Riesgos 2022: ¿Estás gestionando de manera eficaz el riesgo para mejorar la resiliencia organizacional?
Estamos iniciando el año 2022 y seguimos con retos por atender, de corto, mediano y largo plazo, que nos llevan necesariamente a establecer diversas estrategias para construir resiliencia organizacional.
Recordemos, la resiliencia organizacional es la habilidad de una organización para adaptarse en un entorno cambiante. (ISO 22316:2017) (1).
Los años 2020 y 2021 nos demostraron que el entorno mundial es cambiante y no solo por la pandemia, sino por diversos eventos tanto de origen natural, creados por el hombre, como ataques cibernéticos y relacionados con el cambio climático. Varios de estos eventos fueron de gran impacto para la sociedad.
En mi opinión, 2022 no será diferente, las organizaciones tienen que enfrentar retos que algunos, se nos presenta en el cortísimo plazo. Empezando el 2022, en el mundo entero estamos pasando un periodo muy alto y rápido de contagios COVID-19, principalmente por la variante Ómicron y por otras enfermedades respiratorias típicas del invierno.
A manera de ejemplo, de cómo nos está afectado Ómicron, se estima que, en esta primera quincena de enero 2022, el número promedio de nuevos contagios en Estados Unidos fue de 700,000 (2). El más alto promedio de toda la pandemia y aumentando. Y esto, está ocurriendo en todo el mundo, una organización resiliente debe poder continuar operando cuando el personal está teniendo un alto nivel de ausentismo por enfermedad.
Por otra parte, el alto nivel de contagios y la alta velocidad de transmisión del Ómicron está ya ha colapsado nuevamente el sistema de salud en varios países, con relación a pruebas de COVID-19 requeridas por la población. La gente está acudiendo en masa a buscar dichas pruebas y en muchos países o ciudades no se tiene disponibilidad de estas. Por ejemplo, en Ciudad de México, la gente acude a los centros de pruebas COVID-19 desde las 3:00 AM a tratar de obtener una de las 150 pruebas que se ofrecen por día en cada centro. Generándose así largas filas y un caos con personas que pueden estar contagiadas y se concentran en un solo lugar. Consecuencia del alto nivel de contagios los expertos mencionan que en febrero 2022 se aumentará el número de países en donde se tendrán problemas de ocupación hospitalaria.
Si hay una lección que nos ha dejado muy en claro el año 2021 es que los cambios son una constante y que estos cambios serán cada vez de mayor frecuencia e impacto.
A manera de ejemplos de riesgos de alto impacto, este pasado 14 de enero 2022 amanecimos con la noticia de un nuevo ciber ataque masivo a algunas instituciones gubernamentales de Ucrania (3). Amenaza que, si antes no la habíamos considerado, debemos hacerlo, esta amenaza cibernética, inevitablemente estará en el mapa de los principales riesgos 2022 que los profesionales de resiliencia organizacional deberemos atender.
En materia de riesgos geológicos, el pasado sábado 15 de enero un volcán submarino hizo una violenta erupción en el sur del océano pacífico cerca de la Isla de Tonga, este desastre natural ha provocado un tsunami en las costas de la nación, además de una enorme columna de humo y alerta de tsunami en las costas de todas América.
De acuerdo con diversos reportes sobre los análisis de tendencias, pronósticos y encuestas sobre riesgos se pronostica lo que pasará en 2022. Según el 7º Reporte Anual de Predicción del DRI (7th Annual DRI Predictions Report) (3)
Se mencionan, por su probabilidad de ocurrencia, entre los 5 principales riesgos los siguientes:
- Pandemia
- Desastres de la Naturaleza
- Ataques cibernéticos
- Interrupción de TI
- Robo de Datos
Es de llamar la atención que en dicho reporte los 5 principales riesgos por su impacto son los 5 antes mencionados, pero en un orden diferente:
- Ataques cibernéticos
- Interrupción de TI
- Robo de Datos
- Pandemia
- Desastres de la Naturaleza
Como recomendaciones prácticas, si queremos construir resiliencia organizacional en este 2022 debemos:
1. Desarrollar una estrategia con visión de todos los escenarios.
En este objetivo, debemos sumar esfuerzos y coordinarnos con varios equipos internamente. Entre otros, con los equipos de: Gestión del Riesgo, Recursos Humanos, Seguridad, Protección Civil, TI,
Seguridad de la Información y ciberseguridad.
Tomemos en cuenta la experiencia que la pandemia nos ha brindado por más de 2 años brindándonos la oportunidad de trabajar fuertemente con el área de Recursos Humanos y Seguridad y Salud Laboral; Lo cual, nos ayudó a posicionar los programas de Continuidad de Negocio, Seguridad y Salud Laboral, más estratégicamente.
2. Mejorar nuestro trabajo en equipo.
Ahora, en el año 2022, los riesgos cibernéticos nos brindan la oportunidad de trabajar y coordinarnos con mayor énfasis con las áreas de TI, Seguridad de la Información, y Ciberseguridad. Los profesionales Resiliencia Organizacional, Gestión del Riesgo, Continuidad de Negocio no deberíamos dejar pasar esta gran oportunidad de avanzar en nuestros diversos programas, y sobre todo, hacer más resilientes a nuestras organizaciones.
Debemos reconocer con humildad que no conocemos y no podemos conocer todos los campos del conocimiento al nivel de conocimiento de los especialistas ende cada área y los retos en materia de riesgos que pueden ocurrir en el 2022 o en próximos años, nos brindan la oportunidad de trabajar y coordinarnos con diversos equipos para construir por primera vez, en algunos casos, o para mejorar en otros casos, la Resiliencia Organizacional.
La resiliencia de una organización está influenciada por una interacción única y una combinación de factores estratégicos y operativos. Las organizaciones solo pueden ser más o menos resilientes; no hay medida absoluta ni meta definitiva.
No existe un enfoque único para mejorar la resiliencia de una organización. Existen disciplinas de gestión establecidas que contribuyen a la resiliencia, pero, por sí solas, estas disciplinas son insuficientes para salvaguardar la resiliencia de una organización. En cambio, la resiliencia organizacional es el resultado de la interacción de atributos y actividades, y las contribuciones realizadas desde otras áreas técnicas y científicas de especialización. Estos están influenciados por la forma en que se aborda la incertidumbre, se toman y promulgan las decisiones y cómo las personas trabajan juntas.
3. Considerar los riesgos y reforzar los programas de Gestión del Riesgo con base a estándares internacionales.
Nuestro entorno mundial, nacional y local sigue cambiando, y a alta velocidad. Los siguientes son algunos riesgos que debemos tomar en cuenta al construir resiliencia:
i. los de tipo económico, con la potencial baja de ventas,
ii. el rompimiento o entorpecimiento de cadenas de suministro,
iii. la exposición a riesgos cibernéticos y
iv. los riesgos relacionados con cambio climático.
Para las organizaciones maduras en sus programas de gestión integral de riesgos, donde ya tienen los riesgos identificados, analizados, valorados a un grado avanzado, e incluso, ya tienen planes de tratamiento del riesgo implementados o en proceso, es momento de pasar de una adecuada gestión del riesgo a un programa de resiliencia organizacional.
Para aquellas organizaciones que están en el proceso de implementar la gestión del riesgo, recomiendo considerar las bases para construir la resiliencia organización que nos ofrece el estándar ISO 22316: 2017 y que nos dice:
“Mejorar la resiliencia puede ser un objetivo estratégico de la organización y es el resultado de una buena práctica de negocios y de una gestión eficaz del riesgo.”
Como presidente del Instituto de Resiliencia Organizacional (o IRO, por sus siglas), te invito a considerar e integrar en tu desempeño profesional, la construcción de resiliencia. Las circunstancias que estamos viviendo parecen que permanecerán por largo tiempo e incluso, los cambios en el entorno y la incertidumbre parecen aumentar. Así que, la construcción de Resiliencia no es opcional y en tus programas considera construir resiliencia comenzando con los principales riesgos
Como Instituto de Resiliencia Organizacional (IRO) seguiremos ofreciéndote educación en estándares y mejores prácticas, así como metodologías y talleres para su aplicación en Resiliencia Organizacional, Gestión del Riesgo y Continuidad de Negocio
Fuentes:
- (1): ISO 22316:2017. Seguridad y Resiliencia. Resiliencia Organizacional – Principios y Atributos.
- (2): https://www.nytimes.com/interactive/2021/us/covid-cases.html?
- (3) https://www.theguardian.com/world/2022/jan/14/ukraine-massive-cyber-attack-government-websites-suspected-russian-hackers
- (4) https://drive.drii.org/2022/01/10/read-the-7th-annual-dri-predictions-report-and-keep-the-conversation-going-at-dri2022/
- (5) https://www.weforum.org/reports/
Autor: Jorge Escalera Alcázar, MBA, MBCP, RM31000, ISO 22301 LA,
Presidente Instituto de Resiliencia Organizacional (IRO)
- Es un apasionado de las prácticas y técnicas relacionadas con la construcción de Resiliencia Organizacional como: la Gestión Integral de Riesgos, la Continuidad de Negocio, la Recuperación ante Desastres de Tecnología de Información, la Administración de Riesgos, Seguros y Fianzas.
- Se graduó como Ingeniero Químico Administrador del Tec de Monterrey y obtuvo una Maestría MBA en la EGADE Business School.
- Tiene una vocación especial por la educación; siempre con un enfoque de aplicación práctica. En 2008 fundó el Instituto de Resiliencia Organizacional (IRO). Es coautor del libro Guía para la aplicación del estándar ISO 31000:2018 Gestión del Riesgo – Directrices, única guía en español de este estándar, editada en 2019 por AENOR para Iberoamérica.