Gestión de riesgos para todos
No importa el tamaño de la organización, en este blog encontrará una forma amigable de identificar, evaluar y dar tratamiento a los riesgos de su organización. Encontrará métodos cualitativos y semicuantitativos que permitirán brindar metodologías de implementación inmediata de la gestión de riesgos.
¿Qué es un riesgo?
Es una situación que afecta directamente el cumplimiento de los objetivos.
¿Por qué es importante la gestión de riesgos?
En nuestra experiencia la gestión de riesgos es una hoja de ruta que le permite a la organización asegurar el mejoramiento continuo, direccionando esfuerzos en situaciones que pueden generar un impacto negativo a los objetivos de la organización. Normalmente se visualizan en los mapas de calor.
1. Identificación
Ingresa aquí a nuestra sección de recursos gratuitos, donde podrás acceder al archivo de matriz de riesgos, para que puedas implementar en tu organización, pero antes deberás tener presente:
1.1. Descripción del riesgo
Es importante resaltar que no todos los riesgos se pueden caracterizar empleando la misma metodología, ya que por la diversidad de temáticas se emplean herramientas diferentes. Por ejemplo resaltamos técnicas en diferentes frentes de riesgo:
- Seguridad y salud en el trabajo: Podrá utilizar la normatividad GTC-45. La cual podrá también descargar en nuestra hoja de recursos.
- Seguridad de la información: Podrá tener en cuenta como referente la normatividad ISO 27005 o MAGERIT.
- Enfoques: COSO, FERMA y GRC.
La organización debe tener claro que habrá riesgos que estarán bajo su control y otros que definitivamente no podrán controlar. Por ejemplo los retrasos que puede tener una obra de construcción por pandemia.
1.2. Causas del riesgo
Describir las causas por las que se puede materializar dicho riesgo, en nuestro artículo de Seguridad de la información para todos, puedes encontrar metodología de continuidad de negocio, donde permitirá tener claridad de identificación de riesgos por medio de simulaciones de contexto.
1.3. Consecuencias
Es importante describir las consecuencias de materializarse el riesgo, ya que serán un gran elemento de entrada para realizar la evaluación del riesgo.
1.4. Propietario del riesgo
| Descripción del riesgo | Causa | Consecuencia | Propietario del riesgo |
| Pérdida de clientes | Falta de seguimiento a los clientes
Ausencia de servicio Precios por encima de la media del sector |
Disminución de la rentabilidad de la organización
Despidos de personal |
Gerencia comercial |
2. Evaluación de riesgos
Antes de realizar una evaluación de riesgos es importante tener en cuenta cuales son los controles, que la organización ha definido para controlar el riesgo. Existen dos frentes de análisis para la gestión del riesgo la cual se conoce cómo:
- Riesgo inherente: el riesgo sin ningún tipo de intervención.
- Riesgo residual: El resultado del riesgo con aplicación de controles.
2.1. Evaluación cualitativa
Consiste en una evaluación a través de un instrumento conocido cómo la matriz de riesgos, donde debes tener la probabilidad de ocurrencia de ese riesgo y el impacto del mismo, con base a:
- Escala de Impacto:
| Escala de impacto | |
| Nivel | Impacto |
| 1 | Insignificante |
| 2 | Menor |
| 3 | Moderado |
| 4 | Mayor |
| 5 | Catastrófico |
- Escala de Probabilidad:
| Escala probabilidad | |
| Nivel | Frecuencia |
| 1 | Raro |
| 2 | Improbable |
| 3 | Posible |
| 4 | Probable |
| 5 | Casi seguro |
Calificar un riesgo de ésta manera subjetiva puede apoyar la toma de decisiones en la organización, ya que podrá tener una aproximación del comportamiento de los riesgos de su organización.
Continuemos con el ejemplo desarrollado: La gestión del riesgo para pérdida de clientes, sin aplicación de controles se realiza con base a la calificación a continuación.
| Descripción del riesgo | Causa | Consecuencia | Propietario del riesgo | Probabilidad | Impacto |
| Pérdida de clientes | Falta de seguimiento a los clientes
Ausencia de servicio Precios por encima de la media del sector |
Disminución de la rentabilidad de la organización
Despidos de personal |
Gerencia comercial | 4 | 4 |
Identificamos al riesgo ubicado en el extremo superior derecho. Visualmente identificamos que se encuentra en una zona roja o de mayor criticidad. Es importante poder implementar controles para lograr que el riesgo mejore.

| Descripción del riesgo | Causas | Plan de acción | Fecha Inicio | Fecha Fin |
| Pérdida de clientes | Falta de seguimiento a clientes | Asegurar la adquisición de software CRM | Mayo | Julio |
| Ausencia de servicio | Realizar mapa de momentos de verdad del cliente | Agosto | Septiembre | |
| Precios por encima de la media del sector | Asegurar estrategias cross selling y up Selling. | Noviembre | Diciembre |
Suponiendo que la adquisición del CRM ha sido implementada en la organización, se realizaría posteriormente la evaluación del riesgo y así:
| Descripción del riesgo | Causa | Consecuencia | Propietario del riesgo | Probabilidad | Impacto |
| Pérdida de clientes | Falta de seguimiento a los clientes
Ausencia de servicio Precios por encima de la media del sector |
Disminución de la rentabilidad de la organización
Despidos de personal |
Gerencia comercial | 2 | 3 |
- Calificación de probabilidad: Seguramente la implementación de un nuevo CRM, asegurará que exista menos falta de seguimiento a los clientes, la implementación temprana refleja resultados, cómo menos quejas, mayor indicador de satisfacción. Nivel: 2
- Calificación de Impacto: La implementación del CRM si ocasiona menos clientes desatendidos, ha reflejado por medio de la facturación de la organización una mejoraría en el incremento de las ventas, y más pedidos. Por consiguiente habría disminuido también el impacto de la acción tomada. Nivel: 3
2.2. Evaluación semicuantitativa
Consiste en una evaluación de mayor carácter numérico apoyado en históricos e información construida por las bases de datos que su organización pueda tener. Consulta nuestro artículo Estadística descriptiva.
3. Tratamiento de riesgos
Es la definición de los planes de acción, los controles, y todos los recursos que pueda colocar la organización a disposición para asegurar un mejoramiento sobre el desempeño del riesgo. Anteriormente lo definimos cómo el ejercicio del plan de acción.
4. Monitoreo y mejoramiento continuo
La organización deberá definir cada cuanto tiempo se realizará una revisión del desempeño de los riesgos, es claro que una vez ejecutamos los planes de acción, no tendremos visibles inmediatamente por lo que deberemos esperar para contar con métricas que nos apoyen la toma de decisión y así poder evaluar nuevamente el riesgo.
5. Comunicar
Todas las mejoras dentro de la organización deben ser comunicadas al grupo de interesados. En los sistemas de gestión de calidad normalmente se aseguran y se definen canales de comunicación. Podrás leer nuestro artículo de cómo hacer auditoría en mi negocio ideas de cómo gestionar comunicaciones.
Recursos gratuitos
Sí te gusto el contenido, compártelo en las diferentes redes sociales que encuentras, escribenos si tienes dudas y con el mayor de los gustos responderemos ———————————->>>> Te invitamos a descargar contenido en nuestra sección de recursos Numeral 1 aquí.
Suscríbete
Con gusto te informaremos cada vez que tengamos actualizaciones, guías de consulta y contenido nuevo descargable, solamente déjanos tu información y nos contactaremos pronto aquí
Escríbenos todas las preguntas, que tengas en el siguiente recuadro. Con el mayor gusto responderemos.
