La gestión del riesgo operacional ( ORM , por sus siglas en inglés) se define como un proceso continuo y recurrente que incluye la evaluación del riesgo, la toma de decisiones sobre el riesgo y la implementación de controles de riesgo, lo que da como resultado la aceptación, la mitigación o la evitación del riesgo.
La gestión del riesgo operacional (ORM) consiste en la supervisión del riesgo operacional , incluyendo el riesgo de pérdida resultante de procesos y sistemas internos inadecuados o fallidos; factores humanos ; o eventos externos. A diferencia de otros tipos de riesgos (riesgo de mercado, riesgo de crédito, etc.), el riesgo operacional rara vez ha sido considerado estratégicamente significativo por la alta dirección. [ 1 ]
Cuatro principios
El Departamento de Defensa de los Estados Unidos resume los principios de ORM de la siguiente manera: [ 2 ]
- Acepta el riesgo cuando los beneficios superen los costos.
- No asuma riesgos innecesarios.
- Anticipe y gestione los riesgos mediante la planificación.
- Tome decisiones sobre riesgos en el momento adecuado y al nivel adecuado.
Tres niveles
- A fondo
- La gestión exhaustiva de riesgos se utiliza antes de la implementación de un proyecto, cuando hay tiempo suficiente para planificar y prepararse. Algunos ejemplos de métodos exhaustivos incluyen la capacitación, la elaboración de instrucciones y requisitos, y la adquisición de equipos de protección personal.
- Adrede
- La gestión de riesgos deliberada se utiliza periódicamente durante la implementación de un proyecto o proceso. Algunos ejemplos son el control de calidad, la formación en el puesto de trabajo, las sesiones informativas sobre seguridad, las evaluaciones de desempeño y las revisiones de seguridad.
- Crítico en cuanto al tiempo
- La gestión de riesgos críticos en el tiempo se utiliza durante ejercicios operacionales o la ejecución de tareas. Se define como el uso eficaz de todos los recursos disponibles por parte de individuos, tripulaciones y equipos para cumplir la misión o tarea de forma segura y eficaz, aplicando conceptos de gestión de riesgos cuando el tiempo y los recursos son limitados. Ejemplos de herramientas utilizadas incluyen listas de verificación de ejecución y gestión de cambios . Esto requiere un alto grado de conocimiento de la situación . [ 2 ]
Proceso
La Organización Internacional de Normalización define el proceso de gestión de riesgos en un modelo de cuatro pasos: [ 3 ]
- Establecer contexto
- Evaluación de riesgos
- Identificación de riesgos
- Análisis de riesgos
- Evaluación de riesgos
- Tratamiento de riesgo
- Monitorear y revisar
Este proceso es cíclico, ya que cualquier cambio en la situación (como el entorno operativo o las necesidades de la unidad) requiere una reevaluación en cada paso.
Adrede

El Departamento de Defensa de los Estados Unidos resume el nivel deliberado del proceso ORM en un modelo de cinco pasos: [ 2 ]
- Identificar peligros
- Evaluar los riesgos
- Tomar decisiones arriesgadas
- Implementar controles
- Supervisar (y estar atento a los cambios)
Crítico en el tiempo
La Armada de los Estados Unidos resume el proceso de gestión de riesgos críticos en un modelo de cuatro pasos: [ 4 ]
- 1. Evaluar la situación.
Las tres condiciones del paso de evaluación son la carga de trabajo , las condiciones aditivas y los factores humanos .
- La sobrecarga de tareas se refiere al efecto negativo que produce el aumento de tareas en el rendimiento de las mismas.
- Los factores aditivos se refieren a tener una conciencia situacional del efecto acumulativo de las variables (condiciones, etc.).
- Los factores humanos se refieren a las limitaciones de la capacidad del cuerpo y la mente humanos para adaptarse al entorno laboral (por ejemplo, estrés, fatiga, deterioro, lapsos de atención, confusión e infracciones deliberadas de las normas).
- 2. Equilibra tus recursos.
Esto se refiere a equilibrar los recursos de tres maneras diferentes:
- Equilibrar los recursos y las opciones disponibles. Esto significa evaluar y aprovechar todos los recursos informativos, laborales, de equipo y materiales disponibles.
- Equilibrar los recursos con los riesgos. Esto significa estimar qué tan bien preparado estás para realizar una tarea de forma segura y tomar una decisión.
- Equilibrar el esfuerzo individual con el del equipo. Esto implica observar las señales de alerta de riesgo individuales. También significa observar la eficacia de la comunicación del equipo, el conocimiento de las funciones de cada miembro y el nivel de estrés y participación de cada uno.
- 3. Comunicar los riesgos y las intenciones.
- Comunique los peligros y las intenciones.
- Comunícate con las personas adecuadas.
- Utiliza el estilo de comunicación adecuado. Hacer preguntas es una técnica para abrir los canales de comunicación. Un estilo de comunicación directo y contundente permite obtener un resultado específico en una situación concreta.
- 4. Realizar y analizar. (Tomar medidas y monitorear los cambios).
Esto se logra en tres fases diferentes:
- La finalización de la misión es el momento en que el ejercicio puede evaluarse y revisarse en su totalidad.
- La ejecución y evaluación de riesgos implica gestionar el cambio y el riesgo mientras se desarrolla un ejercicio.
- La mejora del rendimiento futuro se refiere a la preparación de un "registro de lecciones aprendidas" para el próximo equipo que planifique o ejecute una tarea.
Beneficios
La gestión del riesgo operacional (ORM) no es solo un requisito de cumplimiento; es un fundamento de la estrategia empresarial que garantiza el éxito a largo plazo. La implementación de un marco eficaz de gestión del riesgo operacional ofrece muchos beneficios para las empresas, entre ellos:
- Toma de decisiones mejorada,
- Mejora del cumplimiento normativo
- Mayor eficiencia operativa
- Protección de la reputación y
- Estabilidad financiera
La integración de los procesos de gestión de riesgos operacionales ayuda a las empresas a obtener beneficios significativos, como el desarrollo de capital intelectual y técnicas de gestión que pueden aplicarse en diversas ramas para mitigar crisis y resolver problemas operacionales. [ 5 ]
Director de Riesgo Operacional
El rol del Director de Riesgo Operacional (CORO, por sus siglas en inglés) continúa evolucionando y adquiriendo mayor importancia. Además de ser responsable de establecer una sólida función de Gestión de Riesgo Operacional en las empresas, este rol también desempeña un papel fundamental en la sensibilización sobre los beneficios de una gestión eficaz de dicho riesgo.
La mayoría de las instituciones financieras complejas cuentan con un Director de Riesgo Operacional. Este puesto también es obligatorio para los bancos que entran en la categoría de "obligatorio" del Enfoque de Medición Avanzada de Basilea II.
Software
El impacto del colapso de Enron y la implementación de la Ley Sarbanes-Oxley han llevado a varias empresas de desarrollo de software a crear paquetes de software empresariales para la gestión de riesgos. Estos sistemas de software permiten realizar auditorías financieras a un menor costo.
Forrester Research ha identificado 115 proveedores de soluciones de gobernanza, riesgo y cumplimiento que abarcan proyectos de gestión de riesgos operacionales. Active Agenda es un proyecto de código abierto dedicado a la gestión de riesgos operacionales.
Véase también
- Basilea II
- Beneficio-riesgo
- Riesgo de costos
- Gobernanza de datos
- Gestión del riesgo del precio del combustible
- Técnicas de futuro
- Indicador clave de riesgo (KRI)
- Riesgo operacional
- Sesgo optimista
- Riesgo
- Gestión de riesgos
- Herramientas de gestión de riesgos
- Solvencia II
- Gestión táctica del riesgo
- Tres líneas de defensa
Referencias
General
- OPNAVINST 3500.39C GESTIÓN DE RIESGOS OPERACIONALES (ORM)
- ORDEN 3500.27B DEL CUERPO DE INFANTERÍA DE MARINA GESTIÓN DE RIESGOS OPERACIONALES (ORM)
Citado
- ↑ Yang, Shirley Ou; Hsu, Carol; Sarker, Suprateek; Lee, Allen S. (2017). "Habilitando una gestión eficaz del riesgo operativo en una institución financiera: un estudio de investigación-acción". Journal of Management Information Systems . 34 (3): 727– 753. doi : 10.1080/07421222.2017.1373006 .
- 1 2 3 "Centro de Seguridad Naval ORM" . Archivado del original el 11 de octubre de 2008. Recuperado el 4 de noviembre de 2008 .
- ↑ «Borrador del Comité de la norma ISO 31000 Gestión de riesgos» (PDF) . Organización Internacional de Normalización. 15 de junio de 2007. Archivado del original (PDF) el 25 de marzo de 2009.
- ↑ Hemrit, Wael; Ben Arab, Mounira (2012). "Las principales fuentes de riesgo operacional y los beneficios potenciales de su gestión" . The Journal of Operational Risk . 7 (4): 71– 92. doi : 10.21314/JOP.2012.115 .
Enlaces externos
- El Instituto de Riesgo Operacional. El instituto proporciona reconocimiento profesional y permite a sus miembros mantener su competencia en la disciplina del riesgo operacional.
- Instituto de Riesgo Operacional: Una asociación de profesionales de la formación en riesgo operacional que imparte formación clave sobre temas relacionados con el riesgo operacional, incluida la continuidad del negocio.
- Gestión del riesgo operacional de las aseguradoras estadounidenses ¿Qué tan bien comprende la gestión del riesgo operacional?
- Riesgo operacional
- Gestión de riesgos en los negocios