Universidad Tecnológica de El Salvador
Facultad de Ciencias Empresariales
Asignatura:
Administración de la producción
Sección:
02
Docente:
Licda. Elsa Yanira Jovel de Martínez
Actividad:
Elaboración Matriz de Riesgo
Estudiante Carné Porcentaje
Chávez Díaz, Jeremy Anderson 18-2321-2023 100%
Cruz Renderos, Sara Abigail 11-0117-2022 100%
Galindo Sánchez, Erick Steven 11-2252-2020 100%
Granados Ventura, Jacqueline Arely 18-4156-2019 100%
Hernández Cruz, Denisse Cristina 11-1425-2019 100%
Mendoza Rodríguez, Carmen 100%
Guadalupe 11-1375-2006
Miranda Landaverde, Cristian 100%
Ernesto 18-2064-2023
Navarro Linares, Carlos Isaías 11-0316-2017 100%
Navas Ramos, Julio César 18-2520-2023 100%
Rosales Santos, Damaris Saraí 11-4430-2022 100%
Ticas Galdámez, Katherine Andrea 18-1663-2017 100%
San Salvador, 11 de abril del 2026.
Índice:
INTRODUCCIÓN ------------------------------------------------------------------------------------- 4
OBJETIVO GENERAL ------------------------------------------------------------------------------ 5
OBJETIVOS ESPECÍFICOS ----------------------------------------------------------------------------- 5
DESARROLLO ---------------------------------------------------------------------------------------- 6
1. INTRODUCCIÓN AL RIESGO -------------------------------------------------------------- 6
1.1 DEFINICIÓN DE RIESGO -------------------------------------------------------------------------- 6
1.1.1 Amenaza VS Riesgo ------------------------------------------------------------------------ 6
1.1.2 Aplicación en el Entorno Empresarial Operacional ---------------------------------- 7
1.2 CONCEPTO DE MATRIZ DE RIESGO -------------------------------------------------------------- 7
1.3 OBJETIVOS DE LA MATRIZ DE RIESGO ----------------------------------------------------------- 7
2. COMPONENTES DE LA MATRIZ --------------------------------------------------------- 8
2.1 EJE DE PROBABILIDAD --------------------------------------------------------------------------- 8
2.2 EJE DE IMPACTO O CONSECUENCIA ----------------------------------------------------------- 10
1. Importancia del análisis de consecuencias ----------------------------------------------- 10
2. Niveles de consecuencia ---------------------------------------------------------------------- 11
2.3 CÁLCULO DEL NIVEL DE RIESGO --------------------------------------------------------------11
2.3.1 Definición del cálculo del nivel de riesgo ---------------------------------------------- 11
2.3.2 Fórmula del cálculo del nivel de riesgo ----------------------------------------------- 12
2.3.3 Escala del nivel de riesgo --------------------------------------------------------------- 12
2.3.4 Interpretación del nivel de riesgo ------------------------------------------------------ 13
2.3.5. Ejemplo de Cálculo del Nivel de Riesgo ---------------------------------------------- 14
2.3.6 Importancia del Cálculo del Nivel de Riesgo ----------------------------------------- 14
2.4 CODIFICACIÓN DE COLORES (SEMAFORIZACIÓN) ------------------------------------------- 14
3. PROCESO DE GESTIÓN ---------------------------------------------------------------------- 15
3.1 IDENTIFICACIÓN DE RIESGOS ------------------------------------------------------------------ 15
3.2 ANÁLISIS CUALITATIVO Y CUANTITATIVO ---------------------------------------------------- 17
Análisis cualitativo ------------------------------------------------------------------------------ 17
Análisis cuantitativo ---------------------------------------------------------------------------- 18
3.3 EVALUACIÓN Y CLASIFICACIÓN DE RIESGOS ------------------------------------------------ 18
4. ESTRATEGIAS DE RESPUESTA ----------------------------------------------------------- 27
5. APLICACIÓN Y MANTENIMIENTO ------------------------------------------------------ 28
6. BENEFICIOS Y LIMITACIONES ----------------------------------------------------------- 28
MATRIZ DE RIESGO PLASAL, S.A. DE C.V. ---------------------------------------------- 30
MATRIZ DE RIESGO PRICESMART, S.A. DE C.V. -------------------------------------- 31
HERRAMIENTAS PARA LA EMPRESA PLASAL, S.A. DE C.V.: --------------------- 32
Identificación de los riesgos ------------------------------------------------------------------- 32
Evaluación de los riesgos ---------------------------------------------------------------------- 33
Sistema de supervisión -------------------------------------------------------------------------- 33
HERRAMIENTAS PARA LA EMPRESA PRICESMART, S.A. DE C.V.: ------------- 34
Identificación de los riesgos ------------------------------------------------------------------- 34
Evaluación de los riesgos ---------------------------------------------------------------------- 34
Sistema de supervisión -------------------------------------------------------------------------- 34
CONCLUSIÓN -------------------------------------------------------------------------------------- 36
RECOMENDACIONES --------------------------------------------------------------------------- 37
REFERENCIAS ------------------------------------------------------------------------------------- 38
Introducción
En el contexto actual, la gestión de riesgos representa un componente esencial para la
sostenibilidad y el adecuado funcionamiento de las empresas, especialmente en
organizaciones como PLASAL, S.A. de C.V. y PRICESMART, S.A. de C.V., donde las
operaciones administrativas, comerciales y operativas están expuestas a diversos factores de
incertidumbre. La correcta identificación y administración de los riesgos permite anticipar
eventos que podrían afectar el cumplimiento de los objetivos estratégicos y operativos de
dichas empresas.
En este sentido, los profesionales y futuros administradores que participan en la toma de
decisiones dentro de estas organizaciones deben promover una cultura de gestión de riesgos,
superando la concepción tradicional que limita este proceso únicamente al uso de seguros o
coberturas. Por el contrario, la gestión de riesgos debe involucrar a todo el personal,
facilitando la detección oportuna de amenazas y contribuyendo a la reducción de su impacto
y probabilidad de ocurrencia en las actividades diarias.
La implementación de un sistema de gestión de riesgos en estas empresas requiere una
planificación estructurada y una evaluación rigurosa, sustentada en información veraz,
oportuna y metodologías formales. Para ello, es fundamental comprender los conceptos
relacionados con la introducción al riesgo, los componentes de la matriz de riesgos, la
identificación de riesgos, así como su evaluación y clasificación, elementos que permiten
priorizar aquellos riesgos que representan una mayor amenaza para la organización.
Asimismo, la gestión de riesgos contempla el diseño y aplicación de estrategias de respuesta,
tales como evitar, mitigar, transferir o aceptar el riesgo, según su naturaleza y nivel de
exposición. Estas estrategias, junto con la aplicación y el mantenimiento continuo del
sistema, permiten fortalecer el control interno y mejorar la capacidad de respuesta ante
situaciones adversas.
Finalmente, considerando que los efectos de una inadecuada gestión de riesgos pueden
impactar negativamente en los colaboradores, los clientes y la reputación corporativa, resulta
imprescindible que empresas adopten prácticas formales de gestión de riesgos. Identificar los
riesgos constituye el primer paso; gestionarlos permite monitorearlos y establecer planes de
acción y mejora continua, contribuyendo así a la eficiencia operativa y al logro de los
objetivos empresariales.
Objetivo General
Analizar la matriz de riesgo en las empresas seleccionadas mediante la identificación,
evaluación y control de los riesgos laborales, con el propósito de fortalecer la toma de
decisiones y mejorar la gestión de seguridad dentro del entorno organizacional, considerando
su aplicación en las empresas PLASAL, S.A. de C.V. y Pricesmart, S.A. de C.V.
Objetivos Específicos
➢ Definir el concepto de riesgo y su importancia dentro de la gestión administrativa.
➢ Evaluar y clasificar los riesgos identificados según su probabilidad de ocurrencia e
impacto.
➢ Analizar las estrategias de respuesta al riesgo, tales como evitar, mitigar, transferir y
aceptar, considerando su aplicabilidad en ambas empresas.
➢ Examinar la importancia de la aplicación y el mantenimiento del sistema de gestión
de riesgos, así como sus beneficios y limitaciones en el entorno organizacional.
Desarrollo
1. Introducción al riesgo
En el entorno empresarial actual, las organizaciones operan en condiciones de constante
cambio e incertidumbre, influenciadas por factores como la globalización, los avances
tecnológicos y la competitividad del mercado. Estas condiciones generan diversos riesgos
que pueden afectar el desarrollo de las operaciones y el cumplimiento de los objetivos
organizacionales. Por ello, la gestión del riesgo se ha convertido en un elemento esencial
dentro de la administración moderna.
En el marco de las normas de calidad, especialmente la ISO 9001:2015, se introduce el
enfoque de pensamiento basado en riesgos, el cual busca que las organizaciones identifiquen
y gestionen los factores que pueden influir en la calidad de sus procesos y en la satisfacción
del cliente (International Organization for Standardization [ISO], 2015). Este enfoque
permite anticiparse a posibles fallas y fortalecer la toma de decisiones en el ámbito operativo.
1.1 Definición de Riesgo
El riesgo se define como el efecto de la incertidumbre sobre los objetivos (ISO, 2018). Esta
definición implica que cualquier desviación en los resultados esperados puede representar un
riesgo, ya sea en forma de amenaza o de oportunidad. En el contexto empresarial, el riesgo
está presente en todas las actividades, desde la producción hasta la gestión estratégica.
Desde una perspectiva operacional, el riesgo se entiende como la combinación entre la
probabilidad de que ocurra un evento y el impacto que este pueda generar en la organización.
Por ejemplo, una interrupción en la cadena de suministro puede representar un riesgo
significativo si tiene una alta probabilidad de ocurrencia y un impacto considerable en la
producción.
Las normas ISO 9000 promueven la integración del riesgo dentro del sistema de gestión de
calidad, fomentando la implementación de acciones preventivas y la mejora continua. En este
sentido, la gestión del riesgo no busca eliminar completamente la incertidumbre, sino reducir
sus efectos negativos y aprovechar posibles oportunidades.
1.1.1 Amenaza VS Riesgo
Un aspecto fundamental en la gestión del riesgo es la diferenciación entre amenaza y riesgo,
ya que estos conceptos suelen confundirse. La amenaza se refiere a cualquier evento o
situación con el potencial de causar daño a la organización, como fallas tecnológicas, errores
humanos, crisis económicas o desastres naturales.
Sin embargo, la existencia de una amenaza no implica necesariamente un riesgo significativo.
El riesgo surge cuando dicha amenaza interactúa con factores de vulnerabilidad y exposición
dentro de la empresa (United Nations Office for Disaster Risk Reduction [UNDRR], 2017).
En este sentido, la vulnerabilidad se refiere a las debilidades internas de la organización,
como la falta de controles o la dependencia de recursos críticos, mientras que la exposición
se relaciona con el grado en que la empresa está sujeta a la amenaza.
1.1.2 Aplicación en el Entorno Empresarial Operacional
En el ámbito operacional, la gestión del riesgo permite identificar y controlar posibles fallas
en los procesos productivos, la logística, la gestión de proveedores y otras actividades clave.
La implementación del enfoque basado en riesgos, promovido por la norma ISO 9001:2015,
contribuye a mejorar la eficiencia, prevenir errores y garantizar la calidad de los productos y
servicios.
Asimismo, la gestión del riesgo favorece la toma de decisiones informadas, ya que permite
evaluar diferentes escenarios y seleccionar las mejores alternativas para minimizar impactos
negativos. También fortalece el control interno y promueve una cultura organizacional
orientada a la prevención y mejora continua.
1.2 Concepto de matriz de riesgo
La matriz de riesgo es una herramienta utilizada en las empresas para identificar, analizar y
clasificar los riesgos que pueden presentarse en un determinado entorno de trabajo. Su
principal función es facilitar la evaluación de los riesgos, para poder tomar decisiones más
acertadas sobre cómo manejarlos. Esta herramienta se basa principalmente en dos aspectos:
la probabilidad y el impacto. La probabilidad se refiere a qué tan posible es que ocurra un
riesgo, mientras que el impacto indica qué tan graves serían sus consecuencias en caso de
que suceda. Al combinar estos dos factores dentro de una tabla o matriz, se puede determinar
el nivel de riesgo, que generalmente se clasifica como bajo, medio o alto. Esto permite tener
una visión más clara de cuáles riesgos representan una mayor amenaza y requieren atención
inmediata.
Además, la matriz de riesgo no solo sirve para identificar problemas, sino también para
organizar la información de manera visual y comprensible. De esta forma, facilita el análisis
y ayuda a que cualquier persona dentro de la empresa pueda entender la situación de los
riesgos sin necesidad de conocimientos demasiado técnicos.
1.3 Objetivos de la matriz de riesgo
✓ Ayuda a la empresa a gestionar de mejor manera los riesgos presentes en sus
actividades, especialmente en entornos donde existen procesos productivos.
✓ Identifica los riesgos que pueden afectar a los trabajadores, los equipos o los procesos.
A partir de esto, se busca evaluar cada riesgo para conocer qué tan grave puede ser y
con qué frecuencia podría ocurrir.
✓ Determina cuáles requieren atención inmediata y cuáles pueden ser controlados a
largo plazo. Esto permite que la empresa utilice mejor sus recursos y se enfoque en
lo más importante.
✓ Establece medidas de control, como el uso de equipo de protección, cambios en los
procesos o mejoras en el ambiente de trabajo, con el fin de prevenir accidentes o
reducir sus consecuencias.
✓ Mejora la seguridad y el bienestar de los trabajadores, ya que permite anticiparse a
situaciones peligrosas y actuar antes de que ocurran problemas.
✓ Facilita la toma de decisiones dentro de la empresa, ya que brinda una base clara y
organizada sobre los riesgos existentes, permitiendo actuar de manera más consciente
y planificada.
2. Componentes de la Matriz
2.1 Eje de probabilidad
El eje de probabilidad es uno de los componentes principales dentro de la matriz de riesgo,
ya que permite determinar la posibilidad de que un evento o situación peligrosa ocurra dentro
de una organización. Este eje mide la frecuencia o probabilidad de ocurrencia de un riesgo,
facilitando su evaluación, priorización y control. Entre sus principales funciones se
encuentran:
• Identificar la frecuencia con la que puede ocurrir un riesgo.
• Clasificar los riesgos según su nivel de ocurrencia.
• Facilitar la toma de decisiones.
• Reducir la posibilidad de accidentes o pérdidas.
• Mejorar la seguridad dentro de la organización.
El uso adecuado del eje de probabilidad contribuye a una gestión eficiente de los riesgos y al
buen funcionamiento de la empresa.
Para evaluar la probabilidad de un riesgo, se utiliza una escala que permite clasificar los
niveles de ocurrencia. Esta escala facilita el análisis y la comparación de los riesgos dentro
de la matriz.
NIVEL PROBABILIDAD DESCRIPCIÓN
1 Muy baja Es muy raro que ocurra
2 Baja Puede ocurrir en ocasiones
3 Media Ocurre algunas veces
4 Alta Ocurre frecuentemente
5 Muy alta Ocurre Constantemente
Esta clasificación permite ubicar cada riesgo dentro de la matriz y determinar su nivel de
importancia.
Nivel 1 Muy baja probabilidad: Este nivel indica que el riesgo es muy poco probable que
ocurra. Se trata de situaciones que rara vez se presentan y que generalmente requieren
condiciones excepcionales para suceder.
Características:
• Ocurre en casos muy raros.
• No existen antecedentes frecuentes.
• Se presenta en condiciones extraordinarias.
• El nivel de exposición al riesgo es mínimo.
Ejemplo:
Una falla eléctrica en un equipo nuevo que recibe mantenimiento constante.
Nivel 2 Baja probabilidad: Este nivel indica que el riesgo puede ocurrir ocasionalmente,
pero no es frecuente. Se trata de situaciones que pueden presentarse en ciertas circunstancias,
aunque no de manera regular.
Características:
• Ocurre en pocas ocasiones.
• Existen pocos antecedentes.
• Se presenta en situaciones específicas.
• El nivel de exposición al riesgo es bajo.
Ejemplo:
Retrasos ocasionales en la entrega de productos debido a problemas logísticos.
Nivel 3 Probabilidad media: Este nivel indica que el riesgo ocurre algunas veces y forma
parte de las actividades normales de la organización. Se considera un riesgo moderado que
debe ser controlado mediante procedimientos adecuados.
Características:
• Ocurre de forma ocasional.
• Existen antecedentes registrados.
• Puede repetirse en determinadas situaciones.
• El nivel de exposición al riesgo es moderado.
Ejemplo:
Errores administrativos en el registro de información.
Nivel 4 Alta probabilidad: Este nivel indica que el riesgo ocurre con frecuencia y representa
una situación que puede afectar de manera significativa el funcionamiento de la organización.
Características:
• Ocurre con frecuencia.
• Existen numerosos antecedentes.
• Se presenta regularmente.
• El nivel de exposición al riesgo es alto.
Ejemplo:
Accidentes laborales en un área donde no se cumplen las normas de seguridad.
Nivel 5 Muy alta probabilidad: Este nivel indica que el riesgo ocurre constantemente o de
manera repetitiva. Se trata de situaciones críticas que requieren atención inmediata, ya que
pueden generar consecuencias graves para la organización.
Características:
• Ocurre constantemente.
• Existen antecedentes repetitivos.
• Se presenta en la mayoría de las actividades.
• El nivel de exposición al riesgo es muy alto.
Ejemplo:
Fallas continuas en un sistema informático debido a falta de mantenimiento.
2.2 Eje de Impacto o Consecuencia
Nivel Descripción Ejemplo
Insignificante (1) Sin lesiones o daño mínimo Rasguños
Menor (2) Lesiones leves Cortes pequeños
Moderado (3) Lesiones con incapacidad temporal Fracturas
Grave (4) Lesiones permanentes Amputaciones
Catastrófico (5) Muerte o múltiples afectados Fatalidades
El eje de impacto o consecuencia representa uno de los componentes fundamentales en la
evaluación de riesgos laborales. Su propósito es medir la gravedad del daño que puede
generarse si un peligro identificado llega a materializarse. Esta evaluación permite a las
empresas no solo identificar que puede salir mal, sino entender que tan grave sería el
resultado, lo cual es esencial para tomar decisiones preventivas efectivas.
1. Importancia del análisis de consecuencias
Evaluar correctamente las consecuencias permite:
• Priorizar los riesgos más peligrosos.
• Asignar recursos de manera eficiente.
• Proteger la vida y salud de los trabajadores.
2. Niveles de consecuencia
La clasificación en cinco niveles permite estandarizar la evaluación. Cada nivel refleja un
grado creciente de severidad:
➢ Nivel 1: Insignificante (1).
Corresponde a situaciones donde el daño es mínimo o prácticamente inexistente. No afecta
de manera significativa la salud del trabajador ni las operaciones de la empresa.
➢ Nivel 2: Menor (2)
Implica lesiones leves que pueden requerir atención básica, pero no generan incapacidad
significativa.
➢ Nivel 3: Moderado (3)
Se refiere a lesiones que generan una incapacidad temporal, afectando tanto al trabajador
como a la productividad de la empresa.
➢ Nivel 4: Grave (4)
Incluye lesiones severas que producen daños permanentes en la salud del trabajador.
➢ Nivel 5: Catastrófico (5)
Es el nivel más alto de consecuencia e implica eventos que pueden provocar la muerte de uno
o varios trabajadores o daños masivos.
2.3 Cálculo del Nivel de Riesgo
2.3.1 Definición del cálculo del nivel de riesgo
El cálculo del nivel de riesgo es el proceso mediante el cual se determina la magnitud de un
riesgo identificado dentro de la matriz. Este cálculo permite establecer qué tan relevante o
crítico puede ser un evento para una organización o proyecto, facilitando así la priorización
y la toma de decisiones.
A diferencia de la simple identificación de riesgos, el cálculo permite analizar cada situación
con mayor claridad, ya que combina dos variables fundamentales: la probabilidad de
ocurrencia y el impacto que podría generar. De esta forma, se obtiene una evaluación más
objetiva que permite comparar distintos riesgos dentro de la matriz.
Desde un enfoque analítico, este cálculo ayuda a transformar la información en una
herramienta de gestión, permitiendo identificar qué riesgos requieren mayor atención y
cuáles pueden ser monitoreados de forma preventiva.
2.3.2 Fórmula del cálculo del nivel de riesgo
El nivel de riesgo se calcula generalmente mediante la multiplicación de la probabilidad por
el impacto. Esta fórmula es una de las más utilizadas en la gestión de riesgos, ya que permite
obtener un valor numérico que representa la magnitud del riesgo.
Nivel o Veracidad de Riesgo = Probabilidad x Impacto
Esta fórmula permite observar que:
✓ Si la probabilidad aumenta, el riesgo aumenta
✓ Si el impacto aumenta, el riesgo también aumenta
✓ Si ambos son altos, el nivel de riesgo será mayor
Este cálculo facilita la comparación entre distintos riesgos y permite establecer prioridades
dentro de la matriz.
Desde un análisis más reflexivo, esta fórmula no solo proporciona un resultado numérico,
sino que también permite comprender que algunos riesgos pueden parecer poco probables,
pero si su impacto es alto, deben ser considerados con mayor atención.
2.3.3 Escala del nivel de riesgo
Una vez realizado el cálculo, el resultado se clasifica en niveles de riesgo. Estos niveles
suelen dividirse en categorías como bajo, medio o alto, dependiendo de la escala utilizada en
la matriz.
Por ejemplo, en una escala de 1 a 5:
• Probabilidad: 1 a 5
• Impacto: 1 a 5
El cálculo puede representarse así:
R=PxI
Donde:
• R = Nivel de riesgo
• P = Probabilidad
• I = Impacto
De esta forma, el resultado puede interpretarse de la siguiente manera:
✓ 1 – 5: Riesgo bajo
✓ 6 -15: Riesgo medio
✓ 16 - 25: Riesgo alto
Esta clasificación permite visualizar con mayor claridad la prioridad de cada riesgo.
Sin embargo, también existen matrices de tres niveles, las cuales se utilizan cuando se
requiere una evaluación más sencilla o cuando el número de riesgos a analizar es menor. En
este caso, tanto la probabilidad como el impacto se clasifican en tres niveles: bajo, medio y
alto, asignando valores numéricos del 1 al 3.
En este tipo de matriz, la probabilidad baja representa eventos poco frecuentes, la
probabilidad media corresponde a situaciones que pueden ocurrir ocasionalmente, mientras
que la probabilidad alta indica eventos que tienen mayor posibilidad de ocurrir. De manera
similar, el impacto bajo implica consecuencias menores, el impacto medio representa
afectaciones moderadas y el impacto alto se asocia con consecuencias significativas para la
organización.
A partir de esto, se construye la matriz de 3x3, combinando la probabilidad y el impacto para
determinar el nivel de riesgo.
Probabilidad / Impacto Bajo (1) Medio (2) Alto (3)
Alta (3) 3 6 9
Media (2) 2 4 6
Baja (1) 1 2 3
Una vez obtenidos los resultados, estos se interpretan generalmente de la siguiente manera:
✓ Los valores entre 1 y 3 corresponden a riesgos bajos
✓ Los valores entre 4 y 6 indican riesgos medios
✓ Los valores entre 7 y 9 representan riesgos altos.
Este tipo de matriz funciona como una alternativa más simplificada, que permite realizar
evaluaciones rápidas sin perder claridad en la interpretación. De esta manera, tanto la matriz
de cinco niveles como la de tres niveles cumplen la misma función, diferenciándose
principalmente en el grado de detalle que ofrecen al momento de calcular el nivel de riesgo
2.3.4 Interpretación del nivel de riesgo
La interpretación del nivel de riesgo consiste en analizar el resultado obtenido y comprender
su significado dentro del contexto organizacional.
Cuando el resultado es alto, el riesgo representa una posible amenaza importante y requiere
atención inmediata. Cuando el resultado es medio, el riesgo debe ser monitoreado y evaluado
periódicamente. Finalmente, cuando el riesgo es bajo, puede considerarse aceptable, aunque
siempre es recomendable mantener cierto control.
Desde un enfoque analítico, esto nos permite tomar decisiones más razonadas, evitando
reaccionar de forma impulsiva ante todos los riesgos por igual.
2.3.5. Ejemplo de Cálculo del Nivel de Riesgo
Supongamos el siguiente caso:
Riesgo identificado: Fallo del sistema informático
Probabilidad: 4
Impacto: 5
Aplicando la fórmula:
Nivel de Riesgo = 4 x 5 = 20
Resultado: Nivel de riesgo alto
Este resultado indica el riesgo, se le asigna la codificación de colores correspondiente y debe
ser priorizado, ya que podría afectar significativamente las operaciones de la organización.
Este tipo de análisis facilita la toma de decisiones y permite actuar de manera preventiva.
2.3.6 Importancia del Cálculo del Nivel de Riesgo
El cálculo del nivel de riesgo permite priorizar los riesgos de manera estructurada, facilitando
la asignación adecuada de recursos y la toma de decisiones estratégicas. Además, este
proceso permite anticipar posibles problemas, fortaleciendo la gestión preventiva y
reduciendo la incertidumbre. Desde una perspectiva analítica, el cálculo del nivel de riesgo
no solo identifica amenazas, sino que también permite comprender su magnitud y su posible
impacto en los objetivos organizacionales.
2.4 Codificación de colores (semaforización)
La codificación de colores, también conocida como semaforización, es una herramienta
visual utilizada dentro de la matriz de riesgo para facilitar la interpretación rápida del nivel
de riesgo identificado. Consiste en asignar colores específicos según la gravedad o nivel de
cada riesgo, permitiendo a los responsables tomar decisiones de manera más ágil y efectiva.
Esta técnica se basa en un sistema similar al de un semáforo, donde cada color representa un
nivel de atención o acción requerida:
Color verde (Riesgo bajo):
Indica que el riesgo es mínimo o aceptable. No requiere acciones inmediatas, únicamente
seguimiento o control básico. Estos riesgos no afectan significativamente los objetivos.
Color amarillo (Riesgo medio):
Representa un nivel de riesgo moderado. Se recomienda tomar medidas preventivas para
evitar que el riesgo aumente. Requiere monitoreo constante y posible intervención.
Color rojo (Riesgo alto):
Señala un riesgo crítico que puede afectar gravemente los objetivos de la organización. Es
necesario actuar de forma inmediata mediante estrategias de mitigación, transferencia o
eliminación del riesgo.
Importancia de la semaforización
La codificación de colores es fundamental porque:
• Facilita la visualización rápida de los riesgos.
• Ayuda en la priorización de acciones.
• Permite una mejor comunicación entre los miembros del equipo.
• Reduce errores en la interpretación de datos complejos.
• Aplicación dentro de la matriz de riesgo
En la matriz de riesgo, los colores se asignan según el resultado del nivel de riesgo, que se
obtiene al combinar la probabilidad y el impacto. Dependiendo del valor obtenido, se ubica
en una escala que determina el color correspondiente.
Por ejemplo:
Bajo (1–3) → Verde
Medio (4–6) → Amarillo
Alto (7–9) → Rojo
(Esta escala puede variar según la organización o el proyecto).
3. Proceso de Gestión
3.1 Identificación de riesgos
¿Qué es la Gestión de Riesgos?
La gestión de riesgos es un proceso sistemático que permite a una organización identificar,
analizar, evaluar y controlar los riesgos que pueden afectar el logro de sus objetivos.
Se utiliza en empresas, proyectos, emprendimientos y sectores productivos para reducir
incertidumbre y tomar mejores decisiones.
❖ Proceso de Gestión de Riesgos
El proceso de gestión de riesgos se desarrolla en varias etapas interrelacionadas:
1. Establecimiento del contexto
Antes de analizar riesgos, se debe entender:
• El entorno interno (recursos, procesos, personal)
• El entorno externo (mercado, competencia, leyes)
Esto permite saber qué se quiere proteger y qué puede fallar.
❖ Identificación de riesgos (etapa más importante)
Consiste en detectar todos los posibles eventos que pueden afectar negativamente a la
empresa.
Se responde a preguntas como:
• ¿Qué puede salir mal?
• ¿Por qué podría ocurrir?
• ¿Qué consecuencias tendría?
La identificación de riesgos es el proceso mediante el cual se reconocen y describen los
posibles eventos que pueden afectar el cumplimiento de objetivos.
Objetivo
Detectar todos los riesgos posibles, sin importar si parecen pequeños o grandes. Si no se
identifican, no se pueden controlar.
Tipos de riesgos que se identifican
• Operativos: fallas en producción
• Financieros: pérdidas económicas
• Tecnológicos: fallas en sistemas
• Legales: incumplimiento de normas
• Estratégicos: malas decisiones
Métodos para identificar riesgos
1. Lluvia de ideas (Brainstorming)
Reunir al equipo y generar posibles riesgos.
2. Análisis FODA
Detectar amenazas externas.
3. Diagramas de procesos
Identificar fallas en cada etapa.
4. Listas de verificación (checklist)
Basadas en experiencias pasadas.
5. Entrevistas a expertos
Personas con experiencia detectan riesgos más rápido.
Errores comunes en la identificación
• No involucrar al equipo
• Ignorar riesgos pequeños
• No actualizar la información
• Basarse solo en suposiciones
Importancia de la Identificación de Riesgos
• Permite prevenir problemas
• Reduce pérdidas
• Mejora la toma de decisiones
• Fortalece la empresa
• Es base para la matriz de riesgos
3.2 Análisis cualitativo y cuantitativo
El análisis de riesgos en una matriz combina enfoques cualitativos y cuantitativos para
priorizar y medir la incertidumbre. El análisis cualitativo evalúa probabilidad e impacto con
escalas descriptivas como bajo, medio, alto, para priorizar riesgos, mientras que el
cuantitativo asigna valores numéricos, costos y simulaciones para medir el impacto
financiero o en tiempo.
Análisis cualitativo
• Evalúa riesgos mediante escalas categóricas (alto, medio, bajo).
• Se basa en juicio experto y experiencia.
• Permite priorizar riesgos rápidamente.
• Obligatorio y fundamental en todos los proyectos.
Metodología
1. Identificación de riesgos
2. Definición de escalas: probabilidad (Muy baja – Muy alta) e impacto (Bajo –
Crítico)
3. Evaluación mediante juicio experto
4. Priorización en matriz
Análisis cuantitativo
• Asigna valores numéricos a probabilidad e impacto.
• Usa modelos estadísticos o simulaciones (ej. Monte Carlo).
• Permite estimar pérdidas económicas o impacto en tiempo
• Opcional, aplicado en megaproyectos o situaciones con alto riesgo y datos
históricos disponibles.
Metodología
1. Asignación de probabilidades numéricas (0–1 o %)
2. Estimación del impacto en términos monetarios, tiempo o producción
3. Cálculo del riesgo:
Riesgo = Probabilidad × Impacto
Matriz Integrada (Cualitativo + Cuantitativo)
Probabilidad Probabilidad
Riesgo Impacto (Cualitativo) Impacto ($) Nivel
(Cualitativo) (%)
Fallo sistema Alta Grave 60% $20,000.00 Alto
Retraso
Media Moderado 40% $10,000.00 Medio
entrega
Error humano Baja Menor 20% $ 5,000.00 Bajo
3.3 Evaluación y Clasificación de Riesgos
La gestión de riesgos constituye un proceso sistemático y continúo orientado a identificar,
analizar, evaluar y tratar los riesgos que pueden afectar el logro de los objetivos
institucionales. Dentro de este proceso, la evaluación y clasificación de riesgos es una fase
clave, ya que permite determinar la relevancia de cada riesgo en función de su probabilidad
de ocurrencia y el impacto que podría generar.
La evaluación de riesgos implica el análisis de los riesgos identificados para estimar su nivel,
considerando criterios previamente establecidos por la organización. Este análisis facilita la
priorización de los riesgos y la toma de decisiones respecto a las acciones de control o
mitigación necesarias. Posteriormente, la clasificación de riesgos permite agruparlos según
su naturaleza (estratégicos, operativos, financieros, legales, reputacionales, entre otros),
contribuyendo a una mayor comprensión de su origen y efectos potenciales.
Una adecuada evaluación y clasificación de riesgos fortalece el sistema de control interno,
mejora la capacidad de respuesta ante eventos adversos y apoya la sostenibilidad
institucional, alineándose con las mejores prácticas internacionales en materia de gestión de
riesgos
El “proceso de gestión de riesgos” es uno de los tres pilares básicos de la Norma ISO 31000.
Es precisamente este pilar el que consideramos más importante al ser el que realmente
permite gestionar los riesgos cuando estos se materializan en el contexto de la empresa. Sin
embargo, y aunque no sea objeto de este trabajo, no debemos olvidar que este último pilar
debe estar precedido y apoyado en los dos primeros si se quiere que el conjunto de la gerencia
de riesgos sea eficaz para el logro de los objetivos de la empresa.
Una organización debe integrar en los niveles estratégico y táctico la gestión de riesgos. Es
parte fundamental de una gestión eficiente el considerar de forma integrada todos los factores
que pueden afectar las operaciones, actividades y resultados de la empresa. El marco de la
gestión de riesgos proporciona una forma de abordar cómo la organización enfrenta y supera
las diferentes eventualidades a las que está expuesta, como mitiga las consecuencias de
aquellos factores que no Puede controlar y como evita que su supervivencia se vea afectada
por la presencia de éstos.
En este proceso de gestión del riesgo existen beneficios que motivan la Implementación del
ISO 31000 en una organización:
Aumenta la probabilidad de lograr los objetivos que se ha trazado la organización.
• Fomenta una gestión proactiva.
• Concientiza sobre la necesidad de identificar y tratar los riesgos en toda la
organización.
• Mejora la identificación de las oportunidades y amenazas.
• Ayuda a realizar las exigencias legales y reglamentarias, y además las normas
internacionales.
• Mejora los informes financieros.
• Mejora la confianza de los interesados.
• Establece una base confiable para la toma de decisiones y la planificación.
• Mejora los controles.
• Asigna efectivamente los recursos para el tratamiento del riesgo.
• Mejora la eficacia y eficiencia operativa.
• Mejora la prevención de pérdidas y de manejo de incidentes.
• Mejora el aprendizaje organizacional.
• Mejora la capacidad de resistencia de la organización.
Las empresas que desean implementar la norma ISO 31000 deben considerar que va a
proveerles de un conjunto de directivas y criterios para el diseño, implementación, monitoreo,
evaluación, revisión y mejora de la gestión de riesgo en la organización. Esta norma permitirá
que una empresa aborde de forma ordenada el análisis de los diversos riesgos a los que está
expuesta, tantos riesgos financieros, operacionales, de salud, seguridad, etcétera, para luego
definir las diferentes estrategias a desarrollar para la implementación de medidas de control.
Empresas pertenecientes a cualquiera de los sectores productivos pueden obtener mejoras
evidentes que se traducen en una mejor capacidad de respuesta ante situaciones imprevistas,
mejor esquema de control de las operaciones, mayor conciencia del personal respecto a las
amenazas y oportunidades del entorno interno y externo y finalmente, mejoras en los
resultados.
Por otro lado, dentro de la gestión del riesgo hay dos factores importantes, los cuales son el
apetito al riesgo y el riesgo en si (o también llamado el riesgo aceptado).
El apetito al riesgo puede ser definido como el nivel de riesgo que una empresa está dispuesta
a aceptar. Esto significa que no existen valores predefinidos, puesto que cada empresa puede
estar dispuesta a considerar, en diferentes etapas de su ciclo de vida y en diferentes entornos
o circunstancias, distintos niveles de riesgo.
En este contexto nos movemos entre diferentes márgenes. La tolerancia al riesgo mide los
niveles de desviación del apetito de riesgo que pueden ser tolerados por la empresa mientras
que la capacidad de riesgo es el nivel máximo que la empresa puede tolerar. Por cierto, que
tanto la capacidad y la tolerancia al riesgo podrán variar dependiendo del tipo de riesgo a
asumir o de las condiciones particulares de cada organización. Por ello, resulta difícil
establecer un parámetro que pueda servir a las organizaciones como referencia para cada una
de sus operaciones. En algunos casos una empresa puede manejar un espectro amplio de
tolerancia y en otros casos puede tener una tolerancia nula hacia cierto tipo de riesgos.
El grafico presenta un esquema de la exposición al riesgo y de los conceptos de apetito,
tolerancia y capacidad de riesgo
Gráfico Exposición al riesgo
La implementación del apetito al riesgo puede hacerse de arriba hacia abajo, es decir desde
la alta dirección hacia los demás estamentos jerárquicos de la empresa y de abajo hacia arriba,
es decir la definición desde el mínimo nivel de la organización hacia los más altos niveles
jerárquicos. Generalmente. el criterio de arriba hacia abajo suele tener mayor aceptación y
uso pues es la alta dirección la que establece las pautas que definirán el apetito al riesgo a
considerar y que están alineadas con los objetivos estratégicos. La segunda forma de abajo
hacia arriba, funcionaria mejor en organizaciones más horizontales.
Dentro del primer factor que es el apetito al riesgo, se deben tomar varias recomendaciones
con el fin de poder contrarrestarlo, las cuales son:
1. Alinear con la estrategia
2. Personalizar para cada entidad
3. Alinear con las expectativas de los grupos de interés o stakeholders.
4. Comunicar internamente
5. Revisar continuamente
6. Adecuar análisis coste/beneficio
7. Medir adecuadamente para toma de decisiones
8. Alinear con la capacidad y la cultura de riesgo.
Gráfico 2: Apetito a riesgo de una organización
Fuente: Elaboración propia
En ciertos sectores como la banca y los seguros, la medición del apetito de riesgo se ha
manejado tradicionalmente con el uso de métodos cuantitativos, además de que la regulación
ha obligado a la realización de un cálculo exacto de los riesgos potenciales.
En conclusión, desarrollar el apetito de riesgo permite a la organización un mejor proceso de
evaluación de riesgos pues hay parámetros que permiten analizar las decisiones de negocio
y límites para el establecimiento de estrategias y objetivos.
El segundo factor, el riesgo aceptado dentro de una organización, depende del grado en que
esta se encuentra dispuesta a tolerar la existencia de algo que supone una situación de riesgo
o incertidumbre.
Sería ideal lograr niveles de riesgo nulo, pero en la mayoría de los casos este escenario es
difícil de lograr o resulta asociado a un costo prohibitivo, por lo que casi cualquier actividad
u operación está sometida a un determinado nivel de riesgo. Lo que las organizaciones
definen es aquel nivel que les permite cumplir con sus obligaciones legales, con la política y
valores que promueve la empresa y con el logro de sus objetivos. Aquellos riesgos que llevan
a la empresa a salir de este marco suelen ser considerados inaceptables y, por lo tanto, la
organización definirá estrategias para reducir o eliminar tales riesgos.
El riesgo aceptado contiene ocho parámetros.
Gráfico 3: Riesgo aceptado en una organización
Evaluación de riesgos
Establecimiento de objetivos: Los objetivos deben existir antes de que la administración
pueda identificar eventos potenciales que afecten su rendimiento. El ERM asegura que la
administración ha puesto en marcha un proceso para establecer objetivos y que los objetivos
seleccionados respaldan y coinciden con las metas de la organización y son consistentes con
su perfil de riesgo.
La importancia que tienen los objetivos para la evaluación de los riesgos en una organización
es indiscutible porque representa la orientación básica de todos los recursos y esfuerzos, y
proporciona una base sólida para un control interno efectivo.
Gráfico 3: Indicadores de ambiente interno
Identificación de eventos:
Los eventos (internos y externos) que afectan el logro de los objetivos de la organización
deben ser identificados, diferenciando entre riesgos y oportunidades. Las oportunidades son
canalizadas de vuelta a la estrategia de gestión o a los procesos de establecimiento de
objetivos.
La organización debe identificar los riesgos internos y externos que podrían impedir el logro
de los objetivos de negocio críticos, además de los factores internos y externos de riesgo
inherentes a toda actividad, independientemente del rubro o la organización.
Gráfico 4 Riesgos internos y externos
Los riesgos pueden variar según el efecto que tengan en determinados niveles de la
organización. Los que afectan a toda la entidad son más amplios y suponen consideraciones
macroeconómicas y más estratégicas. Por el contrario, los riesgos que afectan a los procesos
y las actividades son más específicos y pueden asociarse fácilmente con actividades de
control tangibles dentro de un proceso.
Gráfico 5: Riesgos por niveles de la organización.
Los riesgos son analizados, teniendo en cuenta la probabilidad de ocurrencia y el impacto, lo
que permitirá determinar su tratamiento. Se evalúan los riesgos inherentes y residuales.
La evaluación de riesgos es el proceso de análisis y priorización de los riesgos relevantes
para el logro de los objetivos de la entidad y para determinar una respuesta apropiada.
Mediante la identificación y análisis de los riesgos relevantes y de la capacidad institucional
de gestionarlos, se evalúa la vulnerabilidad de la organización preparándose la respuesta
necesaria para enfrentarlos y resguardándose la consecución de los objetivos y resultados
previstos por la empresa. Criterios de evaluación de riesgos.
Impacto (I): Nivel de exposición financiera de la empresa ante un riesgo o cuantía de la
perdida financiera que se generaría si ocurriera un evento de riesgo.
• Probabilidad (P): Grado de posibilidad de que ocurra el evento de riesgo en un periodo de
tiempo determinado. Puede ser estimado en función a cuantas veces históricamente ha
ocurrido el evento de riesgo en la organización y la posibilidad que vuelva a ocurrir en el
futuro.
Gráfico 6 Evaluación de riesgos.
Se recomienda iniciar con una matriz 3x3, para luego pasar a una 5x5 a los 6 meses o al año
y luego una de 7x7, lo importantes es poder generar la base de datos de información. Lo
importante es tener la información, procesarla e iniciar la medición.
Manual de administración de riesgos
El manual de administración de riesgos debe ser descriptivo y, a la vez, debe solicitar el
análisis de los principales riesgos mediante el estudio del grado de exposición especifico de
la entidad a los mismos. Asimismo, debe ser exigido a través de un control ordenado de los
límites marcados como tolerables, los cuales serán relativos al resto de factores aplicados a
la solvencia de la entidad.
Gráfico 7 Análisis del Riesgo
El análisis del riesgo proporciona elementos de entrada para la evaluación del riesgo y para
tomar decisiones acerca de si es necesario tratar los riesgos, así como sobre las estrategias y
los métodos de tratamiento del riesgo más apropiados.
Matriz de evaluación de los riesgos
La matriz de evaluación de riesgos surge de la necesidad de accionar proactivamente los
efectos de eliminar o reducir significativamente la gran cantidad de riesgos que puedan
afectar los distintos tipos de organizaciones ya sean públicos o privados.
La cantidad de normas y reglamentaciones de carácter laboral, ecológico, impositivo, de
consumidores, contable, bancario, societario, bursátil, entre otras, provenientes de
organismos nacionales, provinciales y municipales, obligan a las administraciones de las
organizaciones a mantenerse muy alerta ante los riesgos que la falta de cumplimiento de estas
significa para sus patrimonios. Además, debe agregarse la necesidad de constatar el
cumplimiento tanto de las normativas internas, como de diversas normas en materia de
seguridad y control interno, como verificar la sujeción de las diversas áreas o sectores a las
políticas de la empresa.
Sin embargo, debemos tener en cuenta tres definiciones claves para un mejor entendimiento
del capítulo.
Impacto: Toda organización debe ser consciente de que su actividad tiene repercusiones en
el ambiente en el que opera. Los entornos donde están ubicadas las empresas pueden sufrir
tanto externalidades negativas como positivas, que pueden causar un riesgo para la
organización.
Características del impacto:
Expresan los cambios ocasionados a partir de las acciones de formación. Deben permitir la
comparación con la situación anterior a la implementación del programa y en los sucesivos
cortes evaluativos programados. Para ello es necesario disponer de la llamada “línea de base”
y los momentos de evaluación intermedia, final y de impacto.
b) Reflejan cambios observados en la población objetivo (salarios, empleo, protección social)
así como de situaciones expresadas cualitativamente (satisfacción, salud, bienestar).
c) Se definen desde el diseño de las acciones de formacion37 y de esa manera se garantiza
su solidez y confiabilidad.
d) Deben buscar el retorno económico de las acciones de formación para poder demostrar la
utilidad del esfuerzo realizado.
e) Deben ser válidos, es decir comprobar efectivamente aquello que se pretende medir.
f) Deben ser confiables. Su valor no depende de quién lo mida pues las variaciones que refleja
son efectivamente encontradas en la realidad.
g) Pueden ser cuantitativos y cualitativos, estos últimos están basados en la percepción o el
grado de convicción del participante sobre una cierta situación.
Probabilidad (CACPECO: 2008): Es la posibilidad que existe entre varias posibilidades,
que un hecho o condición se produzca. La probabilidad, entonces, mide la frecuencia con la
cual se obtiene un resultado en oportunidad de la realización de un experimento sobre el cual
se conocen todos los resultados posibles gracias a las condiciones de estabilidad que el
contexto supone de antemano.
Severidad: Es otra métrica clave en el análisis cuantitativo del riesgo y se define como el
porcentaje sobre la exposición en riesgo que no se espera recuperar en caso de
incumplimiento
SEVERIDAD = PROBABILIDAD X IMPACTO
Ejemplo 1.
Ejemplo 2.
El constante avance en el contexto de los riesgos ha incentivado a buscar herramientas o
instrumentos que permitan, como se expresó al inicio, “eliminar o reducir significativamente
la gran cantidad de riesgos que puedan afectar los distintos tipos de organizaciones.
Etapas del Proceso de Gestión de Riesgo
La gestión integral de riesgos ha ganado impulso en los últimos anos, especialmente a partir
de la década de los noventa, lo que ha conllevado a la aparición de “modelos de gestión de
riesgos y control”, algunos de ellos de carácter más específico, como, por ejemplo: COSO,
SRM, ISO 14000, ISO 22000, OHSAS, etcétera, y otros de carácter más global como la
norma AS/NZS 4630 o la misma ISO 31000
4. Estrategias de respuesta
Evitar el riesgo
Consiste en eliminar completamente la causa del riesgo o no realizar la actividad que lo
genera.
¿Cuándo se aplica?
❖ Cuando el riesgo es muy alto o crítico.
❖ Cuando las consecuencias pueden ser graves o catastróficas, como muerte o pérdidas
severas
Mitigar Reducir el riesgo
Consiste en disminuir la probabilidad de que ocurra el riesgo o reducir su impacto.
¿Cuándo se aplica?
❖ Cuando el riesgo no se puede eliminar totalmente.
❖ Cuando es necesario continuar con la actividad, pero con controles.
Transferir el riesgo
Consiste en pasar la responsabilidad del riesgo a un tercero.
¿Cuándo se aplica?
❖ Cuando otra entidad puede gestionar mejor el riesgo.
❖ Cuando se busca protegerse de pérdidas económicas.
Aceptar el riesgo
Consiste en reconocer el riesgo y no tomar acciones inmediatas, asumiendo sus posibles
consecuencias.
¿Cuándo se aplica?
❖ Cuando el riesgo es bajo o insignificante.
❖ Cuando el costo de mitigarlo es mayor que el impacto.
5. Aplicación y mantenimiento
La aplicación de la matriz de riesgos es una etapa fundamental dentro de la gestión, ya que
permite llevar a la práctica todo el análisis realizado previamente. No solo se trata de
identificar los riesgos, sino también de darles seguimiento y controlarlos de manera
adecuada. Para que esta herramienta funcione correctamente, es importante definir tres
aspectos clave: los responsables, la periodicidad y las herramientas tecnológicas que se van
a utilizar.
En primer lugar, los responsables son las personas encargadas de gestionar los riesgos dentro
de una organización o proyecto. Generalmente, esta responsabilidad recae en los jefes de
área, coordinadores o supervisores, ya que son quienes tienen mayor conocimiento sobre las
actividades que se realizan y los posibles riesgos que pueden surgir. Sin embargo, también es
importante que todo el equipo participe, ya que cada persona puede aportar información
valiosa desde su experiencia. Esto permite tener una visión más completa y realista de los
riesgos.
En segundo lugar, la periodicidad es muy importante, ya que la matriz de riesgos no debe ser
un documento estático. Es decir, no se elabora una sola vez y se deja sin cambios, sino que
debe revisarse y actualizarse constantemente. Esto puede hacerse de manera mensual,
trimestral o cada vez que ocurra algún cambio importante, como nuevas actividades, cambios
en procesos o situaciones externas. Mantener la matriz actualizada permite tomar decisiones
más acertadas y prevenir problemas a tiempo.
Por último, las herramientas tecnológicas facilitan mucho el manejo de la matriz de riesgos.
Actualmente, se pueden utilizar programas como Excel, que permiten organizar la
información, realizar cálculos automáticos y generar gráficos para una mejor visualización.
También existen plataformas digitales más avanzadas que ayudan a dar seguimiento en
tiempo real y a compartir la información con todo el equipo. El uso de estas herramientas
hace que el proceso sea más eficiente y ordenado.
6. Beneficios y limitaciones
La matriz de riesgos es una herramienta muy utilizada porque permite identificar, analizar y
priorizar los riesgos de forma clara y organizada. Gracias a esto, las organizaciones pueden
tomar mejores decisiones y estar preparadas ante posibles problemas. Sin embargo, también
es importante reconocer que tiene tanto ventajas como limitaciones.
Entre los principales beneficios, se puede mencionar que ayuda a visualizar de manera
sencilla cuáles son los riesgos más importantes, lo que facilita la toma de decisiones. Además,
permite anticiparse a los problemas antes de que ocurran, lo que contribuye a evitar pérdidas
o situaciones negativas. También fomenta una cultura de prevención dentro de la
organización, ya que hace que las personas estén más conscientes de los riesgos. Otra ventaja
es que es una herramienta fácil de entender y aplicar, incluso para personas que no tienen
conocimientos técnicos muy avanzados.
Por otro lado, existen algunas limitaciones que deben tomarse en cuenta. Una de ellas es que
puede haber cierto nivel de subjetividad, especialmente cuando se evalúan aspectos como la
probabilidad o el impacto de un riesgo, ya que dependen del criterio de las personas. Además,
si la matriz no se actualiza de forma constante, puede volverse obsoleta y dejar de reflejar la
realidad. También puede simplificar demasiado situaciones complejas, lo que podría generar
una visión incompleta si no se complementa con otros análisis más detallados.
Matriz de riesgo PLASAL, S.A. de C.V.
Código: F-SGC-19
MATRIZ PARA ANALIZAR RIESGOS Revisión: 1
Fecha: Abr 2024
TITULO: M A T R I Z DE RIESGOS Y OPORTUNIDADES
PROCESO Producción SUB- PROCESO Extrusión,Flexografía
Establecer e implementar un proceso que garantice el cumplimiento final de las especificaciones solicitadas por nuestros clientes, considerando los objetivos y alcances de cada uno de los sub-procesos de la planta de
OBJETIVO
fabricación bajo condiciones de medición, y mejora continua.
RESPONSABLE jefaturade producción
5 5 (15-25) Muy alto
4 4 (8-12) Alto
3 3 (4-6) Moderado
2y1 2y1 (1-3) Bajo
CONSECUENCIAS NIVEL
RIESGO PROBABILIDAD TIPO DE OPCION DE
No. DESCRIPCION CAUSA (¿Por qué?) (Impacto en los DE OCURRENCIA IMPACTO DE MANEJO
CONTROLES O ACCIONES PREVENTIVAS
(Puede suceder) CONTROL
resultados) RIESGO
1-Ausencia de fichas técnicas de variables de máquina Elaborar fichas técnicas de productos ccríticos
La desactualización y falta de
conocimeinto de las variables del
Cambios en condiciones de Incremento en desperdicio Reducir el
1 proceso por parte del actor directo del 3 2 6 PREVENTIVO
riesgo
proceso Producto no conforme
mismo,deriva en no conformidades o una 2-Desajuste en equipos de medición Verificación de calibración en intervalos planificados
resolución lenta de problemas 3-Desactualización del catálogo de defectos y
Revisión y actualización de aspectos técnicos de proceso
correcciones
4-Inconsistencias en control de variables por parte de Verificar el cumplimiento del control de variables por
operador y supervisor supervisores y operadores
Al realizar elaboración de mezcla incurrir en Colocar materias primas equivocadas.
Generación de desperdicio 1. Elaborar e implementar un instructivo de mezclado.
No realizar correcta elaboración de adición equívoca de materiales que estén fuera Reduscir el
2 3 3 9 CORRECTIVO
riesgo
mezcla de materiales ó que se contengan en contenedores y que Limpieza inadecuada de mezcladora y contenedor donde se
Producto no conforme
sean ajenos a una fórmula predeterminada coloca materia prima.
La actualización, divulgación, reconocimiento
de las variables de los procesos por parte del Incumplimiento a programa
Trabajar con Insumos Incorrectos Reducir el En funcion a programa de produccion, preparar todos los
3 actor directo del mismo, deriva en no Falta de preparación previa de los insumos de produccion y 2 2 4 PREVENTIVO
riesgo
(Plano mecánico; Estandar de insumos necesarios para las producciones a fabricar a diario
conformidades ó una resolución lenta de especificaciones de clientes
Color o muestras) problemas.
Matriz de riesgo PRICESMART, S.A. de C.V.
EVALUACIÓN MEDIDAS PREVENTIVAS MEDIDAS PREVENTIVAS
PELIGRO CAUSA RESPONSABLE TIEMPO RESULTADO
P S VR IMPLEMENTADAS PROPUESTAS
010. Caída de personas al mismo nivel
Superficies resbalosas por Uso de zapato de seguridad, Señalización de áreas húmedas,
020. Caída de personas al mismo nivel B2 D2 T2 CSSO / Gerencia Inmediato
derrames o limpieza capacitación limpieza inmediata de derrames PENDIENTE
030. Caída de objetos por desplome o Mala colocación de Capacitación en almacenamiento
M3 T3 I3 Orden básico en góndolas Supervisores de área Corto plazo
derrumbamiento mercadería en estanterías seguro, inspecciones periódicas
PENDIENTE
Manejo inadecuado de Uso de equipo básico de Capacitación en manipulación
040. Caída de objetos en manipulación M3 D2 T2 Jefe de área Corto plazo
productos protección segura de cargas PENDIENTE
Estanterías en mal estado o Revisión ocasional de Mantenimiento preventivo de
050. Caída de objetos desprendidos M3 T3 I3 Mantenimiento Mediano plazo
sobrecargadas estructuras estanterías PENDIENTE
Objetos fuera de lugar en Implementación de programa de
060. Pisadas sobre objetos B2 D2 T2 Limpieza general Personal operativo Inmediato
pasillos orden y limpieza (5S) IMPLEMENTADO
Espacios reducidos o mala Rediseño de espacios y
070. Choque contra objetos inmóviles B2 D2 T2 Distribución básica del área Gerencia Mediano plazo
distribución señalización PENDIENTE
Tránsito de carretillas o Señalización de rutas y
080. Choque contra objetos móviles M3 D2 T2 Control básico de circulación Supervisores Corto plazo
equipos móviles capacitación EN PROCESO
090. Cortadura con equipos o Uso inadecuado de Capacitación y supervisión
B2 T3 T3 Uso básico de EPP Jefe de área Inmediato
herramientas herramientas constante EN PROCESO
100. Proyección de fragmentos o Manipulación de productos Uso de protección visual en tareas
B2 D2 T2 Manejo cuidadoso Supervisión Corto plazo
partículas frágiles específicas PENDIENTE
Manejo de estanterías o Capacitación y señalización de
110. Atrapamiento por o entre objetos M3 T3 I3 Procedimientos básicos Seguridad ocupacional Corto plazo
equipos zonas de riesgo PENDIENTE
Para el caso de las empresas PLASAL, S.A. DE C.V. Y PRICESMART, S.A. de C.V. se
ha considerado en destacar los siguientes riesgos.
Identificación de riesgo
Riesgo operativo
Es la probabilidad de que se produzcan perdidas debido a eventos originados en fallas o
insuficiencia de procesos, personas, sistemas internos, tecnología, y en la presencia de
eventos externos imprevistos. Incluye el riesgo legal, pero excluye los riesgos sistémicos y
de reputación, estrategia y el de ambiente de los negocios. El riesgo operativo no trata sobre
la posibilidad de perdidas originadas en cambios inesperados en el entorno político,
económico y social.
Riesgo legal
Es la probabilidad de que una empresa sufra, por disposiciones legales o normativas, perdidas
directas o indirectas, cuyos activos se encuentren expuestos a situaciones de mayor
vulnerabilidad, que sus pasivos y contingentes puedan verse incrementados más allá de los
niveles esperados o que el desarrollo de sus operaciones enfrente la eventualidad de ser
afectado negativamente debido a error, negligencia, impericia, imprudencia o dolo. Dichas
disposiciones legales o normativas pueden ser instrucciones de carácter general o particular
que son emanadas de los organismos de control en las competencias particulares de las
entidades, sentencias o resoluciones jurisdiccionales o administrativas adversas, deficiente
redacción de los textos, deficiente formalización o ejecución de actos, contratos o
transacciones, inclusive distintos a los del giro ordinario de negocio y derechos de los partes
contratantes no claramente estipulados.
Los riesgos que están asociados a la actividad que la compañía realiza se clasifican de
acuerdo con la importancia a prioridad de estos.
Herramientas para la empresa PLASAL, S.A. DE C.V.:
Para el desarrollo de la matriz de riesgo, el grupo trabajó con la empresa PLASAL, dedicada
a actividades industriales, donde se identificaron diversos riesgos laborales asociados a sus
procesos productivos. La información utilizada para este análisis fue obtenida a partir de la
observación de las actividades y datos proporcionados por la empresa, lo que permitió
desarrollar una herramienta práctica para la identificación, evaluación y control de riesgos
laborales.
A partir de esta información, se desarrollaron los siguientes elementos:
Identificación de los riesgos
Para la identificación de los riesgos, la empresa utilizó la observación de las actividades y
el análisis de los procesos productivos. Esta herramienta permitió detectar riesgos asociados
al uso de maquinaria y condiciones del área de trabajo.
Entre los riesgos identificados se encuentran:
• Riesgos mecánicos
• Cortes o golpes
• Riesgos ergonómicos
• Exposición a ruido
• Caídas al mismo nivel
La identificación de estos riesgos permitió reconocer las áreas con mayor exposición a
situaciones peligrosas.
Evaluación de los riesgos
Se realizó mediante la matriz de probabilidad e impacto, la cual permitió determinar el nivel
de riesgo de cada situación identificada.
Esta herramienta facilitó la clasificación de los riesgos según su nivel de importancia,
permitiendo priorizar aquellos que requieren mayor atención.
Establecimiento de medidas de control
Posteriormente, establecieron medidas de control orientadas a reducir los riesgos
identificados, entre las cuales se destacan:
• Uso de equipo de protección personal
• Capacitación en seguridad laboral
• Señalización de áreas de riesgo
• Mantenimiento de maquinaria
• Orden y limpieza del área de trabajo
Estas medidas buscan mejorar la seguridad y prevenir accidentes laborales.
Sistema de supervisión
Para garantizar el cumplimiento de las medidas de control, la empresa implementa un
sistema de supervisión que incluye:
• Inspecciones periódicas
• Supervisión del uso de equipo de protección
• Registro de incidentes
• Evaluación continua de riesgos
Este sistema permite mejorar la gestión de riesgos y fortalecer la seguridad ocupacional
dentro de la empresa.
Herramientas para la empresa PRICESMART, S.A. DE C.V.:
Para el desarrollo de la matriz de riesgo, el grupo trabajó con la empresa, la cual proporcionó
información general sobre algunos riesgos laborales identificados dentro de sus operaciones.
Es importante mencionar que, por motivos de confidencialidad, la empresa únicamente
facilitó información limitada, la cual fue utilizada como base para el análisis y desarrollo de
la herramienta de evaluación de riesgos.
Identificación de los riesgos
Para la identificación de los riesgos, usaron la observación directa de las actividades laborales
y el análisis de las condiciones del área de trabajo. Esta herramienta permitió detectar
situaciones que podrían afectar la seguridad y salud de los trabajadores.
Entre los principales riesgos identificados se encuentran:
• Caídas al mismo nivel
• Golpes contra objetos
• Sobreesfuerzos físicos
• Riesgos ergonómicos
• Manipulación de carga
La identificación de estos riesgos permitió tener una visión general de las condiciones
laborales y reconocer las áreas que requieren mayor atención.
Evaluación de los riesgos
Para la evaluación de los riesgos, utilizaron la matriz de probabilidad e impacto, la cual
permite determinar el nivel de riesgo considerando la frecuencia de ocurrencia y la gravedad
de las consecuencias.
Esta herramienta facilitó la clasificación de los riesgos en diferentes niveles, permitiendo
identificar aquellos que requieren mayor control. Asimismo, la evaluación permitió priorizar
los riesgos más significativos, contribuyendo a una mejor toma de decisiones dentro de la
empresa.
Establecimiento de medidas de control
Posteriormente, la empresa estableció medidas de control orientadas a reducir los riesgos
identificados. Estas medidas están enfocadas en mejorar la seguridad laboral y prevenir
accidentes dentro del área de trabajo.
Entre las medidas de control se destacan:
• Uso de equipo de protección personal
• Señalización de áreas de riesgo
• Capacitación del personal
• Orden y limpieza en las áreas de trabajo
Estas acciones contribuyen a disminuir la probabilidad de incidentes y mejorar las
condiciones laborales.
Sistema de supervisión
Finalmente, implementaron un sistema de supervisión con el objetivo de verificar el
cumplimiento de las medidas de control y dar seguimiento a los riesgos identificados.
Este sistema contempla:
• Supervisión periódica de las áreas de trabajo
• Inspecciones de seguridad
• Seguimiento de incidentes laborales
• Evaluación continua de los riesgos
La supervisión constante permite mejorar la gestión de riesgos y fortalecer la seguridad
ocupacional dentro de la empresa.
Conclusión
En conclusión, la gestión de riesgos se consolida como un proceso indispensable para el
fortalecimiento de la administración y la sostenibilidad de las empresas PLASAL, S.A. de
C.V. y PRICESMART, S.A. DE C.V. al permitirles identificar, analizar y responder de
manera oportuna a los eventos que pueden afectar el cumplimiento de sus objetivos
estratégicos, operativos y financieros. La correcta comprensión del concepto de riesgo y su
integración dentro de la cultura organizacional contribuye a una toma de decisiones más
informada y responsable.
A lo largo del análisis desarrollado, se evidenció la importancia de contar con una matriz de
riesgos estructurada, que facilite la identificación, evaluación y clasificación de los riesgos
según su probabilidad de ocurrencia y su impacto potencial. Este enfoque permite priorizar
los riesgos más relevantes y asignar recursos de manera eficiente para su tratamiento,
fortaleciendo el sistema de control interno de ambas organizaciones.
Asimismo, la aplicación de estrategias de respuesta al riesgo, tales como evitar, mitigar,
transferir o aceptar, resulta fundamental para enfrentar de manera adecuada las distintas
amenazas a las que están expuestas las empresas. La selección de la estrategia más apropiada
dependerá del nivel de exposición al riesgo, de la capacidad de la organización y de sus
objetivos institucionales, lo que destaca la necesidad de un análisis constante y actualizado.
La investigación también pone de manifiesto que la aplicación y el mantenimiento continuo
del sistema de gestión de riesgos permiten una mejora permanente en los procesos
organizacionales. Si bien existen limitaciones asociadas a la disponibilidad de información,
recursos y al cambio organizacional, los beneficios derivados de una adecuada gestión de
riesgos como la reducción de pérdidas, la protección de la reputación y la continuidad
operativa superan significativamente dichos desafíos.
Finalmente, se concluye que la implementación de prácticas formales de gestión de riesgos
no solo contribuye al cumplimiento de sus objetivos empresariales, sino que también
promueve una administración preventiva, eficiente y orientada a la mejora continua,
fortaleciendo su competitividad y sostenibilidad en un entorno caracterizado por la
incertidumbre y el cambio constante.
Recomendaciones
➢ Fortalecer la cultura de gestión de riesgos promoviendo la sensibilización y capacitación
continua del personal en todos los niveles organizacionales, a fin de que comprendan la
importancia de identificar y comunicar oportunamente los riesgos asociados a sus
funciones.
➢ Implementar y mantener actualizada la matriz de riesgos, asegurando que incluya todos
los procesos clave de ambas empresas. Esta matriz debe revisarse periódicamente para
incorporar nuevos riesgos derivados de cambios operativos, normativos, tecnológicos o
del entorno económico.
➢ Estandarizar la identificación, evaluación y clasificación de riesgos, utilizando criterios
claros y metodologías reconocidas que permitan medir de manera objetiva la
probabilidad de ocurrencia y el impacto de cada riesgo, facilitando así su priorización y
adecuada gestión.
➢ Definir y documentar estrategias de respuesta al riesgo (evitar, mitigar, transferir o
aceptar) de forma clara y consistente, asignando responsables y plazos específicos para
cada acción, con el fin de garantizar su correcta implementación y seguimiento.
➢ Evaluar periódicamente los beneficios y limitaciones del sistema de gestión de riesgos,
con el objetivo de realizar mejoras continuas y asegurar su alineación con los objetivos
estratégicos y operativos de ambas organizaciones.
Referencias
✓ International Organization for Standardization (ISO). (2015). ISO 9001:2015 Quality
management systems—Requirements. ISO.
✓ International Organization for Standardization (ISO). (2018). ISO 31000: Risk
management—Guidelines. ISO.
✓ Hillson, D. (2017). The risk management handbook (2nd ed.). Kogan Page.
✓ Hopkin, P. (2018). Fundamentals of risk management (5th ed.). Kogan Page.
✓ United Nations Office for Disaster Risk Reduction (UNDRR). (2017). Terminology on
disaster risk reduction. Naciones Unidas.
✓ Boogaard, K. (2026, 12 marzo). ¿Qué es una matriz de riesgos? Blog Wrike.
[Link]
✓ Jiménez, M. M. (2020, diciembre 3). Matriz de riesgos: qué es, ejemplos y cómo crearla
fácil. Pirani. [Link]
como-crearla-facil
✓ Scribd. (s.f.). Definición de matriz de riesgo.
[Link]
✓ ICONTEC. (2018). NTC-ISO 31000: Gestión del riesgo. Directrices. Instituto Colombiano
de Normas Técnicas y Certificación.
✓ Mora Navarro, Ó. E. (2022). Gestión de riesgos: un desafío para las organizaciones.
Administración & Development, 52(1), 4-19. [Link]
✓ Project Management Institute (PMI). (2021). Guía de los fundamentos para la dirección de
proyectos (Guía del PMBOK) (7ª ed.). Project Management Institute.
✓ Comité de Organizaciones Patrocinadoras de la Comisión Treadway (COSO). (2017).
Enterprise Risk Management – Integración with Strategy and Performance. COSO.
✓ Organización Internacional de Normalización (ISO). (2018). ISO 31000:2018 Gestión del
riesgo — Directrices. ISO.
✓ Instituto de Auditores Internos (IIA). (2013). Marco Internacional para la Práctica
Profesional de la Auditoría Interna. IIA.
✓ Lam, J. (2014). Enterprise Risk Management: From Incentives to Controls. John Wiley &
Sons
✓ ISO. (2018). ISO 31000: Gestión del riesgo, Directrices.
[Link]
✓ HBS. (2024). Risk assessment: Likelihood and impact.
[Link]
✓ Strategic Foresight. (2021). La matriz de probabilidad e impacto.
[Link]
✓ Activa Conocimiento. (2017). Matriz probabilidad-impacto.
[Link]
✓ Financial Crime Academy. (2026, enero 16). Metodología de clasificación de riesgos:
Contenido de la evaluación de la probabilidad y el impacto.
[Link]
de-la-evaluacion-de-la-probabilidad-y-el-impacto-en-2022/
✓ EALDE Business School. (2023, julio 26). Matriz de riesgos: Guía completa sobre qué es,
cómo crear una y herramientas complementarias.
[Link]
✓ EALDE Business School. (2023, julio 26). Matriz de riesgos: Guía completa de
implementación. [Link]
✓ AssurX. (2025, marzo 13). Cómo utilizar una matriz de riesgos para garantizar una
gestión eficaz de los riesgos. [Link]