Gestión Integral de Riesgos Empresariales
La Asociación de Gerentes de Guatemala imparte un programa integral para la gestión de riesgos empresariales, que permite no solo responder a los sucesos que afectan a la organización, sino también identificarlos, prevenirlos y evitar eventos potenciales que pongan en peligro la preservación de la organización. La instructora, María del Carmen Dardón, especialista en administración de negocios y dirección estratégica, además magister en gestión de riesgos, nos da más detalles sobre el contenido del programa.
¿Cuáles son los beneficios de contar con un programa de gestión de riesgos?
Es una ventaja competitiva. Una empresa que cuenta con un programa de gestión de riesgos se anticipa, gestiona y genera estrategias de mitigación de riesgos. A diferencia de las demás que no lo tienen y solamente les queda reaccionar, lo que no solo es más costoso, sino que en algunos casos es demasiado tarde, genera pérdidas e incluso el cierre de aquellas que no tienen las capacidades y recursos necesarios para salir adelante.
¿Qué tipos de riesgos existen?
Existen riesgos muy diversos relacionados con la operación del negocio, las finanzas, el mercado, así como aspectos internos y externos. Para facilitar la identificación, utilizamos una tabla de riesgos en la que se listan los riesgos a los que una empresa está expuesta, agrupados en 4 bloques: riesgos operacionales, riesgos de negocios, riesgos financieros y riesgos de macroentorno.
Esta tabla se ha venido enriqueciendo con las experiencias de la implementación de programas de gestión integral de riesgos en diferentes empresas en Guatemala, actualmente la lista incluye 34 riesgos, por lo que es una herramienta útil para la gestión de riesgos en una empresa. Aun cuando algunos de los riesgos se consideran poco probables o de bajo impacto, el tenerlos identificados permite su monitoreo y seguimiento. Siempre la herramienta permite la customización hacia las particularidades de cada empresa.
La prevención debe ser prioritaria a la detección, ¿cómo se logra esta priorización en un programa de gestión de riesgos?
A través de la Tabla de Riesgos se identifican todos los posibles riesgos, valorados en función de la probabilidad de ocurrencia y el nivel de impacto. La combinación nos da como resultado el nivel de riesgos que puede ir desde riesgos críticos hasta moderados o bajos.
Para cada uno se define una estrategia de gestión de riesgos. Para facilitar la gestión se elabora un Mapa de Calor (como se muestra en la gráfica), en la cual se grafica la probabilidad e impacto, así como sus combinaciones, identificando los riesgos de niveles críticos o altos con color rojo, los riesgos moderados en color amarillo y los riesgos bajos en color verde. Los riesgos que se deben gestionar como prioritarios son los marcados en color rojo.
¿A quiénes involucra la gestión de riesgos? ¿Debe formar parte de la cultura?
A todos los miembros de la organización e idealmente debe formar parte de la cultura; por supuesto que esto lleva tiempo, por esto el “Programa de Gestión Integral de Riesgos” debe incluir una capacitación inicial para desarrollar el pensamiento basado en riesgos, que cada persona comprenda su rol dentro del programa, desde la identificación y evaluación hasta la implementación de las estrategias de gestión de riesgos.
La gestión de riesgos forma parte de la cultura en la medida que las personas logran visualizar los beneficios del programa, lo que se puede lograr desde que las personas son escuchadas hasta la mitigación de riesgos que se puedan presentar en la operación diaria del negocio.
Dentro de la empresa, ¿quién es el responsable de la gestión de riesgos y de velar por el cumplimiento de un programa estructurado?
Lo ideal es crear un Comité de Riesgos (que toma decisiones sobre las estrategias y recursos a invertir para la gestión efectiva de los riesgos identificados) y una Unidad de Riesgos (que mide el riesgo en las diferentes unidades y niveles organizacionales, responsable de la elaboración de la tabla de riesgos y el mapa de calor).
En el caso de empresas pequeñas, puede nombrarse a una persona (unidad de riesgos) para hacer las labores de medición, elaboración de la tabla de riesgos y el mapa de calor; siempre con el apoyo de los encargados de las diferentes áreas de la empresa; y el dueño es quien tomará las decisiones basado en la información recibida, idealmente debe incluir a un miembro confiable de la gestión de la empresa y contar con el apoyo de un profesional experto en riesgos; principalmente porque su grado de aversión personal al riesgo, puede influir en sus decisiones.
¿Quiénes deben conformar el comité de riesgos y cuáles son sus funciones?
Son los responsables de evaluar la información recibida de la unidad de riesgos (la labor puede ser realizada por 1 persona en el caso de empresas pequeñas) y tomar decisiones sobre las estrategias y recursos a invertir para la gestión efectiva de los riesgos.
El comité de riesgos debe reunirse por lo menos una vez por mes o cuando haya cambios significativos en los parámetros de probabilidad e impacto de los riesgos identificados y graficados en el Mapa de Calor.
Debe conformarse por un miembro del directorio o dueño de la empresa, el gerente general, auditor interno (si aplica en la empresa), un profesional experto en gestión de riesgos y en caso de ser necesario por profesionales expertos en áreas identificadas como de mayor riesgo para la empresa (legal, medio ambiente, salud, etc.)
¿Este es un programa que necesitan las empresas de todas las industrias, o beneficia mayormente a empresas que pertenecen a determinado sector?
Implementar un Programa de Gestión Integral de Riesgos debería ser un proyecto prioritario para todas las empresas, no importa su sector o tamaño; por supuesto mientras más grande es una empresa, mayor es su inversión y participa en una industria de alto riesgo, es aún más necesario; pero una empresa pequeña también está expuesta a riesgos de negocios, riesgos financieros, riesgos operativos y riesgos del macroentorno y si los gestiona adecuadamente puede tener mayores probabilidades de éxito y crecimiento.
¿Cuánto debe invertir la empresa en un programa de gestión de riesgos?
No se puede definir un valor específico, la inversión estará relacionada con las estrategias de gestión de los riesgos prioritarios; puede ser tan alto como la complejidad de la industria en la cual opera la empresa.
Lo importante a considerar es que el costo de la gestión del riesgo nunca debe ser superior a la pérdida probable que el riesgo pueda generar si se convierte en una realidad.
Considerando esto, el programa puede ir desde medidas de control interno, procesos y mediciones, que puede realizar el mismo personal; hasta sistemas sofisticados y automatizados, todo dependerá del nivel de riesgos y el tamaño de la empresa.
Entrevista
Ileana López
Periodista
Revista Gerencia
gileana@agg.com.gt