Este documento pretende presentar los componentes de gestión del riesgo y determinar los pasos para la identificación de amenazas y vulnerabilidades en sistemas de información geográfica. Se definirán términos y aspectos que componen los sistemas de información geográfica, y a su vez se contextualizarán los términos de riesgo, vulnerabilidad e impacto. Se tomará como base la norma ISO 27001:2013 con el fin de comparar vulnerabilidades contra amenazas realizando un análisis de riesgos, y de esta manera proponer algunos controles de riesgos para los sistemas de información geográfica.