Mostrando las entradas con la etiqueta Tratamiento del riesgo. Mostrar todas las entradas
Mostrando las entradas con la etiqueta Tratamiento del riesgo. Mostrar todas las entradas

lunes, 23 de octubre de 2023

INDUSTRIA: ¿CÓMO CONTROLAR LA GESTIÓN DEL RIESGO?

Cada uno de los procesos productivos relacionados con la industria, como puede ser el supuesto de la petrolera, implican un conjunto de procedimientos muy rigurosos. 

Estos procesos son generalmente estandarizados a través de sistemas manuales, mediante planillas, correos electrónicos o carpetas físicas.

No obstante, las empresas del sector deben de desarrollar el oportuno control, seguimiento y mantenimiento de cada una de las fases. Esto disminuye la posibilidad de que los encargados puedan estar en terreno debido a la gran carga administrativa que estos trabajos pueden incorporar en sí mismos.

El principal conflicto se encuentra en la multitud de organizaciones industriales en las que los propios supervisores y técnicos de prevención de riesgos son los encargados de encarnar la figura del supervisor de cada una de las cuestiones de seguridad de los trabajadores. Deben de verificar que absolutamente todo se encuentre en perfecto estado de instalación y estructura con el objetivo final de evitar cualquier tipo de accidente. Aquellas empresas que necesitan de una vigilancia en el propio sitio de trabajo cuentan con la figura del supervisor. Este utiliza más tiempo en verificar que todo se encuentre según lo previsto, concretamente en la línea de fuego. Se conoce a la línea de fuego por aquel lugar en el que dado el caso de liberarse energía, el empleado que se encuentre en dicha zona puede llegar a sufrir lesiones o quemaduras de ser alcanzado.

Si desea conocer más acerca de la seguridad industrial puedes consultar otros artículos de nuestro blog, como por ejemplo “Seguridad Industrial: Uno de los objetivo de la integración de sistemas”.

Improductividad del tiempo

La dificultad parte fundamentalmente del tiempo improductivo que ocupa a los supervisores y técnico de prevención de riesgos a llevar a cabo cada una de estas actividades en formato papel y posteriormente pasarlas a planillas de cálculo o alguna carpeta compartida. Debido a esto no es posible que focalicen sus esfuerzos en cuidar de la seguridad de cada uno de los miembros de la organización.

En una petrolera, la persona encargada de la supervisión o el técnico en prevención de riesgos debe abarcar el terreno de la organización cada día para verificar que todo se encuentre según lo previsto. De cada uno de los incidentes descubiertos, el encargado de la supervisión debe tomar nota para posteriormente notificar sobre dicho suceso con el fin de solucionarlo.

En ocasiones, parte de los incidentes descubiertos pueden necesitar de una notificación inmediata, pero ¿en qué momento el técnico de prevención o persona encargada de esta tarea va a informar de todos los riesgos e incidentes si se trata de un proceso que se lleva a cabo de forma manual? Se trata de una gran responsabilidad pues cada minuto que pasa en este tipo de organización tiene una importancia crucial.

Estas prácticas alejadas de la tecnología, además de poner en riesgo la seguridad de los empleados de la organización, están poniendo en una peliaguda situación la productividad de la misma.

Agregar tecnología a los procesos en terreno

La Gestión de Riesgos Corporativos o Corporate Governance permite la identificación, el análisis y la evaluación de los riesgos de las empresas, definiendo las acciones precisas para eliminar, reducir, retener y transferir dichos riesgos con el objetivo de conservar los activos materiales, inmateriales y personales, y posibilitando el logro de sus objetivos.

El Modelo de Gestión de Riesgos Corporativos está orientado a alcanzar los objetivos clasificados en cuatro categorías:

Estrategia. Los objetivos se encuentran acordes con la misión de la entidad.

Operaciones. Los propósitos están vinculados al uso eficaz y eficiente de recursos.

Información. Corresponden con los objetivos de fiabilidad de la información suministrada.

Cumplimiento. Incluyen los objetivos relacionados con el cumplimiento de leyes y normas aplicables.

Tomado de: https://www.isotools.us/

martes, 21 de marzo de 2023

QUÉ ES LA ISO 31010 Y PARA QUÉ SIRVE

Si la ISO 31000 es la norma de referencia en gestión de riesgos, la ISO 31010 resulta fundamental para aplicar técnicas de identificación, evaluación y tratamiento de riesgos en una organización. 

Se trata, por tanto, de una norma más práctica, cuyo conocimiento resulta imprescindible para cualquier risk manager.

Identificar y evaluar riesgos permite a las organizaciones evitar desviaciones en la consecución de sus objetivos. Estos riesgos surgen como consecuencia de su propia actividad, por el contexto en el que actúa o por cuestiones operativas o estratégicas. Por lo tanto, la función de gestión de riesgos ayuda a reducir la incertidumbre dentro de la compañía y a convertir los riesgos en oportunidades.

El conjunto de técnicas recogidas en la ISO 31010 puede aplicarse en las diferentes fases y procesos de la gestión del riesgo, y puede ser útil para cualquier tipo de compañía, independientemente de su tamaño y del sector en el que opere.

ISO 31010 versión 2019: Novedades y estructura

La “ISO/IEC 31010 Gestión de riesgos. Técnicas de evaluación de riesgos” es una norma que nace en el año 2009. Si bien, diez años después, se publica una nueva versión: la ISO 3010:2019. Esta norma presenta 42 técnicas relacionadas con la gestión de riesgo en alguna de sus etapas. Respecto a la versión anterior, presenta las siguientes novedades:

Se amplía el número de técnicas.

Incluye algunas técnicas nuevas.

Se eliminan algunas de las anteriores.

El estándar internacional se estructura en siete puntos y dos anexos, siendo así su índice de capítulos:

  • Alcance
  • Referencias normativas
  • Términos y definiciones
  • Conceptos básicos
  • Uso de las técnicas de evaluación de riesgo
  • Implementación de evaluación de riesgos
  • Selección de técnicas de evaluación de riesgos
  • Anexo A
  • Anexo B

Los siete puntos principales de la norma se centran en las peculiaridades de las diferentes fases de la gestión del riesgo. Con ello, se persigue el objetivo de tener una mejor comprensión de los criterios que se deben considerar para seleccionar una u otra técnica.

El anexo A especifica la forma en la que se pueden categorizar las técnicas, para saber cuál es la más aconsejable en cada caso. Por otro lado, es el anexo B de la ISO 31010 el que recoge la relación de todas y cada una de las técnicas de evaluación de riesgos, indicando para cada una de ellas, una breve descripción, sus principales usos, las entradas que requiere, las salidas que ofrece, sus fortalezas y limitaciones, así como las referencias normativas asociadas.

Una norma no certificable

Al igual que ocurre con la ISO 31000, la norma ISO 31010 no es una norma certificable. Y es que, su contenido no incluye requisitos para implantar ningún sistema de gestión. Por el contrario, incluye unas directrices, técnicas y consejos que se pueden aplicar en cualquier departamento de una compañía.

De hecho, es importante tener en cuenta que la norma no suministra criterios específicos para determinar cuál es la mejor técnica o herramienta para cada situación que pueda darse, ni especifica la forma en la que deben ejecutarse dichas técnicas. De igual forma, aunque existan técnicas que no aparezcan en la norma, esto no implica que no sean técnicas válidas para la gestión de riesgos.

Criterios para la elección de técnicas de evaluación

Tal y como indica la norma, a la hora de seleccionar la técnica o técnicas de evaluación de riesgos a emplear debe considerarse, en líneas generales, lo siguiente:

  • El objetivo de la evaluación.
  • Las necesidades de las partes interesadas.
  • Los requisitos de índole legal, regulatoria o contractual.
  • El contexto y escenario de operación.
  • La importancia de la decisión.
  • Cualquier criterio de decisión definido y su forma.
  • El tiempo disponible para tomar la decisión.
  • La información disponible o que puede ser obtenida.
  • La complejidad de la situación.
  • La competencia y conocimiento disponibles o que puedan obtenerse.

Teniendo en cuenta estos criterios, el risk manager podrá seleccionar aquella de las 42 técnicas que más útil pueda resultar en cada ocasión para evaluar los riegos. Entre ellas, encontramos técnicas como la simulación Montecarlo, la técnica Delphi, el análisis de causa y efecto, o el análisis de circuito furtivo (SNEAK).

Descarga de la ISO 31010:2019 en español

La Asociación de Profesionales de la Gestión del Riesgo y la Incertidumbre en habla hispana (APEGRI) está en proceso de traducción de la norma ISO 31010. No obstante, por ahora, la norma sólo es accesible en idioma inglés o francés. Por otro lado, no se trata de una norma de descarga gratuita, sino que el acceso a la misma supone un coste. En la página web del organismo ISO es posible conocer todos estos detalles.


Tomado de: https://www.ealde.es/

TÉCNICAS PARA LA APRECIACIÓN DEL RIESGO CON ISO 31010

ISO 31010 para la Gestión de Riesgos se caracteriza por su recopilación a nivel mundial de técnicas de análisis y evaluación de riesgos. 
Sus aportaciones internacionales son posibles gracias a varios grupos de expertos en Risk Management. Por ello, es importante que el profesional de esta área domine las técnicas de evaluación de riesgos ISO 31010. 

Técnicas de apreciación del riesgo que plantea ISO 31010 en Risk Management

Entre las técnicas plasmadas en ISO 31010 para el análisis y la evaluación de los riesgos se encuentran las siguientes:

  • Tormenta de ideas o brainstorming.
  • Entrevistas estructuradas.
  • Técnica Delphi.
  • Listas de verificación o check list.
  • Análisis preliminar de peligros (PHA).
  • Estudios de peligros y operatividad (EPO-HAZOP).
  • Análisis de peligros y puntos críticos de control (APPCC).
  • Apreciación de riesgo toxicológico.
  • Estructura ¿qué pasaría si? (What it?-SWIFT).
  • Análisis de escenario.
  • Análisis del impacto del negocio (BIA).
  • Análisis de la causa principal.
  • Análisis de modo y efectos de falla (AMFE y AMFEC).
  • Análisis de árbol de fallas (FTA).
  • Análisis de árbol de sucesos.
  • Análisis de consecuencia.
  • Análisis de causa y efecto.
  • Análisis de capas de protección (LOPA).
  • Árbol de decisión.
  • Análisis de contabilidad humana.
  • Análisis de esquema de pajarita o Bow tie.
  • Mantenimiento enfocado en la contabilidad.
  • Análisis de circuito furtivo (SNEAK).
  • Análisis de Markov.
  • Simulación de Montecarlo.
  • Estadísticas y redes Bayesianas.
  • Curvas FN.
  • Índices de riesgo.
  • Matriz de consecuencias/probabilidad.
  • Análisis costo/beneficio.
  • Análisis multicriterio (MCA).

Estas técnicas han solido ser utilizadas en Risk Management en el sentido tradicional del riesgo. No obstante, ISO 31000 trata de dar ampliar el concepto de riesgo, considerando también aquellos aspectos positivos. Esta medición ha de ser útil para la Gestión de Riesgos.

La identificación, evaluación y tratamiento del riesgo debe comprender los conceptos de variabilidad, azar y mapa de objetivo. En consecuencia, hay que diseñar métodos que permitan utilizar estos términos con la única finalidad de medir.

Tomado de: https://www.globalstd.com/

jueves, 23 de febrero de 2023

NORMAS ISO DE GESTIÓN DE RIESGOS. ¿CUÁLES SON Y POR QUÉ TENERLAS EN CUENTA?

En lo que se refiere a la Gestión de Riesgos, hay muchas normas ISO que los expertos del área deben estar al tanto. 

Estas normativas están encaminadas a establecer la gestión de las empresas en diferentes sectores y son expresadas por el Organismo Internacional de Estandarización (ISO). Su beneficio reside en que funcionan como un lenguaje común entre organizaciones. De este modo, la ejecución de una ISO permite a una organización evidenciar que cumple con unos requisitos de calidad que son registrados internacionalmente. 

No obstante, son diversas las normas de gestión de riesgos, si más, hay algunas cuya comprensión es indispensable para los profesionales del sector.

A continuación, nombraremos algunas de las normas relacionadas con la gestión de los riesgos.

ISO 31000 Gestión de Riesgos
Evidentemente, la norma más significativa en Gestión de Riesgos es la ISO 31000. Esta norma instaura las directrices y principios que debe cumplir un Sistema de Gestión de Riesgos. La actual versión actualizada de esta norma es del año 2018.

ISO 9001
Esta normativa ordena cómo debe ser un Sistema de Gestión de la Calidad en la organización. En su última versión, ISO 9001:2015, incluye el pensamiento basado en riesgos.

Norma ISO 55000 de Gestión de Activos
A lo referente a la ISO 55000 es conjunto de tres normas que aprueban establecer un Sistema de Gestión de Activos en las empresas. Se define como de una norma de Gestión de Riesgos principalmente beneficiosa en el ámbito económico. El estándar está encaminado a todo tipo de activos, incluyendo los intangibles.

ISO 27001 Seguridad de la Información
Otra norma que corresponde conocer es la ISO 27001. Este estándar internacional forma las claves para establecer un Sistema de Gestión de Seguridad de la Información (SGSI). En otras palabras, ayuda a resguardar toda la información sensible que manejan las organizaciones, como por ejemplo pueden ser los datos de los clientes.

ISO 45001
Para aquellos expertos dedicados a la Salud Ocupacional y a la Gestión de Riesgos Laborales, la ISO 45001 es todo un referido. La norma contiene lecciones y comisiones para establecer un Sistema de Seguridad y Salud en el Trabajo. Su creación, consiente a las empresas evitar y prevenir daños y accidentes de sus trabajadores.

ISO 19011:2018
La normativa internacional ISO 19011:2018 es esencial para quienes intenten ser auditores internos o pretendan trabajar para casas certificadoras. Esta medida ofrece las claves para ejecutar una auditoría de sistemas de gestión, o sea se utiliza para evaluar si la empresa está cumpliendo o no con una determinada norma ISO. Así pues, de la misma manera es una norma esencial para la Gestión de Riesgos corporativos.

Gestión de Desastres Naturales y Emergencias ISO 22320
Esta es una norma de Gestión de Riesgos esencial en países que están propensos a desastres naturales y emergencias. Las empresas que siguen este estándar están capacitadas para facilitar una respuesta eficaz ante un incidente. Las emergencias pueden ir desde una inundación hasta un terremoto, además es una norma certificable.

ISO 19600
En lo relacionado con Cumplimiento Legal Corporativo o más conocida como Compliance sin duda es la norma ISO 19600, la cual establece los requisitos para poner en marcha un Sistema de Gestión de Compliance. Gracias a esto, las empresas impiden sanciones por infringir determinadas leyes.

ISO 37001 Para la prevención de los sobornos 
Así mismo como ISO 19600, la regulación más importante en Compliance es la ISO 37001. La última versión de esta norma es de 2016, accede a una empresa demostrar ante sus clientes viables que está involucrado con prácticas antisoborno. En el sector financiero, esta normativa antisoborno es esencial para la Gestión de Riesgo

Para abarcar nuestro siguiente punto es porque es tan vital tenerlas en cuenta dentro de nuestras organizaciones, además de implementar un sistema de gestión de riesgos.

  • Desarrollar la posibilidad de alcanzar los objetivos propuestos.
  • Formar un conocimiento sobre la necesidad de identificar y tratar los riesgos.
  • Identificar a tiempo los riesgos a los que está exhibida la organización.
  • Obedece los requisitos legales, normas internacionales y reglamentos convenientes.
  • Fomentar la gestión proactiva.
  • Mejora el gobierno corporativo.
  • Perfecciona la franqueza y dignidad de las partes implicadas.
  • Rebaja las pérdidas y resguarda los bienes de la empresa.
  • Ordena una base confiable para la planificación y la toma de decisiones.
  • Progresa la eficiencia operativa, la eficacia.
  • Aumenta el rendimiento de la salud y la seguridad, así también la gestión ambiental
  • Incrementa la gestión de incidentes en la organización.
  • Progresa el aprendizaje, la cultura organizacional, la permisividad.
  • Genera valor a la organización.
  • Adecuado manejo a la indecisión.
  • Amigable al cambio.
  • Instaura y resguarda los valores, logro de objetivos / mejora de desempeño.

Tomado de: https://www.isotools.org/

viernes, 17 de febrero de 2023

CÓMO VERIFICAR EL SISTEMA DE GESTIÓN DE RIESGOS

Tercera etapa del ciclo PHVA hace referencia justamente a la verificación del sistema de gestión de riesgos. 

La idea de verificar la gestión de riesgos implica, primero que nada, constatar que se haya completado el proceso de gestión del riesgo.

Como ese proceso es transversal a la organización, es posible que no se haya completado el ciclo en la ejecución del proceso. De allí la importancia de verificar que cada etapa sea superada, desde identificar y analizar hasta evaluar y tratar los riesgos. 

¿Qué más debemos verificar? Que se usen los métodos adecuados para la ejecución de cada una de las fases mencionadas. Por ejemplo, en la identificación, ¿se están usando las fuentes adecuadas, o se omitió alguna? ¿la organización es lo suficientemente ágil para incluir los nuevos riesgos que surgen del contexto? También es menester revisar que los involucrados cuenten con las competencias pertinentes. 

 Hay que tomar en cuenta que dentro de las organizaciones ocurren muchos cambios: constantemente hay nuevas funciones, procesos, productos y personas. Si hay individuos que se van de la empresa o que se integran a ella, necesitamos verificar que los roles y responsabilidades son asignadas acertadamente a personas que cuenten con las competencias requeridas para cumplir con sus funciones y actividades. 

El análisis también es susceptible a la verificación. Si bien suelen estar en manos de comités especializados, existe la posibilidad de que se presenten fallas instrumentales o al emplear algún criterio. Por ejemplo, si utilizamos ofimática o alguna hoja en Excel hay que verificar que las fórmulas que permiten hacer los análisis no se hayan dañado. Si se usa una plataforma tecnológica, se verifica que se usen adecuadamente los principios de funcionamiento de las aplicaciones o de la tecnología que se ocupa para ello. El verificador, risk manager o control interno (además de auditores internos) tienen que conocer claramente cómo funcionan las herramientas para poder verificar que se usen correctamente.  

La verificación nos lleva a enfocarnos en la evaluación, hay que determinar si las evaluaciones están acordes a la política de gestión de riesgos de la organización, también si lo que se aceptó como riesgo está dentro del apetito por el riesgo. Hay que considerar si se aplicaron niveles de riesgo altos, medios o bajos, si se abordaron adecuadamente los que se consideran mayores a lo señalado en el apetito por el riesgo.

Además, se debe verificar que todos los elementos que fueron analizados en la evaluación de riesgos sean bien evaluados, puesto que podemos encontrar que hay niveles de análisis que probablemente den un resultado, pero si los comparamos con el mapa de calor, tal vez no haya coincidencias. Cuando se utiliza tecnología, estos errores son casi inexistentes, pero si se evalúa a mano, hay posibilidades de fallar. Por eso es importante verificar que esa clase de errores se haya evitado en la gestión de riesgos. 

Hay que considerar si existen riesgos que se aceptaron por el apetito por el riesgo, pero que no solo se consideren en cuanto al aspecto metodológico, sino que haya pasado por la formalidad de la declaración de aceptación el riesgo por parte de las autoridades correspondientes. Normalmente esto se hace por medio de un acta de aprobación o declaración en la que se indica que se reconoce la existencia de determinados riesgos y que fueron aceptados. 

Otro aspecto relevante a la hora de verificar es que se haya dado el adecuado tratamiento. Hay que considerar la asignación de responsabilidades y autoridades para poder ejecutar las actividades, que podríamos concebir como si se tratara de “miniproyectos”. Estos deben contar con recursos propios, los tiempos también tienen que ajustarse a los niveles de urgencia de los riesgos, también se verifica si se ha dejado evidencia de la ejecución del tratamiento de los riesgos. 

Esto nos lleva a un análisis importante que tiene que hacer la organización, que es la frecuencia con la que verificar, eso dependerá de la dinámica de cada organización. Algunas de ellas están dispuestas a asumir más riesgo que otras. Si nos encontramos en mercados altamente regulados, la exposición al riesgo suele ser más delicada y prioritaria que en un mercado más abierto.

Es importante definir la frecuencia de verificación por parte de cada uno de los actores (risk manager, auditor interno, control interno). Lo deseable es que la verificación sea la combinación de los esfuerzos de todos ellos y que la frecuencia pudiera ser trimestral, de manera de que se pueda abordar la verificación a lo largo de todo un año. También se debe ver si el tratamiento logró el efecto esperado.

Tomado de: https://www.isotools.org/

miércoles, 8 de febrero de 2023

CÓMO AYUDA LA MATRIZ DE EISENHOWER EN LA GESTIÓN DE RIESGOS

En la gestión de riesgos, un aspecto al que se le debe dedicar especial atención, es a la priorización de tareas.

No priorizar las tareas vinculadas con la gestión de riesgos suele ser uno de los principales fallos que cometen las organizaciones y que puede desencadenar graves consecuencias.

Para lograr mejorar las habilidades relacionadas con la priorización de tareas, las organizaciones pueden seleccionar a diferentes herramientas, como, por ejemplo, la matriz de Eisenhower.

Con la matriz de Eisenhower, las organizaciones podrán gestionar las tareas y de esta manera, se podrá priorizar las tareas de gestión de riesgos en función de la urgencia e importancia.

El primero en usar esta matriz fue Dwight D. Eisenhower, de ahí que se le llame matriz de Eisenhower. También se la conoce como caja de Eisenhower o matriz urgente/importante.

Nos gustaría resaltar, que esta matriz de Eisenhower podría ser utilizada tanto por organizaciones como por personas individuales.

¿Cómo ayuda la Matriz de Eisenhower a la gestión de riesgos en la organización?

Durante la gestión de riesgos, dentro de las organizaciones se desencadenan numerosas tareas que hay que realizar por los diferentes miembros del equipo. Por este motivo, hablaremos de cómo ayuda la matriz de Eisenhower en la gestión de riesgos.

En función del cuadrante que sitúes la tarea, podrás identificar cuáles de ellas son urgentes o importantes y establecer una manera de cómo poder abordarlas.

A continuación, explicaremos cada uno de los cuadrantes:

Primer cuadrante Aquí encontraremos aquellas tareas que son urgentes e importantes, son las tareas que se deberían de “realizar primero” ya que son consideradas fundamentales y es necesario que se inicien con prontitud. Suelen tratarse de tareas que aparecen en el último momento como consecuencia de circunstancias imprevisibles. Lo habitual es que estas tareas deban llevarse a cabo de forma inmediata. Por ejemplo, si un miembro del equipo está indispuesto por una situación médica y es necesario abordar sus tareas.

Segundo cuadrante En este cuadrante situaremos las tareas importantes, pero que no tengan carácter de urgencia. Se tratan de tareas cuya realización está programada para largo plazo pero que tienen gran importancia. Un ejemplo claro puede ser la consecución de un objetivo comercial a largo plazo.

Tercer cuadrante Este cuadrante sitúa a las tareas que son urgentes, pero que carecen de importancia. Encontraremos tareas que tienen la necesidad de ejecutarse de forma inmediata, pero no tienen que necesitar que se desarrollen por una persona específica, llegado el momento, se puede delegar entre otros miembros del equipo en función de su carga de trabajo. Como ejemplo destacaremos aquellas tareas que son rutinarias, como pueden ser incluso la atención de una llamada prolongada que además no tiene un objetivo adecuadamente establecido.

Cuarto cuadrante Son aquellas tareas que no se las puede catalogar como urgentes y tampoco como importantes. En la mayoría de los casos, lo que se puede hacer con este tipo de tarea es ignorar o incluso cancelarlas. Por ejemplo, se puede evitar realizar actividades sociales o pausas muy largas.

Gracias a la matriz de Eisenhower, podrás analizar de forma visual las tareas en función de su importancia y urgencia. De este modo, es más fácil asegurara que las tareas más importantes estén priorizadas y se puedan completar lo antes posible.

Al tener claro cómo priorizar tareas de un modo eficaz, es posible lograr mejoras en la eficiencia laboral, suprimiendo tareas que solo consiguen que nos alejemos de una adecuada gestión de riesgos y las consecuencias que esto supone.

La matriz de Eisenhower se convierte en una herramienta excelente durante la gestión de riesgos y es posible automatizar la gestión de tareas, así se puede designar tareas relacionadas con la gestión de riesgos a los miembros del equipo y además tener controlados los plazos.

Tomado de: https://www.isotools.org/

miércoles, 30 de noviembre de 2022

GESTIÓN DE RIESGOS ESTRATÉGICOS EN LA ORGANIZACIÓN. CÓMO MANTENER LA ESTRATEGIA EN EL TIEMPO

La gestión de riesgos estratégicos es el proceso de identificar, evaluar y gestionar los riesgos que pueden afectar directamente a la correcta evolución del planteamiento estratégico de la organización

Es importante entender que la gestión de riesgos estratégicos es diferente de la gestión de riesgos empresariales, que es un concepto más amplio que implica todo tipo de riesgos, no sólo los relacionados con la estrategia.

La gestión del riesgo estratégico es un subconjunto de la gestión del riesgo empresarial que se centra en los riesgos relacionados con la estrategia de la organización. Te ayuda a comprender qué riesgos pueden estar afectando a tu capacidad para ejecutar la estrategia, y cómo pueden mitigarse o eliminarse esos riesgos.

La gestión estratégica de riesgos empresariales te ayuda a priorizar los riesgos a los que se enfrenta la organización, en función de su impacto en la estrategia a largo plazo de la organización. También te ayuda a desarrollar estrategias para gestionar esos riesgos, y a realizar cambios si es necesario.

¿Cómo gestionar los riesgos estratégicos?

Una buena manera de pensar en la gestión de riesgos estratégicos es como jugar al ajedrez: hay que pensar en varias jugadas por adelantado antes de tomar cualquier decisión, porque una jugada puede llevar a otra, y luego a otra, y luego a otra. Y cada movimiento puede tener un impacto significativo en la capacidad de tu organización para alcanzar sus objetivos.

El primer paso es identificar todas las diferentes formas en que una amenaza podría afectar a la organización y a sus partes interesadas, y luego priorizar esos riesgos en función de su probabilidad, gravedad y plazo.

Una vez que tengas identificados los riesgos estratégicos, es necesario evaluarlos utilizando las distintas metodologías de evaluación de riesgos que existen, siempre soportadas por datos contrastados y expertos en diversas materias que aporten más puntos de vista.

Estas herramientas le permiten identificar la probabilidad de que se produzca cada riesgo, el impacto que tendrá en tu empresa si se produce y cuánto dinero costará si se produce (o el ahorro de costes si no se produce). También te permiten priorizar cada riesgo en función de su probabilidad de ocurrencia y de su impacto en la empresa si se produce.

Una vez que haya identificado los riesgos más importantes y están clasificados según su gravedad y probabilidad, puedes empezar a tomar acción y establecer las medidas, planes de acción y planes de contingencia necesarios para mitigar el riesgo en lo que respecta al impacto o la probabilidad.

Algo esencial será la monitorización de estos riesgos, que se hace imprescindible para que un cambio rápido en el mercado, la entrada de un nuevo competidor o cambios normativos en cualquiera de los países en los que esté presente la marca pueda tener una rápida respuesta y minimizar los posibles impactos.

Software para la gestión de riesgos estratégicos.

El empleo de un software de gestión de riesgos estratégicos te ayuda a identificar y gestionar los riesgos estratégicos con el objetivo de alcanzar los objetivos empresariales. 

Esto permitirá no solo mantener el foco en aquello que puede afectar a la estrategia de forma externa, también te permitirá monitoriza que factores de riesgo internos pudieran causar un perjuicio en la estrategia a largo plazo y con ello controlar todo el conjunto de riesgos, desde el estratégico hasta el operativo.

Desde aquí nos preocupamos por hacer más eficientes y sostenibles a organizaciones de todo el mundo mediante la transformación digital, el empleo de las buenas prácticas detectadas durante nuestra experiencia y las nuevas tecnologías que permiten adelantarse a los acontecimientos.

Gracias al software de gestión de riesgos estratégicos conseguirás:

  • Adelantarte a los riesgos que pueden impedirte alcanzar los objetivos.
  • Contar con la información necesaria para la toma de decisiones en tiempo y forma.
  • Disminuir el nivel de exposición al riesgo y contar con una visión global del contexto, oportunidades y riesgos.
  • Mejorar la comunicación haciendo partícipe a cada interesado acerca de sus riesgos en actividades y procesos.

Tomado de: https://www.isotools.org/

lunes, 28 de noviembre de 2022

4 ASPECTOS FUNDAMENTALES PARA APLICAR LA GESTIÓN DE RIESGOS EN PROYECTOS

La Gestión de Riesgos es, a día de hoy, uno de los puntos de preocupación más comunes que las empresas, sean grandes o pequeñas, tienen.

Es posible que ya todos conozcan la definición de riesgo como “un evento o condición incierta que, si sucede puede tener un efecto negativo o positivo en los objetivos del proyecto”.

Así es, un riesgo también puede tener un impacto positivo, ya que puede ser un foco de nuevas oportunidades.

La norma ISO 31000 de Gestión de Riesgos ofrece las directrices y principios necesarios para poder gestionar el riesgo en las organizaciones, por lo que es una de las normas más consideradas por las empresas y de mayor demanda en capacitación.

No obstante, este artículo no versará sobre esta norma, sino sobre los aspectos más fundamentales de la Gestión de Riesgos en cuanto a los proyectos.

Si quiere conocer más sobre la norma ISO 31000 y los beneficios de implementarla, puede leer nuestro artículo, haciendo clic aquí.

Igualmente, a la hora de afrontar los riesgos, nos podemos encontrar con dos situaciones:

  • Una, que se origine un riesgo residual tras la implementación de las medidas para mitigarlo.
  • Dos, que tras implementar las medidas y corregir el riesgo, ese produce un riesgo secundario, como consecuencia de dichas medidas.

Procesos de la Gestión de Riesgos en Dirección de proyectos

Los procesos considerados para realizar la Gestión de Riesgos de los proyectos, tienen lugar dentro de los grupos de procesos existentes dentro de la Dirección de proyectos.

Grupo de procesos de la planificación

Encontramos los siguientes:

  • Planificación de la Gestión de Riesgos: aquí deben definirse cómo se han de llevar a cabo las actividades de Gestión de Riesgos para un proyecto.
  • Identificación de riesgos: como bien indica, se identifican los riesgos individuales del proyecto, las fuentes que los ocasionan y se dejan documentadas sus características.
  • Análisis cualitativo de riesgos: se evalúan asignándoles una probabilidad de ocurrencia y de impacto, principalmente. De esta manera, se establece la prioridad de acción para cada uno de los riesgos individuales.
  • Análisis cuantitativo de riesgos: debe analizarse numéricamente el efecto combinado de los riesgos identificados para el proyecto, así como otras posibles fuentes de incertidumbre sobre los objetivos generales inherentes al proyecto.
  • Planificación de la respuesta ante los riesgos: generar estrategias y opciones para abordar los riesgos y sus consecuencias, tanto en el proyecto en general, como para cada uno de los riesgos individuales identificados.

Grupo de procesos de ejecución

Aquí, se encuentra relacionado la implementación de la respuesta ante los riesgos. En este caso, se trata de implementar la planificación realizada para abordar los riesgos.

Grupo de procesos de monitoreo de los riesgos

Para el monitoreo de riesgos, consiste en el seguimiento y control de la implementación de la planificación establecida para abordar los riesgos.

De esta manera, también se podrán identificar nuevos riesgos y así evaluar la efectividad de las medidas indicadas en la planificación.

Un riesgo también puede tener un impacto positivo…

4 aspectos fundamentales para aplicar la Gestión de Riesgos en proyectos

Finalmente, vamos a comentar cuatro aspectos que se consideran esenciales a la hora de aplicar la Gestión de Riesgos en un proyecto.

Como ya mencionamos anteriormente, todos estos aspectos están relacionados con los grupos de procesos existentes dentro de la Dirección de Proyectos.

Estos 4 aspectos son:

  • Tamaño del proyecto: se plantean cuestiones tales como, cuál es el enfoque de la gestión del riesgo del proyecto respecto al tamaño del equipo, presupuesto, duración o alcance, o si puede justificarse la simplificación del proceso de gestión de riesgos.
  • Complejidad del proyecto: se tiene que determinar si los niveles de innovación, tecnología, acuerdos comerciales o interfaces que hacen que aumente la complejidad del propio proyecto, precisan un enfoque más sólido en la gestión de riesgos.
O lo contraria, si es lo suficientemente sencillo como para realizar un proceso de gestión del riesgo más reducido.
  • Importancia del proyecto: establecer la importancia del proyecto desde el punto de vista de la estrategia de la empresa. Para ello, se debe tener en cuenta si va a generar oportunidades de importancia o si aborda bloqueos organizacionales o si se vincula a innovaciones en los productos.
  • Enfoque de desarrollo: considerar si se trata de un proyecto en cascada, donde los riesgos pueden seguirse secuencialmente, o su es de enfoque ágil, y debe abordarse al principio de cada interacción y durante la propia ejecución.

Tomado de: https://www.isotools.org/

sábado, 12 de noviembre de 2022

METODOLOGÍAS DE ANÁLISIS DE RIESGO QUE NO CONOCÍA

Las organizaciones conforme a su actividad económica, cuentan con una serie de procesos que generan valor dentro de la organización, estos elementos se pueden ver afectados por diferentes riesgos a los cuales se puede asociar una probabilidad de afectación del mismo.
De ahí que deben ser analizados y para ello se puede contar con metodologías de Gestión de Riesgos que nos permiten realizar análisis de los mismos con el fin de aterrizar las posibles afectaciones que puedan impactar en los procesos.

La intención de analizar los riesgos es tener mapeado los aspectos positivos y negativos que pueden poner en riesgo mi proceso, y aunque no me evita la probabilidad de ser vulnerado, si me va a permitir tomar decisiones con mayor veracidad y precisión. Esto ayuda a contar con planes de acciones que se anticipen a cualquier contratiempo que ponga en riesgo los procesos.

Según las normas, como por ejemplo la norma ISO 31000, no especifica un método de análisis de riesgo específico, sin embargo, mencionaremos algunos métodos que posiblemente no conocía.

Tipos de análisis de riesgos

Lo primero que se debe tener en cuenta antes de abordar los métodos, es tener en cuenta que existen dos vertientes dentro de los métodos de análisis de riesgos, los cuales corresponde a los análisis:

  • Cualitativo. Dentro del análisis de riesgo es el método más utilizado para la toma de decisiones en organizaciones medianas y pequeñas ya que no cuentan con sistemas tan robustos y permite tomar decisiones de acuerdo a la valoración o el análisis de la información según la frecuencia de los datos a nivel de afectación al proceso. Algunos de los análisis cualitativos más conocidos son las encuestas y cuestionarios, entre otros.
  • Cuantitativos. Como el mismo enunciado nombra, son métodos matemáticos, precisos que cuentan con un grado de análisis que requieren mayor compromiso, se requieren más recursos a nivel de personal y financiero, es el método menos utilizado pero el más recomendado ya que es más acertado frente a la toma de decisiones de posibles vulnerabilidades.

Metodologías de Análisis de Riesgo:

Teniendo en cuenta las vertientes, estas son algunas de las metodologías para el análisis de riesgo:

  • Análisis Preliminar de Riesgos (APR). Este método se utiliza en el inicio de los proyectos con el fin de detectar posibles riesgos de manera temprana. Consiste en la identificación de todas las actividades que se van a ejecutar en el proyecto o que se ejecutan en un proceso. Se diseña una especie de tabla comparativa donde se consigan los riesgos identificados, las posibles causas de afectación, las consecuencias o posibles consecuencias y las categorías y se establece la frecuencia y gravedad del riesgo con el fin de clasificar los riesgos entre un nivel menor, moderado, serio o catastrófico. Se podría considerar este método, como una matriz sencilla o simple.
  • What if. Metodología What if o (qué pasaría si), que se usa en la fase inicial de un proyecto o proceso para identificación temprana de los riesgos, sin embargo, este método puede sufrir cambios que permiten realizar análisis más profundos. La metodología que usa está determinada por reuniones con los jefes o dueños del proceso o el recurso que más conoce de la actividad, la intención es en cada reunión recopilar información a través de lluvias de ideas donde se llevan casos hipotéticos donde la pregunta general o común es (que pasa si…); la intención del evaluador es encontrar respuestas contemplando las causas, consecuencias y recomendaciones.
  • Metodología de Gestión de Riesgos (FMEA). Esta metodología consiste en identificar, clasificar y eliminar los riesgos de los procesos o proyectos, antes de que estos ocurran. Estos riesgos encontrados se clasifican en tres criterios de evaluación. Estos se corresponden con la frecuencia, gravedad y detección con los cuales se aplica una fórmula con la cual se detecta cuáles son los riesgos con mayor grado de vulnerabilidad y necesitan una atención prioritaria.
  • Listas de chequeo o Checklist. Este método que permite configurarse en cualquier tipo de organización, generando unas preguntas que contemplen todos los elementos del proceso o proyecto, las cuales se califican de acuerdo a unos criterios, que a su vez se pueden incluir recomendaciones y evidencias de la ejecución de las tareas relacionadas.

Como estas metodologías, existen muchas más conocidas y no tan conocidas. Entre ellas están “5 por qué”, método “DELPHI”, “Diagrama de Ishikawa” entre otras. Un software o herramientas ofimáticas, a través de módulos completamente parametrizables permitirán evaluar de una manera más fácil y rápida las diferentes metodologías para el análisis de riesgos. Todo ello de manera más precisos y acertadas que hacen que la toma de decisiones frente al control de los riesgos sea viable y fácil. 

Tomado de: https://www.isotools.org/

martes, 21 de junio de 2022

QUÉ COMPETENCIAS DEBE TENER UN GESTOR DE RIESGOS ADAPTADO A LAS TENDENCIAS DE 2022

Los gestores de riesgos se cuentan entre los profesionales mejor valorados en el ámbito empresarial en 2022. 

La pandemia de Covid-19 y la invasión de Ucrania han demostrado la importancia de estos expertos, cuya labor garantiza la supervivencia corporativa. 

Negocios por todo el mundo han debido cerrar por falta de preparación frente a escenarios tan impredecibles como los antes mencionados. A continuación, exponemos las competencias más solicitadas en un gestor de riesgos en 2022.

Data Analysis y Business Intelligence

La labor de los analistas de datos es crucial en un mundo que avanza hacia la digitalización y el Internet de las Cosas. La inteligencia de negocio o Business Intelligence (BI) aporta soluciones inmediatas basadas en la nube que pueden aplicarse a la gestión de riesgos. Por un lado, aumenta la capacidad de adaptación a las volatilidades del mercado. Por otro, permite el desarrollo de proyectos de análisis y Customer Intelligence.

Continuidad de Negocio

El desarrollo de planes de seguridad y la preparación ante las eventualidades más adversas es la especialidad de los expertos en continuidad de negocio. Estos profesionales son especialistas formados en la aplicación de técnicas de evaluación ISO 31010 y de los protocolos de continuidad de negocio. Su labor es fundamental, ya que reaccionar adecuadamente ante sucesos disruptivos puede evitar enormes pérdidas o la desaparición del negocio.

Gestión de riesgos digitales

La digitalización representa un arma de doble filo, por las ventajas que implica y los riesgos a los que expone a las empresas. El robo de datos, los ataques cibernéticos y otras infracciones se han dado con más frecuencia desde que el teletrabajo se impusiera durante el confinamiento. No cabe duda de que los expertos en gestión de riesgos digitales serán cada vez más demandados, dado el desarrollo digital y la intensificación de los riesgos.

Constante Formación

Ya son muchos los expertos que apuntan a que la capacidad de adaptación será la habilidad más fundamental del siglo XXI. La aparición de nuevas tecnologías, a una velocidad cada vez más frenética, requiere de emprendedores dispuestos a adquirir conocimientos periódicamente y mantenerse al día. Esto es necesario si no desean abandonar la vanguardia del mercado y quedarse atrás en las nuevas tendencias.

Especialización

Aunque la gestión de riesgos suponga una especialización en sí, el ambiente laboral de hoy favorece una mayor concentración de competencias. Los expertos en gestión de riesgos se pueden especializar en las siguientes ramas, extraídas de los conocimientos expuestos arriba:

Continuidad

Un experto en continuidad de negocio será capaz de desarrollar el mejor plan de contingencia ante cualquier escenario adverso. De este modo minimiza el impacto a la actividad cotidiana de la empresa.

Seguros

El sector de los seguros se ha visto fuertemente afectado por la pandemia de Covid-19 y está experimentando transformaciones fundamentales. Más que nunca, las aseguradoras buscan a expertos para hacer frente a los nuevos desafíos.

Calidad y auditoría

Los exámenes de calidad y auditoría son fundamentales para la obtención de acreditaciones expedidas por ISO y organismos parejos. Los estándares de cumplimiento han demostrado su valor crucial en los últimos años.

Business Intelligence

Las empresas y sociedades actuales son grandes recopiladores de datos que permiten un análisis cada vez mayor del mercado, la competencia y los consumidores. Ante la creciente complejidad de estos sistemas, serán necesarios expertos en Business Intelligence enfocados en la gestión de riesgos.

Tomado de: https://www.ealde.es/

jueves, 5 de mayo de 2022

CÓMO REALIZAR EL TRATAMIENTO DE RIESGOS SEGÚN ISO 31000

El objetivo del tratamiento de riesgos según ISO 31000:2018 es diseñar, evaluar, seleccionar e implementar acciones para abordar los riesgos identificados dentro de una organización.

El tratamiento de riesgos según ISO 31000:2018 es un proceso dinámico e iterativo que requiere:

  • Formular opciones para el tratamiento de riesgo.
  • Seleccionar la opción más adecuada.
  • Planificar e implementar el tratamiento de riesgos.
  • Evaluar la efectividad de las acciones implementadas.
  • Calificar el riesgo residual (aceptable o no aceptable).
  • Tratamiento para el riesgo residual no aceptable.

Cómo seleccionar las opciones de tratamiento de riegos según ISO 31000:2018

La selección de las opciones de tratamiento de riesgo que resulten más efectivas, requiere poner en una balanza los beneficios potenciales derivados de la efectividad de la acción propuesta, por un lado, y el coste, el esfuerzo y las desventajas que eventualmente pudiesen surgir como consecuencia de la implementación.

Las opciones de tratamiento de riesgos según ISO 31000:2018 no son excluyentes entre sí. Tampoco resultan eficaces en todas las circunstancias. Éstas pueden incluir una o varias de las siguientes acciones:

  • Eliminar el riesgo prescindiendo del proceso, la actividad o las circunstancias que lo generan.
  • Asumir el riesgo, aún aumentándolo, con el fin de incrementar una posible oportunidad.
  • Tomar acciones para disminuir la probabilidad del riesgo.
  • Implementar acciones que disminuyan el impacto negativo del riesgo..
  • Compartir el riesgo (cláusulas en contratos o comprar pólizas de seguros)
  • Retener el riesgo con base en información confiable.

Las variables con base en las cuales se realiza el tratamiento de riesgos según ISO 31000:2018 van más allá de las consideraciones económicas. Es preciso tener en cuenta las opiniones de las partes interesadas, las obligaciones y los objetivos de negocio de la organización.

El tratamiento de riesgos según ISO 31000:2018 aunque se diseñe e implemente en forma cuidadosa, puede no ofrecer los resultados esperados para la organización o para algunas partes interesadas. Por ello, el monitoreo y la revisión deben formar parte integral del proceso de tratamiento de riesgos a fin de garantizar que las acciones implementadas sigan siempre siendo efectivas.

 En el proceso de tratamiento de riesgos, es posible que aparezcan amenazas para las que no tengamos opciones disponibles. Cuando las opciones de tratamiento no modifican en forma sustancial el riesgo, este debe registrarse y mantenerse en observación permanente.

Implementar planes de tratamiento de riesgos según ISO 31000:2018

La razón para implementar planes de tratamiento de riesgos es definir y especificar la forma en que se adoptarán las opciones elegidas, para que todas las partes interesadas las entiendan y sea posible monitorear el progreso del plan.

El plan de tratamiento de riesgos según ISO 31000:2018 debe identificar con claridad el orden en que se deben implementar las acciones, y la forma en que se integrará con los procesos de gestión de la organización, todo ello de acuerdo con las necesidades de las partes interesadas.

La información provista en el plan de tratamiento de riesgos debe incluir:

  • Justificación para la elección de las opciones de tratamiento, incluyendo beneficios esperados.
  • Quiénes son los responsables de aprobar e implementar el plan.
  • Las acciones de tratamiento propuestas.
  • Recursos requeridos, incluyendo los necesarios en caso de contingencia.
  • Mediciones de rendimiento del plan.
  • Limitaciones del plan.
  • Acciones de monitoreo requeridas.
  • Plazos esperados para que se completen las acciones.

Tomado de: https://www.escuelaeuropeaexcelencia.com/

jueves, 21 de octubre de 2021

ISO 31000: HERRAMIENTA ÚTIL PARA GESTIONAR EL RIESGO EN LAS EMPRESAS ENERGÉTICAS

El estándar ISO31000 es una norma internacional cuya finalidad es facilitar a las empresas la gestión del riesgo de una manera eficaz y eficiente, independientemente del sector en que se encuentren o de su tamaño.

Todas las empresas tienen el riesgo de que se puedan alterar la consecución de sus objetivos fijados debido a que corren el riesgo de ser atacadas por una serie de amenazas.

Las organizaciones energéticas, al igual que las otras, están expuesta a peligros como incendios, catástrofes naturales y accidentes operacionales, entre otros.

La implantación de la norma ISO-31000 proporciona al sector energético una serie de principios y directrices para gestionar el riesgo.

Los principios comunes para gestionar el riesgo de manera eficiente según la ISO31000 son:
  • Aumento y mejora del control de cada uno de los procesos para que las instalaciones sean más seguras, esto tenga como consecuencia el incremento de la seguridad del personal de la organización.
  • No olvidarse, de los factores humanos y culturales.
  • Creación de valor y ayuda a la mejora de las empresas
  • Disminución del grado de incertidumbre por medio del apoyo y cooperación con respecto a la toma de decisiones.
  • Integración en los procesos de una organización, y basarse en la mejor información disponible.
  • Es sistemática, trasparente, inclusiva y estructurada.
  • Es dinámica, interactiva, sensible a las variaciones y a los cambios.

Con la implantación de dicha norma, se quiere conseguir que las instituciones energéticas:
  • Se encuentren preparadas y tengan la habilidad de gestionar los posibles riesgos que se produzcan.
  • Cumplan con cada uno de las cláusulas reglamentarias, legales y con las normas internacionales.
  • Cumplan con todos los objetivos fijados con anterioridad de manera eficaz.
  • Mejoren sus resultados financieros.
  • Sean capaces de reconocer las oportunidades idóneas y las amenazas que se puedan producir.
  • Empleen todos los recursos dirigidos al tratamiento del riesgo.
  • Tengan mayor control de los procesos para así evitar los accidentes.
  • Mejoren en la toma de decisiones por parte de la dirección.
  • Mejoren la seguridad, protección al medio ambiente y salud.
  • Sean capaces de proporcionar una confianza mayor tanto a inversores, empleados como accionistas.

Tomado de: https://www.isotools.org/