Articulo de referencia

Indicador clave de riesgo

Un indicador clave de riesgo ( KRI , por sus siglas en inglés) es una medida utilizada en la gestión para indicar el nivel de riesgo de una actividad. Los indicadores clave de r...

Un indicador clave de riesgo ( KRI , por sus siglas en inglés) es una medida utilizada en la gestión para indicar el nivel de riesgo de una actividad. Los indicadores clave de riesgo son métricas que las organizaciones utilizan para detectar precozmente el aumento de la exposición al riesgo en diversas áreas de la empresa. Se diferencia de un indicador clave de rendimiento (KPI, por sus siglas en inglés) en que este último mide la eficacia de una actividad, mientras que el KRI indica la posibilidad de un impacto adverso futuro. Los KRI proporcionan una alerta temprana para identificar posibles eventos que puedan perjudicar la continuidad de la actividad o el proyecto.

Los indicadores clave de riesgo (KRI) son un pilar fundamental del análisis de riesgos operacionales .

Definiciones

Según la OCDE [ 1 ]

Un indicador de riesgo es un indicador que estima el potencial de algún tipo de degradación de los recursos mediante fórmulas o modelos matemáticos.

Gestión de riesgos

Gestión de riesgos de seguridad

Según el marco Risk IT de ISACA , [ 2 ] los indicadores clave de riesgo son métricas capaces de demostrar que la organización está sujeta o tiene una alta probabilidad de estar sujeta a un riesgo que excede el apetito de riesgo definido .

Las organizaciones tienen diferentes tamaños y entornos. Por lo tanto, cada empresa debe elegir su propio KRI, teniendo en cuenta los siguientes pasos:

  • Considere a las diferentes partes interesadas de la organización.
  • Realice una selección equilibrada de indicadores de riesgo, que abarque indicadores de rendimiento , indicadores adelantados y tendencias.
  • Asegúrese de que los indicadores seleccionados profundicen en la causa raíz de los eventos.
  • Elija aquellos riesgos importantes que sean altamente relevantes y tengan una alta probabilidad de predecirlos:
    • Alto impacto empresarial
    • Fácil de medir
    • Con alta correlación con el riesgo
    • Sensibilidad
  • Determinar umbrales y disparadores para el conjunto de KRI
  • Localizar e incorporar fuentes de datos que contribuyan o proporcionen datos a los activadores de KRI.
  • Determinar los métodos de notificación, los destinatarios y las secuencias de acción o respuesta.

La medición constante de los KRI puede aportar los siguientes beneficios a la organización:

  • Proporcionar una alerta temprana: se puede tomar una medida proactiva.
  • Proporcionar una perspectiva retrospectiva sobre los eventos de riesgo, para que se puedan extraer lecciones del pasado.
  • Proporcionar una indicación de que se alcanzan el apetito y la tolerancia al riesgo.
  • Proporcionar información práctica en tiempo real a los responsables de la toma de decisiones y a los gestores de riesgos.

Los avances en el almacenamiento de datos en la nube, la federación de datos y la agregación de datos han permitido que las cadenas de suministro de datos calculen en tiempo real los indicadores clave de riesgo a través de fuentes de datos que antes estaban desconectadas. Los paneles de control de nivel de riesgo pueden complementarse con notificaciones push en tiempo real. Los métodos y herramientas de los sistemas para activar las notificaciones cuando se alcanzan los objetivos de los indicadores clave de riesgo han ido evolucionando. El cálculo y la activación de notificaciones de indicadores clave de riesgo solían ser una ventaja exclusiva de los paquetes de software empresarial. Con la evolución de las API para calcular los valores de activación de los indicadores clave de riesgo a través de diversas fuentes de datos, la posibilidad de que los gestores de riesgos incluyan datos externos a la empresa o a su base de datos ha transformado el panorama de la gestión de riesgos.

Cualidades de los buenos indicadores clave de riesgo

Algunas cualidades de un buen indicador clave de riesgo incluyen: [ 3 ]

  • Capacidad para medir lo correcto (por ejemplo, respalda las decisiones que deben tomarse).
  • Cuantificable (por ejemplo, daños en dólares de pérdida de beneficios)
  • Capacidad para ser medido con precisión y exactitud.
  • Capacidad de ser validado con respecto a la verdad fundamental y nivel de confianza que se tiene en las afirmaciones hechas dentro del marco de la métrica.
  • Comparabilidad a lo largo del tiempo y entre unidades de negocio
  • Evaluación del desempeño de los propietarios de riesgos

Véase también

Referencias

  1. "Glosario de términos estadísticos de la OCDE" . Archivado del original el 8 de marzo de 2012. Consultado el 13 de diciembre de 2010 .
  2. "ISACA EL MARCO DE RIESGOS DE TI (se requiere registro)" (PDF) . Archivado del original (PDF) el 5 de julio de 2010. Consultado el 13 de diciembre de 2010 .
  3. Sheldon, Abercrombie y Mili (2009). «Metodología para evaluar los controles de seguridad basados ​​en indicadores clave de rendimiento y la misión de las partes interesadas». 42.ª Conferencia Internacional de Hawái sobre Ciencias de Sistemas, 2009. Vol. 42.ª Conferencia Internacional de Hawái sobre Ciencias de Sistemas, Isla Grande, HI. págs. 1-10 . CiteSeerX 10.1.1.502.6181 . doi : 10.1109/HICSS.2009.308 . ISBN    978-0-7695-3450-3.{{cite book}}: CS1 maint: varios nombres: lista de autores ( enlace )
Obtenido de " https://en.wikipedia.org/w/index.php?title=Key_risk_indicator&oldid=1334483032 "