Especialización en Gere
ncia de la Seguridad y S
alud en el Trabajo
Facultad de posgrados
MATERIAL DE ESTUDIO
Actividad
No.3:
Métodos
para la
evaluación
integral de
riesgos
Actividad
No.4:
Métodos
Simplificad
os para
evaluación
de riesgo.
Riesgo es la posibilidad de que suceda algún
evento que tendrá un impacto sobre los
objetivos institucionales o del proceso. Se
expresa en términos de probabilidad y
consecuencias.
El Riesgo está vinculado con todo el
quehacer; se podría afirmar que no hay
actividad de la vida, los negocios o cualquier
asunto que deje de incluir el riesgo como una
posibilidad.
La gestión del riesgo se refiere a los principios y
metodología para la gestión eficaz del riesgo.
La administración del Riesgo comprende el conjunto de
Elementos de Control y sus interrelaciones, para que la
institución evalúe e intervenga aquellos eventos, tanto
internos como externos, que puedan afectar de manera
positiva o negativa el logro de sus objetivos
institucionales. La administración del riesgo, contribuye
a que la entidad consolide su Sistema de Control
Interno y a que se genere una cultura de Autocontrol y
autoevaluación al interior de la misma.
La evolución de la gestión integral del riesgo (GIR)
toma un especial interés para aplicación en
industrias, empresas, proyectos, entidades
gubernamentales, proyectos de inversión y a nivel
personal, por los procesos de globalización y
apertura de mercados, lo que induce a tomar
medidas para la cuantificación y la mitigación de
riesgos.
Debido a esto, en los últimos años se ha manejado el
concepto de Business Risk Manager (Gestión de
Riesgos empresariales) que propone involucrar a
toda la organización, y ha contemplado todos los
riesgos a nivel operacional, de dirección y ejecución
de proyectos, del entorno y la toma de decisiones,
para controlar las situaciones adversas y el
aprovechamiento de oportunidades.
Riesgos estratégicos
Se entienden como los del medio o el entorno en cuanto
a competidores u oportunidades, debidos a cambios en
la demanda por variaciones de los clientes o el ingreso
de nuevos competidores. Se evidencian como fusiones,
adquisiciones, innovación tecnológica, portafolio de
negocios, ciclos de actividad, entre otros
Riesgos del entorno
Se asocian con los procesos, procedimientos y
actividades de la empresa; por ejemplo, una crisis
financiera (temporal) o el cambio en la legislación
(permanente). Otros ejemplos pueden ser las crisis
ambientales, de infraestructura, de tecnología
disponible y aplicable, geopolíticas y de soberanía,
entre otras.
Riesgos de asignación de recursos
Se presentan durante los periodos de captura de
información, toma de decisiones, ejecución de programas y
oportunidades de negocio y que implican el compromiso de
recursos. Se encuentran como selección inadecuada de
proyectos e iniciativas, demoras en ejecución, sobrecostos,
disponibilidad de recursos, evaluación financiera,
tributación, compromisos contractuales y gobernabilidad.
Riesgos del negocio u operacionales
Suelen ocurrir en el desarrollo de las actividades que
conforman los procesos; se concretan en incidentes,
accidentes y eventos naturales.
En este aspecto se confluyen actividades como el
manejo del recurso humano, capacidad, fallas de
equipos, tercerización, canales de suministro, erosión
(daños de marca), seguridad y salud en el trabajo,
conflictos de interés, disposición al cambio, fraude
interno, fraude de terceros, acciones legales,
reputación, atentados, terremotos, incendios, etc.
Métodos para evaluación integral
de riesgos
Los métodos de evaluación de riesgos abarcan un
amplio espectro de posibilidades. Sin embargo, deben
tener criterios y parámetros claramente definidos; no
obstante, la elección del método depende del criterio
profesional y el objeto que se quiere cubrir. Entre estos
métodos se encuentran:
¿Qué ocurriría si? (QPS/WHAT IF…?)
Método análisis funcional de operabilidad (AFO/HAZOP)
Método de análisis histórico de riesgo (AHR)
Método de análisis preliminar (APELL)
Método análisis cualitativo mediante árbol de fallos (AAF/FTA)
Método análisis funcional de operabilidad (AFO/HAZOP)
Método análisis de los modos de fallos y sus efectos (AMFE/FMEA)
Método T. Fine, cuantitativo mixto
Método Mosler
Método HCCP
Análisis de riesgos ambientales (método LEOPOLD)
Método Gretener
Método Gustav Pur
Método ERIC
Método Frame
Método Magerit
ISO/IEC 27005
NIST SP 800-30
Este ejemplo es de autoría de Francisco Javier González Fuentes, experto español, Profesor, Perito Judicial, miembro de la
Asociación de Directores de Seguridad Privada. Gracias Francisco!
Estos métodos tienen diferentes enfoques, ya que se
pueden utilizar para el análisis de la estrategia de
negocio, o para análisis operativos desde la actividad
económica. Algunos otros evalúan la estrategia
corporativa; sin embargo, el éxito radica en el
conocimiento del entorno, los conocimientos
multidisciplinares del equipo de trabajo y de la revisión
constante de la información y el proceso de análisis.
En Colombia, Icontec adoptó la NTC-ISO 31000, Gestión
del riesgo. Principios y directrices, la cual se publicó el 16
de febrero de 2012. Esta norma responde a la traducción
de la ISO-31000, versión 2009.
Es importante anotar que el ICONTEC a través de la
norma NTC ISO 31000 actualizó la norma NTC5254 base
para el documento original.
Objetivos de la Administración del Riesgo
(NORMA TÉCNICA COLOMBIANA NTC-ISO31000. Pág. 16)
Cuando la administración del riesgo se implementa y se
mantiene, le permite a la entidad :
• Aumentar la probabilidad de alcanzar los objetivos y
proporcionar a la administración un aseguramiento
razonable con respecto al logro de los mismos.
• Ser consciente de la necesidad de identificar y tratar los
riesgos en todos los niveles de la entidad.
• Involucrar y comprometer a todos los servidores de las
entidades en la búsqueda de acciones encaminadas a
prevenir y administrar los riesgos.
• Cumplir con los requisitos legales y reglamentarios
pertinentes.
Objetivos de la Administración del Riesgo
(NORMA TÉCNICA COLOMBIANA NTC-ISO31000. Pág. 16)
• Mejorar la administración.
• Proteger los recursos.
• Establecer una base confiable para la toma de decisiones
y la planificación.
• Asignar y usar eficazmente los recursos para el
tratamiento del riesgo. Mejorar la eficacia y eficiencia
operativa.
• Mejorar el aprendizaje y la flexibilidad organizacional.
Que es una infografía?
https://
[Link]/watch?v=lkxd0Lz6x2w&feature=[Link]
Bibliografía
INSTITUTO COLOMBIANO DE NORMAS TÉCNICAS Y CERTIFICACIÓN -ICONTEC.
Norma Técnica Colombiana NTCISO31000. 2011
INSTITUTO COLOMBIANO DE NORMAS TÉCNICAS Y CERTIFICACIÓN -ICONTEC. HB
141 Guía para la Financiación del Riesgo. 2008.
CASALS & ASSOCIATES INC USAID; Marco Conceptual, Programa Fortalecimiento de
la Transparencia y la Rendición de Cuentas en Colombia. 2004.
CEPEDA, GUSTAVO. Auditoría y Control Interno. McGraw Hill, 1997.
DEPARTAMENTO ADMINISTRATIVO DE LA FUNCIÓN PÚBLICA, Riesgos de corrupción
en la Administración Pública, Tercer Mundo, 2000 ESTUPIÑÁN GAITÁN.
GRETENER, M. (1991): Evaluación del riesgo de incendio. Método de cálculo.
Cepreven. Madrid.