Estrategia y análisis
Priorización de Riesgos
Identifica y compara las amenazas, vulnerabilidades e incertidumbres más significativas. Útil para gobernanza, estrategia, ciberseguridad, planificación operativa y cumplimiento normativo. Los criterios se pueden cambiar, añadir y ponderar.
En qué consiste el marco
La priorización de riesgos ordena los riesgos según su probabilidad y el daño que causarían, para que la atención y el presupuesto vayan a los pocos que importan. Es el paso entre un registro de riesgos y un plan de respuesta.
Así es el resultado
| Posición | Elementos |
Probabilidad
20%
|
Gravedad
20%
|
Dificultad de recuperación
20%
|
Impacto estratégico
20%
|
Detectabilidad
20%
|
Puntos
(sin ponderar)
|
Tasa de victorias
(ponderado) |
|---|---|---|---|---|---|---|---|---|
| 01 | Falla un proveedor clave |
76
|
63%
|
|||||
| 02 | Filtración de datos |
62
|
52%
|
|||||
| 03 | Pérdida de personal clave |
42
|
35%
|
Explicación de las puntuaciones
Cuándo merece la pena
Úsala al arrancar un proyecto, en una revisión anual de riesgos, antes de una auditoría o cuando una subvención o licitación pide una evaluación de riesgos. El fallo habitual es puntuar todos los riesgos como «medio» en una escala del 1 al 5, mientras el registro sigue creciendo y nadie elige. Comparar los riesgos cara a cara obliga a elegir.
Cómo aplicarlo con un grupo
- Enumera entre seis y diez riesgos, cada uno concreto. «Nuestro proveedor principal quiebra» es mejor que «cadena de suministro».
- Los participantes comparan los riesgos de dos en dos en probabilidad, gravedad, dificultad de recuperación, impacto estratégico y detectabilidad. Los participantes no necesitan una cuenta para responder.
- Invita a personas que ven el riesgo desde lugares distintos: finanzas, operaciones, personal de primera línea.
- Para cada uno de los riesgos principales, nombra un responsable y una respuesta: evitarlo, reducirlo, transferirlo o aceptarlo.