Contexto organizacional
Contexto externo, interno y criterios de riesgo — el documento que la ISO 31000 pide antes de evaluar nada.
Por qué va primero
La ISO 31000 pide que la organización establezca el contexto antes de evaluar riesgos. La razón es práctica: sin decir en qué sector operas, qué regulación te alcanza y qué considera tolerable tu organización, cualquier nota de riesgo es un número sin regla. El contexto es esa regla.
Las tres secciones
Contexto externo: sector de actuación, regulación aplicable y amenazas macro del entorno en que opera la organización. Contexto interno: gobernanza, capacidades y cultura — lo que la organización puede ejecutar efectivamente. Criterios de riesgo: qué considera aceptable tu organización y a partir de qué punto un riesgo exige tratamiento.
Es un documento único por organización, editable en cualquier momento. No se completa una vez y se olvida — cuando el sector cambia, cuando entra una regulación nueva, debería cambiar con ellos.
El borrador generado por IA
La plataforma puede generar un borrador editable del contexto, anclado al perfil que registraste — industria, sector, país y regulaciones aplicables. El texto sale listo para ser corregido, no para ser aceptado tal cual.
Dos limitaciones son deliberadas y conviene conocerlas. La generación no hace búsqueda en la web, y el prompt prohíbe explícitamente inventar fechas, incidentes nombrados o estadísticas. Eso significa que el borrador es un punto de partida estructural — organiza las preguntas correctas — y no una fuente de hechos en vivo sobre tu mercado. El consumo se debita de la cuota de IA de tu organización.