Principios y evaluación de riesgos agregados

Rodrigo Ricardo Publicado el 10 noviembre, 2020 5 minutos y 51 segundos de lectura

Riesgo agregado

Jill es la directora de riesgos de su empresa. Una de sus responsabilidades laborales es evaluar, identificar y gestionar los riesgos de acuerdo con los objetivos comerciales para que las finanzas, la reputación, la seguridad y la protección de la empresa no se vean afectadas. Jill se reunió con su equipo de proyecto para discutir la implementación de una estrategia de gestión de riesgos agregada.

Como parte de su trabajo, Jill tuvo que calcular el riesgo agregado , que es la totalidad de todos los riesgos posibles en las carteras de la organización que podrían generar cualquier tipo de resultado negativo. El agregado es una combinación de diferentes elementos, por lo que el riesgo agregado es una descripción general completa y cuantitativa de todos los riesgos que enfrenta la organización.

Jill comenzó definiendo el riesgo como cualquier nivel de incertidumbre en un entorno empresarial. Reconoció que un sistema de gestión de riesgos eficaz gestiona los riesgos en todas las carteras al tiempo que mantiene la coherencia y gestiona las incertidumbres cuando hay una serie de posibles resultados. Creó una lista de verificación para su equipo para identificar riesgos y riesgos agregados en toda la organización.

  • Un riesgo no es un riesgo cuando existe de forma aislada y no afecta ninguna de las actividades comerciales de la empresa.
  • Los impulsores de riesgo (factores que causarían que ocurra el riesgo) deben evaluarse y asignarse puntajes de riesgo para medir los factores de riesgo individuales y agregados en los objetivos estratégicos.
  • La gestión del riesgo agregado tiene que evaluar posibles nuevas oportunidades y amenazas potenciales.
  • Los resultados de riesgo deben agruparse para generar un agregado numérico significativo de factores de riesgo.

A modo de ejemplo, Jill explicó a su equipo que en el caso de que un empleado sufra una lesión en el trabajo, una evaluación de riesgo agregada permitiría comprender cómo el riesgo afectaría las diferentes áreas de la empresa, incluido el impacto financiero, la pérdida de mano de obra. y reputación. Si, en cambio, los riesgos se evalúan de forma aislada, no se entendería el efecto de la totalidad de los riesgos en las estrategias comerciales generales de la empresa.

Evaluación de riesgos

Jill siguió con conversaciones con su equipo de gestión sobre las posibilidades de evaluación de riesgos . El equipo decidió que era importante poder identificar y calificar los riesgos.

Identificación de riesgo

  1. Selección de riesgo: seleccione un área de posible riesgo y cree puntuaciones de riesgo individuales. Se necesitaría calcular un análisis cuantitativo del perfil de riesgo de las posibles amenazas a una organización, activos, proyectos e individuos asignando valores numéricos a las amenazas potenciales y el grado de peligro para cada amenaza. Ejemplo: ingresos por ventas.
  2. Límites de riesgo: identifique límites para cada factor de riesgo. Establecer límites superiores de riesgos basados ​​en las capacidades actuales de la organización. Ejemplo: ¿Cuánto menor margen de beneficio es aceptable?
  3. Factores de riesgo: identifique los factores que aumentarían el riesgo. Ejemplo: fijación de precios de competidores por el mismo producto.
  4. Estimar escenarios de riesgo: Estime los casos mejores, peores, más probables y menos probables. Ejemplo: Mejor margen de beneficio (+ 30%), peor (-45%), muy probablemente mejor (+ 20%) y muy probablemente peor (-15%).
Discusión sobre gestión de riesgos
Gestión de riesgos

Calificación de riesgo

  1. Califique cada riesgo para las circunstancias actuales de la empresa. Por ejemplo, en la situación actual, la probabilidad de un margen de beneficio es del 40%.
  2. Identifique los supuestos y condiciones que se consideraron para cada calificación. Por ejemplo, determine la participación de mercado del producto y los precios de la competencia.
  3. Vincular los riesgos que están interrelacionados e identificar las dependencias entre los riesgos. Por ejemplo, para un producto que se está desempeñando por debajo de lo esperado en ventas, calcule los riesgos financieros y operativos.
  4. Cuantifique cada riesgo dándole un valor numérico para que el riesgo agregado para toda la organización pueda entenderse en términos numéricos.

Gestión de cartera y riesgo agregado

Para continuar con la estrategia de gestión de riesgo agregado en todas las carteras, Jill tuvo que acceder a cuántos de los proyectos eran de alto riesgo y cuántos eran estables. Con la ayuda de la dirección de su empresa, Jill pudo definir un plan para la agregación y generación de informes de riesgos efectivos para la cartera de la empresa. Ella incluyó los siguientes elementos en el plan.

Datos precisos y fiables

La empresa debe tener la infraestructura de TI para generar e informar sobre datos de riesgo precisos. Idealmente, debería haber herramientas de software que ayuden a agregar el riesgo en función de los diferentes riesgos identificados.

Datos en carteras y proyectos

La empresa debería poder capturar datos en todos los proyectos y carteras. Los datos deben incluir el riesgo de todas las categorías: riesgos estratégicos, de cumplimiento, operativos, financieros y de reputación.

Oportunidad

La empresa debe poder generar datos sobre riesgos y evaluaciones agregados de manera oportuna. Los gerentes deben revisar los riesgos críticos a tiempo.

Adaptabilidad

La empresa debería poder generar datos de riesgo agregados para las necesidades comerciales internas cambiantes y situaciones de crisis. Esto incluye capacidades para la personalización de datos y las capacidades para incluir nuevos desarrollos en la organización.

Exactitud

Los datos de gestión de riesgos deben ser precisos y precisos. Debería haber requisitos y procesos para informar e identificar errores, si los hubiera.

Exhaustivo

Los datos agregados de gestión de riesgos deben ser completos e incluir todos los riesgos posibles dentro de la organización, incluido el estado actual y la tolerancia al riesgo.

Acciones correctivas

Los gerentes deben tener acceso a las herramientas adecuadas para tomar medidas correctivas si se encuentran deficiencias en las capacidades agregadas de datos de riesgo.

Jill preparó un informe para discutirlo con el equipo ejecutivo sobre la implementación de una estrategia de gestión de riesgos agregada en la organización.

Resumen de la lección

El riesgo agregado es la totalidad de todas las posibles exposiciones en las carteras que podrían dar lugar a cualquier tipo de resultado negativo para la organización. Una evaluación de riesgo agregada debe ser cuantificable y permitir una comprensión de cómo el riesgo afectaría las diferentes áreas de la empresa y las estrategias comerciales generales de la empresa.

La evaluación de riesgos incluye la identificación de riesgos en todas las carteras y la calificación de riesgos vinculando los riesgos que están interrelacionados e identificando dependencias. Un plan para la gestión de riesgos agregada en todas las carteras debe incluir datos completos que sean precisos y confiables y se entreguen cuando sea necesario.

Explora más sobre este tema

Selecciona un tema y sigue aprendiendo...

Rodrigo Ricardo
Rodrigo Ricardo Editor y fundador