Está en la página 1de 3

GESTIÓN DE RIESGOS DE NEGOCIO

Por: Cdor. Andrés G. Riportella • Socio por el Departamento de Consultoría


SMS—San Martín, Suarez y Asociados • Buenos Aires, Argentina
ariportella@sms.com.ar
www.sms.com.ar
www.smslatam.com
ÓN DE RIESGOS DE NEGOCIO
Página 2 de 11
Año 2014 • Número 4
Febrero de 2014

ADMINISTRACIÓN DEL RIESGO DEL NEGOCIO


ESTIÓN DE RIESGOS GESTIÓN DE RIESGOS DE NEGOCIO
El concepto tradicional de riesgo se asocia a la posible ocurrencia de eventos no
Deseados que pueden generar un daño a la organización. Este enfoque lo muestra
como amenaza, lo centra en los profesionales de control y de seguridad y lo orienta a
mitigar peligros.
La idea de riesgo se materializa cuando existe la posibilidad de elegir entre dos o
más alternativas, de las que no se pueden conocer a priori sus consecuencias, por lo
que en el concepto de riesgo deben considerarse los siguientes factores:

Tiempo: el riesgo siempre está asociado al futuro.


Nivel de certeza: siempre existe un grado de incertidumbre.
Consecuencia: el resultado puede ser positivo o negativo.

Toda organización es afectada en mayor o menor medida por distintos tipos de


riesgos.
El proceso de administración de estos riesgos debe abordarse desde una perspectiva
estratégica y operativa, involucrando de manera activa a todos los responsables de la
organización, desde la alta dirección hasta los responsables de cada proceso.

Como base del proceso de gestión, las estructuras organizacionales deben contemplar
las funciones y los niveles de autoridad necesarios a fin de lograr la administración y
comunicación adecuadas.
TIÓN DE RIESGOS DE NEGOCIO
Luego, el paso siguiente consistirá en identificar tanto las oportunidades como las
Amenazas derivadas de la toma de decisiones empresariales y que determinan la
magnitud de la pérdida potencial asociada a las últimas, utilizando una metodología
cualitativa y cuantitativa.

Las organizaciones suelen elegir cinco estrategias principales para gestionar el


riesgo una vez que se ha identificado y definido:

1) Evitarlo: la organización abandona una práctica comercial a fin de que las


amenazas sean eliminadas.
2) Reducirlo: implica modificar el enfoque estratégico dirigido a reducir la
probabilidad de ocurrencia de ciertos eventos.

3) Aceptarlo: implica asumir el riesgo en virtud de sus consecuencias relativamente


menores para la organización.

4) Transferirlo: es una estrategia de mitigación que implica transferir el riesgo a otra


entidad (por ejemplo, una compañía de seguros o a la contra-parte en un contrato de
futuros que cubre completamente la exposición al riesgo financiero)

5) Distribuirlo: comprende la combinación de asumir y distribuir los riesgos (por


ejemplo, cubriendo parcialmente una operación financiera a través del uso de
derivados).

La gestión del riesgo es un proceso continuo de actividades que luego de la


identificación contempla el examen, la priorización y la mitigación de los distintos
riesgos, de acuerdo con los objetivos y normas de la organización. Su éxito estará
asociado al desarrollo de la conciencia de control y de la cultura de prevención en
la organización y su evolución dependerá, del nivel de compromiso con que la
organización se aliñe a sus reglas de conducta, código de ética y valores,
resultando estratégica para el negocio.

Con esa visión estratégica, la administración de riesgo organizacional evoluciona del


enfoque tradicional hacia el enfoque moderno donde el riesgo se observa como:
Página 6 de 11
política de negocio;
oportunidad de cambio;
centrado en la cultura organizacional y en los procesos;
orientado a lograr eficiencia;
responsabilidad de cada miembro de la organización.

Independientemente de que su impacto pueda ser directo o indirecto, el riesgo


puede afectar gravemente la reputación de una organización, las perspectivas
de negocio a largo plazo y sus activos. Por lo tanto, la gestión de riesgos debe
estar omnipresente en todas las áreas de negocio y en todos sus procesos.

De este modo, siendo el riesgo un componente inherente de la actividad empresarial,


una eficiente administración del mismo representa una ventaja competitiva, y un
diferencial de calidad que contribuye a mantener la estabilidad y el crecimiento del
negocio.

CÓMO AVANZAR EN LA GESTIÓN DE RIESGO EMPRESARIAL (ERM)


GESTIÓN DE RIESGOS DE NEGOCIO
La gestión de riesgo evoluciona hacia un enfoque del riesgo integral y admite que
los Riesgos están interrelacionados y que se pueden obtener importantes
beneficios a partir de la evaluación y administración del riesgo en toda la
organización.
En estos últimos años, se ha convertido en “mejores prácticas” para las
organizaciones proporcionar más información en los informes corporativos sobre su
avance en la implementación de ERM.
En este sentido los informes corporativos sobre ERM deben incluir como mínimo los
siguientes aspectos:
Definir de qué manera la gestión ERM está vinculada al marco de las mejores
prácticas internacionales.
Explicar el rol del responsable de riesgo de la organización.
Integrar el proceso de ERM dentro del contexto de fijación de estrategias de la
organización.
Resumir los objetivos generales del negocio conjuntamente con los factores de
riesgo externos e internos.
Brindar información acerca de la técnica de cuantificación para cada categoría
de riesgo y los detalles relacionados con las áreas e indicadores de desempeño
clave
Exponer los rangos de tolerancia de riesgos de la organización para objetivos
estratégicos.

El responsable del proceso de ERM desempeña un papel clave en la integración de


procesos de gestión de riesgo dispares para asegurar que los recursos de la compañía
sean aplicados con eficacia como así también es de su incumbencia trabajar con los
gerentes para establecer una gestión de riesgo eficaz, supervisar su avance y
colaborar para comunicar la información de riesgo relevante en todos los niveles de la
organización.

Los auditores internos deben trabajar con el responsable de riesgo como parte de
sus tareas relacionadas con la gestión de riesgo. En este rol, los auditores internos
son responsables de evaluar la exactitud de los informes de ERM y brindar
recomendaciones independientes y con valor agregado acerca de su enfoque de
ERM.

El nivel más alto de la organización debería ver al ERM como una disciplina que
consolida enfoques de gestión de riesgo dispares en toda la organización y permite
que la organización perciba el riesgo desde una perspectiva integral y en este sentido
evaluar qué tipo de asignación de recursos se necesita para abordar los potenciales
desafíos.

También podría gustarte