lunes, 5 de septiembre de 2011


En general los mecanismos para gestionar riesgos son: Evitar, mitigar, transferir y aceptar las consecuencias de los riesgos.

Para realizar cualquier acción contra riesgos primer debemos:
  • Identificar  los posibles riesgos
    • Identificar y entender  el origen de riesgos, sabiendo que son de origen externo (Económicos, Sociales, Orden Público, Legales, Cambios Tecnológicos, etc.) y origen interno (Personas, recursos económicos, Naturaleza de la actividad, etc.),
    • Hacer una breve descripción con las características generales o las formas en las que se manifiestan los riesgos identificados.
    • Identificar las posibles consecuencias o efectos que podría causar el riesgo.
  • Análisis de riesgos: De los posibles riesgos identificados debemos saber que probabilidad y que nivel de impacto generan en nuestro entorno.
    • Definir un orden de calificación ejemplos. (Alto, Medio, Bajo) ó (1, 2, 3) ó (a, b, c).
    • Clasificar según el estándar adoptado la frecuencia con la que se podría presentar el riesgo.
    • Clasificar según el estándar adoptado la forma en la cual el riesgo podría afectar los resultados u objetivos.
  • Evaluación de riesgos: Del análisis de riesgos podemos determinar cuáles de estos riesgos son tolerables y cuales controles existentes necesitan ser mejorados o crear nuevos controles.
    • Definir la prioridad en la atención de cada riesgo
    • Identificar los controles asociados a este riesgo y que tan efectivos son.
    • Definir el nivel de riesgo.
  • Manejo de riesgos: De las acciones anteriores podemos determinar cuál va a ser  la estrategia para manejar el riesgo identificado, la definición de la estrategia dependerá de las identificaciones previas realizadas, el balance entre el costo de la implementación versus el beneficio, responsable(s) y cronograma de  implantación.

En conclusión podemos determinar si los riesgos identificados pueden ser controlados mediante algunas acciones, encontraremos algunos riesgos a los cuales los métodos de control no serán suficientes solo permitirán bajar el impacto o la probabilidad de ocurrencia de los riesgos, también, hay riesgos de los cuales no tendremos métodos pertinentes para su control y solo con mitigar su impacto o probabilidad de frecuencia no es suficiente así que debemos transferir el riesgo, como ejemplo a un seguro y por ultimo encontraremos riesgos   a los cuales por su impacto, probabilidad de ocurrencia o controles identificados decidimos  asumir.

No hay comentarios:

Publicar un comentario