La Gestión de Riesgos es el principal proceso de aseguramiento que se puede hacer en una organización. La ausencia de un Sistema de Gestión de Riesgos deja a la empresa en una especie de juego de azar.

Existen conceptos que son necesarios tener en cuenta para comprender el concepto de riesgo en la empresa.

Incertidumbre

El riesgo forma parte de la vida, la incertidumbre en mayor o menor medida sucede a todos los niveles.

El mundo empresarial aunque dispone y maneja mucha más información y herramientas de control, vive con una incertidumbre muy superior a la conocida hasta ahora. Las organizaciones se han de poder adaptar al entorno ágilmente y con herramientas que les permitan avanzar tomando decisiones bien sustentadas.

La Gestión de Riesgos Corporativos es un proceso que se orienta a identificar los riesgos a los que la empresa se enfrenta, poder analizarlos y evaluarlos, para finalmente tenerlos bajo control e intentar mitigarlos.

Objetivo

Un Sistema de Gestión de Riesgos se orienta a identificar los distintos procesos de la empresa que suponen un riesgo para la consecución de los objetivos. Se trata de asumir los riesgos exactos que la empresa determina tomar, ni más ni menos, conocerlos, poder anticiparse a ellos, sortearlos de la mejor forma posible y que su impacto sea el menor posible con el fin de defender los objetivos que la empresa se ha marcado.

No gestionar los riesgos deja a la empresa a la deriva, dependiente del entorno y sin más preparación que la intuición para enfrentarse a los acontecimientos que surjan.

Evolución a la Gestión de Riesgos eficaz

La regulación tanto de índole internacional como nacional está impulsando medidas de implantación de Gestión de Riesgos en las empresas. La divulgación de información relativa a la gestión de riesgos en determinadas empresas es, en sí mismo, un ejercicio de transparencia corporativa y produce un efecto de credibilidad mayor que en aquellas que no lo tienen.

Estas prácticas están siendo asumidas principalmente por las grandes empresas cotizadas que son las pioneras en aplicar las últimas disciplinas. La evolución natural, dado lo gran evolución que están experimentando estas técnicas será que se vayan extendiendo a otras organizaciones de diferentes tamaños y condiciones.

La consultoría y asesoría estratégica propone a las organizaciones que adopten Sistemas de Gestión de Riesgos en su actividad cotidiana con el fin de adecuar mejor sus estrategias y ser más eficaces en la consecución de sus objetivos y, por tanto, tengan una ventaja competitiva con respecto a las que no lo hagan.

Gestión de Riesgos: ERM-Enterprise Risk Management

El Riesgo de una organización es el nivel de exposición a las incertidumbres que la empresa debe conocer y gestionar para alcanzar sus objetivos y crear valor. No se trata sólo de analizar el componente negativo, las amenazas, se pueden considerar también las oportunidades que pueden surgir.

El valor esperado de una empresa varía en función del nivel de riesgo que ésta asume. El valor se incrementa a medida que aumenta el riesgo pero hasta un límite en que la función se invierte según se muestra en el gráfico adjunto.

A las empresas se les exige que sean capaces de identificar y responder más rápidamente a los cambios en los riesgos, cualquier gestión directiva debe tener implícita una Gestión de Riesgos. Es determinante conocer qué tan significativo es un riesgo para la consecución de los objetivos empresariales. Se pueden definir umbrales de tolerancia de determinados riesgos, de manera que se evite controlar en exceso pero que tampoco se dejen pasar oportunidades.

  • Identificar por categorías y sub-categorías para los diferentes procesos de la empresa.
  • Evaluar en términos de impacto y probabilidad.
  • Priorizar en función de la estrategia y nivel de tolerancia.
  • Definir acciones de tratamiento sobre los riesgos (aceptar, reducir, compartir o evitar).
  • Formular una estrategia y desarrollar un plan de mitigación de riesgos.

Artículo de Roberto Vacca publicado en el Blog de Auditool el 20 de Octubre de 2014