Registro de riesgos — postura de riesgo de privacidad en evaluaciones, incidentes y el registro independiente.

Last updated: July 30, 2026 by Steve

Informe del registro de riesgos

El informe del registro de riesgos es su vista única de la postura de riesgo de privacidad en los tres registros: riesgos planteados en evaluaciones, riesgos planteados en incidentes, y riesgos independientes que existen por sí solos. Responde si la exposición está bajo control en este momento, no solo lo que ocurrió dentro de un intervalo de fechas.

Informe del registro de riesgos

Qué muestra este informe

  • Riesgos abiertos, y cuántos se encuentran por encima del apetito — exposición más allá de lo que la organización ha decidido tolerar.
  • Riesgos residuales altos/críticos — lo que queda después del tratamiento, la cifra que más importa para la exposición continua.
  • Objetivos de tratamiento vencidos y revisiones atrasadas — riesgos cuyo plan de acción o revisión periódica se ha quedado atrás.
  • Aceptaciones expiradas — aceptaciones de riesgo cuya autorización ya no cubre el día de hoy.
  • Indicadores clave de riesgo en rojoKRI que actualmente muestran un estado RAG rojo.
  • Riesgos materializados como incidentes — casos en los que un riesgo que usted seguía realmente se materializó.
  • Una vista de inherente frente a residual que compara el riesgo antes y después del tratamiento, para que pueda ver si el tratamiento realmente está reduciendo la exposición y no solo registrándose como hecho.

Lectura del banner de fecha de corte

Este informe describe una posición actual, no la actividad dentro de un intervalo de fechas. El panel lleva un banner que indica la fecha de corte, y el selector de período en la parte superior del panel de Informes no acota estas cifras principales — un riesgo que superó su apetito hace dos años sigue siendo una exposición hoy, y filtrarlo por fecha ocultaría precisamente las entradas obsoletas que este informe existe para poner de manifiesto. Cuando una cifra acotada al período sí tiene sentido (riesgos planteados o cerrados en el período), se etiqueta como tal, de modo que el control de fechas nunca queda inerte.

Una convención de riesgo que conviene conocer

Un riesgo aceptado cuenta como abierto. La aceptación es una postura vigente con una autorización y una fecha de expiración, no una disposición final, por lo que sigue mostrándose como exposición abierta. Esta es también la razón por la que aceptaciones expiradas es su propio hallazgo: la autorización ya no cubre la posición. Los objetivos de tratamiento vencidos excluyen los riesgos aceptados, porque la aceptación reemplaza al tratamiento en lugar de coexistir con él.

Páginas relacionadas

  • Detalles del riesgo — el panel detrás de cada riesgo: estado, puntuación inherente y residual, y la tarjeta de gestión del riesgo con aceptación gobernada y cierre.
  • Indicadores de riesgo — indicadores clave de riesgo, estado RAG y registro de lecturas.
  • Informes — el menú de informes desde el que se abre este informe.