Enfoque de gestión de riesgos según ISO 31000

1614Las organizaciones enfrentan factores o influencias internas y externas, que crean incertidumbre sobre si ellas lograrán o no sus objetivos. El efecto que esta incertidumbre tiene en los objetivos de una organización, es el RIESGO.

Lo usual es que una organización identifique los riesgos propios del negocio como punto de partida en su planificación estratégica. Las normas actuales de ISO 9002 e ISO 14001 también requieren se determinen los riesgos (y oportunidades) que puedan afectar a los sistemas de gestión de calidad y medio ambiente respectivamente.

El valor de la norma ISO 31000 “Gestión del Riesgo”, es que establece una metodología que permite a una organización gestionar sus riesgos bajo un enfoque de mejora contínua. Si esto se complementa con las herramientas que establezca una empresa para la identificación de peligros y riesgos (análisis FODA usualmente), lo que se logrará es asegurar que la organización pueda tener un crecimiento sostenido en el tiempo.

Una adecuada determinación y control de los riesgos (y oportunidades) permite a una organización:

  • Asegurar que el sistema de gestión pueda lograr sus resultados previstos.
  • Aumentar los efectos deseables.
  • Prevenir o reducir efectos no deseados.
  • Lograr la mejora.

La norma ISO 31000 señala que la Gestión del Riesgo:

  • Se puede aplicar a la totalidad de una organización, a todas sus áreas y niveles principales, en todo momento, así como a las funciones, los proyectos y las actividades específicas.
  • Contribuye al logro de los objetivos y a la mejora del desempeño, por ejemplo, en lo referente a la salud y seguridad de las personas, a la conformidad con los requisitos legales y reglamentos, a la aceptación pública, a la protección ambiental, a la calidad del producto, a la gestión de proyectos, a la eficiencia en las operaciones, y a su gobierno y reputación.
  • Incluye la aplicación de métodos lógicos y sistemáticos para:
    • Comunicar y consultar a lo largo de este proceso.
    • Establecimiento del contexto.
    • Apreciación del riesgo (que comprende la identificación del riesgo, el análisis del riesgo y la evaluación del riesgo).
    • Tratamiento del riesgo.
    • Seguimiento y revisión

Si deseas recibir semanalmente estos artículos, escríbenos indicando tu  nombre completo a informes@egcperu.com

Related Posts

No hay comentarios aun.

Deja tu comentario