<aside> 馃洜
</aside>
El scoring de riesgos analizando probabilidad e impacto es una t茅cnica sistem谩tica utilizada en la gesti贸n de riesgos para cuantificar, comparar y priorizar riesgos de manera objetiva. En el 谩mbito de las Tecnolog铆as de la Informaci贸n (TI) y los Sistemas de Informaci贸n, este enfoque resulta clave para evaluar amenazas que pueden afectar la continuidad operativa, la seguridad de la informaci贸n, los costos de los proyectos y la calidad de los servicios tecnol贸gicos.
El scoring permite transformar riesgos cualitativos en valores num茅ricos comparables, facilitando la toma de decisiones gerenciales en contextos donde los recursos son limitados y las decisiones deben justificarse con criterios claros y reproducibles.
El scoring de riesgos se basa en la combinaci贸n de dos variables fundamentales:
1. Probabilidad (Likelihood)
La probabilidad representa la posibilidad de que un evento de riesgo ocurra dentro de un per铆odo determinado. En TI, esta variable se analiza considerando factores como:
Generalmente, la probabilidad se valora en escalas simples (por ejemplo, 1 a 3 o 1 a 5), donde los valores m谩s altos indican mayor frecuencia esperada del evento.
2. Impacto (Impact)
El impacto mide las consecuencias del riesgo si este se materializa. En el contexto de los sistemas de informaci贸n, el impacto puede evaluarse en funci贸n de: