{"id":3050586,"date":"2026-04-07T09:05:27","date_gmt":"2026-04-07T09:05:27","guid":{"rendered":"https:\/\/staging.financialcrimeacademy.org\/una-guia-para-la-gestion-de-riesgos-identificacion-evaluacion-y-mitigacion-de-riesgos-organizacionales\/"},"modified":"2026-04-07T10:56:55","modified_gmt":"2026-04-07T10:56:55","slug":"una-guia-para-la-gestion-de-riesgos-identificacion-evaluacion-y-mitigacion-de-riesgos-organizacionales","status":"publish","type":"post","link":"https:\/\/staging.financialcrimeacademy.org\/es\/una-guia-para-la-gestion-de-riesgos-identificacion-evaluacion-y-mitigacion-de-riesgos-organizacionales\/","title":{"rendered":"Una gu\u00eda para la gesti\u00f3n de riesgos: identificaci\u00f3n, evaluaci\u00f3n y mitigaci\u00f3n de riesgos organizacionales"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Una gu\u00eda para la gesti\u00f3n de riesgos es un recurso indispensable para comprender las complejidades de identificar, evaluar y mitigar los riesgos, allanando el camino para la toma de decisiones estrat\u00e9gicas y una s\u00f3lida resiliencia organizacional.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Las pr\u00e1cticas de gesti\u00f3n de riesgos en una organizaci\u00f3n giran en torno a la identificaci\u00f3n de los riesgos inherentes y emergentes, la evaluaci\u00f3n de los riesgos identificados y la adopci\u00f3n de medidas adecuadas para mitigar o gestionar los riesgos evaluados, en funci\u00f3n de la importancia y la prioridad de los riesgos.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"576\" src=\"https:\/\/staging.financialcrimeacademy.org\/wp-content\/uploads\/2023\/08\/2-1-1024x576.jpg\" alt=\"Una gu\u00eda para la gesti\u00f3n de riesgos\" class=\"wp-image-2530198\" srcset=\"https:\/\/staging.financialcrimeacademy.org\/wp-content\/uploads\/2023\/08\/2-1-1024x576.jpg 1024w, https:\/\/staging.financialcrimeacademy.org\/wp-content\/uploads\/2023\/08\/2-1-300x169.jpg 300w, https:\/\/staging.financialcrimeacademy.org\/wp-content\/uploads\/2023\/08\/2-1-768x432.jpg 768w, https:\/\/staging.financialcrimeacademy.org\/wp-content\/uploads\/2023\/08\/2-1-1536x864.jpg 1536w, https:\/\/staging.financialcrimeacademy.org\/wp-content\/uploads\/2023\/08\/2-1.jpg 1920w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n\n\n\n<h2 class=\"wp-block-heading\">Una gu\u00eda para la gesti\u00f3n de riesgos: Identificaci\u00f3n de riesgos<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">La organizaci\u00f3n identifica un riesgo que afecta el rendimiento de la estrategia y los objetivos empresariales. La organizaci\u00f3n identifica riesgos nuevos, emergentes y cambiantes para el logro de la estrategia y los objetivos de negocio de la entidad. Lleva a cabo actividades de <a href=\"https:\/\/www.gartner.com\/en\/information-technology\/glossary\/risk-identification-ri-#:~:text=Risk%20identification%20(RI)%20is%20a,%2C%20damage%2C%20loss%20or%20reputation.\" target=\"_blank\" data-type=\"URL\" data-id=\"https:\/\/www.gartner.com\/en\/information-technology\/glossary\/risk-identification-ri-#:~:text=Risk%20identification%20(RI)%20is%20a,%2C%20damage%2C%20loss%20or%20reputation.\" rel=\"noreferrer noopener\">identificaci\u00f3n de riesgos<\/a> para, en primer lugar, establecer un inventario de riesgos y, a continuaci\u00f3n, confirmar que los riesgos existentes siguen siendo aplicables y pertinentes. A medida que las pr\u00e1cticas de gesti\u00f3n de riesgos empresariales se integran progresivamente, el conocimiento y la conciencia de los riesgos se mantienen actualizados a trav\u00e9s de las operaciones normales del d\u00eda a d\u00eda.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Algunas entidades complementar\u00e1n esas actividades de vez en cuando para confirmar la integridad del inventario de riesgos. La frecuencia con la que una organizaci\u00f3n hace esto depender\u00e1 de la rapidez con que cambien los riesgos o surjan nuevos riesgos. Cuando es probable que los riesgos tarden meses o a\u00f1os en materializarse, la frecuencia con la que se detecte el riesgo ser\u00e1 menor que cuando los riesgos sean menos previsibles o se produzcan a mayor velocidad.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Los riesgos nuevos, emergentes y cambiantes incluyen aquellos que:<\/strong><\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Surgen de un cambio en los objetivos de negocio (por ejemplo, la entidad adopta una nueva estrategia respaldada por objetivos de negocio o modifica un objetivo de negocio existente).<\/li>\n\n\n\n<li>Surgen de un cambio en un contexto comercial (por ejemplo, cambios en las preferencias de los consumidores por productos ecol\u00f3gicos u org\u00e1nicos que tienen impactos potencialmente adversos en las ventas de los productos de la empresa).<\/li>\n\n\n\n<li>Que pertenezcan a un cambio en un contexto de negocio que puede no haberse aplicado previamente a la entidad (por ejemplo, un cambio en las regulaciones que da lugar a nuevas obligaciones para la entidad).<\/li>\n\n\n\n<li>Eran desconocidos anteriormente (por ejemplo, el descubrimiento de la susceptibilidad a la corrosi\u00f3n en las materias primas utilizadas en las operaciones de fabricaci\u00f3n de la empresa).<\/li>\n\n\n\n<li>Se identificaron anteriormente, pero desde entonces se han modificado debido a un cambio en el contexto comercial, el apetito por el riesgo o los supuestos de apoyo (por ejemplo, un aumento positivo en las previsiones de ventas esperadas que afectan a la capacidad de producci\u00f3n).<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Los riesgos emergentes surgen cuando cambia el contexto de negocio y pueden alterar el perfil de riesgo de la entidad en el futuro. Tenga en cuenta que es posible que los riesgos emergentes no se entiendan lo suficientemente bien como para identificarlos y evaluarlos inicialmente con precisi\u00f3n, y pueden justificar una reidentificaci\u00f3n con mayor frecuencia.  <\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Adem\u00e1s, las organizaciones deben comunicar la evoluci\u00f3n de la informaci\u00f3n sobre los riesgos emergentes. La identificaci\u00f3n de riesgos nuevos y emergentes, o cambios en los riesgos existentes, permite a la organizaci\u00f3n mirar hacia el futuro y les da tiempo para evaluar la gravedad potencial de los riesgos, as\u00ed como para aprovechar estos cambios. A su vez, tener tiempo para evaluar el riesgo permite a la organizaci\u00f3n anticipar la respuesta al riesgo, o revisar la estrategia y los objetivos de negocio de la entidad seg\u00fan sea necesario.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Algunos riesgos pueden seguir siendo riesgos desconocidos para los que no hab\u00eda una expectativa razonable de que la organizaci\u00f3n considerar\u00eda durante la identificaci\u00f3n de riesgos. Estos generalmente se relacionan con cambios en el contexto empresarial. Por ejemplo, las acciones o intenciones futuras de los competidores son a menudo desconocidas, pero pueden representar nuevos riesgos para el desempe\u00f1o de la entidad.  <\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Las organizaciones quieren identificar aquellos riesgos que probablemente interrumpan las operaciones y afecten la expectativa razonable de lograr los objetivos estrat\u00e9gicos y comerciales. Dichos riesgos representan un cambio significativo en el perfil de riesgo y pueden ser eventos espec\u00edficos o circunstancias cambiantes.  <\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Los siguientes son algunos ejemplos:<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Tecnolog\u00eda emergente<\/strong><em>: <\/em>Avances tecnol\u00f3gicos que pueden afectar la relevancia y longevidad de los productos y servicios existentes.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Ampliaci\u00f3n del papel del big data y el an\u00e1lisis de datos:<\/strong><em> <\/em>c\u00f3mo las organizaciones pueden acceder, transformar y analizar de forma eficaz y eficiente grandes vol\u00famenes de fuentes de datos estructurados y no estructurados.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Auge de las entidades virtuales:<\/strong><em> <\/em>El creciente protagonismo de las entidades virtuales que influyen en la oferta, la demanda y los canales de distribuci\u00f3n de las estructuras de mercado tradicionales<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">En la identificaci\u00f3n de riesgos est\u00e1 integrada la identificaci\u00f3n de oportunidades. Es decir, a veces las oportunidades surgen del riesgo. Por ejemplo, los cambios demogr\u00e1ficos y el envejecimiento de la poblaci\u00f3n pueden considerarse tanto un riesgo para la estrategia actual de una entidad como una oportunidad para renovar la fuerza laboral con el fin de perseguir mejor el crecimiento.  <\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Del mismo modo, los avances tecnol\u00f3gicos pueden representar un riesgo para los modelos de distribuci\u00f3n y servicio para los minoristas, as\u00ed como una oportunidad para cambiar la forma en que los clientes minoristas obtienen bienes (por ejemplo, a trav\u00e9s del servicio en l\u00ednea). Cuando se identifican oportunidades, se comunican a trav\u00e9s de la organizaci\u00f3n para que se consideren como parte del establecimiento de la estrategia y los objetivos comerciales.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Un inventario de riesgos es simplemente una lista del riesgo al que se enfrenta la entidad. Dependiendo del n\u00famero de riesgos individuales identificados, las organizaciones pueden estructurar el inventario de riesgos por categor\u00edas para proporcionar definiciones est\u00e1ndar para los diferentes riesgos. Esto permite agrupar riesgos similares, como los riesgos financieros, los riesgos de los clientes o los riesgos de cumplimiento (o, m\u00e1s ampliamente, de obligaci\u00f3n). Dentro de cada categor\u00eda, las organizaciones pueden optar por definir a\u00fan m\u00e1s los riesgos en subcategor\u00edas m\u00e1s detalladas. El inventario de riesgos se puede actualizar para reflejar los cambios identificados por la gerencia.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Debido a que el impacto de los riesgos no puede limitarse a niveles o funciones espec\u00edficas, las actividades de identificaci\u00f3n deben capturar todos los riesgos y, con independencia de d\u00f3nde se identifiquen, todos los riesgos forman parte del inventario de riesgos de la entidad. Por ejemplo, una entidad que identifique los riesgos a nivel de estrategia en relaci\u00f3n con el gobierno del consejo de administraci\u00f3n y la consecuci\u00f3n de los objetivos de diversidad debe considerar tambi\u00e9n estos riesgos a nivel de objetivos empresariales. O bien, una organizaci\u00f3n que identifica el riesgo de no cumplir con la fecha l\u00edmite de facturaci\u00f3n de un cliente a nivel de objetivo empresarial debe considerar el impacto de ese riesgo a nivel de entidad.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Para demostrar que se ha llevado a cabo una identificaci\u00f3n integral de riesgos, la gerencia identificar\u00e1 riesgos y oportunidades en todas las funciones y niveles, aquellos riesgos que son comunes en m\u00e1s de una funci\u00f3n, as\u00ed como aquellos que son exclusivos de un producto, oferta de servicios, jurisdicci\u00f3n u otra funci\u00f3n en particular.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"576\" src=\"https:\/\/staging.financialcrimeacademy.org\/wp-content\/uploads\/2023\/08\/3-1-1024x576.jpg\" alt=\"Una gu\u00eda para la gesti\u00f3n de riesgos\" class=\"wp-image-2530200\" srcset=\"https:\/\/staging.financialcrimeacademy.org\/wp-content\/uploads\/2023\/08\/3-1-1024x576.jpg 1024w, https:\/\/staging.financialcrimeacademy.org\/wp-content\/uploads\/2023\/08\/3-1-300x169.jpg 300w, https:\/\/staging.financialcrimeacademy.org\/wp-content\/uploads\/2023\/08\/3-1-768x432.jpg 768w, https:\/\/staging.financialcrimeacademy.org\/wp-content\/uploads\/2023\/08\/3-1-1536x864.jpg 1536w, https:\/\/staging.financialcrimeacademy.org\/wp-content\/uploads\/2023\/08\/3-1.jpg 1920w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n\n\n\n<h2 class=\"wp-block-heading\">Una gu\u00eda para la gesti\u00f3n de riesgos: evaluaci\u00f3n de riesgos<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Las organizaciones realizan una evaluaci\u00f3n de riesgos para comprender la posible interrelaci\u00f3n de los riesgos con otros riesgos y el potencial de esos riesgos para crear interrupciones operativas y comerciales. El an\u00e1lisis de riesgos requiere la evaluaci\u00f3n de los mismos teniendo en cuenta diferentes enfoques, como el cualitativo, el cuantitativo o una combinaci\u00f3n de ambos. Los riesgos identificados e incluidos en el inventario de riesgos de una entidad se analizan para comprender la gravedad de cada uno de ellos para el logro de la estrategia y los objetivos de negocio de una entidad. El an\u00e1lisis de riesgos sirve de base para la selecci\u00f3n de las respuestas al riesgo. Dada la gravedad de los riesgos identificados, la gerencia decide sobre los recursos y capacidades a desplegar para que el riesgo permanezca dentro del apetito de riesgo de la entidad.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La gravedad de un riesgo se analiza en m\u00faltiples niveles (entre divisiones, funciones y unidades operativas) en l\u00ednea con los objetivos de negocio a los que puede afectar. Puede ocurrir que los riesgos considerados importantes a nivel de unidad operativa, por ejemplo, sean menos importantes a nivel de divisi\u00f3n o entidad. En los niveles m\u00e1s altos de la entidad, es probable que los riesgos tengan un mayor impacto en la reputaci\u00f3n, la marca y la confianza. El uso de terminolog\u00eda y categor\u00edas de riesgo estandarizadas ayuda en la evaluaci\u00f3n de riesgos en todos los niveles de la organizaci\u00f3n.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Los enfoques de evaluaci\u00f3n cualitativa, como las entrevistas, los talleres, las encuestas y la evaluaci\u00f3n comparativa, suelen utilizarse cuando no es factible ni rentable obtener datos suficientes para la cuantificaci\u00f3n. Las evaluaciones cualitativas son m\u00e1s eficientes de completar; Sin embargo, existen limitaciones en la capacidad de identificar correlaciones o realizar un an\u00e1lisis de costo-beneficio.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Los enfoques de evaluaci\u00f3n cuantitativa, como el modelado, los \u00e1rboles de decisi\u00f3n, las simulaciones de Monte Carlo, etc., permiten una mayor granularidad y precisi\u00f3n y respaldan un an\u00e1lisis de costo-beneficio. En consecuencia, los enfoques cuantitativos se utilizan normalmente en actividades m\u00e1s complejas y sofisticadas para complementar las t\u00e9cnicas cualitativas. Los enfoques cuantitativos incluyen:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Modelos probabil\u00edsticos (por ejemplo, valor en riesgo, flujo de efectivo en riesgo, distribuciones de p\u00e9rdidas operativas) que asocian una serie de eventos y el impacto resultante con la probabilidad de esos eventos en funci\u00f3n de ciertos supuestos. Entender c\u00f3mo podr\u00eda variar cada factor de riesgo y afectar al flujo de caja, por ejemplo, permite a la direcci\u00f3n medir y gestionar mejor el riesgo.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Los modelos no probabil\u00edsticos (por ejemplo, an\u00e1lisis de sensibilidad, an\u00e1lisis de escenarios) utilizan supuestos subjetivos para estimar el impacto de los eventos sin cuantificar una probabilidad asociada en un objetivo comercial. Por ejemplo, el analisis de escenarios permite a la administracion comprender el impacto en un objetivo empresarial para aumentar la rentabilidad en diferentes escenarios, como un competidor que lanza un nuevo producto, una interrupcion en la cadena de suministro o un aumento en los costos del producto.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Dependiendo de cu\u00e1n compleja y madura sea la entidad, la gerencia puede confiar en un grado de juicio y experiencia al realizar el modelado. Independientemente del enfoque que se utilice, cualquier hip\u00f3tesis debe indicarse claramente.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La gravedad anticipada del riesgo puede influir en el tipo de enfoque utilizado. Al evaluar los riesgos que podr\u00edan tener impactos extremos, la gerencia puede utilizar el an\u00e1lisis de escenarios, pero al evaluar los efectos de m\u00faltiples eventos, la gerencia puede encontrar m\u00e1s \u00fatiles las simulaciones (por ejemplo, pruebas de estr\u00e9s). Por el contrario, los riesgos de alta frecuencia y bajo impacto pueden ser m\u00e1s adecuados para el seguimiento de datos y la computaci\u00f3n cognitiva. Para llegar a un consenso sobre la gravedad del riesgo, las organizaciones pueden emplear el mismo enfoque que utilizaron como parte de la identificaci\u00f3n del riesgo.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Las evaluaciones tambi\u00e9n pueden ser realizadas en toda la entidad por diferentes equipos. En este caso, la organizaci\u00f3n establece un enfoque para revisar cualquier diferencia en los resultados de la evaluaci\u00f3n. Por ejemplo, si un equipo califica determinados riesgos como &#8220;bajos&#8221;, pero otro los califica como &#8220;medios&#8221;, la direcci\u00f3n revisa los resultados para determinar si hay incoherencias en el enfoque, las hip\u00f3tesis y las perspectivas de los objetivos o riesgos empresariales.  <\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Por \u00faltimo, parte de la evaluaci\u00f3n de riesgos consiste en tratar de comprender las interdependencias que pueden existir entre los riesgos. Las interdependencias pueden ocurrir cuando m\u00faltiples riesgos afectan a un objetivo empresarial o cuando un riesgo desencadena otro. Los riesgos pueden ocurrir de forma simult\u00e1nea o secuencial. Por ejemplo, para un innovador tecnol\u00f3gico, el retraso en el lanzamiento de nuevos productos da lugar a una p\u00e9rdida simult\u00e1nea de cuota de mercado y a la diluci\u00f3n del valor de marca de la entidad. La forma en que la administraci\u00f3n entiende las interdependencias se reflejar\u00e1 en la evaluaci\u00f3n de la gravedad.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Una gu\u00eda para la gesti\u00f3n de riesgos: Gesti\u00f3n de riesgos<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Una organizaci\u00f3n sigue el proceso l\u00f3gico de realizar una evaluaci\u00f3n de riesgos en la que se realizan evaluaciones de riesgos inherentes y residuales, para evaluar el impacto y la probabilidad de los riesgos identificados.  <\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Estos procesos se mencionan a continuaci\u00f3n y comprenden cinco pasos:<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Paso 1<\/strong>: Documentaci\u00f3n de procesos, actividades y riesgos&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Paso 2<\/strong>: Evaluaci\u00f3n del impacto y la probabilidad<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Paso 3<\/strong>: Evaluaci\u00f3n de riesgos<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Paso 4<\/strong>: Mapeo de controles y plan de mitigaci\u00f3n<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Paso 5<\/strong>: Revisi\u00f3n de la evaluaci\u00f3n de riesgos<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Paso 1: Documentaci\u00f3n de Procesos, Actividades y Riesgos:<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Para realizar la evaluaci\u00f3n de riesgos, es necesario identificar los riesgos de todos los procesos y actividades de un departamento.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Por ejemplo, para identificar los riesgos del departamento de finanzas, primero se identificar\u00e1n los procesos y actividades del departamento de finanzas, que pueden ser los siguientes:&nbsp;<\/strong><\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Registro de las transacciones financieras;<\/li>\n\n\n\n<li>Mantenimiento de las cuentas bancarias;<\/li>\n\n\n\n<li>Realizar pagos a proveedores;&nbsp;<\/li>\n\n\n\n<li>Preparaci\u00f3n de las conciliaciones bancarias;<\/li>\n\n\n\n<li>Preparaci\u00f3n de estados financieros;<\/li>\n\n\n\n<li>Pagar impuestos de organizaci\u00f3n;<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Al identificar los riesgos relacionados con el departamento financiero, se debe saber que todos los procesos y actividades de los departamentos financieros mencionados anteriormente son identificadores de riesgo. Del mismo modo, para todos los dem\u00e1s departamentos de una organizaci\u00f3n se identifican los procesos y actividades relevantes, para identificar los riesgos y realizar una evaluaci\u00f3n de riesgos.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Todos los riesgos identificados deben documentarse en forma de declaraciones de riesgo. Estas declaraciones de riesgo se escriben de forma l\u00f3gica y secuencial, en el registro de riesgos o en la base de datos de riesgos. Todos los estados de riesgo deben estar vinculados con una actividad, proceso o departamento en particular, como el riesgo relacionado con la preparaci\u00f3n de los estados financieros de una empresa debe estar vinculado con el  <a class=\"wpil_keyword_link\" href=\"https:\/\/staging.financialcrimeacademy.org\/es\/caracteristicas-de-un-buen-informe\/\" title=\"Informes financieros\" data-wpil-keyword-link=\"linked\">Informes financieros<\/a>  proceso que se realiza en el departamento de finanzas porque el departamento de finanzas es responsable de la preparaci\u00f3n de los estados financieros de la organizaci\u00f3n.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Despu\u00e9s de documentar las declaraciones de riesgo por proceso o actividad, cada declaraci\u00f3n de riesgo documentada se clasifica en una categor\u00eda de riesgo adecuada.&nbsp;<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Diferentes tipos de riesgos<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Hay varios tipos de categor\u00edas de riesgo, como:<\/strong><\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>riesgo operacional,&nbsp;<\/li>\n\n\n\n<li>riesgo financiero,&nbsp;<\/li>\n\n\n\n<li>riesgo de cumplimiento,&nbsp;<\/li>\n\n\n\n<li>riesgo reputacional,&nbsp;<\/li>\n\n\n\n<li>riesgos para la salud y la seguridad,&nbsp;<\/li>\n\n\n\n<li>riesgo estrat\u00e9gico,&nbsp;<\/li>\n\n\n\n<li>riesgo de cr\u00e9dito,&nbsp;<\/li>\n\n\n\n<li>riesgo de mercado, etc.<\/li>\n<\/ul>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"576\" src=\"https:\/\/staging.financialcrimeacademy.org\/wp-content\/uploads\/2023\/08\/4-1-1024x576.jpg\" alt=\"Una gu\u00eda para la gesti\u00f3n de riesgos\" class=\"wp-image-2530202\" srcset=\"https:\/\/staging.financialcrimeacademy.org\/wp-content\/uploads\/2023\/08\/4-1-1024x576.jpg 1024w, https:\/\/staging.financialcrimeacademy.org\/wp-content\/uploads\/2023\/08\/4-1-300x169.jpg 300w, https:\/\/staging.financialcrimeacademy.org\/wp-content\/uploads\/2023\/08\/4-1-768x432.jpg 768w, https:\/\/staging.financialcrimeacademy.org\/wp-content\/uploads\/2023\/08\/4-1-1536x864.jpg 1536w, https:\/\/staging.financialcrimeacademy.org\/wp-content\/uploads\/2023\/08\/4-1.jpg 1920w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n\n\n\n<h3 class=\"wp-block-heading\">Paso 2: Evaluaci\u00f3n del impacto y la probabilidad<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Tras la identificaci\u00f3n de los procesos, las actividades y la documentaci\u00f3n de los riesgos identificados, se realiza una evaluaci\u00f3n del riesgo inherente. Durante la realizaci\u00f3n de la evaluaci\u00f3n de los riesgos inherentes, se lleva a cabo la evaluaci\u00f3n del &#8220;impacto y la probabilidad&#8221; de cada riesgo.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La <strong>evaluaci\u00f3n<\/strong> <strong>del impacto<\/strong> requiere valorar la magnitud de la p\u00e9rdida que un riesgo concreto puede suponer para el departamento o la organizaci\u00f3n.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La <strong>evaluaci\u00f3n de la probabilidad<\/strong> consiste en valorar la probabilidad de que se produzca cada uno de los riesgos identificados.&nbsp;&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La evaluaci\u00f3n del impacto y la probabilidad requiere la asignaci\u00f3n de puntuaciones o niveles de riesgo para cada uno de ellos, con el fin de obtener una puntuaci\u00f3n global de riesgo inherente.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Paso 3: Evaluaci\u00f3n del riesgo<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Sobre la base de la evaluaci\u00f3n de riesgos inherentes realizada para cada riesgo, se realiza la evaluaci\u00f3n de riesgos, lo que significa identificar aquellos riesgos que se consideran cr\u00edticos o no cr\u00edticos. Por lo general, se consideran los siguientes niveles para la evaluaci\u00f3n de riesgos:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Riesgos de nivel alto o cr\u00edtico<\/li>\n\n\n\n<li>Riesgos de nivel medio o no cr\u00edtico<\/li>\n\n\n\n<li>Riesgos de nivel bajo o insignificante&nbsp;<\/li>\n<\/ul>\n\n\n\n<h4 class=\"wp-block-heading\">Propiedad del riesgo y plan de mitigaci\u00f3n<\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">Las propiedades de los riesgos se definen e incorporan a la base de datos de riesgos. Los propietarios del riesgo pueden ser los departamentos o las personas que trabajan en ellos. La asignaci\u00f3n de la propiedad del riesgo ayuda a la coordinaci\u00f3n con los departamentos y el personal pertinentes para la retroalimentaci\u00f3n del riesgo y el control.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Los propietarios de los riesgos deben actualizar su respectiva base de datos o inventario de riesgos, mantenerse al tanto de sus respectivos riesgos nuevos y emergentes, y ser responsables de la aplicaci\u00f3n de controles internos para mitigar sus riesgos.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\">Desarrollo de la respuesta al riesgo y evaluaci\u00f3n de las actividades de control<\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">Otra etapa del proceso de gesti\u00f3n de riesgos es la gesti\u00f3n de los mismos. La direcci\u00f3n selecciona una serie de acciones para alinear los riesgos con el apetito de riesgo de la organizaci\u00f3n y los niveles de tolerancia al riesgo para reducir el impacto financiero potencial del riesgo en caso de que ocurra y\/o para reducir la frecuencia esperada de su ocurrencia. Las posibles respuestas al riesgo incluyen evitar, aceptar, reducir o compartir los riesgos.<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Evitaci\u00f3n de riesgos<\/strong><\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Retirada de actividades en las que el manejo adicional de riesgos no es rentable y los rendimientos son atractivos en relaci\u00f3n con los riesgos a los que se enfrentan.<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Aceptaci\u00f3n del riesgo<\/strong><\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Aceptaci\u00f3n del riesgo cuando el manejo de riesgos adicionales no es rentable, pero los rendimientos potenciales son atractivos sobre los riesgos enfrentados.<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Reducci\u00f3n de riesgos<\/strong><\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Actividades y medidas dise\u00f1adas para reducir la probabilidad de que el riesgo se cristalice y\/o minimizar la gravedad de su impacto en caso de que se cristalice (por ejemplo, cobertura, reaseguro, prevenci\u00f3n de p\u00e9rdidas, gesti\u00f3n de crisis, planificaci\u00f3n de la continuidad del negocio, gesti\u00f3n de la calidad).<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Riesgo compartido<\/strong><\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Las actividades y medidas est\u00e1n dise\u00f1adas para transferir a un tercero la responsabilidad de gestionar el riesgo y \/ o la responsabilidad por las consecuencias financieras del riesgo en caso de que se cristalice.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Siguiendo las funciones y responsabilidades definidas, los departamentos operativos son responsables de aplicar un tratamiento de riesgos suficiente para gestionar los riesgos a un nivel aceptable. En caso necesario, el Comit\u00e9 de Riesgos podr\u00e1 obtener orientaci\u00f3n sobre el desarrollo y la aplicaci\u00f3n de medidas de gesti\u00f3n de riesgos.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Reflexiones finales<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">La gesti\u00f3n exitosa del riesgo organizacional es fundamental para la sostenibilidad y el crecimiento del negocio. Requiere un enfoque integral y continuo que incluya la identificaci\u00f3n, evaluaci\u00f3n y gesti\u00f3n de riesgos en todas las facetas de una organizaci\u00f3n. Al mantener un inventario de riesgos din\u00e1mico, analizar el impacto potencial y la gravedad de los riesgos identificados e implementar medidas de control efectivas, las organizaciones pueden minimizar las interrupciones, aprovechar las oportunidades que surgen del cambio y, en \u00faltima instancia, garantizar el logro de sus objetivos estrat\u00e9gicos y comerciales.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Una gu\u00eda para la gesti\u00f3n de riesgos es un recurso indispensable para comprender las complejidades de la identificaci\u00f3n, evaluaci\u00f3n y mitigaci\u00f3n de riesgos, pavimentaci\u00f3n&#8230;<\/p>\n","protected":false},"author":4,"featured_media":2530197,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[400919],"tags":[400768,603518,603519],"class_list":["post-3050586","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-cumplimiento-de-los-criptoactivos","tag-academia-de-delitos-financieros","tag-fca035-es","tag-una-guia-para-la-gestion-de-riesgos","post-wrapper","thrv_wrapper"],"acf":[],"_links":{"self":[{"href":"https:\/\/staging.financialcrimeacademy.org\/es\/wp-json\/wp\/v2\/posts\/3050586","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/staging.financialcrimeacademy.org\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/staging.financialcrimeacademy.org\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/staging.financialcrimeacademy.org\/es\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/staging.financialcrimeacademy.org\/es\/wp-json\/wp\/v2\/comments?post=3050586"}],"version-history":[{"count":1,"href":"https:\/\/staging.financialcrimeacademy.org\/es\/wp-json\/wp\/v2\/posts\/3050586\/revisions"}],"predecessor-version":[{"id":3060888,"href":"https:\/\/staging.financialcrimeacademy.org\/es\/wp-json\/wp\/v2\/posts\/3050586\/revisions\/3060888"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/staging.financialcrimeacademy.org\/es\/wp-json\/wp\/v2\/media\/2530197"}],"wp:attachment":[{"href":"https:\/\/staging.financialcrimeacademy.org\/es\/wp-json\/wp\/v2\/media?parent=3050586"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/staging.financialcrimeacademy.org\/es\/wp-json\/wp\/v2\/categories?post=3050586"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/staging.financialcrimeacademy.org\/es\/wp-json\/wp\/v2\/tags?post=3050586"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}