
Un registro de riesgos es un documento utilizado como herramienta de gestión de riesgos y para cumplir con la normativa vigente , actuando como repositorio [ 1 ] de todos los riesgos identificados e incluyendo información adicional [ 1 ] sobre cada riesgo, como su naturaleza, referencia y responsable, y medidas de mitigación . Puede representarse mediante un diagrama de dispersión o una tabla.
La norma ISO 73:2009 Gestión de riesgos—Vocabulario define un registro de riesgos como un "registro de información sobre los riesgos identificados". [ 2 ]
Terminología
Un registro de riesgos puede contener diversos elementos. El Project Management Institute Body of Knowledge ( PMBOK ) y PRINCE2 ofrecen recomendaciones sobre el contenido de los registros de riesgos . La norma ISO 31000:2009 [ 3 ] no utiliza el término «registro de riesgos», pero sí indica que los riesgos deben documentarse.
Existen diversas herramientas que pueden funcionar como registros de riesgos, desde completos paquetes de software hasta sencillas hojas de cálculo. La eficacia de estas herramientas depende de su implementación y de la cultura organizacional.
Un registro de riesgos típico contiene:
- Una categoría de riesgo para agrupar riesgos similares
- El número de identificación de la estructura de desglose de riesgos
- Una breve descripción o nombre del riesgo para facilitar su discusión.
- El impacto (o consecuencia ) si el evento realmente ocurre, calificado en una escala de números enteros.
- La probabilidad o posibilidad de su ocurrencia, calificada en una escala entera .
- La puntuación de riesgo [ 1 ] (o calificación de riesgo ) es el resultado de multiplicar la probabilidad por el impacto, y se utiliza a menudo para clasificar los riesgos. El Consejo Nacional de Organizaciones Voluntarias del Reino Unido señala que «muchos expertos» abogan por una medida que otorgue mayor importancia al impacto que a la probabilidad, calculada, por ejemplo, multiplicando la probabilidad por el impacto y sumando nuevamente la puntuación de impacto. [ 4 ]
- Los pasos comunes de mitigación (por ejemplo, en proyectos de TI) son identificar, analizar, planificar la respuesta, monitorear y controlar.
El registro de riesgos se denomina " cualitativo " si las probabilidades se estiman clasificándolas según su impacto, de "alto" a "bajo". Se denomina " cuantitativo " si tanto el impacto como la probabilidad se expresan numéricamente; por ejemplo, un riesgo podría tener un impacto de "1 millón de dólares" y una probabilidad del "50 %".
Respuesta contingente: las medidas que se deben tomar si el evento de riesgo realmente ocurre.
Contingencia: el presupuesto asignado a la respuesta de contingencia.
Desencadenante: un evento que por sí mismo provoca que ocurra el evento de riesgo (por ejemplo, el evento de riesgo podría ser "inundación" y "lluvias intensas" el desencadenante).
Crítica
Aunque los registros de riesgos son herramientas de uso común no solo en proyectos y programas, sino también en empresas, las investigaciones han demostrado que pueden generar disfunciones. Por ejemplo, el registro de riesgos de Toyota incluía riesgos para la reputación causados por fallos en el Prius, pero la empresa no tomó medidas. [5] Los registros de riesgos suelen conducir a la toma de decisiones ritualista, [5] a la ilusión de control [ 6 ] y a la falacia de la concreción mal aplicada : confundir el mapa con el territorio. [ 7 ] Sin embargo, si se utilizan con sentido común, los registros de riesgos son una herramienta útil para estimular el debate y la cooperación interfuncional. [ 7 ]
Ejemplo
Registro de riesgos del proyecto "fiesta de barbacoa" con una persona sin experiencia en el manejo de la parrilla, tanto en formato de tabla (abajo) como en forma de gráfico (derecha).
Véase también
Referencias
- 1 2 3 Project Management Institute 2021 , §4.6.2 Registros y bitácoras.
- ↑ «Guía ISO 73:2009» . ISO .
- ↑ "Normas de gestión de riesgos" . www.iso.org . Consultado el 10 de agosto de 2020 .
- ↑ Consejo Nacional de Organizaciones Voluntarias, Cómo gestionar el riesgo , actualizado el 8 de octubre de 2024, consultado el 18 de julio de 2025.
- 1 2 Drummond, Helga. «Sistemas de información gerencial e ilusiones de control: un análisis de los riesgos de la gestión de riesgos». Journal of Information Technology (2011) 26, 259–267. doi : 10.1057/jit.2011.9
- ↑ Lyytinen, Kalle. «Sistemas de información gerencial: el impulso de controlar y el control de las ilusiones: hacia una dialéctica». Journal of Information Technology (2011) 26, 268-270 (diciembre de 2011). doi : 10.1057/jit.2011.12
- 1 2 Budzier, Alexander. "El riesgo de los registros de riesgo: gestionar el riesgo es gestionar el discurso, no las herramientas". Journal of Information Technology (2011) 26, 274-276 (diciembre de 2011), doi : 10.1057/jit.2011.13
Lecturas adicionales
- Tom Kendrick (2003). Identificación y gestión del riesgo del proyecto: herramientas esenciales para garantizar la fiabilidad de su proyecto . AMACOM/American Management Association. ISBN 978-0-8144-0761-5.
- David Hillson (2007). Gestión práctica del riesgo en proyectos: La metodología Atom . Management Concepts. ISBN 978-1-56726-202-5.
- Kim Heldman (2005). Project Manager's Spotlight on Risk Management . Jossey-Bass. ISBN 978-0-7821-4411-6.
- Robert Buttrick (2009). The Project Workout: 4.ª edición . Financial Times/Prentice Hall. ISBN 978-0-273-72389-9.
- Lev Virine y Michael Trumper (2007). Decisiones de proyecto: El arte y la ciencia . Management Concepts. Vienna, VA. ISBN 978-1-56726-217-9.
- Project Management Institute (2021). Guía de los fundamentos de la gestión de proyectos (Guía PMBOK) . Project Management Institute (7.ª ed.). Newtown Square, PA. ISBN 978-1-62825-664-2.
{{cite book}}: CS1 mantenimiento: falta el editor de ubicación ( enlace ) - Lev Virine y Michael Trumper (2013). ProjectThink: Por qué los buenos gerentes toman malas decisiones en materia de proyectos . Gower Pub Co. ISBN 978-1409454984.
- Registro de riesgos frente a informe de riesgos (PMP/CAPM) por Mudassir Iqbal, 8 de febrero de 2019.
- PRINCE2
- Gestión de riesgos