ADMINISTRAR LOS RIESGOS – EL ÉXITO EN LA GESTIÓN Jorge Mario Duque Echeverri1 Recibido: Septiembre 19 de 2007 Aprobado: Octubre19 de 2007 RESUMEN Existe una razón para toda actividad humana, ésta la expresamos en términos de objetivos, metas, logros, entre otros. Las organizaciones igualmente buscan alcanzar una visión que las coloque en un nivel superior al actual, hechos que se pueden visualizar con el crecimiento y la consolidación para alcanzar la cima, desarrollan la misión, se trazan objetivos, metas, se definen estrategias y planes de acción, pero existe incertidumbre frente al futuro. Se pretende entonces que para superar y reducir el nivel de incertidumbre, se lleven a cabo procesos de gestión de riesgos que implican la identificación, el análisis, el monitoreo, el seguimiento y el establecimiento de acciones de mitigación, el proceso no es exclusivo del nivel directivo de la organización, debe involucrar todos los niveles desde el operativo hasta el estratégico; de esta forma se alcanzará el éxito. PALABRAS CLAVE Riesgo, Frecuencia, Impacto, Probabilidad, Consecuencia, Administración del riesgo. 1 Contador Público, se desempeña como profesor de tiempo completo en el Colegio Ferrini y como profesor de cátedra en Universidad Cooperativa de Colombia, Politécnico Colombiano Jaime Isaza Cadavid y en la Facultad de Ciencias Empresariales de la Universidad de San Buenaventura, seccional Medellín. ABSTRACT There is a reason for any human activity and we always express it in terms of objectives, goals and achievements. Likewise, organizations look forward to achieve a vision that helps them to reach higher levels of growth. To achieve the top, organizations outline objectives and goals, strategies and action plans for the future. Nevertheless, there’s always a certain degree of uncertainty in the future that must be considered and implies taking actions of risk management. In order to develop strategies of risk management , organization must develop processes of diagnosis, monitoring and control of risk situations. Only this kind of managerial behavior may guarantee appropriate levels of success for the organization. KEY WORDS Risks, Frequency, Impact, Probability, Consequence, Risk management INTRODUCCION Antes de iniciar cualquier desarrollo metodológico acerca de lo que se puede concebir como GESTION DEL RIESGO, es necesario entender con claridad el concepto de riesgo. A veces confundimos el factor de riesgo, con las consecuencias y con el riesgo propiamente dicho, esta confusión tiene su origen principalmente en establecer con claridad los límites de cada una de las definiciones; pero con el siguiente ejemplo trataremos de hacer claridad respecto a estos tres conceptos. En principio, toda actividad humana, incorpora unos riesgos y son aquellas “situaciones potenciales” que le pueden impedir cumplir con el objetivo que se tiene en mente cuando desarrolla dicha actividad. Cuando se conduce un vehiculo, el objetivo puede ser llegar a tiempo a un lugar previamente establecido (destino), o cuando se pretende realizar un viaje, el objetivo es descansar y realizar otras actividades distintas a las cotidianas, igualmente en las organizaciones encontramos que la mayoría de las actividades son llevadas a cabo por personas, cada una de estas actividades se orienta a alcanzar un objetivo, el que a su vez esta direccionado estratégicamente al cumplimiento de la misión institucional. Las situaciones potenciales, a veces se evidencian y se materializan a través de los problemas, los cuales generan pérdida de recursos físicos, financieros, de vidas humanas, de la imagen de una organización, entre otros. Cuando se conduce el vehículo y se tiene claro el objetivo se pueden presentar algunos riesgos o situaciones potenciales como son: retrasos, es decir, no llegar en el momento oportuno, o definitivamente no llegar (incumplir); en otras palabras se estaría incumpliendo con el objetivo que se trazó, dicho incumplimiento trae “consecuencias” de tipo financiero, si es una cita de negocios o de imagen, pues las personas lo tratarán de incumplido, entre otras implicaciones. Cuando analizamos el por qué se incumplió o se retraso en la llegada, es posible que se presenten justificaciones tales como: “se varo el vehículo”, “me quede sin gasolina”, “no sabía exactamente como llegar al sitio de destino”, “se me presento un inconveniente de última hora”, “había una congestión vehicular”, “la vía estaba cerrada”, entre muchas más. En otras palabras se estaría frente a las posibles causas que generaron que esa situación potencial se materializara, causas que pueden depender del mismo sujeto o ser ajenas a a él; es decir, pueden ser causas internas y externas; por lo tanto, se está frente a los “factores de riesgo”. Desde lo anterior se puede afirmar que los riesgos son todas aquellas situaciones potenciales que pueden impedir que se cumplan los objetivos, ya sean éstos laborales o personales; así mismo, los factores de riesgo son las causas para que éstos se materialicen o se evidencien. También hay que tener en cuenta que los riesgos se transforman en la pérdida de recursos físico, humanos, imagen, sanciones de tipo legal entre otros. PROCESO DE ADMINISTRACIÓN DEL RIESGO Identificar riesgos Analizar riesgos Evaluar riesgos Tratar los riesgos Monitoreo y revisión Comunicar y consultar Establecer el Contexto 1. Establecer el Contexto De acuerdo con el esquema, el proceso de administración del riesgo parte del establecimiento del Contexto Estratégico, el cual busca definir las relaciones entre la organización y su medio ambiente, identificando las fortalezas, debilidades, oportunidades y comportamiento de la Organización, en aspectos financieros, operativos, competitivos, políticas (percepción de la imagen ante el público), sociedad, clientes, cultura y aspectos legales del funcionamiento de la organización. Aquí se cierra la relación entre la misión o los objetivos estratégicos de la organización y el manejo de los riesgos a los cuales está expuesta. Antes de comenzar el estudio del manejo del riesgo, es necesario entender la organización y sus capacidades, así como también sus metas, objetivos y las estrategias para lograrlos. FACTORES INTERNOS Ambiente de Control Estructura Organizacional Modelo de Operación Cumplimiento Planes y Programas Norma que regula la Entidad Proyectos IDENTIFICACIÓN EVENTOS ASOCIADOS Macroproceso Proceso Subproceso Actividad MATRIZ DOFA FACTORES EXTERNOS Entorno: Político - Económico Legal – Cultural Tecnológico – Ambiental – PQR Grupos de Interés – Competencia - catástrofes EXPOSICIÓN AL RIESGO ENTIDA D IDENTIFICACIÓN EVENTOS ASOCIADOS Macroproceso Proceso Subproceso Actividad INFORME ESTRATEGICO GRADO DE VULNERABILIDAD DE LA ENTIDAD Figura 2 (NAVARRETE, Alejandro: Programa Eficiencia y Rendición de Cuentas, USAID / COLOMBIA 2006) 2. Identificación del Riesgo. En esta etapa se busca: a. Identificar el riesgo a ser administrado. b. Establecer lo que puede estar sucediendo c. Cómo y por qué esta sucediendo. 3. Análisis del Riesgo. a. Una vez el riesgo se identifica, viene la etapa de análisis, cuyo objetivo es separar los riesgos menores aceptados de los riesgos más representativos, y proveer información para asesorar en la evaluación y tratamiento del riesgo. El análisis de riesgo involucra la consideración del origen del riesgo, sus consecuencias y la probabilidad de que estas consecuencias puedan ocurrir. b. Determinando los controles existentes: Identificar el manejo existente, la técnica y el procedimiento utilizado para controlar el riesgo y evaluar sus fortalezas y debilidades. c. Consecuencia y probabilidad: La magnitud de la consecuencia de un hecho, si puede éste ocurrir y la probabilidad que el hecho consecuencias, esté asociado a las que son evaluadas en el contexto de los controles existentes. Las consecuencias y las probabilidades son evaluadas para determinar el nivel del riesgo. 4. Valoración del Riesgo. Este es el elemento de control que determina el nivel o grado de exposición de la entidad a los impactos del riesgo, permitiendo estimar las prioridades para su tratamiento. Establece a nivel estratégico los mayores riesgos a los cuales esta expuesta la entidad, imponiéndole la necesidad de emprender acciones inmediatas de respuesta ante ellos, por medio del diseño de políticas y la aplicación de medidas tendientes a la reducción o eliminación del riesgo, su transferencia, la aceptación de los efectos causados por su ocurrencia o buscar la forma de compartir el riesgo con un tercero. 5. Tratamiento del riesgo. Implica identificar el rango de opciones para el tratamiento del riesgo, valorando esas opciones, preparando planes de tratamiento del riesgo e implantándolas, tales como: a. Evitar el riesgo. b. Reducir la probabilidad de ocurrencia. c. Reducir las consecuencias. d. Transferir el riesgo e. Mantener el riesgo (Retener) 6. Monitoreo y revisión Es necesario monitorear los riesgos, la efectividad del plan de tratamiento, estrategias y sistemas de administración, los cuales colocan por encima la implantación del control. Lo anterior significa que es necesario el seguimiento permanente al comportamiento de los riesgos, es decir el si se han materializado y la verificar las medidas de control establecidas para mitigar los riesgos en términos de eficiencia y eficacia, con este resultado se reevalúan las medidas adoptadas para el tratamiento de los mismos. 7. Comunicación y consulta Comunicar y consultar es una actividad importante a considerar en cada paso del proceso de administración del riesgo. Es necesario desarrollar un plan de comunicación, tanto para la parte interna como externa en los escenarios del proceso. Este plan debe dirigirse a temas relacionados con el mismo riesgo y el proceso para tratarlo. El proceso administrativo contempla múltiples etapas como son la planeación, organización, dirección, coordinación y el control, la primera, genera un plan de acción para el mañana, que sirva como guía o carta de navegación, a su vez, la organización brinda y moviliza los recursos para la puesta en marcha del plan, la dirección orienta los empleados con el propósito de alcanzar los objetivos trazados en la etapa de planeación y coordinación, e integra esfuerzos y asegura que se comparta la información en la solución de problemas y el control; esto garantiza que las cosas ocurran de acuerdo con lo planificado. La gestión del riesgo no es una actividad independiente del proceso administrativo, por el contrarío se integra a éste en cada una de las fases, lo fundamental es identificar los factores de riesgo, las causas de su origen y cómo tratarlos. Los gerentes que administran los riesgos son personas proactivos, su trabajo se centra en lo fundamental y no en lo importante, están en función de la prevención y no en la solución de problemas, la mayor parte de su tiempo lo dedican a visualizar el futuro, a tratar de anticiparse a los eventos que puedan afectar el buen desempeño de la Organización; es decir, al cumplimiento de los objetivos. FUENTES DE REFERENCIACION NEW ZEALAND RISK MANAGEMENT STANDARD (1999) La administración del riesgo AS/NZ 4360, Australia. NAVARRETE, Alejandro (2006). Programa Eficiencia y Rendición de Cuentas, USAID / COLOMBIA.