Articulo Jorge Mario..

Anuncio
ADMINISTRAR LOS RIESGOS – EL ÉXITO EN LA GESTIÓN
Jorge Mario Duque Echeverri1
Recibido: Septiembre 19 de 2007 Aprobado: Octubre19 de 2007
RESUMEN
Existe una razón para toda actividad humana, ésta la expresamos en términos de
objetivos, metas, logros, entre otros.
Las organizaciones igualmente buscan
alcanzar una visión que las coloque en un nivel superior al actual, hechos que se
pueden visualizar con el crecimiento y la consolidación para alcanzar la cima,
desarrollan la misión, se trazan objetivos, metas, se definen estrategias y planes
de acción, pero existe incertidumbre frente al futuro. Se pretende entonces que
para superar y reducir el nivel de incertidumbre, se lleven a cabo procesos de
gestión de riesgos que implican la identificación, el análisis, el monitoreo, el
seguimiento y el establecimiento de acciones de mitigación, el proceso no es
exclusivo del nivel directivo de la organización, debe involucrar todos los niveles
desde el operativo hasta el estratégico; de esta forma se alcanzará el éxito.
PALABRAS CLAVE
Riesgo, Frecuencia, Impacto, Probabilidad, Consecuencia, Administración del
riesgo.
1
Contador Público, se desempeña como profesor de tiempo completo en el Colegio Ferrini y como
profesor de cátedra en Universidad Cooperativa de Colombia, Politécnico Colombiano Jaime Isaza
Cadavid y en la Facultad de Ciencias Empresariales de la Universidad de San Buenaventura,
seccional Medellín.
ABSTRACT
There is a reason for any human activity and we always express it in terms of
objectives, goals and achievements. Likewise, organizations look forward to
achieve a vision that helps them to reach higher levels of growth. To achieve the
top, organizations outline objectives and goals, strategies and action plans for the
future. Nevertheless, there’s always a certain degree of uncertainty in the future
that must be considered and implies taking actions of risk management. In order
to develop strategies of risk management , organization must develop processes of
diagnosis, monitoring and control of risk situations. Only this kind of managerial
behavior may guarantee appropriate levels of success for the organization.
KEY WORDS
Risks, Frequency, Impact, Probability, Consequence, Risk management
INTRODUCCION
Antes de iniciar cualquier desarrollo metodológico acerca de lo que se puede
concebir como GESTION DEL RIESGO, es necesario entender con claridad el
concepto de riesgo. A veces confundimos el factor de riesgo, con las
consecuencias y con el riesgo propiamente dicho, esta confusión tiene su origen
principalmente en establecer con claridad los límites de cada una de las
definiciones; pero con el siguiente ejemplo trataremos de hacer claridad respecto
a estos tres conceptos.
En principio, toda actividad humana, incorpora unos riesgos y son aquellas
“situaciones potenciales” que le pueden impedir cumplir con el objetivo que se
tiene en mente cuando desarrolla dicha actividad.
Cuando se conduce un
vehiculo, el objetivo puede ser llegar a tiempo a un lugar previamente establecido
(destino), o cuando se pretende realizar un viaje, el objetivo es descansar y
realizar otras actividades distintas
a las cotidianas, igualmente en las
organizaciones encontramos que la mayoría de las actividades son llevadas a
cabo por personas, cada una de estas actividades se orienta a alcanzar un
objetivo, el que a su vez esta direccionado estratégicamente al cumplimiento de la
misión institucional.
Las situaciones potenciales, a veces se evidencian y se
materializan a través de los problemas, los cuales generan pérdida de recursos
físicos, financieros, de vidas humanas, de la imagen de una organización, entre
otros. Cuando se conduce el vehículo y se tiene claro el objetivo se pueden
presentar algunos riesgos o situaciones potenciales como son: retrasos, es decir,
no llegar en el momento oportuno, o definitivamente no llegar (incumplir); en otras
palabras se estaría incumpliendo con el objetivo que se trazó, dicho
incumplimiento trae “consecuencias” de tipo financiero, si es una cita de negocios
o de imagen, pues las personas lo tratarán de incumplido, entre otras
implicaciones.
Cuando analizamos el por qué se incumplió o se retraso en la llegada, es posible
que se presenten justificaciones tales como: “se varo el vehículo”, “me quede sin
gasolina”, “no sabía exactamente como llegar al sitio de destino”, “se me presento
un inconveniente de última hora”, “había una congestión vehicular”, “la vía estaba
cerrada”, entre muchas más. En otras palabras se estaría frente a las posibles
causas que generaron que esa situación potencial se materializara, causas que
pueden depender del mismo sujeto o ser ajenas a a él; es decir, pueden ser
causas internas y externas; por lo tanto, se está frente a los “factores de riesgo”.
Desde lo anterior se puede afirmar que los riesgos son todas aquellas situaciones
potenciales que pueden impedir que se cumplan los objetivos, ya sean éstos
laborales o personales; así mismo, los factores de riesgo son las causas para que
éstos se materialicen o se evidencien. También hay que tener en cuenta que los
riesgos se transforman en la pérdida de recursos físico, humanos, imagen,
sanciones de tipo legal entre otros.
PROCESO DE ADMINISTRACIÓN DEL RIESGO
Identificar riesgos
Analizar riesgos
Evaluar riesgos
Tratar los riesgos
Monitoreo y revisión
Comunicar y consultar
Establecer el Contexto
1. Establecer el Contexto
De acuerdo con el esquema, el proceso de administración del riesgo parte del
establecimiento del Contexto Estratégico, el cual busca definir las relaciones entre
la organización y su medio ambiente, identificando las fortalezas, debilidades,
oportunidades y comportamiento de la Organización, en aspectos financieros,
operativos, competitivos, políticas (percepción de la imagen ante el público),
sociedad, clientes, cultura y aspectos legales del funcionamiento de la
organización. Aquí se cierra la relación entre la misión o los objetivos estratégicos
de la organización y el manejo de los riesgos a los cuales está expuesta. Antes
de comenzar el estudio del manejo del riesgo, es necesario entender la
organización y sus capacidades, así como también sus metas, objetivos y las
estrategias para lograrlos.
FACTORES INTERNOS
Ambiente de Control
Estructura Organizacional
Modelo de Operación
Cumplimiento Planes y
Programas
Norma que regula la
Entidad
Proyectos
IDENTIFICACIÓN
EVENTOS
ASOCIADOS
Macroproceso
Proceso
Subproceso
Actividad
MATRIZ
DOFA
FACTORES EXTERNOS
Entorno:
Político - Económico
Legal – Cultural
Tecnológico – Ambiental –
PQR Grupos de Interés –
Competencia - catástrofes
EXPOSICIÓN AL
RIESGO
ENTIDA
D
IDENTIFICACIÓN
EVENTOS
ASOCIADOS
Macroproceso
Proceso
Subproceso
Actividad
INFORME ESTRATEGICO GRADO DE VULNERABILIDAD DE LA
ENTIDAD
Figura 2 (NAVARRETE, Alejandro: Programa Eficiencia y Rendición de Cuentas, USAID /
COLOMBIA 2006)
2. Identificación del Riesgo.
En esta etapa se busca:
a. Identificar el riesgo a ser administrado.
b. Establecer lo que puede estar sucediendo
c. Cómo y por qué esta sucediendo.
3. Análisis del Riesgo.
a. Una vez el riesgo se identifica, viene la etapa de análisis, cuyo objetivo es
separar los riesgos menores aceptados de los riesgos más representativos,
y proveer información para asesorar en la evaluación y tratamiento del
riesgo. El análisis de riesgo involucra la consideración del origen del riesgo,
sus consecuencias y la probabilidad de que estas consecuencias puedan
ocurrir.
b. Determinando los controles existentes: Identificar el manejo existente, la
técnica y el procedimiento utilizado para controlar el riesgo y evaluar sus
fortalezas y debilidades.
c. Consecuencia y probabilidad: La magnitud de la consecuencia de un hecho,
si puede éste ocurrir y la probabilidad que el hecho
consecuencias,
esté asociado a
las que son evaluadas en el contexto de los controles
existentes. Las consecuencias y las probabilidades son evaluadas para
determinar el nivel del riesgo.
4. Valoración del Riesgo.
Este es el elemento de control que determina el nivel o grado de exposición de la
entidad a los impactos del riesgo, permitiendo estimar las prioridades para su
tratamiento. Establece a nivel estratégico los mayores riesgos a los cuales esta
expuesta la entidad, imponiéndole la necesidad de
emprender acciones
inmediatas de respuesta ante ellos, por medio del diseño de políticas y la
aplicación de medidas tendientes a
la reducción o eliminación del riesgo, su
transferencia, la aceptación de los efectos causados por su ocurrencia o buscar la
forma de compartir el riesgo con un tercero.
5. Tratamiento del riesgo.
Implica identificar el rango de opciones para el tratamiento del riesgo, valorando
esas opciones, preparando planes de tratamiento del riesgo e implantándolas,
tales como:
a. Evitar el riesgo.
b. Reducir la probabilidad de ocurrencia.
c. Reducir las consecuencias.
d. Transferir el riesgo
e. Mantener el riesgo (Retener)
6. Monitoreo y revisión
Es necesario monitorear los riesgos, la efectividad del plan de tratamiento,
estrategias y sistemas de administración, los cuales colocan por encima la
implantación del control.
Lo anterior significa que es necesario el seguimiento
permanente al comportamiento de los riesgos, es decir el si se han materializado y
la verificar las medidas de control establecidas para mitigar los riesgos en términos
de eficiencia y eficacia, con este resultado se reevalúan las medidas adoptadas
para el tratamiento de los mismos.
7. Comunicación y consulta
Comunicar y consultar es una actividad importante a considerar en cada paso del
proceso de administración del riesgo. Es necesario desarrollar
un plan de
comunicación, tanto para la parte interna como externa en los escenarios del
proceso. Este plan debe dirigirse a temas relacionados con el mismo riesgo y el
proceso para tratarlo.
El proceso administrativo contempla múltiples etapas como son la planeación,
organización, dirección, coordinación y el control, la primera, genera un plan de
acción para el mañana, que sirva como guía o carta de navegación, a su vez, la
organización brinda y moviliza los recursos para la puesta en marcha del plan, la
dirección orienta los empleados con el propósito de alcanzar los objetivos trazados
en la etapa de planeación y coordinación, e integra esfuerzos y asegura que se
comparta la información en la solución de problemas y el control; esto garantiza
que las cosas ocurran de acuerdo con lo planificado. La gestión del riesgo no es
una actividad independiente del proceso administrativo, por el contrarío se integra
a éste en cada una de las fases, lo fundamental es identificar los factores de
riesgo, las causas de su origen y cómo tratarlos.
Los gerentes que administran los riesgos son personas proactivos, su trabajo se
centra en lo fundamental y no en lo importante, están en función de la prevención
y no en la solución de problemas, la mayor parte de su tiempo lo dedican a
visualizar el futuro, a tratar de anticiparse a los eventos que puedan afectar el
buen desempeño de la Organización; es decir, al cumplimiento de los objetivos.
FUENTES DE REFERENCIACION
NEW ZEALAND RISK MANAGEMENT STANDARD (1999) La administración del
riesgo AS/NZ 4360, Australia.
NAVARRETE, Alejandro (2006). Programa Eficiencia y Rendición de Cuentas,
USAID / COLOMBIA.
Descargar