Saltar al contenido principal

Riesgos de Interrupción de Negocio

¿Qué son los Riesgos de Interrupción de Negocio?

Los Riesgos de Interrupción de Negocio son todos aquellos que pueden impactar en las operaciones habituales de la organización o en su cadena de suministro, provocando que se deban parar la producción o la prestación de determinados servicios. Esto desencadenará otros riesgos relacionados con incumplimientos de compromisos con clientes, reputación corporativa, operacionales o estratégicos entre otros.

En ciertos casos puede también desencadenar la activación del plan de continuidad de negocio.

Principales Riesgos de Interrupción de Negocio

Los riesgos que pueden afectar a la operativa del negocio y llegar a interrumpirlo pueden proceder de diversas fuentes y estar referidos a distintos puntos de la cadena de valor.
Entre los que pueden tener un mayor impacto se pueden destacar:

Interrupción de negocio por TI:

Son aquellas que derivan de riesgos IT que, en ciertas circunstancias, pueden llegar a paralizar la actividad del negocio. Nos referimos a incidentes como la suspensión de las conexiones, caídas de páginas web o servidores, fallas en la comunicación de máquinas o cadenas de producción entre otras.

Interrupciones por ciberataques:

Los ciberataques pueden tener diversidad de impactos y entre ellos están la interrupción de la actividad por pérdidas (encriptación o robo) de información o caída de servidores o infraestructuras TI por ataques de denegación de servicio.

Interrupciones por condiciones climatológicas, incendios o catástrofes:

Ciertas condiciones climatológicas pueden interrumpir o destruir la actividad de un negocio y será imprescindible poner en práctica las medidas oportunas para su gestión e incluirlas en el plan de continuidad de negocio.

Interrupciones por fallas en la cadena de suministro:

Este riesgo será mayor en función de la implicación que tenga en la cadena de valor y el cumplimiento de plazos comprometidos.

Interrupciones por errores humanos:

Son las que están relacionadas por la falta de formación, concienciación o capacidades físicas para el desarrollo normal de la operación de la empresa. A pesar de que la mayoría de errores humanos no implicarán la interrupción del negocio, un error en ciertos puntos de la cadena de valor o determinados procesos clave puede ser de gran impacto y llegar a interrumpir el negocio.

Interrupciones por nuevas legislaciones o normativas:

Un cambio en la reglamentación puede suponer que el modelo de negocio o la forma en la que la organización desarrolla su actividad quede en el ámbito de la ilegalidad hasta una adaptación completa, de ahí que se deben monitorizar estos posibles impactos.

Interrupción de negocio vs. plan de continuidad de negocio

Son dos conceptos que se suelen confundir sin embargo su objetivo es distinto.
Mientras que la gestión de Riesgos de Interrupción de Negocio se centra en reducir la probabilidad o el impacto de riesgos que pueden afectar a la actividad normal de la organización, el plan de continuidad de negocio se centra en establecer los recursos necesarios para, una vez materializado el riesgo, continuar la operación en los términos establecidos y límites de recuperación marcados.

Gestión de Riesgos de Interrupción de Negocio

La forma en la que se gestionen los Riesgos de Interrupción de Negocio dependerá en gran medida del marco de trabajo o la metodología utilizada.

Identificar el riesgo de interrupción

Identificar los riesgos de interrupción requiere conocer la organización en profundidad, sus procesos y repercusiones, así como contar con una visión global de la cadena de valor y los procesos que implica.
Además de este conocimiento, se debe contar con el que reside en los dueños de procesos ya que ellos mejor que nadie conocerán los riesgos asociados a factores clave de sus áreas de responsabilidad.
Durante el proceso de identificación se deberá atender a cada una de las posibles fuentes de riesgos de interrupción, tanto internas como externas a la organización.

Evaluar el riesgo:

Una vez identificado y caracterizado el riesgo, se debe asignar valores y prioridad en función de probabilidad e impacto de la materialización del riesgo.

Monitorear el riesgo operativo:

El monitoreo de riesgos de interrupción también necesita de indicadores de riesgo (KRI) con los que podamos medir la evolución de los mismos y qué impacto están teniendo las gestiones en su mitigación o reducción de probabilidad de materialización.

Controlar el riesgo:

En función de las prioridades determinadas se deberán establecer controles necesarios y evaluar su aplicación y eficacia en el control del riesgo. Del mismo modo, periódicamente deberán ser revisados a efectos de determinar formas más eficientes de ejercer el control sobre los Riesgos de Interrupción de Negocio.

Mitigar el riesgo:

Si así lo requiere el riesgo se deberán establecer planes de acción orientados a su control, mitigación o reducción de probabilidad de impacto. En esta etapa de mitigación también es clave contar con indicadores de rendimiento.

Software de Riesgos de Interrupción de Negocio

Contar con un Software de Gestión de Riesgos de Interrupción de Negocio permitirá que la organización tenga controlados en cada momento los riesgos potenciales en una visión global que contemple la totalidad de la cadena de valor, procesos de apoyo y sus riesgos asociados.

Ante un Riesgo de Interrupción de Negocio, poder tomar decisiones acertadas rápidamente antes de que el riesgo pueda llegar a materializarse es vital para la continuidad del negocio. Contar con la información que le permita tomar este tipo de decisiones en tiempo y forma únicamente será posible si se cuenta con las herramientas necesarias.

New Call-to-action
Contacta con un consultor experto en GRCTools

Últimas noticias de Riesgos de Interrupción de Negocio

Política De Seguridad De La Información

Política de seguridad de la información: cómo elaborarla y mantenerla actualizada

Una política de seguridad de la información clara y actualizada reduce incidentes, ordena decisiones de ciberseguridad, alinea negocio…

LEER MÁS
Categoría Básica ENS

Categoría básica ENS: requisitos y medidas de seguridad aplicables

La categoría básica ENS marca el nivel mínimo de seguridad exigible a muchos sistemas públicos y proveedores TIC,…

LEER MÁS
Estrategia Y Establecimiento De Objetivos

Estrategia y establecimiento de objetivos en COSO ERM: alineando riesgo y negocio

La gestión estratégica del riesgo solo genera ventaja competitiva cuando conectas decisiones, apetito de riesgo y métricas con…

LEER MÁS
Inventario De Controles Internos

Inventario de controles internos: qué es y cómo mantenerlo actualizado

Un inventario de controles internos sólido evita brechas de riesgo, duplica menos esfuerzos y facilita la trazabilidad ante…

LEER MÁS
Plan Anual De Auditoría

Plan anual de auditoría interna: cómo elaborarlo paso a paso

Un plan anual de auditoría bien definido alinea riesgos clave, prioridades de negocio y obligaciones regulatorias para asegurar…

LEER MÁS
Diseño De Producto Centrado En El Cumplimiento

¿En qué consiste el diseño de producto centrado en el cumplimiento?

El diseño de producto centrado en el cumplimiento integra requisitos legales, regulatorios y de riesgo desde la concepción…

LEER MÁS
Papeles De Trabajo De Auditoría

¿Cuáles son los papeles de trabajo de auditoría?

Una gestión GRC madura exige evidencias sólidas de control, trazabilidad y defensa frente a reguladores y auditores. Los…

LEER MÁS
Evidencias De Auditoría

Evidencias de auditoría interna: tipos, requisitos y buenas prácticas

La falta de evidencias de auditoría sólidas debilita el control interno, incrementa riesgos de fraude y dificulta demostrar…

LEER MÁS
Volver arriba