Lizarzaburu Bolaños, Edmundo R.Barriga, GabrielaBurneo, KurtNoriega, Eduardo2021-09-302021-09-302018-10-24Lizarzaburu Bolaños, E. R., Barriga, G., Burneo, K. & Noriega, E. (2018). Gestión integral de riesgos y antisoborno: un enfoque operacional desde la perspectiva ISO 31000 e ISO 37001. Universidad & Empresa, 21(36), 79-118. https://doi.org/10.12804/revistas.urosario.edu.co/empresa/a.6089https://hdl.handle.net/20.500.12640/2494This paper seeks to explain how companies can apply risk management from an operational approach and the necessary guidelines to carry out an efficient management of it (Bromiley et al., 2015). Therefore, we first work out the risk in operations and explain the types of events, the factors that cause it, and details measurement tools such as severity. Then, the theory about management standards related to risk management, such as iso 37001, iso 31000 and COSO, in their latest versions, is reviewed. The research paper proposes an application in the area of risks, through a proposal of a general risk scheme and a structure of risk management for organizations. Finally, new aspects are developed to consider the case of cybernetic risk.El presente artículo busca explicar de qué manera las empresas pueden aplicar la gestión de riesgos desde un enfoque operacional y los lineamientos necesarios para llevar a cabo una eficiente gestión de los mismos (Bromiley et al., 2015). En primer lugar, se analiza el riesgo en las operaciones y se explican los tipos de pérdidas y los factores que las puede originar; además, se detallan herramientas de medición como la severidad. Luego, se revisa la teoría de los estándares de gestión relacionados a los riesgos, tales como el iso 37001, iso 31000 y COSO, en sus últimas versiones. El documento de investigación propone una aplicación en el área de riesgos, mediante una propuesta de esquema general de riesgos y una estructura de gestión de riesgos para las organizaciones. Finalmente, se desarrollan nuevos aspectos a considerar como el caso del riesgo cibernético.application/pdfspainfo:eu-repo/semantics/openAccessAttribution-NonCommercial 4.0 Internationalhttps://creativecommons.org/licenses/by-nc/4.0/Operational riskRisk matrixRiesgo operacionalISO 31000Matriz de riesgoISO 37001ISO 31000ISO 37001Risk managementGestión de riesgosGestión integral de riesgos y antisoborno: un enfoque operacional desde la perspectiva iso 31000 e iso 37001info:eu-repo/semantics/articlehttps://doi.org/10.12804/revistas.urosario.edu.co/empresa/a.6089https://purl.org/pe-repo/ocde/ford#5.02.04