¿Tener una cultura de riesgo adecuada puede ayudar a lograr los objetivos comerciales y evitar sorpresas potencialmente destructivas? La respuesta es 'sí' según el Instituto de Riesgo Operacional (IOR), retomando el tema y explorando cómo una mejor comprensión, evaluación y medición de la cultura de riesgo organizacional puede ayudar a mitigar los riesgos operacionales y fortalecer la resiliencia operacional, dentro de su 'Cultura de riesgo - Guía de buenas prácticas de riesgo operacional ' papel blanco.

Principales conclusiones del libro blanco:

  • No hay una talla única para todos

Desde el principio, la guía afirma que no existe una cultura de riesgo óptima a la que aspirar, ni hay características de cultura de riesgo "fuertes" a las que aspirar o "débiles" que evitar. La cultura del riesgo se refiere tanto a la asunción de riesgos como al control de los mismos, y conviene tener en cuenta que pueden existir diferentes culturas del riesgo en las distintas áreas de una empresa, especialmente en las más grandes y diversas. No obstante, la cultura del riesgo puede gestionarse eficazmente con resultados positivos, como parte de un sólido marco de gestión del riesgo operativo.

  • ¿Qué es exactamente la cultura del riesgo?

El IRM define la cultura del riesgo como "Un término que describe los valores, las creencias, los conocimientos, las actitudes y la comprensión del riesgo, compartidos por un grupo de personas con un propósito común. Se aplica a todas las organizaciones, incluidas las empresas privadas, los organismos públicos, los gobiernos y las organizaciones sin ánimo de lucro."

Dejando a un lado la definición, lo que cuenta es un concepto y una comprensión compartidos de la cultura del riesgo en toda la organización, sobre todo en lo que respecta a lo que se incluye (o no) dentro del "paraguas" de la cultura del riesgo y a la forma en que los valores, las creencias, los conocimientos, las actitudes y la comprensión son relevantes y resuenan.

Toma 'valores".¿Cuáles son para una empresa en particular, y cómo se relacionan e influyen en la gestión del riesgo operacional? ¿Aporta el personal sus propios valores y, en caso afirmativo, éstos refuerzan o contradicen la gestión del riesgo operativo?

En cuanto alcreencias".En este sentido, habrá opiniones tanto positivas como negativas sobre la importancia del riesgo operacional y los beneficios y costes de su gestión.

Conocimiento - cuánto se sabe sobre el riesgo operacional y su gestión. ¿Son las personas conocedoras del riesgo operacional o menos competentes?

¿Y cómo se hace para 'actitudes". hacia la interacción con el riesgo? ¿Son las personas más reacias al riesgo cuando se percibe una gran amenaza potencial y más abiertas a los riesgos asociados a las oportunidades?

Comprensión se adquiere a través de la experiencia y es probable que quienes participan activamente en la identificación, evaluación y control de los riesgos operativos tengan una mayor percepción.

  • Evaluación de la cultura del riesgo

"Evaluar la cultura del riesgo es complicado y propenso a inexactitudes e interpretaciones sesgadas... Además, la forma en que la dirección interpreta los resultados de las evaluaciones de la cultura del riesgo estará sesgada por sus propias creencias, conocimientos, actitudes, etc. sobre el riesgo operativo y su gestión."

Al tiempo que ofrece palabras de precaución, la guía proporciona detalles de las formas clave en que se puede abordar la evaluación, a nivel de toda la empresa o a través de las respectivas funciones de riesgo operacional. En resumen, los métodos de evaluación explorados abarcan cuestionarioscon consejos y consideraciones útiles para su diseño; entrevistas que puede proporcionar "una imagen más profunda y completa, reflejada en lo que la gente ha dicho sobre la cultura de riesgo de una organización", aunque este enfoque puede requerir mucho tiempo y recursos; grupos de discusión que permite que salgan a la luz temas o cuestiones comunes dentro de una cultura del riesgo; y cómo observación directa puede proporcionar una poderosa herramienta de evaluación para construir una imagen de la cultura del riesgo y de las subculturas.

  • Métricas de la cultura del riesgo

Dado que las evaluaciones de la cultura del riesgo pueden requerir muchos recursos, una vía más viable puede ser llevarlas a cabo con poca frecuencia (tal vez anualmente o cada dos años) y combinarlas con informes métricos de la cultura del riesgo más frecuentes.

El libro blanco describe seis métricas que pueden utilizarse para ayudar a supervisar la cultura del riesgo: rotación de personalEn este sentido, el informe destaca los peligros de los altos niveles de cambio de personal, que pueden diluir la cultura del riesgo, y cómo los bajos niveles de rotación pueden intensificar el "pensamiento de grupo", donde los puntos de vista arraigados de la cultura del riesgo pueden quedar sin respuesta; conducta del personalEn el caso de que se produzcan picos o descensos en las reclamaciones del personal o en las sanciones disciplinarias, pueden indicar cambios en la cultura del riesgo; cumplimiento de la políticaEl aumento del cumplimiento es un indicador positivo de la cultura del riesgo; auditoría internaEn este sentido, los retrasos en la realización de las acciones de auditoría pueden indicar problemas de comportamiento o falta de comprensión de la necesidad de una sólida gestión del riesgo operativo; pérdidas y casi pérdidasEn este sentido, los aumentos o disminuciones repentinos pueden reflejar cambios en la cultura del riesgo y, comunicación de riesgos - el número de veces que las funciones empresariales se ponen en contacto con la función de riesgo operacional para pedir consejo puede ser enormemente revelador.

La guía también sugiere que debe haber una participación interdepartamental: el personal de RRHH y de auditoría interna debe trabajar con los colegas de riesgo operacional, proporcionando una visión tanto de la mezcla de personal como de la comprensión de la forma en que funciona la organización.

  • Influir en la cultura del riesgo

"Hay que tener mucho cuidado" cuando se intenta controlar la cultura del riesgo. Para obtener un éxito óptimo, se aconseja evitar proyectos de cambio de la cultura del riesgo de gran alcance y centrarse en aspectos específicos de la cultura del riesgo en los que sería ventajoso o deseable influir.

Desde estrategia y liderazgoapetito y tolerancia al riesgoPolíticas y procedimientos de RRHHhasta comunicación (formal e informal) y diseño de procesos y sistemasEn la página web de la Comisión Europea, hay un análisis exhaustivo de las medidas comunes y diversas que se utilizan para influir en la cultura del riesgo.

En última instancia, si, como sugiere el libro blanco, "la cultura de riesgo de una organización es un componente importante de su éxito o fracaso", sin duda merece la pena conocerla.