El riesgo de cola, es decir, el riesgo con baja probabilidad y alto impacto, suele ser desatendido por la gestión tradicional del riesgo empresarial. De hecho, la rareza de los riesgos de cola hace que sea fácil pasarlos por alto, sobre todo cuando hay tantos riesgos cotidianos que requieren atención.

Sin embargo, resulta que los riesgos de cola son los que más daño infligen a las organizaciones y a los esfuerzos de resiliencia operativa. Los datos recogidos por un consorcio de los mayores bancos del mundo, revelaron que los incidentes más frecuentes -el 61%- causaron sólo el 5,7% de las pérdidas. Sin embargo, un mero 0,3% del total de sucesos de riesgo causó un asombroso 63% de las pérdidas.

Dada la presencia y la magnitud del riesgo de cola, ¿cómo se buscan las causas? ¿Cómo puedes detectar los primeros signos de problemas? ¿Y el riesgo de cola es siempre una sorpresa?
Por qué las empresas tienden a subestimar los riesgos de cola

Por qué las empresas tienden a subestimar los riesgos de cola

A pesar de su importancia, los programas de ERM suelen subestimar los riesgos de cola, simplemente porque la naturaleza humana nos lleva a centrarnos en los acontecimientos más frecuentes y recientes, en lugar de en los menos visibles. Los riesgos de cola son doblemente difíciles de afrontar porque no suelen producirse por un único acontecimiento grave. Los riesgos de cola suelen ser el resultado de una tormenta perfecta de condiciones que se alinean para causar daños devastadores.

Piensa en un diamante, la sustancia natural más dura de la Tierra. Puedes martillear un diamante una y otra vez y no causar ningún daño. Pero cuando lo golpees en el punto exacto, se hará añicos.

Del mismo modo, un acontecimiento de riesgo combinado con una debilidad sistémica puede convertirse en un punto de destrucción. Las organizaciones con operaciones interconectadas que carecen del colchón de las redundancias estratégicas son especialmente vulnerables a una cadena destructiva de acontecimientos. Los modelos de riesgo tradicionales suelen restar importancia a este tipo de debilidades sistémicas debido a su baja probabilidad.
Prepárate para los riesgos de cola

Prepárate para los riesgos de cola

«Los grandes acontecimientos son raros cuando se controlan bien», dijo la Dra. Ariane Chapelle en un reciente seminario web de Risk@Work. Si no miras al cruzar la calle, es cuestión de tiempo que te atropelle un autobús. La probabilidad del suceso (recibir un golpe) depende de lo bien que controles tus pérdidas (mirando primero a ambos lados) y de lo bien que las supervises.

Entonces, ¿cómo encontrar estos defectos fatales? Aquí tienes tres técnicas:

  • El análisis factorial descompone situaciones complejas mediante la deconstrucción de escenarios. Examina fuentes de riesgo independientes para identificar puntos débiles y posibles puntos de fallo. Por ejemplo, el análisis de factores para el riesgo de terceros podría evaluar tu cadena de suministro en cuanto a la fiabilidad de los proveedores, los riesgos de transporte, la gestión de inventarios y otras exposiciones. Este método ayuda a desenmarañar una compleja red de factores que contribuyen a los riesgos de cola para formar la base de los esfuerzos de mitigación del riesgo.

  • El análisis Monte Carlo
    combina una serie de escenarios posibles, cada uno ponderado por su probabilidad e impacto, y simula sus resultados potenciales. Este tipo de análisis proporciona información sobre la probabilidad de que los riesgos se combinen.
  • Las evaluaciones exhaustivas del riesgo de cola van más allá de la simple identificación del riesgo para abordar los riesgos emergentes mediante la supervisión y la adaptación continuas. Esta técnica hace hincapié en una comprensión profunda de la interdependencia entre los controles en la gestión de riesgos. Por ejemplo, una evaluación exhaustiva del riesgo de cola en el sector sanitario podría implicar la supervisión continua de los protocolos de atención al paciente y la evaluación de la interdependencia de los procesos sanitarios críticos. También podría incluir medidas para controlar la evolución de la tecnología médica.

El análisis de escenarios y el modelo del queso suizo

El análisis de escenarios profundiza en los componentes de las evaluaciones del riesgo de cola para valorar la probabilidad de que se produzcan distintos factores de impacto, de modo que puedas ver tus puntos de actuación. El riesgo de cola depende de cómo estén estratificados tus controles y de lo dependientes o interdependientes que sean entre sí.

El Dr. Chapelle utiliza el modelo del «queso suizo» de James Reason para ilustrar este punto. Aplicado a un ejemplo práctico de cuatro controles, cada uno con una tasa de fallos del 10%, el modelo ilustra el impacto de la fiabilidad colectiva de los controles. Los controles apilados sólo son eficaces cuando son independientes. Los puntos débiles de los controles múltiples pueden ser explotados por determinados sucesos de riesgo, como alinear los agujeros de las lonchas de queso suizo.

El análisis de escenarios y el modelo del queso suizo

Una vez hecho el modelado, puedes ver dónde están tus controles, tus principales causas de impacto y tus puntos débiles para ver si necesitas hacer más.

«La gente cree que tiene muchos controles. Pero cuando superpones los controles, tienes que asegurarte de que los agujeros no están alineados», dice el Dr. Chapelle. «El nivel de independencia entre tus controles es mucho más importante que la fiabilidad individual. Si todos tus controles son dependientes, caerán como fichas de dominó».

La resiliencia operativa consiste en tener capacidad para absorber los choques operativos, y las réplicas. Y cuando caiga el dominó, adiós a tu resistencia operativa. Un golpe financiero, por ejemplo, puede tener todo tipo de réplicas, como daños a la reputación, deserción de clientes y agotamiento del talento, que pueden tener un efecto exponencial en la empresa.

Deshazte de la mentalidad anticuada centrada en eliminar riesgos frecuentes pero insignificantes. Dice el Dr. Chapelle: «En realidad, es saludable para la gestión del riesgo ignorar las pequeñas cosas, porque te permite ahorrar tu capacidad cognitiva, tu tiempo, tu esfuerzo y tu capacidad de atención para algo que importa.»

¿Cuánto mejoraría tu resistencia operativa si consiguieras evitar -o incluso reducir- el peligro de riesgo de cola?

Para saber más sobre los riesgos de cola, descárgate nuestro ebook, La caza de los riesgos ocultos, y echa un vistazo a la solución de software de Gestión de Riesgos Empresariales de Riskonnect.