El propósito del establecimiento
del alcance, contexto y criterios es
adaptar el proceso de la gestión del
riesgo, para permitir una
evaluación del riesgo eficaz y un
tratamiento apropiado del riesgo.
El contexto del proceso de la gestión
del riesgo se debería establecer a
partir de la comprensión de los
entornos externo e interno en los
cuales opera la organización y
debería reflejar el entorno específico
de la actividad en la cual se va a
aplicar el proceso de la gestión del
riesgo.
Se debe clasificar a cada riesgo.
Riesgos internos: funciones,
estrategias planteadas, temas
financieros, procesos y recursos
humanos. Riesgos externos:
aspectos naturales, culturales,
políticos, entre otros.
Identificación
de los riesgos
El propósito es encontrar,
reconocer y describir los riesgos
que pueden ayudar o impedir a
una organización lograr sus
objetivos. Para la identificación
de los riesgos es importante
contar con información
pertinente, apropiada y
actualizada.
Se reconoce cuáles son los
principales riesgos a lo que se
expone la organización.
Cada área debe asumir cada
riesgo para identificar los factores
que los generan
Análisis del riesgo
El propósito del análisis del
riesgo es comprender la
naturaleza del riesgo y sus
características incluyendo,
cuando sea apropiado, el nivel
del riesgo. El análisis del riesgo
implica una consideración
detallada de incertidumbres,
fuentes de riesgo,
consecuencias, probabilidades,
eventos, escenarios, controles y
su eficacia.
Se puede realizar con diferentes
grados de detalle y complejidad,
dependiendo del propósito del
análisis, la disponibilidad y la
confiabilidad de la información y
los recursos disponibles.
Se puede realizar un mapa de
riesgos para priorizar cada uno de
ellos y clasificarlos dependiendo el
área encargada y el plan de acción
para poner en práctica.
Evaluar los riesgos
El propósito de la valoración del
riesgo es apoyar a la toma de
decisiones. La valoración del
riesgo implica comparar los
resultados del análisis del riesgo
con los criterios del riesgo
establecidos para determinar
cuándo se requiere una acción
adicional.
Se analiza la probabilidad de que
ocurra un riesgo y el impacto que
puede tener para así obtener el
factor de riesgo.
Esto permite saber si un riesgo
debe ser priorizado o se considera
como un riesgo conocido.
Gestionar los riesgos
El propósito del tratamiento del
riesgo es seleccionar e
implementar opciones para
abordar el riesgo. El seguimiento
y la revisión necesitan ser parte
integral de la implementación
del tratamiento del riesgo para
asegurar que las distintas
maneras del tratamiento sean y
permanezcan eficaces.
Permite identificar, analizar y
actuar frente a los factores de
reisgos a los que se enfrenta una
entidad o proyecto.
Esta gestión debe estar alineada
con los planes estratégicos de
cada organización para
establecer políticas, onjetivos,
procesimientos y estructuras
para la administración o
monitoreo de cada riesgo.
Comunicación
y consulta
El propósito de la comunicación y
consulta es asistir a las partes
interesadas pertinentes a
comprender el riesgo, las bases con
las que se toman decisiones y las
razones por las que son necesarias
acciones específicas.
La comunicación es necesaria para
la toma de conciencia y la
comprensión del riesgo ya que eso
puede dificultar la sostenibilidad del
negocio.
La consulta es el utilizar los canales
adecuados de comunicación para
obtener información con mas
precisión para la toma de decisiones.
Monitoreo y
revisión
El propósito del seguimiento y la revisión
es asegurar y mejorar la calidad y la
eficacia del diseño, la implementación y
los resultados del proceso. El seguimiento
continuo y la revisión periódica del
proceso de la gestión del riesgo y sus
resultados debería ser una parte
planificada del proceso de la gestión del
riesgo, con responsabilidades claramente
definidas.
Son las revisiones para ver si los panes
de acción para mitigar un riesgo son los
correctos.
Es un proceso dinámico y se debe
retroalimentar de acuerdo a los
cambios que se van presentando en
áreas internad o externas.