0% encontró este documento útil (0 votos)
45 vistas85 páginas

Análisis y Control de Riesgos Organizacionales

1. El documento habla sobre la medición y el control de riesgos en las organizaciones. 2. Explica que después de identificar los riesgos, es importante analizar cada riesgo, su probabilidad de ocurrencia y consecuencias para determinar el nivel de riesgo. 3. También es clave clasificar los riesgos según su importancia para priorizar los más significativos.

Cargado por

Pablo Guridi
Derechos de autor
© © All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como PPTX, PDF, TXT o lee en línea desde Scribd
0% encontró este documento útil (0 votos)
45 vistas85 páginas

Análisis y Control de Riesgos Organizacionales

1. El documento habla sobre la medición y el control de riesgos en las organizaciones. 2. Explica que después de identificar los riesgos, es importante analizar cada riesgo, su probabilidad de ocurrencia y consecuencias para determinar el nivel de riesgo. 3. También es clave clasificar los riesgos según su importancia para priorizar los más significativos.

Cargado por

Pablo Guridi
Derechos de autor
© © All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como PPTX, PDF, TXT o lee en línea desde Scribd

Medición y control de

riesgo en las organizaciones


Habiendo ya identificado y clasificados los riesgos, se
debe realizar el análisis de los mismos, es decir, se
estudian la posibilidad y las consecuencias de cada factor
de riesgo con el fin de establecer el nivel de riesgo.

El análisis de los riesgos determinará cuáles son los


factores de riesgo que potencialmente tendrían un mayor
efecto sobre la organización, y para generar estrategias y
métodos para su tratamiento.
El análisis de riesgos involucra las causas (factores) y las
fuentes (agente generador) del riesgo, sus consecuencias
positivas y negativas, y la probabilidad de ocurrencia de
los riesgos.
Los riesgos se deben clasificar según valoración con el fin
de identificar aquellos más significativos para poderles
dar prioridad y que los recursos se vayan hacia los riesgos
más importantes.

Es importante tener cuidado de no excluir riesgos bajos


que ocurren con frecuencia y tienen un efecto
acumulativo significativo para la compañía.
Análisis de consecuencias y valoración de controles

Un evento puede tener múltiples consecuencias y puede


afectar a múltiples objetivos; también se deben
considerar los controles existentes y qué tan eficaces y
eficientes son.
Es fundamental analizar la forma
en la cual las consecuencias y la
probabilidad se expresan, y la
forma en la que éstas cambian para
determinar el nivel de riesgo.
Igualmente, es importante analizar
la interdependencia de los
diferentes riesgos y sus orígenes.
Análisis de la posibilidad y estimación de la probabilidad

La determinación del nivel del riesgo y su sensibilidad a


las condiciones del entorno se deben considerar en el
análisis, y comunicar eficazmente a quienes toman las
decisiones y a otras partes interesadas.
Este análisis contempla las consecuencias y su probabilidad de
ocurrencia, mediante estudios de los datos disponibles y pueden
expresar en términos de impactos tangibles e intangibles.

La probabilidad se toma de la frecuencia en que se presentan los


riesgos que sería el número de eventos pasados o futuros
potenciales, la medida de la posibilidad es la probabilidad, que es
la medida de la oportunidad de ocurrencia expresada con una
escala numérica ascendente que señale desde la imposibilidad
hasta la certeza absoluta.
El análisis de riesgos se puede realizar con diversos
grados de detalle.

Dependiendo del riesgo, el propósito del análisis y la


información, datos y recursos disponibles, el análisis
puede ser cualitativo, semi-cuantitativo o cuantitativo o
una combinación entre ellos.
1. Qué son?
2. Cuándo se utilizan?
3. Cuáles son?
4. 3 ejemplos de c/u
[Link]
negocio

[Link]
[Link]

[Link]
administracion-riesgo/

[Link]
newsId=9c43f29a-3005-4ea9-abf8-be83eaa31bc2
• Para el buen desempeño de esta labor será necesario definir de
manera clara y precisa cuáles son los procesos críticos del
negocio, para así poder dar prioridad a los mismos en nuestra
estrategia de recuperación. No se debe perder de vista que el
objetivo es restablecer la operación de los sistemas al 100%.
(Plan de recuperación de desastres).

• En conclusión, a pesar de que los planes se enfocan a restaurar


diferentes operaciones del negocio, ambos son
complementarios. En este tema utilizaremos el término BCP
(por sus siglas en inglés “Business Continuity Plan”) y el Plan de
recuperación de desastres y en éste incluiremos todas las
operaciones del negocio.
Los desastres y sus consecuencias en las
operaciones del negocio

¿Qué es un desastre?
• Definiremos un desastre como todo aquel incidente que
provoque una interrupción en las operaciones del
negocio. Estas interrupciones pueden variar en su
duración desde minutos hasta días. Y adicionalmente
impactarán negativamente las operaciones del negocio.
Los desastres pueden ser causados por el hombre

• Errores humanos
• Ataques de hackers
• Ataques terroristas
• Virus
• Entre otros
Impactos de desastres en la empresa

Los daños ocasionados a la empresa como


consecuencia de estos desastres, pueden ser tan
devastadores que incluso lleguen a ocasionar el
cierre del negocio.
• La pérdida de confianza y el daño a la imagen de la
empresa, deberán ser tratadas por el departamento
de Relaciones Públicas de la empresa de tal forma
que se minimicen los daños y aseguren que la
crisis no sea peor.
• Las empresas deberán contar con prácticas
enfocadas a minimizar los daños ocasionados por
una interrupción ocasionada por algún desastre.
• Para esto, deberán tener establecidas políticas y
procedimientos para enfrentarlos.
• Reaccionar ante estas crisis no es una labor
sencilla.
• Se deberá nombrar un vocero oficial quién será el
único autorizado para emitir declaraciones ante la
opinión pública.

• Su labor será la de informar el estado de avance de


las investigaciones y reportar los resultados una
vez que se cuente con ellos.

• Además será quien presente las acciones


correctivas pertinentes.
• Los principales objetivos de un plan de
recuperación de desastres que se deben
contemplar:

• – Proteger vidas humanas.


• – Minimizar las pérdidas (humanas, económicas…)
• – Maximizar la capacidad de recuperación.
• – Mantener la posición competitiva de la empresa.
• – Mantener la confianza de los clientes.
• Los planes de recuperación de desastres son
costosos, por tal motivo será de suma importancia
establecer cuáles son los procesos críticos, el
tiempo requerido de recuperación de los mismos y
el costo de recuperación.

• Para esto se deberá contar con un análisis costo


beneficio.
• Los desastres representan una amenaza constante.
Ante ellos podemos reaccionar en forma reactiva
(una vez que suceden que vamos a hacer) o de
manera proactiva (prepararnos antes de que
sucedan).

• Definitivamente la mejor manera par enfrentarlos y


minimizar las pérdidas ocasionadas por los mismos
es ser proactivos.
Diferencia entre plan de recuperación de desastres
y de continuidad del negocio
• Plan de recuperación de desastres: es el procedimiento que
se ocupa de la restauración de operaciones habituales después
de un incidente no planificado (desastre); trata el lado
tecnológico de la recuperación, es decir, la capacidad de revertir
los sistemas de información a la situación existente antes del
desastre.

• Plan de continuidad del negocio: se enfoca en recuperar las


operaciones de negocio críticas necesarias para continuar con
el funcionamiento de la empresa.
Por lo tanto un plan de continuidad de negocio conlleva un
carácter de mayor urgencia
Plan de continuidad de negocios
(BCP Business Continuity Plan)
• De acuerdo a Leo Wrobel (1993) un plan de
recuperación de desastres es “un concepto que le
asegura a la organización la habilidad de
continuar con las operaciones del día a día a
pesar de la interrupción ocasionada por un
desastre, mediante la implementación inmediata
de un procedimiento documentado, pre planeado
y bien ensayado por los responsables del
sistema.”
• Deberá estar diseñado de tal forma que apoye el
logro de los objetivos del negocio.

• Para lograrlo, el primer paso será definir la


criticidad de los diferentes sistemas de información.

• Se deberá validar la importancia de cada aplicación


en el logro de objetivos para de ahí establecer el
plan.

• En este plan se deberán incluir tanto el hardware


como el software necesarios.
Deberá establecer qué es lo que se debe hacer en
caso de una interrupción en la operación,
contestando a las siguientes preguntas:

• ¿Cómo se restablecen los sistemas de cómputo?


• ¿Cuál es el proceso de recuperación de
información?
• ¿Dónde se encuentran y capacidades de los
equipos de respaldo?
• ¿Qué proveedores deberán involucrarse en el
proceso?
Las políticas de continuidad del negocio deben ser
proactivas e incluir controles preventivos, correctivos
y de detección. Dentro de estas políticas el BCP es
el control correctivo de mayor importancia.

• Para minimizar los efectos de un desastre se


deberá contar con respaldos de información,
personal entrenado en la administración de crisis y
un BCP bien diseñado, documentado, probado,
financiado y auditado.
El desarrollo del plan de continuidad del negocio
representa la herramienta más valiosa con que
cuentan las empresas para reanudar sus procesos
de negocio en el tiempo necesario para evitar
pérdidas mayores o incluso el cierre de la misma.

• Las empresas no siempre quieren invertir en


planes de este tipo pues lo ven como algo lejano y
siempre encuentran otras áreas en donde invertir el
dinero.
Por tal motivo y para poder enfrentar exitosamente
estos incidentes, debes conocer cuáles son las
operaciones vitales del negocio de tal forma que
puedas aplicar los recursos con los que se
dispongan, de una manera eficaz y eficiente que
asegure la continuidad del negocio.
El PCN se refiere a la capacidad de la empresa para
alcanzar el panorama de supervivencia.
Para su preparación, hay que contestar antes estas
preguntas:
P1: ¿Cuál es el panorama de catástrofe que puede llevar a
la empresa a la quiebra?
P2: ¿Qué tan rápido puede la empresa recuperarse de una
interrupción en las operaciones a causa de un desastre?
P3: ¿Cuáles son los recursos esenciales cuya disponibilidad
determina la vida o muerte de tu empresa?
P4: En un plazo de 5 a 10 años, ¿qué tipo de desastres y
accidentes tendrían un mayor impacto en tu empresa y
desencadenarían un panorama catastrófico?
Pasos para elaborar un Plan de Continuidad de Negocios
Paso 1: Determinar el propósito y el alcance del PCN y
selecciona al líder y al equipo responsable de llevarlo a cabo
Análisis de riesgos
intangibles

•Riesgos Económicos
•Riesgo Financieros
•Riesgos Técnicos
•Riesgos De Mercado
Análisis de riesgos intangibles
•Éste analiza que efectos y que cambios potenciales, en
las variables básicas del proyecto, pueden generar en la
factibilidad del mismo y de evaluar aquellas variables que
no han podido ser incluidas en todas las etapas anteriores
con el propósito de identificar las dificultades que puedan
crear en el futuro del negocio. Los riegos básicos y sus
componentes son: 

•Riesgo De Mercado
•Riesgo Técnicos
•Riesgo Financiero
•Riesgo Económico
Riesgo del mercado
•Este riesgo es consecuencia de la probabilidad de variación
del precio o tasa de mercado en sentido adverso para la
posición que tiene la empresa, como consecuencia de las
operaciones que ha realizado en el mismo. Por tanto, según
el mercado donde se opere, el riesgo podrá ser:
•Riesgo de precio de las mercancías.
•Riesgo de precio de las acciones.
•Riesgo de tipo de interés.
•Riesgo de tipo de cambio.
•Riesgo de base y correlación entre las diversas posiciones y
mercados.
Riesgo de precio de las mercancías.
•Probabilidad de que la empresa tenga un resultado
negativo en función del precio de los productos y de la
posición de la empresa; esto es, si la empresa posee el
producto (posición larga) cualquier aumento del precio
sería beneficioso, mientras que si debe adquirir el producto
(posición corta) lo beneficioso sería que el precio
disminuyese.
•El precio de un producto es consecuencia del equilibrio en
el mercado entre las cuantías de oferta y demanda, de
forma que a mayor precio mayor oferta y menor demanda y
a menor precio menor oferta y mayor demanda, luego,
respecto al precio, la demanda vendrá dada por una curva
de pendiente negativa, mientras que la oferta será una
curva de pendiente positiva.
Riesgo de precio de las acciones

•Probabilidad de que la empresa tenga un


resultado negativo en función del precio de
las acciones que posea en cartera.
•Este riesgo se descompone a su vez en
riesgo específico, diversificable o no
sistemático y riesgo sistemático o no
diversificable.
RIESGO DE TIPO INTERES

• Este riesgo es consecuencia de la probable variación


del tipo de interés en un sentido contrario a la posición
que tiene la empresa.
Riesgo de tipo de cambio

Es la pérdida potencial como consecuencia de las


variaciones del tipo de cambio, es decir, según su
volatilidad y la posición que tenga el agente en
cada divisa.
Riesgo financiero
•El riesgo financiero se refiere a la probabilidad de ocurrencia
de un evento que tenga consecuencias financieras negativas
para una organización.
•El concepto debe entenderse en sentido amplio, incluyendo la
posibilidad de que los resultados financieros sean mayores o
menores de los esperados. Existe la posibilidad de que los
inversores realicen apuestas financieras en contra del mercado,
movimientos de éstos en una u otra dirección pueden generar
tanto ganancias o pérdidas en función de la estrategia de
inversión.
RIESGO ECONOMICO
•Medida de las posibles eventualidades que pueden afectar
al resultado de explotación de una empresa, que hacen
que no se pueda garantizar ese resultado a lo largo del
tiempo.
•El riesgo económico hace referencia a la incertidumbre
producida en el rendimiento de la inversión debida a los
cambios producidos en la situación económica del sector
en el que opera. Este riesgo puede provenir de:
•La política de gestión de la empresa,
•La política de distribución de productos o servicios
•La aparición de nuevos competidores,
•La alteración en los gustos de los consumidores...
Este tipo de riesgo puede producir grandes pérdidas
en un corto espacio de tiempo, debido por ejemplo,
a la irrupción en el mercado de un producto más
avanzado y barato que el de la empresa en
cuestión... provocando grandes pérdidas en la
empresa. (Riesgos económico y financiero).
RIESGOS TÉCNICOS

Se incluyen las fuentes de materias


primas, obsolescencia de equipos y los
problemas de mantenimiento.
¿Cuándo serás reemplazado por un robot
en tu trabajo?
¿Cuándo superará la Inteligencia Artificial el
rendimiento laboral del ser humano?… Esa es la
cuestión que han tratado de abordar un grupo de
expertos de la Universidad de Oxford en un estudio
publicado esta misma semana.

Desde hace décadas existen máquinas que


superan el esfuerzo humano en multitud de tareas.
Basta con visitar una fábrica cualquiera y
comprobaremos que una gran parte de las etapas
de producción están automatizadas y dependen tan
solo de los humanos para su supervisión o como
mucho de reparación.
El tema que analiza este nuevo estudio va mucho
más allá. No es solo la mecanización de diferentes
tareas o de cadenas automáticas de producción,
sino una completa sustitución del ser humano en
labores y trabajos que requieren de una alta
capacitación, inteligencia, toma de decisiones o
precisión.

El trabajo incluye el término HLMI o “High-level


machine intelligence”, es decir máquinas con
inteligencia de alto nivel, un concepto al que
todavía no se han incorporado muchas empresas
actuales. Sin embargo, esta situación va a cambiar
rápidamente.
Es evidente que no todos los trabajos son tan
fácilmente sustituibles por máquinas y que estas
HLMI deberán incrementar su rendimiento durante
las próximas décadas.

Aún así, los resultados que ofrece este estudio


deparan sorpresas para todos los ámbitos laborales
y en términos generales, la mayoría fija un plazo de
tiempo inquietante: 45 años.
El 50% de los expertos en tecnología consultados
estiman que las máquinas de alto nivel de
inteligencia serán capaces de sustituir
prácticamente cualquier trabajo humano en menos
de cinco décadas.

Conforme se amplía el plazo el acuerdo entre


expertos también aumenta y la mayoría considera
que el próximo siglo (como máximo 125 años)
contará con máquinas más productivas que los
humanos en cualquier rendimiento laboral.
Por supuesto estas HLMI no alcanzarán al mismo
tiempo todos los trabajos: algunos llegarán antes
que otros.

Analizando el trabajo de ArXiv destacan algunas


predicciones curiosas, por ejemplo los expertos
consideran que la inteligencia artificial superará a
los seres humanos durante los próximos 10 años
en varias tareas, como traducción de idiomas (para
2024), componer una canción que llegue al Top 40
principales (para 2026) o conducir camiones (en
2027).
Como es obvio, otras tareas tardarán más años
como ser capaces de escribir un libro que se
coloque entre los superventas de New York Times
(para 2049), sustituir a un cirujano en la mesa de
operaciones (para 2053) o realizar investigaciones
y descubrimientos matemáticos por ellas mismas
(2062).
Los plazos de la llegada e introducción en el
mercado laboral de la HLMI van a variar mucho
dependiendo de las circunstancias, e incluso de la
región geográfica.

Los expertos consideran que estas máquinas


inteligentes se implementarán mucho antes en
regiones como Asia, y más tarde en continentes
como Europa o América.
Título y diseño de contenido con gráfico
Serie 1 Serie 2 Serie 3

4.4 4.5
4.3

3.5

3
2.8
2.4 2.5

2 2
1.8

Cat ego r í a 1 Cat eg or í a 2 Cat ego r í a 3 Cat eg or í a 4


Diseño de dos objetos con tabla
• Primera viñeta aquí Clase Grupo A Grupo B

• Segunda viñeta aquí Clase 1 82 95

• Tercera viñeta aquí Clase 2 76 88

Clase 3 84 90
Diseño de dos objetos con SmartArt
• Primera viñeta aquí

Grupo A
• Segunda viñeta aquí
• Tercera viñeta aquí

Grupo C Grupo B
Agregar un título de diapositiva (1)
Agregar un título de diapositiva (2)
Agregar un título de diapositiva (3)
Agregar un
título de
diapositiva (4)
Haga clic en el icono para agregar una imagen

Agregar un
título de
diapositiva (5)
Haga clic en el icono para agregar una imagen

Agregar un título
de diapositiva (6)

También podría gustarte