Aunque a los profesionales del riesgo les resulte bastante fácil apreciar las ventajas que la Gestión del Riesgo Empresarial ( ERM) puede aportar a la hora de impulsar procesos sólidos de gestión del riesgo dentro de una organización, puede resultar más complicado defender la inversión en ERM ante la alta dirección, los consejos de administración o los propietarios de las empresas. Si tienes que justificar la ERM como motor del rendimiento empresarial, con vistas a implantar una solución de ERM, he aquí algunas consideraciones clave que podrían ayudarte a reforzar tus argumentos:

  • Haz que la gente piense en los riesgos empresariales y sus implicaciones

El panorama de los riesgos evoluciona constantemente y los enfoques tradicionales de la gestión de riesgos carecen de agilidad para adaptarse a los riesgos imprevistos o emergentes. ¿Qué tipo de riesgos afectan o podrían afectar a la empresa y qué ocurriría si no se gestionaran? Las preguntas sobre el impacto del entorno económico actual y los cambios legislativos en la empresa, cómo está funcionando la empresa en comparación con sus principales competidores y qué acontecimientos podrían dañar la reputación de la empresa o su posición en el mercado te ayudarán a articular el valor de la ERM.

  • Haz tus deberes: prepara un «argumento» completo para la ERM

Teniendo en cuenta la aprobación de la alta dirección, puede ser conveniente establecer y explicar exactamente qué es la gestión moderna de riesgos empresariales y, en lugar de presentar un modelo y metodología de ERM complejos, proporcionar un esquema claro de por qué es necesaria, los objetivos empresariales que puede abordar y las propuestas de valor para los respectivos interesados y tomadores de decisiones.

¿Qué se puede lograr exactamente al elevar el perfil de la gestión de riesgos e implementar un enfoque de ERM dentro de su organización? Los objetivos empresariales pueden incluir:

    • Fomentar una cultura consciente del riesgo
    • La capacidad de identificar y tratar eficazmente los riesgos que pueden ser perjudiciales, al tiempo que se identifican y aprovechan las oportunidades a medida que surgen.
    • Creación de un centro de excelencia para la gestión de riesgos
    • Normalizar la evaluación de riesgos
    • Integrar la gestión de riesgos en la toma de decisiones estratégicas, la planificación empresarial y la actividad cotidiana.
  • ERM – la persistencia da sus frutos

A través de su propia investigación y/o experiencia previa, probablemente apreciará que una gestión de riesgos eficaz puede ayudar a reducir las sorpresas operativas y mitigar las pérdidas, mejorar la conciencia de los riesgos y fortalecer los controles internos, promover una cultura de riesgo “saludable” y garantizar un enfoque alineado y coherente en toda la organización. Pero, ¿cómo se obtiene la aprobación del liderazgo?

“Debemos articular de manera constante, convincente e implacable el valor de ERM. Debemos liderar con el ejemplo, asegurando que las necesidades del negocio sean lo primero,” enfatiza Sam Elwell en “Haciendo el caso de inversión para ERM” publicado en Enterprise Risk, la revista oficial del Instituto de Gestión de Riesgos. “Para pasar de una pizarra en blanco a una función de ERM eficaz y confiable, una palabra viene a la mente: persistencia.”

Beneficios clave de ERM de un vistazo:

    • La capacidad de equilibrar el riesgo frente a la recompensa: algunos riesgos suponen oportunidades
    • Mejora del valor para el accionista y de la gobernanza
    • Máximo alcance para el éxito empresarial
    • Reducción de pérdidas y costes operativos
    • Apetito, tolerancia y estrategia de riesgo alineados
    • Asignación optimizada de recursos basada en los riesgos priorizados
    • Mejora de la toma de decisiones
    • Mayor conciencia del riesgo y mejores respuestas al riesgo
  • Desarrollar políticas, procesos y procedimientos de riesgo

Al presentar el caso para ERM, puede ser útil definir los roles y responsabilidades de cada parte involucrada en la gestión de riesgos dentro de su organización. Dependiendo de la escala y naturaleza de la empresa, pueden incluir propietarios de negocios o miembros de la junta directiva, funciones de auditoría y riesgo, alta dirección, propietarios de riesgos y, en algunas organizaciones, dependiendo de la cultura de riesgo, todos los empleados.

Algunos pueden encontrar beneficioso promover un centro de excelencia para la gestión de riesgos – una función de gestión de riesgos dedicada a diseñar y hacer cumplir las políticas y procedimientos de gestión de riesgos para la organización. Un equipo que coordinará, revisará y consolidará los informes de riesgo, mientras monitorea el enfoque de la gestión de riesgos y su efectividad.

También puede ser útil definir y compartir la declaración de apetito de riesgo de su organización, los límites de tolerancia al riesgo, los criterios para la evaluación y priorización de riesgos, además de los procedimientos de identificación, análisis, informe y monitoreo de riesgos.

  • Utiliza casos prácticos para reforzar tus argumentos

Tal vez pueda utilizar las experiencias de otras organizaciones dentro de su sector para demostrar el valor de ERM. O, como sugiere Elwell, podría crear su propio caso de estudio: ‘Seleccione un riesgo con potencial de beneficio… Elija sabiamente. Necesita entregar resultados tangibles y positivos. Utilice el apetito de riesgo como una luz verde, no roja. Enfoque la atención en un conjunto pequeño de KRIs y KPIs críticos que afecten los objetivos estratégicos. Bloquee el ruido de fondo y enfoque el negocio en lo que el negocio quiere.

“Antes de que se dé cuenta, habrá creado su propio caso de estudio donde ERM ha entregado valor tangible, rápidamente, con poca inversión. El caso de estudio involucra a su negocio y, mejor aún, a usted. El liderazgo ve ERM de manera positiva y confía en que usted entregará valor. Usted asegura la inversión en tecnología y talento y puede expandir su enfoque a todo el perfil de riesgo.”

  • Contrarrestar las objeciones sobre los costes

Si su objetivo final es obtener la aprobación del liderazgo para la inversión en software ERM, esté preparado para justificar su posición. Intente calcular los costos reales de los riesgos comunes para su negocio, teniendo en cuenta, cuando sea posible, cuestiones como el tiempo de inactividad, el trabajo perdido, los gastos legales, los costos de mitigación. ¿Cuán disruptivo y costoso sería un incidente importante, por ejemplo?

Cuantificar el costo de los riesgos es difícil, pero un análisis de costo/beneficio puede ayudar en la toma de decisiones. En última instancia, si reducir la frecuencia de los eventos y el impacto (costo) de los que ocurren es mayor que el costo de invertir en el software mismo, entonces el caso es aún más claro.

Más tarea – considere las soluciones de software ERM disponibles en el mercado que mejor se adapten a sus requisitos empresariales. Esté preparado para detallar cómo podrán resolver sus desafíos de riesgo, gobernanza y cumplimiento, ahorrar tiempo y recursos, y abordar los puntos de dolor administrativos actuales.

El tiempo hasta el valor siempre es importante, así que tal vez también piense en la implementación en la nube en lugar de en las instalaciones, para que pueda estar en funcionamiento con el software ERM más pronto, beneficiándose de la funcionalidad y alcanzando ROI.

El mejor software de ERM

La tecnología sofisticada sustenta ERM y apoya el rendimiento empresarial.

Si está interesado en descubrir cómo el software ERM puede impulsar el rendimiento empresarial dentro de su organización, aprenda más sobre la tecnología detrás de la gestión de riesgos de vanguardia, Project Risk Manager.