Está en la página 1de 3

GESTIN DEL RIESGO SEGN ISO 9001:2015

asesordecalidad.blogspot.com/2015/10/gestion-del-riesgo-en-la-norma-iso.html

Adriana Gomez

En una anterior publicacin, os coment el nuevo concepto que


incorpora la nueva actualizacin de la norma ISO 9001.

Para poder realizar una buena gestin de riesgos nos tenemos que
basar en la norma ISO 31000 donde expone la metodologa a seguir
para realizar una buena evaluacin de riesgos de la organizacin.

Definicin del riesgo segn la norma ISO 31000

El riesgo se puede definir como: efectos en la incertidumbre sobre los objetivos

Un efecto es una desviacin de aquello que se espera sea positivo o negativo

Los objetivos pueden tener aspectos diferentes (por ejemplo financieros, salud, seguridad y metas
ambientales) y se pueden aplicar en diferentes niveles estratgicos en toda la organizacin, en
proyectos, productos y procesos).

A menudo el riesgo caracterizado por la referencia a los eventos potenciales y a las consecuencias
o a una combinacin de ellos

Tambin en las consecuencias y en la posibilidad que suceda.

El riesgo es la probabilidad de la ocurrencia de eventos por impacto de esos eventos en las


organizaciones.

PxI = R (probabilidad x Impacto = riesgo)

El riesgo puede ser una cantidad numrica o cualitativa

Proceso de la gestin del riesgo

Comunicacin y consulta (punto 5.2)

Establecimiento del contexto (punto 5.3):

Se deben identificar las reas crticas, los procesos y el personal adecuado. Integracin de la gestin de
riesgo en los sistemas de gestin ya existentes. Se debe describir las partes de la organizacin
(proceso objetivo requisito). Para ello se debe:
1/3
Construir la poltica de calidad basada en la gestin de riesgos

Disear los procesos: listas de riesgos por proceso

Disear los objetivos e indicadores con los resultados de la gestin de riesgos

Valoracin del riesgo (punto 5.4)

Identificacin del riesgo (punto 5.4.2):

Identificar todos los posibles eventos o situaciones que pueden evitar el cumplimiento de los objetivos
del proceso de las actividades o de las personas.
Inicialmente este punto es el ms laborioso ya que se debe incluir la totalidad de posibles riesgos de la
organizacin, abarcando cada uno de los procesos de la empresa.

Cada rea de la empresa deber participar en la identificacin.


Anlisis del riesgo (punto 5.4.3):

Calificar la probabilidad y la consecuencia del riesgo identificado. Existen numerosos modelos y


herramientas para poder realizar bien este paso. Debemos escoger aquel modelo que se adapte mejor
a las necesidades de la empresa. En la norma ISO 31000 encontrareis un listado de algunos modelos
que os pueden interesar. En una publicacin posterior os indicar qu modelo acostumbro aplicar por su
sencillez y os mostrar la metodologa a seguir.

Si Calificamos la probabilidad y el impacto del riesgo identificado con la frmula PxI = R donde:

Probabilidad: 1-bajo, 5-medio, 10-alto

Impacto: 1-bajo, 5-medio, 10-alto

Evaluacin del riesgo (punto 5.4.4):

Concluir cul es el significado del resultado de la multiplicacin de Probabilidad e Impacto; y se debern


tomar las decisiones correspondientes dependiendo de los resultados.

Se deber mostrar una tabla de decisiones; como por ejemplo:

Riesgo 1-10 se corresponde con riesgo bajo (se debern mantener los controles)

Riesgo 25-50 se corresponde con riesgo medio (implementar controles a medio plazo)

Riesgo >50 se corresponde con riesgo alto (implementar controles a corto plazo)

2/3
Tratamiento del riesgo (punto 5.5):

Una vez realizada la evaluacin se deben establecer los resultados y seleccionarlos). Decidir si se
deben eliminar, sustituir y transferir, disminuir la probabilidad, disminuir las consecuencias y aceptar y
asumir.

Monitoreo y revisin (punto 5.6)

Esta publicacin os puede ser de mucha ayuda a la hora de redactar vuestro procedimiento especfico
de gestin de riesgos que tanto como los que estis adaptando la nueva actualizacin de la norma
como los que estis implantando por primera vez la norma ISO 9001 deberis realizarlo.

Ver tambin las publicaciones:

NUEVO REQUISITO DE LA NUEVA NORMA ISO 9001:2015 - LA GESTIN DEL RIESGO


(INTRODUCCIN)

ANLISIS DEL RIESGO

EVALUACIN DEL RIESGO DE LOS PROCESOS

MONITOREO Y REVISIN DEL RIESGO SEGN ISO 9001

Para facilitaros ms si cabe, os he preparado este par de artculos donde podis encontrar cmo podis
dar forma al procedimiento, e ideas que podis aplicar a vuestro caso concreto:

LISTADO DE RIESGOS DE LOS PROCESOS

DOCUMENTOS PARA LA GESTIN DE RIESGOS

3/3

También podría gustarte