información
Falla o indisponibilidad de los proveedores
Todas las anteriores
El equipo encargado de decidir la dirección estrategica de la recuperación y administrar el PCN durante la emergencia es:
Equipo de Administración de crisis
Agentes de Control
Brigada de Emergencias
Lideres de proceso
Equipo estructurado para el manejo y dirección de las emergencias
Lideres de la Brigada
COPASST (Comité paritario de Seguridad y Salud en el Trabajo)
COE (Comité Operativo de Emergencias)
Comité de Presidencia
¿Qué es el Plan para Prevención, Preparación y Respuesta ante Emergencias?
Procedimientos requeridos para la activación del Plan de Continuidad (PCN)
Procedimientos operativos normalizados
Documento de apoyo para Brigadistas y Copasst
Documentos donde se definen los elementos para atención oportuna de las situaciones de emergencia
Tener la información digitalizada mitiga la perdida de documentos confidenciales en caso de robo, daño o deterioro del documento (Causado por Incendio, Inundación, Terremoto, entre otros)
Verdadero
Falso
De acuerdo a los procedimientos establecidos ¿Qué se debe hacer en caso de evacuación?
Evacuar rápidamente las instalaciones
Evacuar con las personas de su equipo por el ascensor
Conservar la calma, seguir las indicaciones de los brigadistas y evacuar de manera organizada hasta el punto de encuentro
Llamar a su familia para asegurarse que sus seres queridos se encuentran seguros
Pasar reporte al numero de Emergencia de su Ciudad
A quien se debe reportar en caso de presentarse un incidente
Equipos de Respuesta de Incidentes
Lideres de Proceso
Gerencia de Riesgos
Todas las anteriores
Ninguna de las anteriores
¿Plan de emergencias, contingencias y desastres es lo mismo?
Falso
Verdadero
¿Cuál es el objetivo final de atender una emergencia – contingencia – desastre?
Recuperar del desastre únicamente
Continuidad del negocio
La mitigación del impacto ambiental
Todas las anteriores
¿El apoyo del criterio profesional ante una emergencia – contingencia – desastre es responsabilidad de?
Profesionales de gestión ambiental y profesional SISO.
Profesionales SISO y líder de comunidades.
Líder de comunidades, profesional SISO y profesional ambiental.
Jefe de instalación u operación.
La brigada de emergencia.
¿La normatividad colombiana para emergencias aplica únicamente para SISO?
Falso
Verdadero
¿Las fichas son diseñadas para cada una de las anormalidades (aspectos – amenazas) que puedan suceder en las operaciones de todos los negocios (cementos – concretos – Logística)?
Falso
Verdadero
¿Podemos contar contigo para la atención oportuna de emergencias – contingencias y desastres?
Si
No
Ocasionalmente
¿Cuál es el objetivo principal de la respuesta inmediata a incidentes?
Minimizar el impacto y restaurar la operatividad lo antes posible
Maximizar el impacto y prolongar la inoperatividad
Ignorar el incidente y esperar a que se resuelva solo
No tomar medidas y dejar que el incidente cause el mayor daño posible
¿Cuales son los componentes de un plan de continuidad del negocio?
Tecnología de la información, recursos humanos, y contabilidad
Horarios de trabajo, políticas de vacaciones, y beneficios laborales
1.- Preparación
2.- Detección y Análisis
3.- Contención Erradicación y Recuperación
4.- Actividades posteriores al incidente
Inventario de productos, estrategias de marketing, y análisis de competencia
¿Por qué es importante contar con un equipo de respuesta a incidentes?
Para mejorar la productividad del equipo
Para aumentar los costos operativos de la empresa
Para reducir la eficiencia en la gestión de incidentes
Para identificar, responder y recuperarse de eventos que puedan afectar la seguridad y la continuidad del negocio.
¿Cuál es la diferencia entre un plan de continuidad del negocio y un plan de recuperación ante desastres?
Un plan de continuidad del negocio se enfoca en prevenir desastres, mientras que un plan de recuperación ante desastres se centra en responder a desastres una vez que ocurren.
La diferencia es que un plan de continuidad del negocio se enfoca en mantener las operaciones comerciales en curso durante y después de un desastre, mientras que un plan de recuperación ante desastres se centra en restaurar las operaciones después de que ocurra un desastre.
Un plan de continuidad del negocio se enfoca en recuperar las operaciones después de un desastre, mientras que un plan de recuperación ante desastres se centra en mantener las operaciones en curso durante y después de un desastre.
Un plan de continuidad del negocio se enfoca en restaurar las operaciones después de un desastre, mientras que un plan de recuperación ante desastres se centra en mantener las operaciones en curso durante y después de un desastre.
¿Cuál es la importancia de realizar pruebas y simulacros del plan de continuidad del negocio?
No capacitar al personal y esperar que sepan qué hacer en caso de emergencia
Ignorar las posibles fallas y confiar en la suerte
Identificar posibles fallas, evaluar la efectividad del plan y capacitar al personal en caso de emergencia.
No evaluar la efectividad del plan y asumir que funcionará sin problemas
¿Qué factores deben considerarse al identificar los riesgos para la continuidad del negocio?
Color favorito, signo del zodiaco, deporte favorito
Temperatura del café, marca de zapatos, canción favorita
Número de hermanos, comida favorita, película preferida
Ubicación, tecnología, personal, proveedores, clientes, cadena de suministro, seguridad, entre otros
¿Cuál es la importancia de la comunicación durante la respuesta a incidentes?
La comunicación es crucial para coordinar acciones, compartir información y mantener a todas las partes informadas.
La comunicación solo es necesaria para algunas partes involucradas
La comunicación puede ser reemplazada por el uso de tecnología
La comunicación no es importante en absoluto
¿Cómo se puede evaluar la efectividad de un plan de continuidad del negocio?
Mediante pruebas y simulacros periódicos, revisión y actualización constante del plan, y análisis de la respuesta a incidentes pasados.
Realizando una única prueba al inicio del plan y no actualizándolo
A través de la implementación de un sistema de gestión de recursos humanos
Mediante la contratación de un seguro de vida para los empleados
SON PROCESOS CRITICOS IDNTIFICADOS EN LA COOPERATIVA
SEGURIDAD
CAPTACIONES
CREDITOS
CONTABILIDAD
SISTEMAS
¿CUAL ES EL OBJETIVO FINAL DE ATENDER UNA EMERGENCIA O CONTINGENCIA ?
Recuperar del desastre únicamente
Continuidad del negocio
La mitigación del impacto ambiental
Todas las anteriores
EL ANALISIS DE IMPACTO AL NEGOCIO (BIA) TIENE COMO OBJETIVO VALORAR LA CRITICIDAD DE LOS PROCESOS CRITICOS DEL NEGOCIO Y DE LOS RECURSOS QUE LOS SOPORTAN
VERDADERO
FALSO
LA GESTION DE CONTINUIDAD DEL NEGOCIO (SGCN), ES LA CAPACIDAD ESTRATEGICA TACTICA QUE TIENE UNA ORGANIZACION PARA PLANIFICAR Y RESPONDER A INCIDENTES E INTERRUPCIONES DEL NEGOCIO CON EL FIN DE CONTINUAR CON LAS OPERACIONES CRITICAS DEL NEGOCIO DENTRO DE UN NIVEL DE SERVICIO ACEPTABLE
FALSO
VERDADERO
ES PARTE INTEGRAL DE PLAN DE CONTINUIDAD DEL NEGOCIO,
COMITE DE SEGURIDAD FISICA
COMITE DE TECNOLOGIAS DE LA INFORMACION
PLAN DE CONTINGENCIAS
MANTENIMIENTO DEL EDIFICIO
¿Podemos contar contigo para la atención oportuna de emergencias – contingencias y desastres en el momento que requiera la cooperativa?
Si
No
Ocasionalmente
EL OBJETIVO DEL PLAN DE COMUNICACION DE CRISIS ES...
EVITAR PERDIDAS DE ACTIVOS
INFORMAR TODO LO QUE PASA EN LA COOPERATIVA
EVITAR DE COMETER IMPACTOS REPUTACIONALES QUE AFECTEN LA IMAGEN PUBLICA DE LA ENTIDAD
PRESERVAR LA INFRAESTRUCTURA DE LA INSTITUCION
ANTE LA PERDIDA DE LA INFRAESTRUCTURA TECNOLOGICA DE LA ENTIDAD, SE DEBE RECUPERAR LAS OPERACIONES EN...
CENTRO DE PROCESAMIENTO ANALOGICO
CENTRO DE PROCESAMIENTO DE DATOS DIGITAL
CENTRO DE PROCESAMIENTO DE DATOS PRINCIPAL
CENTRO DE PROCESAMIENTO DE DATOS ALTERNO
NINGUNA DE LAS ANTERIORES
DESCRIBA TRES RESPONSABILIDADES QUE TIENE DENTRO DEL PLAN DE CONTINGENCIAS
Se relaciona directamente con otros planes los cuales complementan y apoyan la respuesta general de continuidad según sea el tipo de evento o el escenario correspondiente.
Planes de Emergencia
Plan de Comunicación de Crisis
Plan de Continuidad del Negocio
Plan de Recuperación de Desastres
Contiene los procedimientos que deben seguir los ocupantes de una instalación o facilidad en el evento en que una situación se convierta en una amenaza potencial a la salud y seguridad del personal, al ambiente o la propiedad.
Plan de Continuidad del Negocio
Plan de Comunicación de Crisis
Planes de Emergencia
Plan de Recuperación de Desastres
Documento que contiene los procedimientos internos y externos que las organizaciones deben preparar ante un desastr
Plan de Comunicación de Crisis
Plan de Recuperación de Desastres
Plan de Continuidad del Negocio
Planes de Emergencia
Orientado a responder a eventos importantes, usualmente catastróficos que niegan el acceso a la facilidad normal por un período extendido.
Plan de Continuidad del Negocio
Plan de Emergencia
Plan de Comunicación de Crisis
Plan de Recuperación de Desastres
Metodología para el desarrollo del Plan de Continuidad del Negocio:
Conclusion
Inicio del proyecto
Pruebas
Entendimiento de la organización
Esta fase se realiza con el propósito de estructurar el proyecto para el BCP de la ESAP, de forma tal que éste se encuentre adecuadamente organizado y controlado durante su ejecución para cumplir los objetivos estipulados
Pruebas
Inicio del Proyecto
Comité de Crisis
Estrategias de Continuidad
¿Cuál es el objetivo principal de la auditoría de continuidad del negocio?
Garantizar la seguridad física de la empresa.
Evaluar la capacidad de la organización para mantener operaciones en caso de interrupciones.
Revisar el cumplimiento de las políticas de recursos humanos.
¿Qué aspecto es fundamental evaluar al realizar un análisis de impacto empresarial (BIA) dentro de la auditoría de continuidad del negocio?
Identificar áreas para recortar gastos.
Determinar el impacto financiero de una interrupción en las operaciones.
Calcular el número de empleados en la organización.
¿Qué componente es esencial en un plan de continuidad del negocio?
Protocolos de ciberseguridad.
Procedimientos de respuesta a emergencias.
Programas de marketing y publicidad.
¿Cuál de las siguientes no es una etapa clave en el desarrollo de un plan de continuidad del negocio?
Identificación de riesgos y vulnerabilidades.
Implementación de nuevas políticas de contratación.
Estrategias de recuperación y respaldo.
¿Cuál es el propósito de realizar simulacros de continuidad del negocio?
Probar la resistencia del mobiliario de la oficina.
Evaluar la efectividad del plan de continuidad en situaciones simuladas.
Realizar pruebas de rendimiento de los empleados.
¿Qué es un 'punto de recuperación objetivo' (RPO) en la continuidad del negocio?
El tiempo máximo en el que se espera recuperar los sistemas después de una interrupción.
La cantidad máxima de recursos financieros asignados para la recuperación.
El número de empleados disponibles para trabajar durante una interrupción.
¿Cuál es el papel de un equipo de respuesta a incidentes en la continuidad del negocio?
Coordinar eventos sociales para mantener la moral alta.
Manejar situaciones de emergencia y ejecutar el plan de continuidad.
Redactar informes financieros sobre las pérdidas durante una interrupción.
¿Qué estrategia se utiliza para asegurar la continuidad operativa en caso de fallos en el hardware?
Implementar un sistema de energía renovable.
Crear redundancia de equipos.
Contratar un seguro para cubrir los costos de reemplazo.
¿Cuál es la importancia de realizar una revisión y actualización periódica del plan de continuidad del negocio?
Cumplir con los requisitos legales.
Adaptarse a los cambios en el entorno empresarial y tecnológico.
Mantener a los empleados informados sobre los cambios en la política de la empresa.
¿Cuál es el propósito de un análisis FMEA (Análisis de Modo y Efectos de Falla)?
Identificar las áreas más rentables de la empresa.
Evaluar los posibles fallos en los procesos y cómo podrían afectar la continuidad del negocio.
Establecer estrategias de marketing para nuevos productos.
¿Cual es la definición de "Riesgo Operativo"?
Inconvenientes que se presentan en el desarrollo normal de la Entidad por fallas en el Recurso Humano
Es la posibilidad de incurrir en pérdidas por fallas, deficiencias e inadecuaciones en factores internos o por situaciones externas
Es la razón por la que se creó el Sistema de Administración de Riesgo Crediticio
Es el riesgo de Operar
¿Cuáles son las etapas del SARO?
No hay etapas en este proceso
Planeación y organización
P H V A
Identifiación, evaluación, control, monitoreo
Mencione tres (3) características que se deben tener en cuenta al reportar eventos de Riesgo Operativo:
Colocar el texto en negrita, doble espaciado y con tipo de letra Arial 12
Identificar la causa raíz y alinearla metodológicamente con la Misión y MEGA de la Compañía
Redactar el evento de forma clara y detallada, especificando las acciones de solución sobre el mismo
Ninguna de las anteriores
El factor de riesgo operativo "Recurso Humano" corresponde a
Deficiencias, fallas e inadecuaciones relacionadas con la tecnología
Deficiencias, fallas e inadecuaciones relacionadas con las personas que ejecutan los procesos de la Entidad.
Deficiencias, falla e inadecuaciones relacionadas con el clima
Deficiencias, fallas e inadecuaciones relacionadas con los clientes o usuarios
"... que pueda generar sobre la organización la materialización del riesgo operativo analizado"
La probabilidad
El riesgo residual
El impacto
La posibilidad
"En esta etapa se requiere desarrollar un proceso de seguimiento efectivo, que facilite la rápida detección y corrección de la deficiencias en el SARO"
Identificación
Medición
Control
Monitoreo
El riesgo operativo se genera en: (selecciona dos opciones)
las personas
los procesos
la decisión de no pagar del deudor
la falta de dinero en la IFI
Si el sistema informático calcula erradamente la tasa de interés de una operación de crédito, esto es un riesgo
De liquidez
De crédito
Operativo
De mercado
En esta etapa se identifican los riesgos inherentes de los procesos de piso.
Identificación de riesgos
Análisis de riesgos
Valoración de riesgos
Definición de criterios
En esta etapa se determina el nivel de riesgo al cual está expuesto el proceso, teniendo en cuenta los criterios de probabilidad de ocurrencia y los criterios de impacto especificados en la etapa de definición de criterios.
Tratamiento de riesgos
Análisis de riesgos
Evaluación de riesgos
Seguimiento y monitore
En esta etapa se realiza la supervisión del SARO por medio del reporte de eventos de riesgo operativo
Tratamiento de los riesgos
Comunicación y consulta
Registro e informe
Monitoreo
¿Qué gráfica el mapa de calor?
Nivel del riesgo vs el Tiempo de recuperación
Nivel del riesgo vs Tiempo del riesgo
Nivel de impacto vs Tiempo de impacto
Nivel de impacto vs Tiempo de recuperación
Ramón es un cliente que necesita solicitar un crédito, pero no tiene como respaldarlo, por lo que decide entregar documentos falsos para lograr la aprobación. ¿En qué categoría se enmarca esta conducta?
Daños a activos fijos
Prácticas comerciales no adecuadas
Fallas en la ejecución de procesos
Fraude externo
Si un asesor de negocios acepta una cédula antigua cuando la política de la IFI señala que solo se puede aceptar cédula nueva y el crédito no se puede recuperar, es a causa de:
Fallas en las personas
Fallas en los procesos
Fallas en las políticas
Fallas en los sistemas
Si dentro del proceso de crédito se permite el desembolso de un crédito presentando solo la escritura de hipoteca a favor de la IFI pero no registrada en el Registro de la Propiedad y por ello se hace imposible recuperar un crédito de vivienda. Esto se generó por
Falla en la personas
Falla en los procesos
Falla en los sistemas
Eventos externos
De los siguientes cuáles son eventos de riesgo operativo
Errores en la digitación de una operación
Reducción en la rentabilidad de un portafolio debido a cambio de tasas de interés.
No adjuntar un documento en un correo electrónico.
Disminución en la calificación crediticia de un emisor.
¿Qué es Continuidad del Negocio?
Es un conjunto de estrategias y herramientas para asegurar la operación del negocio ante la presencia de un fenómeno perturbado o la materialización de un riesgo
Son las estrategias y herramientas que implementa una organización con el objeto de minimizar los riesgos a los que se ve expuesta
Es la capacidad que tiene la organización para controlar la operación del negocio
Todas las anteriores
¿Cómo definirías la continuidad del negocio?
La capacidad que tiene la empresa para mantenerse de pie innovando cada día
La preparación de una empresa para mantener las funciones esenciales tras una emergencia o interrupción
La acción de una empresa para superar a la competencia
Estrategias y planes de la empresa para mejorar la calidad de sus productos y satisfacer a sus clientes
Al analizar los impactos del negocio se debe identificar entre otros (seleccione 2):
El período máximo de interrupción tolerable (PMDIT)
Objetivo de tiempo de recuperación (ORT).
El alcance del SGCN
La política del SGCN
Los objetivos del SGCN
Completa lo siguiente:
La Gestión de Continuidad se sustenta a tráves del análisis de brecha de cada componente involucrado en una adecuada estrategia de continuidad, los cuales se establecen en el marco de referencia de la norma ISO _____
22300
22301
23320
23201
¿Qué es continuidad de negocio?
Conjunto de medidas para garantizar que los servicios puedan continuar durante y después de un evento.
Conjunto de medidas de calidad para alcanzar los objetivos estratégicos
Acatar las medidas para que no hayan desastres naturales.
Todas las anteriores
¿Cuál es el sitio principal y alterno definidos por SAS?
Principal: Casa de cada colaborador
Alterno: Casa de cualquier familiar cercano
Principal: oficina de SAS
Alterno: Casa de cada colaborador
Principal: Casa de cada colaborador.
Alterno: Oficina de SAS
Escoge la opción con el orden correcto del árbol de llamadas ante una crisis operacional:
1. El colaborador se dirige al líder del proceso.
2. El líder del proceso se dirige al líder de continuidad
3. El líder de continuidad realiza la gestión con su equipo de trabajo
1. El colaborador atiende la crisis operacional.
2. El colaborador se dirige al líder de continuidad informando el evento .
1. El colaborador se dirige directamente al líder de continuidad.
2. El líder de continuidad da las estrategias ante el evento.
Nombra mínimo 3 integrantes que conforman el comité de continuidad de negocio:
ACTIVIDAD
Conjunto de una o más tareas con un resultado definido
Conjunto de procesos que interactúan entre sí
Recursos necesarios para realizar una tarea
CONTINUIDAD DEL NEGOCIO
Capacidad económica de una organización para afrontar crisis.
Capacidad de una organización de continuar la oferta de productos y servicios dentro de un período de tiempo aceptable a una capacidad predefinida durante una interrupción.
Gestión de planes de emergencia de manera eficaz.
ANÁLISIS DE IMPACTO AL NEGOCIO
Gestión de riesgos de continuidad del negocio.
Análisis de crisis de negocios.
Proceso en el que se analiza el impacto de una interrupción conforme avanza en el tiempo en la organización.
PLAN DE CONTINUIDAD DEL NEGOCIO
Información documentada que orienta a una organización para reponder una interrupción y reanudar, recuperar y restaurar la oferta de productos y servicios de acuerdo con sus objetivos de cotinuidad del negocio.
Agenda de actividades paraa enfrentar una crisis temporal.
Plan operativo de actividades.
INTERRUPCIÓN
Para o corte de las activdades productivas de una empresa.
Incidente bien sea esperado o no, que causa una alteración negativa y no planeada de la oferta esperada de productos y servicios de acuerdo con los objetivos de la organización.
Eventos de mergencia temporales de una organización.
IMPACTO
Resultado de una interrupción que afecta a los objetivos.
Causas de una crisis organizacional.
Resultados de una prueba de emergencia.
INCIDENTE
Situaciones críticas de la empresa.
Evento que puede ser o podría conducir a una interrupción, pérdida, emergencia o crisis.
Riesgos de continuidad del negocio.
GESTIÓN
Análisis de los resultados de una crisis de negocio.
Realización de las actividades de un proceso.
Planear, Hacer, Verificar y Actuar
RIESGO
Efecto de la incertidumbre en los objetivos.
Problemas reales de continuidad del negocio
Acciones de mejora para la solución de un problema.
SISTEMA
Conjunto de procesos que interactúan e interrelacionan.
Conjunto de actividades y recursos.
Métodos y procedimientos de una organización.
