Administración de riesgos: Un enfoque empresarial. Rubi Consuel Mejía Quijano

Читать онлайн.
Название Administración de riesgos: Un enfoque empresarial
Автор произведения Rubi Consuel Mejía Quijano
Жанр Управление, подбор персонала
Серия
Издательство Управление, подбор персонала
Год выпуска 0
isbn 9789588281230



Скачать книгу

73. Mapa de riesgos del macroproceso servicios. Ejemplo del método Risicar

       CUADRO 74. Mapa de riesgos del macroproceso comercialización. Ejemplo del método Risicar

       CUADRO 75. Mapa de riesgos del macroproceso logística. Ejemplo del método Risicar

       CUADRO 76. Mapa de riesgos del macroproceso gestión financiera. Ejemplo del método Risicar

       CUADRO 77. Mapa de riesgos del macroproceso gestión administrativa. Ejemplo del método Risicar

       CUADRO 78. Priorización de riesgos y macroprocesos. Ejemplo del método Risicar

       CUADRO 79. Orden de prioridad en la Administración de riesgos. Ejemplo del Método Risicar

       CUADRO 80. Análisis de causas y efectos. Ejemplo del método Risicar

       CUADRO 81. Identificación de riesgos en las actividades 1 y del proceso alimentación. Ejemplo del método Risicar

       CUADRO 82. Identificación de riesgos en las actividades 3 y 4 del proceso alimentación. Ejemplo del método Risicar

       CUADRO 83. Identificación de riesgos en las actividades 5 y 6 del proceso alimentación. Ejemplo del método Risicar

       CUADRO 84. Mapa de riesgos del proceso alimentación. Ejemplo del método Risicar

       CUADRO 85. Mapa del riesgo demora en la elaboración del pedido

       CUADRO 86. Efectividad de controles propuestos. Ejemplo del método Risicar

       CUADRO 87. Ejemplo de Indicadores de riesgo con el método Risicar

      Toda empresa, en el ámbito de su gestión, se enfrenta a constantes cambios, originados en la dinámica de desarrollo del sector al cual pertenece, en las condiciones de la región donde opera y en las diferentes relaciones que establece a nivel nacional o internacional con clientes, proveedores, socios, etc. Tales cambios pueden representar grandes oportunidades, pero también convertirse en riesgos que la empresa debe saber manejar para evitar que afecten el cumplimiento de sus propósitos institucionales.

      Las empresas que logren equilibrio en el manejo de sus riesgos podrán, con mayor éxito, permanecer y crecer de acuerdo con sus expectativas; podrán evitar sorpresas negativas y estarán preparadas para actuar en forma acertada al afrontar situaciones de este tipo, de tal manera que su ocurrencia no implique detrimento patrimonial ni lesione sus intereses, o afecte sus recursos humanos, físicos, económicos, tangibles o intangibles.

      La administración de riesgos, por tanto, se ha convertido en la actualidad en un proceso indispensable al emprender cualquier tipo de proyecto, al ejecutar los procesos del negocio, al establecer las estrategias y los planes de desarrollo, al evaluar la gestión; es decir, ya hace parte fundamental del proceso administrativo y de control. Por tal motivo se requiere conocer la administración de riesgos en todas sus etapas, para poder aplicarla en forma integral, como parte de las políticas institucionales y del modelo de operación de cada empresa.

      Hasta el momento, el desarrollo de la administración de riesgos se había enfocado en diferentes frentes al interior de las organizaciones: uno relacionado con la salud ocupacional, otro con las decisiones de aseguramiento y la transferencia de riesgos a través de pólizas de seguros, otro más en relación con la capacidad para responder a situaciones de emergencia, tales como incendios, terremotos, inundaciones, etc.; también como proceso de evaluación de controles internos y propuesta de medidas de mejoramiento. Todas estas opciones eran ejecutadas por diferentes áreas de la empresa, sin contar con un enfoque integral y estandarizado de análisis que permitiera lograr mayor eficacia y eficiencia en el manejo de los riesgos. Tampoco se había involucrado en la administración de riesgos a la alta dirección, la cual sólo aprobaba los presupuestos y los planes de desarrollo que incluían algunos de los enfoques mencionados, pero delegaba la responsabilidad del manejo de los riesgos al siguiente nivel jerárquico.

      Con los cambios originados a partir de la globalización de la economía, las grandes catástrofes naturales, los atentados terroristas y los acontecimientos inesperados de quiebras de empresas consideradas como sólidos y envidiables modelos de gestión y generación de utilidades para sus accionistas, surge la necesidad de contar con acciones internas en la administración de las empresas, avaladas por la alta dirección, que garanticen una mayor seguridad física, un mejor cuidado en el manejo de los recursos, la entrega de información confiable a los grupos de interés y el constante monitoreo del desempeño de la empresa, con el fin de prevenir riesgos, guiar sus acciones para ajustarlas a los cambios del entorno y evitar desviaciones en el logro de sus metas.

      En el nuevo entorno regulatorio a nivel internacional, se presentan desarrollos importantes en el tema de la administración de riesgos, tales como la emisión de los principios del Comité de Basilea, que regula las entidades bancarias y propicia en ellas la implementación de la administración de riesgos; la Ley Sarbanes Oxley en Estados Unidos, a través de la cual se responsabiliza a la dirección de reportar sobre el establecimiento y mantenimiento de una adecuada estructura y procedimientos de control interno, de los cuales hace parte la administración de riesgos; el modelo de control canadiense, llamado COCO (Canadian Criteria of Control Committee), que establece una guía para definir si se están administrando adecuadamente los riesgos; el Comité COSO, que define la Administración de riesgos como uno de los elementos clave del sistema de Control y emite la versión de ERM (Enterprise Risk Management) como el modelo a seguir en Estados Unidos y los países que ya tengan establecido su sistema de control; el estándar AS/NZS 4360: 1999, norma australiana sobre administración de riesgos que propone los elementos necesarios para su implementación en cualquier tipo de empresa.

      En el ámbito nacional se dispone de la norma Icontec 5254, aprobada en Colombia (2004) para la Administración de riesgos, la cual se basa en el estándar australiano, y el modelo MECI (Modelo estándar de control interno para las entidades del Estado colombiano, aprobado en 2005), que incluye el componente Administración de riesgos como parte integral del Sistema de Control.

      De ahí el desarrollo tan acelerado que ha tenido la administración de riesgos en el medio, además de la naturaleza de los riesgos, los cuales se pueden materializar en cualquier tipo de proceso, negocio o actividad. Unido a esta situación, se presenta un desconocimiento general sobre el tema, por lo que surge la necesidad de entender los tipos de riesgos que pueden afectar las organizaciones, identificarlos, calificarlos, evaluarlos y determinar las medidas necesarias para su administración.

      Para responder a esta necesidad desde el punto de vista académico, en la Universidad EAFIT se enseña la administración de riesgos en pregrado y posgrado desde 1999, y se brinda capacitación y asesoría a las empresas, tanto privadas como estatales, con el fin de facilitarles el desarrollo de esta cultura y su implementación. Al respecto, la Universidad ha desarrollado metodologías para las pequeñas y medianas empresas, y para las entidades del Estado colombiano. En este proceso de estudio, investigación, aplicación y enseñanza del tema, se ha sentido la necesidad de contar con literatura que permita a estudiantes y empresarios profundizar sobre los diferentes conceptos, modelos y etapas en la administración de riesgos.

      En este marco