Está en la página 1de 59

Identificación y Evaluación de riesgo

Felipe Pérez Vargas

1 de febrero de 2020

Felipe Pérez Vargas Identificación y Evaluación de riesgo 1 de febrero de 2020 1 / 57


Procesos de la gestión del riesgo

Alcance, contexto, y criterios


Evaluación del riesgo
Identificación
Análisis
Valoración
Registro de información
comunicación y consulta con las partes interesadas
Seguimiento y revisiones

Felipe Pérez Vargas Identificación y Evaluación de riesgo 1 de febrero de 2020 2 / 57


Evaluación del riesgo

Fuentes
Causas
Amenazas
oportunidades
Fortalezas y debilidades
Indicadores
Contexto
Activos
Dificultades

Felipe Pérez Vargas Identificación y Evaluación de riesgo 1 de febrero de 2020 3 / 57


Análisis del riesgo

Probabilidad
Consecuencias
Complejidad
Tiempo
Eficacia en el control del riesgo

Felipe Pérez Vargas Identificación y Evaluación de riesgo 1 de febrero de 2020 4 / 57


Valoración

No hacer nada
Opciones
Mayor análisis
Controles
Nuevos objetivos

Felipe Pérez Vargas Identificación y Evaluación de riesgo 1 de febrero de 2020 5 / 57


Tratamiento del Riesgo

Formular opciones
Planificar para implementar
Calificar el riesgo
Tratamiento del riesgo
Evaluar la efectividad
Seleccionar la solución mas adecuada

Felipe Pérez Vargas Identificación y Evaluación de riesgo 1 de febrero de 2020 6 / 57


Plan de tratamiento del riesgo

Acciones en integración de los procesos


Justificación
Responsables
Acciones
Recursos
Mediciones
Limitaciones
Monitoreo
Plazos

Felipe Pérez Vargas Identificación y Evaluación de riesgo 1 de febrero de 2020 7 / 57


Valoración del Riesgo

Lluvia de ideas
Entrevistas estructuradas
Estudios de peligros
Árbol de decisiones
Análisis de Árbol de Fallas
Simulaciones
Estadı́stica
Análisis de curvas fn
Análisis de peligros
Matriz de consecuencias y probabilidades
Puntos crı́ticos de control

Felipe Pérez Vargas Identificación y Evaluación de riesgo 1 de febrero de 2020 8 / 57


Opciones del Riesgo

Eliminar
Asumir
Ocurrencia, disminuir
Impacto
Compartir
Retener

Felipe Pérez Vargas Identificación y Evaluación de riesgo 1 de febrero de 2020 9 / 57


Situación Potencial

Situación potencial
Prevención
Evento
Reducción
Consecuencia
Transferencia
Estado de Resultados
Asumir

Felipe Pérez Vargas Identificación y Evaluación de riesgo 1 de febrero de 2020 10 / 57


Beneficios de la aplicación de las ISO 3100 en las empresas

Fomentar una gestión proactiva libre de riesgos


Aumentar la probabilidad de lograr los objetivos
Identificar las oportunidades de amenaza
Cumplir con las exigencias legales y reglamentarias, además de las
normas internacionales
Aumentar la seguridad, confianza, mejorar la prevención de pedidas y
manejo de incidentes
Mejorar el aprendizaje organizacional
Mejorar la eficiencia y la eficacia operacional

Felipe Pérez Vargas Identificación y Evaluación de riesgo 1 de febrero de 2020 11 / 57


Debilidades del ISO 31000

Los responsables de riegos tendrán que encontrar la manera de crear


los datos de riesgos fiables
No garantiza que se identifiquen todas las zonas de riesgo
No ofrece plantillas para el desarrollo de la documentación y los
informes de riesgo

Felipe Pérez Vargas Identificación y Evaluación de riesgo 1 de febrero de 2020 12 / 57


Conclusión

Mejora notablemente las normas COSO y AS/NZS460, ya que es más


práctica.
Se aplica a cualquier organización.
Se puede aplicar a cualquier tipo de riesgo, cualquiera que sea su
naturaleza, causa u origen.
La norma NO elimina los riesgos, pero si te ofrece alternativas para
Gestionarlos y tratar de manera explicita la incertidumbre.

Felipe Pérez Vargas Identificación y Evaluación de riesgo 1 de febrero de 2020 13 / 57


Gestión del Riesgo

Felipe Pérez Vargas Identificación y Evaluación de riesgo 1 de febrero de 2020 14 / 57


Objetivo de la gestión de riesgo

El objetivo primordial de la administración de riesgos es maximizar las


oportunidades y minimizar las pérdidas asociadas a los riesgos, es decir,
buscar un equilibrio entre riesgo y oportunidad, de acuerdo con la
tolerancia al riesgo de la organización.

Felipe Pérez Vargas Identificación y Evaluación de riesgo 1 de febrero de 2020 15 / 57


Identificación del Riesgo

Felipe Pérez Vargas Identificación y Evaluación de riesgo 1 de febrero de 2020 16 / 57


Identificación del Riesgo

El propósito de la identificación del riesgo es encontrar, reconocer y


describir los riesgos que pueden ayudar o impedir a una organización lograr
sus objetivos. Para la identificación de los riesgos es importante contar con
información pertinente, apropiada y actualizada.

Felipe Pérez Vargas Identificación y Evaluación de riesgo 1 de febrero de 2020 17 / 57


Identificación del Riesgo

Felipe Pérez Vargas Identificación y Evaluación de riesgo 1 de febrero de 2020 18 / 57


Identificación del Riesgo

La organización puede utilizar un rango de técnicas para identificar


incertidumbres que pueden afectar a uno o varios objetivos. Se deberı́an
considerar los factores siguientes y la relación entre estos factores:

Felipe Pérez Vargas Identificación y Evaluación de riesgo 1 de febrero de 2020 19 / 57


Identificación del Riesgo

Entre los métodos de identificación de riesgos se podrá encontrar una gran


variedad, como el método Hazop, el árbol de fallas, el árbol de eventos.
Además de identificar los riesgos, es necesario obtener información
adicional que permita administrarlos, en forma más efectiva.

Felipe Pérez Vargas Identificación y Evaluación de riesgo 1 de febrero de 2020 20 / 57


Análisis de Riesgo

Consecuencia
Nivel de prioridad

Felipe Pérez Vargas Identificación y Evaluación de riesgo 1 de febrero de 2020 21 / 57


Análisis de Riesgo

Probabilidad
Impacto

Felipe Pérez Vargas Identificación y Evaluación de riesgo 1 de febrero de 2020 22 / 57


Matriz de análisis de riesgo

Felipe Pérez Vargas Identificación y Evaluación de riesgo 1 de febrero de 2020 23 / 57


Calificación de Riesgos

Una vez que se han identificados los riesgos, es necesario determinar su


magnitud, es decir, establecer que tan representativos son para las
empresas.
Para ello se realizan dos análisis: Uno sobre la probabilidad de ocurrencia
del riesgo (o frecuencia) y otro sobre el impacto o potencial de pérdida que
puede causar en caso de su materialización.

Felipe Pérez Vargas Identificación y Evaluación de riesgo 1 de febrero de 2020 24 / 57


Calificación del Riesgo Cualitativo

Felipe Pérez Vargas Identificación y Evaluación de riesgo 1 de febrero de 2020 25 / 57


Calificación del Riesgo Cuantitativo

Felipe Pérez Vargas Identificación y Evaluación de riesgo 1 de febrero de 2020 26 / 57


Apetito de Riesgo

Felipe Pérez Vargas Identificación y Evaluación de riesgo 1 de febrero de 2020 27 / 57


Apetito de Riesgo

Felipe Pérez Vargas Identificación y Evaluación de riesgo 1 de febrero de 2020 28 / 57


Introducción

ljhk

Felipe Pérez Vargas Identificación y Evaluación de riesgo 1 de febrero de 2020 29 / 57


Felipe Pérez Vargas Identificación y Evaluación de riesgo 1 de febrero de 2020 30 / 57
Caso Práctico-1

Dos personas se encuentran en el piso 40 de un edificio. El objetivo es


llegar a la planta baja en el menor tiempo posible.

Felipe Pérez Vargas Identificación y Evaluación de riesgo 1 de febrero de 2020 31 / 57


Apetito de Riesgo

Felipe Pérez Vargas Identificación y Evaluación de riesgo 1 de febrero de 2020 32 / 57


Identificar las posibles alternativas

Felipe Pérez Vargas Identificación y Evaluación de riesgo 1 de febrero de 2020 33 / 57


Mediciones
Se media el tiempo en el que se tarda en bajar a la planta baja.

Felipe Pérez Vargas Identificación y Evaluación de riesgo 1 de febrero de 2020 34 / 57


Alternativas vs Eficiencia

Acción Tiempo Esperado Riesgo


Saltar del edificio Menor Alto
Bajar por el elevador Relativamente Menor Relativamente moderado
Bajar por las escaleras Relativamente mayor Relativamente bajo
No bajar Cero cero

Felipe Pérez Vargas Identificación y Evaluación de riesgo 1 de febrero de 2020 35 / 57


No hacer nada

No hay riesgo pero no cumplimos con nuestro objetivo

Felipe Pérez Vargas Identificación y Evaluación de riesgo 1 de febrero de 2020 36 / 57


Bajar por las escaleras

Felipe Pérez Vargas Identificación y Evaluación de riesgo 1 de febrero de 2020 37 / 57


Posibles riesgos

Accidente
Puertas cerradas
Falta de condición fı́sica
Perdernos en el camino
entre otras

Felipe Pérez Vargas Identificación y Evaluación de riesgo 1 de febrero de 2020 38 / 57


Bajar por las escaleras

Felipe Pérez Vargas Identificación y Evaluación de riesgo 1 de febrero de 2020 39 / 57


Usar el Elevador

Daño o quedar atascado


Corte de energı́a eléctrica
Parar en cada piso
Lleno
entre otras

Felipe Pérez Vargas Identificación y Evaluación de riesgo 1 de febrero de 2020 40 / 57


Saltar

Felipe Pérez Vargas Identificación y Evaluación de riesgo 1 de febrero de 2020 41 / 57


Decisión

Para ser más objetivos debemos de considerar:


Medir
Dimensionar
Cuantificar

Felipe Pérez Vargas Identificación y Evaluación de riesgo 1 de febrero de 2020 42 / 57


MDC-Saltar

Perdida de la vida
Lesiones graves

Felipe Pérez Vargas Identificación y Evaluación de riesgo 1 de febrero de 2020 43 / 57


MDC-Elevador

Se puede medir el riesgo con cierta precision considerando algunos de los


puntos siguientes
Frecuencia en el corte de energı́a
Desperfectos en el elevador
Horas pico
Entre otros
evidencia histórica
Recurrir a un experto, por ejemplo al fabricante, al de mantenimiento.

Felipe Pérez Vargas Identificación y Evaluación de riesgo 1 de febrero de 2020 44 / 57


MDC-Elevador

Perdida de tiempo por no considerar los escenarios en elevados gastos


médicos por accidentes, hasta de personalidad.

Felipe Pérez Vargas Identificación y Evaluación de riesgo 1 de febrero de 2020 45 / 57


MDC-No hacer nada

Felipe Pérez Vargas Identificación y Evaluación de riesgo 1 de febrero de 2020 46 / 57


Decisión

Necesitamos un punto de referencia para tomar una decisión para saber


hasta donde el riesgo es aceptable.

Felipe Pérez Vargas Identificación y Evaluación de riesgo 1 de febrero de 2020 47 / 57


Tratamiento del Riesgo

Felipe Pérez Vargas Identificación y Evaluación de riesgo 1 de febrero de 2020 48 / 57


Evitar

Felipe Pérez Vargas Identificación y Evaluación de riesgo 1 de febrero de 2020 49 / 57


Control del Riesgo

Evitar:
para evitar un riesgo se parte de que su probabilidad es alta y representa
un alto peligro para la organización, trayendo consecuencias serias en caso
de que ocurriera una forma de evitar un riesgo no es emprendiendo un
nuevo proyecto considerando como no viable, eliminando la actividad que
genera un riesgo o sustituyendo por otra que no sea tan peligrosa o que no
produzca pérdidas

Felipe Pérez Vargas Identificación y Evaluación de riesgo 1 de febrero de 2020 50 / 57


Control de Riesgo

Prevenir:
significa anticiparse, actuar antes que ocurra algo, en el caso de la
prevención de riesgo, se toman medidas para que su probabilidad se
disminuya.

Felipe Pérez Vargas Identificación y Evaluación de riesgo 1 de febrero de 2020 51 / 57


Control de Riesgo

Proteger o mitigar el riesgo:


desde el punto de vista de lo riesgos, al proteger se diseñan medidas que
deben actuar sobre los recursos amenazados, (personas, materiales,
información, imagen) para evitar pérdidas en el evento de ocurrir un riesgo

Felipe Pérez Vargas Identificación y Evaluación de riesgo 1 de febrero de 2020 52 / 57


Financiamiento del riesgo

Aceptar:
significa asumir, hacerse caro o responsabilizarse de algo. Los riesgos se
aceptan cuando la frecuencia es baja y su impacto es leve, y no ponen en
peligro la estabilidad de la organización.

Felipe Pérez Vargas Identificación y Evaluación de riesgo 1 de febrero de 2020 53 / 57


Financiamiento del riesgo

Retener:
se decide afrontar las consecuencias de los riesgos en forma planeada,
previo el diseño de alternativas.

Felipe Pérez Vargas Identificación y Evaluación de riesgo 1 de febrero de 2020 54 / 57


Financiamiento del riesgo
Transferir:
consiste en involucrar a un tercero o un manejo, quien en algunas
ocasiones puede observar en parte las pérdidas ocasionadas e incluso
responsabilizarse de las medidas de control

Felipe Pérez Vargas Identificación y Evaluación de riesgo 1 de febrero de 2020 55 / 57


Grado de tolerancia o apetito de riego

Felipe Pérez Vargas Identificación y Evaluación de riesgo 1 de febrero de 2020 56 / 57


Evaluados los riesgos, definidas y diseñadas las medidas de tratamiento, se
debe emprender el plan de implementación en cada proceso, proyecto o
unidad de negocio en el que se ha analizado los riesgos. En este punto es
necesario contar con el respaldo de la alta dirección, porque la
implementación de las medidas depende que la administración de riesgos
sea efectiva y conduzca a los objetivos propuestos. Las acciones propuestas
para que la implementación de las medidas de tratamiento de los riesgos
sea adecuada a las necesidades de la compañı́a, son las siguientes:

Felipe Pérez Vargas Identificación y Evaluación de riesgo 1 de febrero de 2020 57 / 57


Diseñar un plan de implementación que contemple dichas prioridades
Obtener la aprobación del plan por parte de la alta dirección
Designar las personas responsables de la implementación del plan.
Destinar los recursos necesarios para llevarlo a cabo.
Definir las fechas lı́mites para su ejecución.

Felipe Pérez Vargas Identificación y Evaluación de riesgo 1 de febrero de 2020 58 / 57


Monitoreo y Evaluación de Los Riesgos

Felipe Pérez Vargas Identificación y Evaluación de riesgo 1 de febrero de 2020 59 / 57

También podría gustarte