CÓMO IDENTIFICAR Y ANALIZAR RIESGOS DE MANERA EFICAZ

ISO 31000 - CÓMO IDENTIFICAR Y ANALIZAR RIESGOS DE MANERA EFICAZ

CÓMO IDENTIFICAR Y ANALIZAR RIESGOS DE MANERA EFICAZ

Identificación de riesgos

La identificación de los riesgos inherentes es el primer paso para crear un Mapa de Riesgos, y suele requerir un enfoque multidisciplinario dado la amplia gama de causas y
consecuencias.

El propósito de la identificación del riesgo es encontrar, reconocer y describir los riesgos que pueden ayudar o impedir a una organización lograr sus objetivos. Para la identificación de los riesgos es importante contar con información pertinente, apropiada y actualizada.

En esta fase se identifican de forma sistemática las posibles causas concretas de los riesgos empresariales, así como los diversos y posibles efectos que debe afrontar la organización.

En general, la percepción del riesgo como amenaza es el sistema más utilizado para identificarlo. En este contexto, gestionar el riesgo significa instalar sistemas de control
que minimicen tanto la probabilidad de que ocurran sucesos negativos como su severidad. Es un enfoque de naturaleza defensiva, y su propósito es asignar recursos para reducir la probabilidad de sufrir impactos negativos.

Pero considerando la definición más precisa de Riesgo, que lo entiende como el Efecto de la incertidumbre sobre los objetivos, se entiende un concepto más amplio, ya que un efecto es una desviación respecto a lo previsto, que puede ser positivo, negativo o ambos, y puede abordar, crear o resultar en oportunidades y amenazas

Entonces, desde la percepción del riesgo como oportunidad, la gestión significa utilizar técnicas que maximicen los resultados, limitando los posibles perjuicios o costos, obteniendo un enfoque de naturaleza ofensiva.

Identificación de riesgos. Factores a considerar

Con la finalidad de llevar adelante una eficaz identificación de riesgos, se requiere contar con información pertinente, apropiada y actualizada referida a:

  • La propia empresa
  • Mercado en el que opera
  • Partes interesadas
  • Contexto legal, social, político y cultural en el que se desenvuelve la organización.

Además, al momento de identificar sus riesgos, la organización debe considerar factores tales como:

  • Fuentes de riesgo tangibles e intangibles
  • Amenazas y oportunidades
  • Fortalezas y debilidades
  • Capacidades
  • Cambios en los contextos externo e interno
  • Naturaleza y valor de los activos y recursos
  • Eventuales consecuencias de los riesgos, y sus impactos en los objetivos
  • Limitaciones de conocimiento y de confiabilidad de la información
CÓMO IDENTIFICAR Y ANALIZAR RIESGOS DE MANERA EFICAZ
CÓMO IDENTIFICAR Y ANALIZAR RIESGOS DE MANERA EFICAZ

La identificación del riesgo permite tener en cuenta explícitamente la incertidumbre. Todas las fuentes de incertidumbre y los efectos tanto beneficiosos como perjudiciales pueden ser relevantes, según el contexto y el alcance de la evaluación.

Categorías de Riesgos

A fin de efectuar una identificación eficaz de los riesgos relacionados con la consecución de los objetivos de una organización, resulta de gran utilidad tomar en consideración las múltiples categorías en que se pueden agrupar estos riesgos.

Si bien existen categorías usualmente utilizadas para agrupar los diversos riesgos, la propia organización es la que debe establecer cuáles son las categorías que resulten más relevantes para su Gestión de Riesgos.

Así, si se clasifican según su Origen, los riesgos pueden ser:

  • Internos: están dentro de la propia organización, son intrínsecos de la empresa. Como la fijación de precios de productos y servicios, o los derivados de los procesos.
  • Externos: se encuentra fuera de la organización , y están definidos por el contexto en el que desempeña la empresa.

Considerando sus características, algunos ejemplos de tipos de riesgos son los siguientes:

    • Estratégicos: se relacionan con las decisiones que toma la Alta Dirección sobre la gestión del negocio.
    • Operacionales: como accidentes causados ​​por materiales, equipos o ubicación de su trabajo.
    • Comerciales: están relacionados con los contratos o compromisos asumidos con terceros.
    • Pandemias: como coronavirus (COVID-19), influenza humana, gripe porcina o gripe aviar
    • Legales y contractuales: como resolución de disputas, incumplimientos contractuales o regulatorios.
    • Tecnológicos: relacionados con instrumentos, recursos técnicos o procedimientos empleados en las actividades de la empresa, como fallas en la red de computadoras, uso de equipos obsoletos, nuevas tecnologías aplicables.
    • Reputacionales: están relacionados con la percepción que otras partes interesadas (consumidores, clientes, proveedores, etc.) tienen acerca de la organización.
    • Políticos: cambios en las políticas regulatorias y gubernamentales, como restricciones de agua, restricciones de cuarentena, de emisiones de carbono e impuestos, etc.
    • Financieros: relacionados con variaciones en el balance de la organización o en los mercados financieros.
    • Sectoriales: factores que afectan especialmente al sector económico en el que se desenvuelve la empresa.
    • Desastres naturales: como inundaciones, tormentas, incendios forestales y sequías
    • Eventos globales: como interrupciones del tráfico aéreo
    • Ambientales: eventos de cambio climático, derrames químicos y contaminación en general
    • De mercado: por ejemplo, modelos de negocio obsoletos.
    CÓMO IDENTIFICAR Y ANALIZAR RIESGOS DE MANERA EFICAZ
    CÓMO IDENTIFICAR Y ANALIZAR RIESGOS DE MANERA EFICAZ

    Análisis del riesgo

    El próximo paso en el mapeo de riesgos consiste en desarrollar el Análisis del riesgo, cuyo propósito es comprender la naturaleza del riesgo y sus características incluyendo, cuando sea apropiado, el nivel del riesgo:

    Nivel de riesgo = impacto x probabilidad

    Esto implica una consideración detallada de incertidumbres, fuentes de riesgo, consecuencias, probabilidades, eventos, escenarios, controles y su eficacia. Un evento puede tener múltiples causas y consecuencias y puede afectar a múltiples objetivos.

    Para analizar un riesgo, se debe determinar la probabilidad de que ocurra y las consecuencias que tendría el impacto del riesgo que se ha identificado.

    Una vez determinado el Nivel de Riesgo, es posible priorizar los riesgos identificados, en función de la probabilidad de ocurrencia y el impacto de la materialización.

    El principal beneficio de este proceso es que la priorización permite concentrar los recursos disponibles en aquellos riesgos que representan una mayor amenaza u oportunidad para la organización.

    Un aspecto clave del Análisis del Riesgo es que este proceso sólo puede sustentarse en percepciones fundadas en un estudio objetivo, de manera de evitar sesgos que conduzcan a una toma de decisiones ineficiente.

  • A su vez, la objetividad necesaria en este proceso se logra mediante el énfasis puesto en la calidad de la información en que se basa la evaluación. Asimismo, es ampliamente recomendable realizar la evaluación en talleres o sesiones de trabajo grupales multidisciplinarias, donde se cuente con la participación de múltiples actores que puedan aportar perspectivas diferentes y opiniones expertas.

    Software para administración eficaz de ISO 9001 / 14001 / 45001 / 50001 / 31000
    Software para administración eficaz de ISO 9001 / 14001 / 45001 / 50001 / 31000
  • El Análisis del Riesgo puede llevarse a cabo con diferentes grados de detalle y complejidad, los que se establecen de acuerdo con aspectos tales como el propósito del análisis, la disponibilidad y la confiabilidad de la información, o los recursos disponibles.

    Pero de manera independiente del grado de detalle y complejidad, el Análisis del Riesgo debería considerar factores tales como:

    • Probabilidad de los eventos y sus consecuencias
    • Naturaleza y magnitud de las consecuencias
    • Factores relacionados con el tiempo y la volatilidad
    • Eficacia de controles existentes
    • Niveles de sensibilidad y de confianza.
    CÓMO IDENTIFICAR Y ANALIZAR RIESGOS DE MANERA EFICAZ
    CÓMO IDENTIFICAR Y ANALIZAR RIESGOS DE MANERA EFICAZ

    Técnicas para identificación y análisis de riesgos

    Las técnicas para identificar y analizar el riesgo usualmente hacen uso del conocimiento y la experiencia de una variedad de partes interesadas, y toman en cuenta los siguientes aspectos:

    • La incertidumbre existente y sus posibles efectos;
    • Las circunstancias o problemas (tangibles o intangibles) que tienen el potencial de consecuencias futuras;
    • Las fuentes de riesgo actuales y futuras;
    • Eficacia de los controles actuales;
    • Qué, cómo, cuándo, dónde y por qué pueden ocurrir eventos y consecuencias;
    • Qué ha sucedido en el pasado y cómo esto podría relacionarse razonablemente con el futuro;
    • Aspectos humanos y factores organizativos que pueden resultar aplicables.

    También, y tal como ocurre en el caso de la categorías de riesgos, las técnicas para identificación y análisis de riesgos también son variadas y es la propia organización la que debe definir cuáles son las que más se adecuan a sus necesidades.

    Entre estas técnicas para identificación y análisis de riesgos, se pueden incluir:

    • Métodos basados ​​en evidencia, como revisiones de la literatura y análisis de datos históricos
    • Métodos empíricos, que incluyen pruebas y modelos para identificar lo que podría suceder en circunstancias particulares
    • Encuestas de percepción, que analizan las opiniones de una amplia gama de personas experimentadas o con el conocimiento suficiente
    • Técnicas en las que el tema que se está considerando se divide en elementos más pequeños, cada uno de los cuales se considera a su vez utilizando métodos que plantean preguntas hipotéticas, como por ejemplo los métodos FMEA o HAZOP.
    • Técnicas para fomentar el pensamiento imaginativo sobre las posibilidades del futuro, como el análisis de escenarios
    • Listas de verificación y clasificaciones basadas en datos pasados ​​o modelos teóricos

    En términos generales, las listas de verificación y clasificaciones son un tipo de técnicas ampliamente difundido, y se utilizan durante la evaluación de riesgos de diversas formas, como para ayudar a comprender el contexto, identificar el riesgo y agrupar los riesgos para diversos fines durante el análisis.

    Tienen mucha utilidad también en la gestión de riesgos, por ejemplo, para clasificar controles y tratamientos, para definir responsabilidades, o para informar y comunicar los riesgos.

    Listas de verificación y clasificaciones basadas en datos pasados ​​o modelos teóricos se pueden diseñar para aplicarlas a nivel estratégico u operativo, y es posible aplicarlas mediante la elaboración de cuestionarios, entrevistas, talleres estructurados o combinaciones de los tres, en forma presencial o remota.

    Entre las técnicas para identificación y análisis de riesgos que más ampliamente se utilizan a nivel estratégico, se pueden mencionar las siguientes:

    Análisis FODA

    El Análisis FODA identifica factores en el contexto interno y externo para ayudar a establecer objetivos y las estrategias para lograrlos tomando en cuenta el riesgo. Su nombre viene dado por las iniciales de los elementos que conforman la Matriz de análisis:

    • Fortalezas (factores positivos con los que se cuenta).
    • Oportunidades (aspectos positivos que podemos aprovechar utilizando nuestras fortalezas).
    • Debilidades (factores negativos que se deben eliminar o reducir).
    • Amenazas (aspectos negativos externos que podrían obstaculizar el logro de nuestros objetivos).

    Esta Matriz FODA también se conoce como Análisis FODA, DAFO, o Matriz SWOT, por sus siglas en inglés.

    ¿Qué es una matriz FODA?
    Es una herramienta de análisis que puede ser aplicada a cualquier objeto de estudio en un determinado momento.
    Permite obtener un cuadro de la situación actual del objeto de estudio, útil para la toma de decisiones, por lo que se aconseja que se realicen análisis sucesivos.

    Objetivo de la matriz FODA
    El objetivo de la Matriz FODA consiste en evaluar el equilibrio entre los recursos y las capacidades internas de una organización y las oportunidades y amenazas externas.

    Resultado de la matriz FODA
    El resultado del Análisis FODA es punto de referencia para crear las estrategias pertinentes, esto genera un modelo de negocio específico de acuerdo a los recursos y capacidades disponibles de la organización que se adapta al contexto en el que opera la empresa.

    Se considera que los factores positivos y negativos, tanto dentro como fuera de la empresa, afectan a su éxito.

    El análisis ayuda a visualizar la tendencias de cambios (presentes y futuros) en el contexto que podrían beneficiar el proceso de toma de decisiones de cualquier organización.

    Análisis PESTLE

    PESTLE, STEEP, STEEPLED, etc. son siglas que representan tipos de factores a considerar al establecer el contexto o identificar riesgos. Las letras representan las diferentes naturalezas de los factores a considerar:

    • Político
    • Económico
    • Social
    • Tecnológico
    • Legal
    • Ético

    Se pueden seleccionar categorías relevantes para la situación particular y desarrollar listas de verificación para ejemplos de cada categoría.

    Técnica estructurada «What – if»

    El análisis what if (¿qué pasaría si…?) se usa en la etapa preliminar de la gestión cuando se comienzan a identificar los riesgos. Este método consiste en programar reuniones con expertos que conozcan en detalle un proceso concreto. En la reunión inicial se plantean interrogantes para evidenciar riesgos futuros. Las reuniones siguientes son para encontrar causas, consecuencias y acciones.

    El objetivo es plantear posibles desviaciones en las actividades planificadas, y analizar las posibles consecuencias.

    Análisis preliminar de riesgos (APR)

    Esta metodología resulta de utilidad para identificar posibles riesgos al inicio de un proyecto o proceso. Como es un análisis sistémico, se aborda cada fase de un proceso específico. Al dividirlo en sus partes, se pueden asociar los riesgos generales a las etapas particulares. Se trata de un método inductivo.

    Las categorizaciones generales de riesgo incluyen:

    • Análisis de fuente de riesgo: por ejemplo precios de mercado, incumplimiento de la contraparte, fraude, peligros para la seguridad, etc .
    • Consecuencia, aspectos o dimensiones de objetivos o desempeño.
    Método de los «5 Porqués»

    El propósito de este método para gestionar el riesgo es reconocer la causa raíz de un evento. Por medio de preguntas repetitivas, se identifican los orígenes de un evento de riesgo.

    Esta metodología de riesgos consiste en un trabajo grupal en el que se presenta el problema y se plantean preguntas que lleven a descifrar su causa raíz. El número de preguntas que se haga dependerá de la complejidad del evento que se está analizando.

    FMEA (failure mode and effective analysis)

    El método FMEA busca identificar, clasificar y eliminar anticipadamente las fallas de los proyectos o de los procesos de una empresa.

    Este método para gestionar el riesgo comienza con la identificación de los errores. Luego estos se clasifican puntuando los riesgos según la frecuencia, la gravedad y la detección. Después de haberlos clasificado y priorizado, se establecen las fallas más graves, que se atienden de manera prioritaria.

    Lista de chequeo

    Las listas de chequeo sirven para que una organización se asegure de que se están implementando las acciones pertinentes para dar tratamiento a los riesgos.

    Este registro de requisitos busca hacer seguimiento de los riesgos y de las recomendaciones de tratamiento. Al frente de cada una de las condiciones se seleccionan las casillas que corresponden a las tareas que ya se hicieron.

    Debido a esa facilidad de uso, este método de listas de chequeo se destaca por brindar una gran ayuda a la toma de decisiones.

    Diagrama de Ishikawa

    Es una representación gráfica en forma de espina de pescado que permite identificar las causas que afectan un determinado problema en una forma cualitativa. Este método de análiais es conocido como Diagrama de Causa – EfectoDiagrama Espina de Pescado o Diagrama de Iskikawa en homenaje al nombre de su creador.

    Se utiliza para descubrir de manera sistemática la relación de causas y efectos que afectan a un determinado problema. Adicionalmente permite separar las causas en diferentes ramas o causas principales conocidas como las 5 M:

    • Métodos
    • Mano de Obra
    • Maquinaria
    • Materiales
    • Medio ambiente

    Por medio de una lluvia de ideas o sesiones de creatividad, se intenta tener una mejor comprensión de las causas que originan una falla o un problema.

    CÓMO SELECCIONAR TÉCNICAS PARA IDENTIFICACIÓN Y ANÁLISIS DE RIESGOS

    Muchas de las técnicas mencionadas se desarrollaron originalmente para industrias particulares que buscan gestionar tipos particulares de resultados no deseados. Varias de las técnicas son similares, pero utilizan terminologías diferentes, lo que refleja su desarrollo independiente para un propósito similar en diferentes sectores.

    Con el tiempo, la aplicación de muchas de las técnicas se ha ampliado, por ejemplo, extendiéndose desde aplicaciones de ingeniería técnica a situaciones financieras o administrativas, o para considerar resultados tanto positivos como negativos.

    También han surgido nuevas técnicas y las antiguas se han adaptado a las nuevas circunstancias, de forma tal que tanto las técnicas como sus aplicaciones presentan una continua evolución.

Así, la organización debe seleccionar las técnicas para identificar y analizar los riesgos de forma tal que éstas cuenten con las siguientes características:

  • Ser justificable y apropiada a la situación o la organización.
  • Capaz de permitir la comprensión de la naturaleza del riesgo y como puede ser tratado.
  • Permitir su empleo en la empresa de una manera que resulte detectable, repetible y comprobable.

Entonces, estas técnicas se deben seleccionar sobre la base de factores tales como:

  • Objetivos del estudio.
  • Necesidades de funcionarios con poder de decisión.
  • Tipo de riesgos que están siendo analizados.
  • Magnitud potencial de las consecuencias.
  • Grado de experiencia, humano y otros recursos necesarios.
  • Disponibilidad de información y datos.
  • Capacidad de actualización de la evaluación de riesgo.

Orientación sobre Identificación y Análisis de Riesgos

Es posible que la consulta a los miembros de la propia organización no proporcione una comprensión suficiente y adecuada de los Riesgos, por lo que es recomendable recurrir a otras fuentes.

Un recurso habitual es prestar atención a organizaciones similares, y analizar estadísticas de la industria como ayuda para la Gestión de Riesgos.

También es factible consultar a un experto: una empresa de consultoría especializada en Gestión de Riesgos que ya ha realizado este tipo de trabajos puede representar una ayuda decisiva para definir y establecer un Mapa de Riesgos de manera efectiva, ahorrando tiempo y recursos de la organización.

Bibliografía:

    • ISO 31000:2018 – Gestión del Riesgos – Directrices
    • ISO IEC 31010:2019 – Risk management – Risk assessment techniques

¿CÓMO GESTIONAR LOS RIESGOS Y ASEGURAR EL ÉXITO DE LA ORGANIZACIÓN?

Los negocios prosperan por tomar riesgos, pero fallan cuando los riesgos se gestionan de manera ineficaz.

Un Modelo adecuado de Gestión de Riesgos debe tener la capacidad de proporcionar información clave que le permita a tu organización enfrentar con éxito los desafíos que proponen los entornos inciertos, a fin de estar en condiciones de anticipar los problemas para resolverlos de manera eficiente y poder aprovechar las oportunidades cuando éstas se presenten.

La implementación eficaz de la Gestión de Riesgos necesita un proceso de cambio cultural que permita comprender que los responsables de los negocios son responsables, de manera colaborativa, de sus riesgos asociados, favoreciendo un manejo integrado de los negocios y sus riesgos asociados.

CONSULTORIA SOBRE GESTIÓN DE RIESGOS
CONSULTORIA SOBRE GESTIÓN DE RIESGOS

Calidad & Gestión brinda el Servicio de Consultoría ISO 31000:2018 Gestión de Riesgos con el objetivo de que tu organización pueda controlar el impacto de eventuales riesgos que pueden afectar a su organización, permitiendo administrar su incertidumbre y tomar decisiones considerando aspectos que no son fácilmente visibles.

A través de nuestro Servicio de Consultoría de Gestión de Riesgos, obtendrás respuestas a preguntas tales como:

      • ¿Cuáles riesgos pueden impedir el logro de la estrategia?
      • ¿Cuáles riesgos pueden representar oportunidades?
      • ¿Cuál es la probabilidad de ocurrencia y el impacto de estos riesgos?
      • ¿Qué tratamiento van a recibir?

Solicita nuestro Servicio de Consultoría ISO 31000:2018 Gestión de Riesgos completando nuestro formulario.

USO DE SOFTWARE PARA SISTEMAS DE GESTION

Para aumentar la probabilidad de implementar de manera exitosa un Sistema de Gestión Ambiental, Gestión de la Calidad, de Salud y Seguridad Ocupacional, Gestión de la Energía, entre otros según estándares internacionales ISO 9001, ISO 14001, ISO 45001, ISO 50001, muchas organizaciones recurren a la automatización de las actividades.

Para ello se requiere utilizar una herramienta tecnológica específicamente diseñada para administrar de manera integrada, ágil y eficaz todos los componentes de un Sistema de Gestión.

SOFTWARE PARA SISTEMAS DE GESTION ISO 9001 - ISO 14001 - ISO 45001 - ISO 50001 width=
El mercado actual presenta una gran variedad de soluciones informáticas, por lo que resulta sumamente importante efectuar una correcta elección, no solo de la herramienta, sino también de su tipo, es decir, diferenciando entre aplicaciones propietarias, desarrollos a medida y software as a service (software en la nube).

Mediante nuestra página web puede acceder a una DEMO GRATUITA DE UN SOFTWARE PARA ISO 9001, ISO 14001, ISO 45001, ISO 50001 que le permitirá evaluar una herramienta de gran utilidad para sistemas de gestión. Solicite la DEMO en FORMA GRATUITA completando nuestro formulario.

DESCARGAR EN FORMATO PDF ARTÍCULOS SOBRE SISTEMAS DE GESTIÓN DE NORMAS ISO
DESCARGAR EN FORMATO PDF ARTÍCULOS SOBRE SISTEMAS DE GESTIÓN DE NORMAS ISO