Es esa época del año nuevamente, pronto comenzaremos a ver las listas de riesgos de los primeros 5, 10 y 100 de cada corredor y consultor en el planeta. Déjame adivinar, dirá algo como geopolítica, tasas de interés, COVID, ciberseguridad y logística? Aburrido. Quería llevarnos en una dirección diferente. Aquí hay 5 cosas que los gerentes de riesgos realmente deberían preocuparse, ayer, hoy y probablemente mañana.
Siendo excluido de la planificación y decisión haciendo
Con diferencia, el mayor desafío que deben superar los profesionales de gestión de riesgos es convencer al decisión los creadores para permitir que las perspectivas de riesgo sean escuchadas en la mesa y para invitar al gerente de riesgos a la decisiónLa mayoría de los procesos empresariales involucrados en la planificación, la previsión y la elaboración del presupuesto, decisión Hacer o la gestión del rendimiento han sido inherentemente diseñados para ignorar la incertidumbre. Abre la mayoría de los libros sobre planificación estratégica, directrices para presupuestar o procedimientos para la gestión del rendimiento y te sorprenderá cuán poca mención hay del riesgo o cómo el riesgo se ve como un pensamiento paralelo posterior.Las disciplinas de gestión son deterministas y no estocásticas, lo que significa pretender que hay un único futuro predecible en lugar de múltiples futuros inciertos. A la mayoría decisión El valor que los fabricantes asignan al análisis de riesgos no es obvio.
Entonces, lo que deben preocuparse los gestores de riesgos es cómo involucrarse en decisiones importantes y justificar el tiempo y el esfuerzo necesarios para realizar un análisis de riesgos y convencer decisión para que los creadores usen los resultados en sus decisiones. A menudo, esto requerirá una reingeniería de procesos significativa. Lo hice por seguros, adquisiciones, decisiones de inversión, estrategia, riesgos operativos y mantenimiento. Cada vez es una historia diferente, lo que funcionó en una organización no funcionó en la siguiente, es una reinvención constante. Reserva una charla rápida y pregúntame cómo https://meet.sendinblue.com/risk-academy o simplemente mira uno de los videos que grabé para el canal de youtube RISK-ACADEMY https://www.youtube.com/@riskacademy.
No tener la competencia para producir análisis de riesgo cuantitativo a tiempo
La próxima gran preocupación es tener que entregar una vez que se invite al gerente de riesgos al decisión mesa. De hecho, preocuparse por no tener las competencias adecuadas suele ser el obstáculo que impide a muchos gestores de riesgos solicitar estar en la mesa en primer lugar y conformarse con informes de listas de riesgos sin sentido y la actualización del registro de riesgos.
Hay cuatro opciones que se me ocurren para superar esta preocupación
- contratar a un cuantitativo para unirse al equipo de riesgos (esto es lo que hice en mi trabajo anterior)
- externalizar la cuantificación y la construcción de modelos (esto es lo que hago ahora)
- Utiliza un software que tenga una sólida metodología cuantitativa detrás, donde alguien ya hizo las matemáticas difíciles por ti (Archer Insights hace eso).
- mejorar habilidades y convertirse en un cuantRAW2022 es un punto de partida útil para esto
Vender la promesa de valiosos conocimientos sobre riesgos es difícil, pero no poder cumplir con la promesa es aún más difícil. A veces, reunir a las personas en la sala y hacer que hablen y compartan es suficiente para generar ideas, pero el verdadero valor, los ahorros y las ideas innovadoras provienen de un análisis de riesgos bastante completo que no puede hacerse de manera cualitativa. Esto me lleva al siguiente punto.
Error de modelo
Esto es lo que cualquier gestor de riesgos en el planeta debería preocuparse, pero claramente no lo está. Gestión de riesgos La metodología y los marcos de trabajo casi dan la impresión de que todo vale. Se han escrito tantos libros sobre experiencias personales de un solo gestor de riesgos o una empresa específica. Y, por supuesto, cada consultor tiene su propia metodología única.
El año pasado, solo por diversión, recorrí los mercados pidiendo pruebas retrospectivas para ver qué tan bien funcionaban realmente las metodologías. Imagina mi sorpresa cuando la mayoría de las empresas no solo no pudieron producirlos, sino que ni siquiera habían oído hablar de ello. Sarcasmo.
De todos modos, error de modelo es un título que usé para describir el rendimiento de modelos de riesgo, metodologías y enfoques. Y esto es algo que cualquier gestor de riesgos debería preocuparse mucho. Porque, para sorpresa de todos, la mayoría de las ideas que hay detrás de cosas comunes como ERM, ESG o técnicas comunes como los mapas de calor han demostrado que añaden tanto error que a las empresas les conviene no hacer nada. gestión de riesgos en absoluto, en lugar de usarlos. No son mis palabras, citando una investigación publicada https://www.researchgate.net/publication/266666768_The_Risk_of_Using_Risk_Matrices
Los buenos gestores de riesgos prueban sus modelos y son muy transparentes sobre sus limitaciones. Por ejemplo, sé que algunos de mis modelos funcionan al 90% de confianza y no funcionan a intervalos de confianza más altos. Quieres una metodología y un software que puedan compartir pruebas retrospectivas.
Decisión Los fabricantes que ignoran los resultados del análisis de riesgos.
Otra gran preocupación es que decisión Hacer sigue siendo humano. Esto significa que, por muy bueno o útil que sea el análisis de riesgos, al final es un ser humano quien hace el decisiónUn ser humano con su propio apetito por el riesgo, percepción, sesgos y preferencias. Para añadir leña al fuego, la investigación en economía conductual nos dice que cuando enfrentan la opción de hacer algo sobre los riesgos o no hacer nada, muchas personas optarán por la opción que requiere menos esfuerzo.
La matemática que subyace al análisis de riesgos suele ser bastante directa y consistente; sin embargo, la forma en que presentas las conclusiones depende de decisión fabricante. Yo, por ejemplo, dediqué mucho tiempo y esfuerzo a averiguar cómo presentar mejor los resultados del análisis de riesgos y cómo usar el software para crear paneles de control que impulsen decisiones.
Enfocándose en demasiados riesgos
Gestión de riesgos El equipo tiene una capacidad limitada, por lo que hay que seleccionar cuidadosamente las decisiones en las que participan y el tipo de análisis de riesgos que realizan. Mi implementación de riesgos personales funcionó mejor cuando se me permitió tener un mandato limitado con riesgos específicos en los que nos enfocamos. Todos los demás riesgos fueron gestionados por los responsables de riesgos o por la segunda línea responsable de estos riesgos, quienes siempre tenían la opción de comunicarse con mi equipo para asesoramiento metodológico. Por ejemplo, no tenía la capacidad de profundizar en el riesgo cibernético y seguía siendo responsabilidad del departamento de TI.
Para obtener un valor real y ahorros al mitigar un riesgo, es necesario profundizar realmente en el tema. Semanas y meses de construir modelos y ejecutar simulaciones. Lo llamo enfoques ESTANDARIZADOS y AVANZADOS para el análisis de riesgos y hablo de ello en RAW2022La mayoría de los riesgos deberían ser cubiertos por el enfoque BÁSICO y solo unos pocos por ESTÁNDAR y unos pocos por AVANZADO.
Déjame saber qué piensas en los comentarios.
Ver otros gestión de riesgos libros
RISK-ACADEMY ofrece cursos en línea
Toma de Riesgos Informada
Aprende 15 pasos prácticos para la integración. gestión de riesgos dentro de decisión creación, procesos de negocio, cultura organizacional y otras actividades!
ISO 31000 Integración Gestión de Riesgos
Alex Sidorenko, conocido por su gestión de riesgos blog http://www.riskacademy.blog, ha creado un programa de 25 pasos para integrar gestión de riesgos dentro de decisión la creación de los procesos centrales del negocio y de la cultura general de la organización.
Gobernanza de Riesgos Avanzada
Este curso ofrece orientación, motivación, información crítica y estudios de casos prácticos para ir más allá de la gobernanza tradicional del riesgo, ayudando a garantizar gestión de riesgos No es un proceso independiente, sino un motor del cambio para el negocio.
