Zusammenfassung der Ressource
ISO 31010
- Definición
- La ISO 31010 es fundamental para aplicar técnicas de identificación,
evaluación y tratamiento de riesgos en una organización. Incluye
directrices, técnicas y consejos que se pueden aplicar en cualquier
departamento de una compañía ya que permite a las organizaciones evitar
desviaciones en la consecución de sus objetivos. Por lo tanto, la función de
gestión de riesgos ayuda a reducir la incertidumbre dentro de la compañía y
a convertir los riesgos en oportunidades. El conjunto de técnicas recogidas
en la ISO 31010 puede aplicarse en las diferentes fases y procesos de la
gestión del riesgo, y puede ser útil para cualquier tipo de compañía,
independientemente de su tamaño y del sector en el que opere.
- Técnicas para
identificar los riesgos
- Lluvia de ideas: una técnica de creatividad grupal para recoger una gran cantidad
de información para encontrar una conclusión para una situación específica.
Debido a su fuerte énfasis en la imaginación, es útil para identificar los riesgos en
situaciones que requieren de una respuesta rápida y tiene pocos datos formales
que se encuentren disponibles o sean nuevos en la empresa, al igual que los
riesgos que implica la entrada en un nuevo segmento del mercado.
- Entrevista: una conversación donde las preguntar predefinidas son
presentadas para conocer la percepción de una situación concreta y por
qué se identifican todos los riegos teniendo en cuenta su punto de vista. Es
recomendable en el momento en el que se necesitan opiniones personales.
- Método Delphi: es una técnica de colaboración anónima utilizada para combinar
las distintas opiniones de expertos de una forma fiable e imparcial hacia un
consenso. Se diferencia de la lluvia de ideas, ya que trabaja para eliminar todas las
situaciones peligrosas y crear otras. Debe tenerse en cuenta que en diferentes
situaciones los participantes pueden afectar a las opiniones de las demás.
- Lista de comprobación: una técnica en la que se elabora un listado de elementos
para asegurar que los temas más comunes sobre la materia no se han olvidado
durante la identificación de riesgos. Esto incrementa la consistencia e
integridad de la identificación de riesgos. Se recomienda la utilización en los
casos en los que la información histórica, las referencias del mercado, y el
conocimiento de las situaciones anteriores se encuentran disponibles.
- El análisis de escenarios: es la metodología que utiliza el modelo que describe los
escenarios futuros para identificar los riesgos teniendo en cuenta los resultados,
estrategias y acciones que condicen a los resultados y las posibles implicaciones para la
organización. Debe tenerse en cuenta en diferentes situaciones en las que se dispone de
muchas soluciones o resultados que se pueden generar grandes variaciones.
- Herramientas para
analizar los riesgos
- La probabilidad y efectos cuándo se materializa un riesgo.
- El origen y la repercusión de las consecuencias
- Las interrelaciones y su complejidad
- El tiempo y los cambios
- La capacidad y funcionalidad de los controles existentes
- Los Niveles de aceptación
- Técnicas para la
evaluación de riesgos
- Criterios ALARP y SFAIRP: El ALARP es un criterio que aplica en especial para riesgos de
seguridad y salud en el trabajo y sistemas críticos, plantea que se debe analizar el costo de
reducir el riesgo y el beneficio que se obtiene, El SFAIRP en este criterio se realiza una
evaluación de los controles establecidos, para determinar si es posible implementar más
planes de tratamiento y en caso de ser posible si dichos planes son factibles.
- Diagramas de frecuencia- Número (F-N): corresponde a aun caso particular de la matriz
cuantitativa de consecuencia/ probabilidad, es un diagrama en el que el eje X representa
un número acumulado de un evento y el eje Y la frecuencia con la que ocurre, de ellos se
obtiene unas regiones en las que se determina la aceptabilidad o no del riesgo.
- Gráfico de Pareto: en este se elige un número finito de tareas pero que producen a nivel
general un efecto significativo, utilizando el principio de Pareto que indica que el 80%
de los problemas son generados por el 20% de las causas (Regla 80/20), sugiere para su
aplicación: determinar y enumerar los problemas, reconocer la casusa de cada uno de
ellos, clasificar los problemas según su causa, asignar puntos por cada clasificación ,
graficar las causas que tienen el valor más alto en puntos primero.
- Mantenimiento centrado en la confiabilidad (RCM): en esta técnica se identifica las políticas y
actividades de mantenimiento convenientes para un sistema y las partes que lo componen,
tiene como objetivo lograr operaciones seguras, accesibles y económicas para todo tipo de
quipos, se utiliza en aquellos casos en que la falla o falta de equipos tienen efectos severos en
materia de medio ambiente, seguridad, en el aspecto económico y de operatividad.
- Índices de Riesgos: establecen una medida de desempeño de la gestión de riesgos, a través
de una medición cualitativa en la que se establecen niveles de riesgos a los que se le asigna
una puntuación a aquellos factores que se consideran que intervienen en la magnitud del
mismo, por ejemplo: una entidad financiera que realiza prestamos, calcula el riesgo de los
clientes utilizando índices que determinan factores de la estabilidad financiera.