Vous êtes sur la page 1sur 12

La Administración de

Riesgos Empresariales
Autora: Rubi Consuelo Mejía Quijano1

Resumen

La empresa de hoy está expuesta constantemente a riesgos que pueden afectar el cumplimiento
de su misión y sus objetivos institucionales. Surge entonces la Administración de riesgos
Empresariales, que proporciona a la entidad los medios necesarios para identificar los Riesgos
que se pueden presentar, medir su magnitud y definir la forma de responder ante ellos, de tal
manera que no se afecten los intereses, el patrimonio y la responsabilidad de la organización.

La administración de riesgos empresariales involucra a todos los empleados en su propósito y


abarca todos los procesos de la empresa, bajo el apoyo decidido de la alta dirección, quien es en
AD-MINISTER Universidad EAFIT Medellín Número 5 jul - dic 2004

primera instancia la responsable de administrar los riesgos a los cuales se enfrenta la empresa
día a día.

Abstract

Enterprises today are constantly exposed to constant risks that can affect the fulfillment of
their mission and their institutional objectives. Under these circunstances, Enterprise Risk
Management provides the entities with the necessary means to identify the risks that may
arise, measure their magnitude and define a way of responding to them so they will not affect
the interests, patrimony and responsibility of the organization.

Under the decided support of the general management, who is ultimately responsible for risk
administration within the company, Enterprise Risk Management engages all employees in its
purpose and includes all the processes in the entity.

Palabras Clave: Riesgo, administración de riesgos, identificación de riesgos, valoración de riesgos, respuesta a los
riesgos

Key Words: Risk, Enterprise Risk Management, Risk Identificaction, Risk Assessment, Risk Response

1
Contadora Pública, Especialista en Auditoría de Sistemas y Especialista en Gerencia de Proyectos de la Universidad EAFIT.
Profesora del Departamento de Contaduría de la Universidad EAFIT. Medellín. Coordinadora de las Especializaciones de Auditoría
de Sistemas y de Administración de Riesgos y Seguros. Dirección electrónica: rmejia@eafit.edu.co

74
Introducción climáticos, políticos, económicos y sociales
afectan el desempeño de las empresas y las
La incertidumbre está presente aún en el hace más vulnerables a los riesgos, puesto que
corto plazo. Es causada por la imposibilidad de enfrentan situaciones cada vez más complejas
determinar los eventos que pueden presentarse que pueden limitar su crecimiento y desarrollo,
y sus resultados; con la incertidumbre viene y comprometer el cumplimiento de su misión y
asociado el riesgo. objetivos institucionales.

Desde la antigüedad el hombre ha Hay muchas alternativas en una situación


tomado riesgos; evidencia de esto se da en los de riesgo y cada persona las analiza en forma
juegos de azar presentados en historias de la diferente; hay un rango de respuestas que van
Biblia y representados en dibujos de la antigua desde la aversión al riesgo hasta la apetencia
Grecia, en los cuales se encontraron dados por él. Para manejar el riesgo es necesario
hechos con huesos de animales, dibujos de reconocerlo; la mayoría de las personas lo hace si
loterías y juegos de cartas. perciben que una situación
Según Ángela Díaz, las La evolución del hombre ha traído puede llevarlos a una
tribus como la Asipu, del pérdida, pero en ocasiones
valle del Eufrates y del consigo una evolución en los riesgos se asumen riesgos por
Tigris, ejercían la función que maneja; el desarrollo industrial, desconocimiento de su
de consultoría acerca los cambios climáticos, políticos, existencia.
de situaciones de riesgo,
económicos y sociales afectan el
tales como decisiones de Como las percep-

AD-MINISTER Universidad EAFIT Medellín Número 5 jul - dic 2004


matrimonios o selección desempeño de las empresas y las ciones acerca del riesgo
de ubicaciones adecuadas hace más vulnerables a los riesgos, y sus resultados son
para la construcción (Díaz, puesto que enfrentan situaciones tan diversas como las
2002, p. 41). mismas personas, y en
cada vez más complejas que pueden las organizaciones son
La actitud prevale- limitar su crecimiento y desarrollo y éstas las que toman las
ciente por siglos, fue la comprometer el cumplimiento de su decisiones sobre su manejo,
de creer que el futuro era se requiere capacidad
misión y objetivos institucionales.
un asunto de suerte o de institucional que permita
sucesos casuales y que las la administración de todos
personas que tomaban las decisiones lo hacían los tipos de riesgo que las afectan, para actuar
por instinto. Con el desarrollo matemático de acuerdo con los cambios que les genere el
se incorporó el concepto de probabilidad en el entorno y responder a ellos de manera más
manejo del riesgo, posteriormente se realizaron objetiva e integral, y no de acuerdo con las
estudios del comportamiento para mirar cómo percepciones de cada empleado y los esfuerzos
las personas reconocen el riesgo, lo perciben, aislados de las dependencias. De ahí surge la
evalúan y cómo consideran tanto los resultados necesidad de fortalecer las empresas a través del
como la utilidad de cada posible resultado, la desarrollo de la administración de riesgos.
cual es diferente para cada caso.
En este artículo se presenta la definición de
La evolución del hombre ha traído administración de riesgos, sus objetivos, beneficios
consigo una evolución en los riesgos que y dificultades y las etapas necesarias para su
maneja; el desarrollo industrial, los cambios implantación en cualquier tipo de empresa.

75
I. Concepto de Administración de • Mantener la buena imagen de la organización
Riesgos ante sus grupos de interés.

La administración de riesgos es la coordi- III. Beneficios y Dificultades


nación de las acciones en una empresa, que
permite manejar la incertidumbre a través del Contar con la administración de riesgos en
establecimiento de medidas para identificar, la empresa, permite desarrollar habilidades para
valorar y manejar los eventos potenciales que reconocer las amenazas que puede enfrentar
puedan presentarse y afectar el logro de sus en su normal funcionamiento, ampliar el
objetivos. entendimiento de cómo puede afectar a la
organización la materialización de esas amenazas
Según David MacNamee, la administración y orientar la entidad hacia el diseño de acciones
de riesgos significa vigilar activamente para para responder ante ellas.
asegurar la sensibilidad de la organización, que le
permita detectar los riesgos, contar con sistemas Establecer la administración de riesgos
ágiles que aseguren flexibilidad para responder como un proceso que compromete a todos los
al riesgo y desarrollar aprendizaje adaptativo empleados con su aplicación, permite reforzar su
que asegure la capacidad de los recursos de la sentido de responsabilidad, al asignarles como
organización para mitigar el parte de sus funciones
riesgo (MacNamee, 2002, La administración de riesgos es la la administración de los
p.18). coordinación de las acciones en riesgos en los procesos en
una empresa, que permite manejar los cuales participan; ade-
AD-MINISTER Universidad EAFIT Medellín Número 5 jul - dic 2004

II. Objetivos más dota al personal de


la incertidumbre a través del
herramientas para ejercer
A través de la admi- establecimiento de medidas para más efectivamente el au-
nistración de riesgos en la identificar, valorar y manejar los tocontrol en el desempeño
empresa, se logran los si- de sus tareas, e involucra
eventos potenciales que puedan
guientes objetivos: la innovación y la cola-
• Proteger contra daños presentarse y afectar el logro de sus boración como aspectos
personales a empleados objetivos. relevantes en la cultura
o a quienes estén rela- organizacional, al facilitar
cionados con las operaciones de la empresa. la participación y propiciar la discusión sobre
• Preservar la continuidad de la prestación y aspectos a mejorar para proteger la organización
entrega de bienes y servicios a los clientes. ante los posibles riesgos que puedan afectarla.
• Evitar los daños al medio ambiente, que
puedan ser producidos en la realización de La dificultad mayor que puede enfrentar
las actividades de la entidad. el desarrollo de la administración de riesgos, es
• Utilizar los recursos de la organización en la falta de compromiso por parte de la alta
forma eficiente y efectiva. dirección con el proceso, además de la apatía
• Resguardar contra daños o pérdidas los de los empleados para involucrarse activamente.
bienes de la empresa. Corresponde por tanto a la dirección respaldar
• Prevenir o mitigar cualquier pérdida el proceso desde su inicio, estableciendo los
económica que pueda ocasionar la ocurrencia lineamientos sobre su aplicación, con el apoyo
de los riesgos. en la asignación de los recursos necesarios para
• Garantizar la oportunidad y veracidad de la su implantación y con su participación activa.
información en la organización. De esta forma la administración de riesgos “es

76
responsabilidad del nivel directivo, quien a económico nacional y local. El decrecimiento de
través de los diferentes comités o conformación la economía puede generar riesgos a las empresas,
de grupos internos identifica y valora los riesgos, que conlleven a un detrimento patrimonial.
define las políticas y da respuestas adecuadas
para su manejo” (modelo de control interno, Las situaciones sociales en las que la
cConceptual, 2004, p. 92). población se ve obligada a desplazarse; en las que
las condiciones de vida, vivienda y bienestar son
IV. Etapas bajas, pueden generar condiciones de violencia
e inseguridad y atentar contra los intereses de la
Las etapas que establece la Admi- organización.
nistración de riesgos son: Contexto de
análisis, identificación de riesgos, valoración Las condiciones geológicas y los
de riesgos, respuesta a los riesgos, políticas de fenómenos naturales que se presentan en la
administración de riesgos y mapa de riesgos. región, constituyen otros elementos del entorno
que deben estudiarse, debido a la posibilidad de
A. Contexto de análisis afectar significativamente la prestación de los
servicios en las instituciones.
Es el establecimiento del conjunto de
circunstancias internas y externas a la empresa, El entorno político puede crear
que pueden generarle riesgo, impedir o afectar condiciones legales que obliguen a la empresa a
el cumplimiento de los fines para los cuales fue estar preparada para aplicarlas, de lo contrario
creada. Con él se establece la relación entre la pueden generar sanciones por el no cumplimiento

AD-MINISTER Universidad EAFIT Medellín Número 5 jul - dic 2004


organización y su entorno, se define si la entidad de la ley.
está expuesta a riesgos generados por ella misma
en su modelo de operación, si estos provienen “El análisis del manejo político permite
del entorno o de ambas fuentes. Teniendo claro conocer las perspectivas en materia de
el contexto de análisis, se pueden identificar orientación macroeconómica, de relaciones
más asertivamente los riesgos. gobierno-sociedad, de la estabilidad del poder,
del ordenamiento jurídico, lo cual se desprende
Establecer el contexto de análisis con- de los planes del gobierno y de la calidad
templa dos aspectos: análisis del entorno y análisis de sus gobernantes en aspectos técnicos,
interno. Las empresas mantienen interrelación administrativos, políticos y éticos” (Fernández y
constante con su entorno o ambiente que las otros, 1194, p. 56)
rodea, lo cual se traduce en una influencia entre
ambos, en la cual cada uno transforma al otro. El ambiente tecnológico, con su creciente
desarrollo, somete las entidades a un constante
1. Análisis del entorno cambio, que puede generar situaciones en
las que no estén preparadas para adoptarlos y
Para determinar cómo el entorno responder a las necesidades del medio. El retraso
influye en la organización, es necesario tecnológico implica mayores costos, menor
obtener información sobre variables políticas, eficiencia, incumplimiento en las condiciones
económicas, sociales, tecnológicas, ambientales, de satisfacción de los servicios prestados a la
entre otras. comunidad, etc.

El análisis del entorno económico Tener presente las necesidades de los


contempla consideraciones sobre el crecimiento clientes y los grupos de interés, los cambios

77
que presentan, la forma como se relacionan permiten establecer los riesgos, los agentes
con la organización, el apoyo a sus iniciativas, generadores, las causas y sus efectos. Adicional
hace parte del contexto de análisis que debe a estos aspectos se establece una descripción de
realizarse. los riesgos, la cual permite explicar el riesgo en
forma más precisa.
2. Análisis al interior
Por agentes generadores se entienden to-
El análisis al interior de la entidad das aquellas personas, cosas, eventos, acciones
contempla aspectos sobre los recursos y o circunstancias que tienen la capacidad de ori-
capacidades con los cuales ginar un riesgo. En este sentido se clasifican en
cuenta la entidad. Los cinco categorías:
Por riesgo se entiende la posibilidad • Personas: empleados,
recursos se refieren a los
medios físicos, humanos, de que un evento ocurra y sea capaz clientes, proveedores, con-
tecnológicos, financieros de poner en peligro el cumplimiento tratistas o cualquier perso-
y organizacionales; las na o grupo de personas que
de los objetivos de la organización. pueda, de alguna manera,
capacidades se refieren a
las habilidades que tiene La identificación de riesgos permite poner en riesgo las activi-
reconocer si existen eventos que dades de la organización
la entidad para coordinar
• Materiales: conjunto
sus recursos en procura del puedan afectarla y definir sus de elementos o insumos
bienestar de la comunidad
características; determina qué necesarios para fabricar o
que atiende.
puede suceder, quién o qué lo puede procesar productos en una
actividad determinada,
AD-MINISTER Universidad EAFIT Medellín Número 5 jul - dic 2004

El mismo funcio- generar, porqué puede presentarse y


que pueden causar riesgos
namiento de las organiza-
cómo se afecta la institución. Estas en las personas o en el am-
ciones, genera riesgos in-
preguntas permiten establecer los biente donde se desarrolla
herentes que surgen de su
la actividad
actuar, de cómo se integra riesgos, los agentes generadores, • Equipos: instrumentos,
el modelo de operación con las causas y sus efectos. Adicional herramientas y aparatos,
los planes, del desempeño utilizados para desarrollar
a estos aspectos se establece una
de sus empleados, de lo las tareas y actividades de
adecuado de su estructura descripción de los riesgos, la cual
los procesos
organizacional, del estilo permite explicar el riesgo en forma • Instalaciones: estruc-
de dirección, entre otros. tura física en la cual se
más precisa.
llevan a cabo los procesos
B. Identificación de y se desarrollan las activi-
Riesgos dades de la empresa
• Entorno: eventos, situaciones o aspectos del
Por riesgo se entiende la posibilidad de ambiente económico, político, social, tecno-
que un evento ocurra y sea capaz de poner en lógico, o fenómenos naturales que pueden
peligro el cumplimiento de los objetivos de afectar el desarrollo y cumplimento de los
la organización. La identificación de riesgos objetivos de la organización.
permite reconocer si existen eventos que
puedan afectarla y definir sus características; Por causas se entienden las razones o
determinar qué puede suceder, quién o qué motivos por las cuales se genera un riesgo. Estas
lo puede generar, porqué puede presentarse y influyen en su probabilidad de ocurrencia, y se
cómo se afecta la institución. Estas preguntas determinan para establecer políticas y controles

78
que efectivamente tengan incidencia sobre ellas, y se obtienen los elementos necesarios para
disminuyéndolas o eliminándolas. establecer políticas tendientes a la reducción
o eliminación del riesgo, la aceptación de sus
Los efectos son las consecuencias que efectos, o la búsqueda de la forma de compartir
la ocurrencia del riesgo puede causar al el riesgo con un tercero.
cumplimiento de los objetivos de la organización.
Generalmente se dan sobre las personas, sobre 1. La calificación del riesgo
los bienes materiales o inmateriales. Algunos
de los efectos más importantes son: pérdidas Consiste en asignar un valor al riesgo,
económicas, pérdida de información, pérdida resultado de multiplicar dos variables: frecuencia
de bienes, interrupción del servicio, daño e impacto. La primera representa el número de
ambiental, pérdida de imagen y de mercado, y veces que se ha presentado o puede presentarse
daños a personas. el riesgo en el macroproceso estudiado y la
segunda corresponde a la magnitud de sus
El desconocimiento de los riesgos a
efectos.
los cuales está expuesta la empresa, afecta la
eficiencia de su operación, la eficacia para
Para determinar la frecuencia y el impacto
obtener los resultados esperados y la toma de
se utilizan diferentes métodos (cualitativos,
decisiones, la que puede ser desacertada si no se
semi-cuantitativos, cuantitativos). Los métodos
contemplan dichos riesgos.
cualitativos se usan cuando la organización no
posee suficiente información sobre la ocurrencia
La identificación de riesgos se efectúa
para cada macroproceso, proceso y actividad de los riesgos y cuando el costo de obtenerla

AD-MINISTER Universidad EAFIT Medellín Número 5 jul - dic 2004


del modelo de operación, al igual que para es mayor que el beneficio. Este análisis utiliza
cada proyecto independiente que se realice descripciones para mostrar la posibilidad de
en la organización. “La denominación de que los riesgos se presenten (baja, media,
Macroproceso se da por ser la manera más alta) y el impacto de los efectos (leve, grave,
general de agrupar el mayor número de procesos catastrófico).
o actividades que se ejecutan para alcanzar un
mismo fin, o la generación de unos productos Los métodos cuantitativos se caracterizan
o servicios específicos” (modelo de control por el uso de modelos matemáticos, en ellos se
interno, marco conceptual, 2004, p.86). cuenta con datos de eventos que tengan una
historia conocida y una frecuencia variabilidad
C. Valoración de Riesgos que permita establecer predicciones.

Es el conjunto de acciones por las cuales se En los métodos semi-cuantitativos, a


estima la magnitud de los riesgos identificados. las escalas cualitativas como las mencionadas
Se evalúan para determinar qué tan graves son anteriormente se les asignan valores. Para ello
para la organización y si son aceptables o no. se pueden realizar entrevistas y reuniones de
No basta con identificar los riesgos que puede grupos interdisciplinarios. También es posible
correr una empresa, es necesario establecer qué utilizar diferentes fuentes, como registros
tan probables son y cómo pueden afectarla; de históricos, experiencias significativas en el uso
ésta forma se hace posible asignar los recursos de las escalas, prácticas en el sector, literatura
para protegerla de los riesgos más significativos. publicada, etc.

Con la valoración se toma conciencia La selección de la técnica utilizada refleja


de qué tanto está expuesta la organización las necesidades de precisión y la cultura del riesgo

79
de la organización. En este modelo se utilizan su ocurrencia. Cuando su ubicación se da en
técnicas semi-cuantitativas y se califica el riesgo la zona de riesgo moderado siempre hay que
utilizando dos escalas de valores, que permiten tomar medidas, porque el riesgo puede afectar
establecer su frecuencia (F) y el impacto (I). la entidad en forma significativa; las acciones
Estas escalas se presentan en la Figura 1. Las pueden implementarse a mediano plazo. Si se
calificaciones de la escala de frecuencia se ubica en la zona de riesgo importante se deben
incrementan en forma lineal, mientras las del tomar acciones a corto plazo, por representar un
impacto lo hacen en forma geométrica, con el gran peligro para la organización. Finalmente,
fin de darle mayor peso al impacto, el cual afecta si se ubica en la zona de riesgo inaceptable, las
más significativamente la organización. medidas a tomar deben ser inmediatas, ya que
este tipo de riesgos atentan contra la estabilidad
ESCALA DE VALORES de la entidad.
PARA LA FRECUENCIA
D. Respuesta ante los riesgos
Frecuencia Calificación
(F)
Cuatro son las medidas de respuesta que
Baja 1 puede tomar una organización para administrar
Media 2 sus riesgos: aceptar, reducir, compartir o evitar.
Alta 3 Cuando se habla de aceptar un riesgo, significa
que éste se asume porque su frecuencia es muy
ESCALA DE VALORES baja y no representa peligro para la entidad.
PARA EL IMPACTO En algunos casos se puede crear una provisión
AD-MINISTER Universidad EAFIT Medellín Número 5 jul - dic 2004

financiera para disponer de fondos y cargar a


Impacto Calificación ella el costo del riesgo, si llega a materializarse,
(I) siempre y cuando este acto esté en conformidad
Leve 5 con las normas vigentes.
Moderado 10
Catastrófico 20 Para reducir el riesgo se toman medidas
que disminuyan tanto la frecuencia como su
Figura 1. escalas de valoración del riesgo impacto. Las primeras medidas se denominan
de prevención e incluyen, entre otras, acciones
2. La evaluación del riesgo como la selección y capacitación del personal y
la supervisión; estas acciones actúan sobre las
Consiste en determinar la gravedad del causas de los riesgos. Las segundas, medidas de
riesgo, la cual depende de la ubicación de su protección, se activan para evitar mayores daños
calificación en una de las diferentes zonas de cuando se presenta el riesgo y se basan en el
la matriz de evaluación de los riesgos, la cual se uso de tecnología, primordialmente, aunque
presenta en la Figura 2. también pueden incluir medidas de supervisión
y procedimientos de recuperación; estas últimas
Cada zona determina el tipo de riesgo actúan sobre el efecto de los riesgos.
calificado como aceptable, tolerable, moderado,
importante o inaceptable. Un riesgo ubicado en El riesgo se puede c ompartir cuando se
la zona de riesgo aceptable no representa peligro reduce su impacto a través de la transferencia
para la organización, el ubicado en la zona de de las pérdidas a otras entidades, como en el
riesgo tolerable es posible que no requiera acciones caso de los seguros o a través de otros medios,
para su manejo, sólo revisiones periódicas de como contratos a riesgo compartido, donde las

80
Frecuencia Valor

3 15 30 60
Alta Zona de riesgo Zona de riesgo Zona de riesgo
moderado importante inaceptable
2 10 20 40
Media Zona de riesgo Zona de riesgo Zona de riesgo
tolerable moderado importante
1 5 30 30
Baja Zona de riesgo Zona de riesgo Zona de riesgo
aceptable tolerable moderado
Impacto Leve Moderado Catastrófico

Valor 5 10 20

Figura 2. Matriz de Evaluación de Riesgos

partes distribuyen las pérdidas. Otro ejemplo de Por ejemplo, en caso de ser ubicada
transferencia de riesgos, puede darse mediante la calificación del riesgo en la zona de riesgo
la contratación de las actividades o servicios de aceptable, no es necesario tomar ninguna medida
alto riesgo y la concertación de condiciones que para manejarlo; es decir, que el riesgo se puede
aceptar siempre que se actúe en conformidad

AD-MINISTER Universidad EAFIT Medellín Número 5 jul - dic 2004


regulen la responsabilidad ante ellos: servicios de
transporte de fondos, transporte de mercancías, con la normatividad vigente. Si el riesgo tiene
vigilancia, descontaminación, leasing, etc. una calificación que lo ubica en la zona de riesgo
inaceptable, se debe evitar en primera instancia;
El riesgo se debe Evitar o eliminar de no ser posible se debe prevenir, para disminuir
cuando su frecuencia e impacto son altos. Un su frecuencia y proteger la organización en caso
ejemplo de cómo evitar el riesgo se da cuando se de su materialización. Si es posible se comparte.
suspende o elimina un servicio o una actividad,
por considerarse muy peligroso. Cada una de las celdas de la matriz propone
los tipos de respuesta adecuados a la calificación
Para facilitar el análisis de las medidas del riesgo: si lo que se requiere es reducir su
frecuencia, se deben implementar medidas de
de respuesta que requieren los riesgos, según
prevención; si lo que se necesita es disminuir su
su calificación, se propone usar la matriz de
impacto, las de protección son las adecuadas;
respuesta ante los riesgos que se presenta en la
en los casos en que el impacto es significativo
Figura 3.
también es necesario compartir el riesgo, si se
dispone de esta opción. La combinación de
De acuerdo con la calificación dada al
medidas depende de la calificación del riesgo y
riesgo y la ubicación de éste en las diferentes la disponibilidad de recursos en la organización;
zonas descritas en la etapa valoración de riesgos primero se tratan los riesgos de la zona de
(zona de riesgo aceptable, tolerable, moderado, riesgo inaceptable, luego los de la zona de riesgo
importante o inaceptable), se determinan las importante, posteriormente los de la zona de
medidas necesarias para responder ante él. riesgo moderado y, finalmente, los riesgos de la
zona tolerable, si se considera necesario.

81
Frecuencia Valor
15 30 60
Zona de riesgo Zona de riesgo Zona de riesgo
3
Alta moderado importante inaceptable
Prevenir Prevenir, proteger, Evitar, prevenir,
competir proteger, compartir
10 20 40
Zona de riesgo Zona de riesgo Zona de riesgo
Media 2 tolerable moderado importante
Aceptar, prevenir Prevenir, proteger, Prevenir, proteger,
compartir compartir
5 30 30
Zona de riesgo Zona de riesgo Zona de riesgo
Baja 1
aceptable tolerable moderado
aceptar Proteger, compartir Proteger, compartir

Impacto Leve Moderado Catastrófico

Valor 5 10 20

Figura 3. Matriz de respuesta ante los riesgos


AD-MINISTER Universidad EAFIT Medellín Número 5 jul - dic 2004

E. Políticas de administración de riesgos  Ser apropiadas para la naturaleza de la


organización.
Son guías para la toma de decisiones  Incluir un compromiso de cumplimiento con
o criterios de acción que rigen a todos los la legislación vigente, aplicable a las normas
empleados, con relación a la administración de que haya suscrito la entidad.
riesgos. Trasmiten la posición de la dirección  Ser limitadas pero asertivas, para evitar
respecto a su actitud ante los riesgos y fijan confusiones y garantizar su cumplimiento.
lineamientos sobre la protección de los recursos,  Estar documentadas, implementadas y
conceptos de calificación de riesgos, prioridades disponibles para ser consultadas en cualquier
en la respuesta y la forma de administrarlos. momento.
 Ser comunicadas a todos los empleados,
Las políticas permiten unificar criterios con el fin de responsabilizarlos de sus
que faciliten la toma de decisiones, de acuerdo obligaciones individuales.
con las directrices dadas por la dirección de  Ser revisadas periódicamente para asegurar
empresa, y no como producto de decisiones, su pertinencia, y modificadas en caso
análisis o percepciones individuales. Al necesario.
definirlas, se trasmite a todos los empleados el
compromiso, apoyo y direccionamiento que se 1. Políticas generales
le da a la Administración de Riesgos.
Como mínimo, los puntos que deben
Deben cumplir con las siguientes contener las políticas generales de administración
características: de riesgos son los siguientes:

82
• Determinar el ámbito donde se realiza la macroprocesos pueden estar expuestos a un mayor
identificación y valoración de los riesgos en la número de riesgos. Disponer de esta información
organización. Ejemplo: en los macroprocesos, permite emprender acciones inmediatas de
procesos, actividades, proyectos, etc. respuesta ante ellos.
• Establecer el significado de las escalas
de calificación de los riesgos (tanto de Para establecer la prioridad de los
la frecuencia como del impacto); esto es riesgos más peligrosos para la entidad y de los
necesario porque lo que puede ser leve para macroprocesos más riesgosos, se utiliza la matriz.
una organización puede no serlo para otra y lo de priorización de riesgos y macroprocesos que se
grave para alguna puede ser catastrófico para presenta en la Figura 4.
otra; lo mismo puede suceder con la escala
de frecuencia, en la que es importante tener Para diligenciar la matriz, inicialmente
presente el ciclo normal de los procesos de las se establece la ponderación de los macroprocesos,
empresas, para definir dichas políticas. que consiste en darles un valor de acuerdo
• Contener lineamientos sobre las prioridades con su importancia o grado de contribución al
y parámetros para establecer las medidas de cumplimiento de la misión institucional, sus
respuesta ante los riesgos: aceptar, evitar, objetivos y sus planes.
reducir (prevenir, proteger), compartir.
Posteriormente se define la ponderación
2. Políticas particulares de los riesgos, de acuerdo con el peligro que
representan para la empresa. El total de
Se deben establecer políticas particulares los porcentajes asignados a los riesgos debe
para disminuir los mayores riesgos de la corresponder al 100 %, al igual que el de los

AD-MINISTER Universidad EAFIT Medellín Número 5 jul - dic 2004


organización, de tal forma que actúen sobre macroprocesos.
los agentes generadores, las causas y los efectos
identificados. Estos valores se relacionan así: en las
columnas, los macroprocesos con su respectiva
Es evidente que algunos riesgos pueden ponderación y en las filas los riesgos, igualmente
causar más daño que otros y que algunos ponderados. En las celdas donde se cruza cada
macroproceso con cada riesgo, se registra la

Mayor
riesgo

Macroprocesos más riesgosos

Figura 4. Priorización de riesgos y macroprocesos

83
frecuencia del riesgo (F), su impacto (I) y la F. Mapa de riesgos
calificación (C).
Es una herramienta organizacional que
Para determinar el valor de la celda facilita la visualización y entendimiento de los
sombreada contigua a la calificación del riesgos, y la definición de una estrategia para su
riesgo, se multiplican los tres valores definidos apropiada administración.
anteriormente: la calificación del riesgo (C) y las
dos ponderaciones (del riesgo y del macroproceso). Su utilidad se basa en lo siguiente:
El resultado obtenido de esta multiplicación, • Localiza los riesgos más significativos
registrado en la celda sombreada, se suma para en los diferentes niveles de operación
cada riesgo y para cada macroproceso, y se (macroprocesos, procesos)
obtienen dos resultados: uno en la columna y • Establece para cada nivel sus respectivos
otro en la fila, denominado total objetivos, los riesgos identificados, su
descripción, los agentes generadores, las
Los totales obtenidos en la matriz causas, los efectos y la calificación.
construida anteriormente, se interpretan de • Determina la evaluación de los riesgos.
la siguiente forma: el total de cada una de • Permite definir prioridades para el manejo de
las filas muestra para cada riesgo su peso; un los riesgos.
mayor valor representa un mayor peligro para la • Registra las medidas de respuesta ante los
organización, por lo tanto exige más cuidado. El riesgos.
total de cada una de las columnas indica para • Permite definir los objetivos de desempeño
cada macroproceso el nivel de riesgo a que se para el programa de Administración de
encuentra expuesto. Riesgos y definir criterios para la toma de
AD-MINISTER Universidad EAFIT Medellín Número 5 jul - dic 2004

decisiones en el manejo de los riesgos.


De esta forma, se tienen las bases para • Permite determinar los niveles óptimos de
establecer las políticas particulares, referentes inversión y gasto para el control de riesgos.
a los mayores riesgos de la entidad. Estas se
establecen teniendo en cuenta las causas de los El mapa de riesgos se adjunta al manual
riesgos, los agentes generadores y los efectos que de operación de los procesos de la empresa y se
producen al materializarse. actualiza cada vez que se realicen los análisis
de riesgos y se implementen nuevas políticas
La información que surge sobre los generales, operativas o controles.
macroprocesos más riesgosos, permite establecer
prioridades en la implementación de medidas de La Figura 5. presenta la forma como se
tratamiento de los riesgos. construye el mapa de riesgos en los macroprocesos
y procesos:

Descripción Agente
Macroproceso/ Objetivo Riesgos Causa Efecto
del riesgo generador

Macroprocesos/Proceso:

Respuesta a los
Riesgos Frecuencia Impacto Calificación Evaluación
riesgos

Figura 5. Mapa de riesgos

84
V. CONCLUSIONES directos de ellas y como mayores conocedores
de su ejecución.
La administración de riesgos en la
empresa, surge de la necesidad de manejar La administración de riesgos se establece
la incertidumbre y de establecer los riesgos a través de seis etapas, que van desde el análisis
provenientes de los cambios que genera el del contexto de la organización donde se
entorno y la operación de la organización, con determinan las situaciones tanto internas como
el fin de tomar las acciones conducentes a externas que pueden generarle riesgo; pasando
evitarlos, reducirlos o mitigar su impacto, y para por la identificación de los riesgos con sus causas,
proteger la entidad contra las posibles pérdidas efectos y agentes generadores; la valoración de
que pueda representarle su ocurrencia. los riesgos a través del establecimiento de su
calificación y evaluación; hasta la definición
Es responsabilidad de la alta dirección de las medidas tomadas como respuesta ante
propiciar su desarrollo, y apoyar los esfuerzos esos riesgos, el establecimiento de las políticas
de las áreas y de los equipos diseñados para su para su administración y el diseño del mapa de
manejo. También es importante responsabilizar procesos, en el cual se plasma toda la información
a cada empleado sobre la identificación, analizada con relación a la administración de
evaluación y control de los riesgos propios de los riesgos.
las actividades que desarrollan, como partícipes

AD-MINISTER Universidad EAFIT Medellín Número 5 jul - dic 2004


BIBLIOGRAFÍA

Duque, Cesar & Asociados, Consultores de McNamee, David. (2002). “La Gerencia de
Riesgo. (1999). Seminario taller: Gestión riesgos hoy y mañana. Experiencias en
integral de riesgos organizacionales. Bogota. administraciones públicas”. En: Gerencia de
Cesar duque & asociados. 100p. riesgos y seguros. Vol. 19. No. 077. pp. 17-30.

Committe of Sponsoring Organizations of the Mejía, Rubi Consuelo. (2000). Diseño de un


Treadway Commission. (2003). Enterprise sistema de control organizacional para Pymes.
risk management framework. Exposure draft. Guía para evaluación del riesgo. Investigación.
Control interno. Estructura conceptual Medellín. 420p.
integrada. Bogotá. Ecoe ediciones. 330p.
Modelo de Control Interno para entidades del
Díaz, Angela María. (2002). “Percepción Estado. Manual de implementación (2004).
del riesgo. Incidencia en los niveles de Bogotá. USAID - Casals & Associates INC-
aceptabilidad”. En: Gerencia de riesgos y EAFIT. 620 p.
seguros. Vol. 20. No. 079. pp. 41-53.
Modelo de Control Interno para entidades del
Fernández, Gabriela y otros. (1994) Sistema de Estado. Marco Conceptual (2004). Bogotá.
análisis y evaluación de riesgos. Medellín. Tesis USAID -Casals & Associates INC-EAFIT.
de grado Maestría en Administración. 256p. 192 p.

Fundación Mapfre. (1998). Gerencia de riesgos


y seguros en la empresa. Madrid. Editorial
Mapfre. 463p.

85

Vous aimerez peut-être aussi