9.1 ¿Qué es el Riesgo en ISO 9000?
Contario a la creencia popular, el riesgo no siempre es algo malo. Según la norma:
Riesgo: Es el efecto de la incertidumbre sobre un resultado previsto.
Un «efecto» es una desviación de lo que se espera, y puede ser negativo (amenaza) o positivo (oportunidad). El objetivo no es eliminar todos los riesgos (eso es imposible), sino gestionarlos.
9.2 Identificación y Evaluación
Para gestionar el riesgo, primero debemos saber a qué nos enfrentamos. Las organizaciones utilizan herramientas como la Matriz de Riesgos para evaluar dos variables:
-
Probabilidad: ¿Qué tan posible es que ocurra?
-
Impacto: Si ocurre, ¿qué tan grave sería el daño?
9.3 Opciones para Tratar el Riesgo
Una vez identificado un riesgo, la empresa debe decidir qué hacer:
-
Evitar: Cambiar el plan para que el riesgo no ocurra.
-
Asumir: Decidir que el riesgo es aceptable para perseguir una oportunidad.
-
Eliminar la fuente: Quitar lo que genera el peligro.
-
Mitigar: Realizar acciones para reducir la probabilidad o el impacto.
-
Compartir: Usar seguros o alianzas estratégicas.
9.4 De la Acción Preventiva a la Gestión de Riesgos
En versiones antiguas de la norma, existía la «Acción Preventiva» como algo separado. Hoy, el pensamiento basado en riesgos está implícito. Al gestionar riesgos desde el inicio (en la planificación), todo el sistema se vuelve preventivo por naturaleza.
Ejemplo práctico: Una empresa de entrega en Ecuador identifica el riesgo de «cierres de carreteras por clima».
-
Acción: Establece rutas alternas y un sistema de alertas climáticas (Mitigación).
-
Oportunidad: Ofrece un servicio de «entrega garantizada» con drones o transporte aéreo, diferenciándose de la competencia.
📝 Actividad de Reflexión (Para el foro):
Piense en su trayectoria académica. Identifique un riesgo que podría impedirle graduarse a tiempo y proponga una acción de mitigación para ese riesgo.