Introducción a la Gestión de Riesgos según la norma ISO 31000: Integrando las Tecnologías de la Información (TI)

Blog
Typography
  • Smaller Small Medium Big Bigger
  • Default Helvetica Segoe Georgia Times

{Play}

Especialistas en soluciones tecnológicas, con experiencia en el uso de inteligencia artificial, llevaron a cabo una presentación ante el personal de la Dirección de Registro Central y Estadística de la UNI. Durante la exposición, se destacaron los beneficios de implementar un sistema informático que automatiza el proceso de gestión de riesgos, siguiendo las pautas establecidas por la norma ISO 31000:2018.

 

El personal de la Dirección de Registro Central y Estadística (DIRCE) de la UNI, entidad que cuenta con la certificación ISO 9001:2015 desde marzo de este año, recibió una capacitación por parte de especialistas de la firma de soluciones tecnológicas Lundero. Durante la capacitación se abordaron temas relacionados con la gestión de riesgos en instituciones públicas, la norma ISO 31000 y un sistema informático que automatiza y respalda el proceso de gestión de riesgos implementado por las organizaciones.

La gestión de riesgos es un proceso estructurado que permite detectar, evaluar y gestionar los riesgos asociados a una organización, con el objetivo de garantizar su supervivencia y continuidad operativa. En los últimos años, esta función ha dejado de ser periférica para adquirir una identidad propia, estando cada vez más conectada al núcleo empresarial y a la estrategia de la organización.

Debido a la certificación ISO 9001:2015 obtenida, la DIRCE tiene la responsabilidad de implementar la gestión de riesgos, para lo cual cuenta con los parámetros y estándares de la norma ISO 31000:2008. Esta norma proporciona principios y directrices integrales que ayudan en la identificación, análisis, evaluación y tratamiento de los riesgos, entre otras fases del proceso.

En el caso de la DIRCE, al ser una entidad pública perteneciente a la UNI, es necesario alinearse con el sistema administrativo de modernización del Estado, que obliga a las instituciones a trabajar en la gestión de riesgos. La Contraloría General de la República es el ente encargado de establecer los lineamientos para desarrollar esta gestión y ha determinado que la tolerancia al riesgo en todas las entidades estatales debe ser de nivel "bajo".

La Contraloría ha clasificado los riesgos en las entidades públicas en dos grandes grupos: el riesgo de desempeño, que abarca riesgos estratégicos, financieros, de cumplimiento, ambientales, sociales, entre otros, y el riesgo que afecta la integridad pública, que incluye los riesgos de corrupción y de conducta funcional.

Para respaldar la gestión de riesgos implementada por las organizaciones, Lundero ofrece una solución: el sistema integrado IAmauta. Este sistema informático incorpora una potente y probada herramienta de inteligencia artificial capaz de detectar riesgos con el apoyo de metodologías estadísticas y matemáticas.

El objetivo principal de este sistema informático es automatizar el proceso de gestión de riesgos de acuerdo con las recomendaciones de la norma ISO 31000:2018, obteniendo así beneficios como la administración estratégica de los riesgos, la identificación y mitigación eficaz de los riesgos para aumentar la protección de los activos de la institución, la automatización de los controles que permiten la mitigación de los riesgos, así como una comunicación adecuada entre todas las partes interesadas del proceso de gestión de riesgos.

Lundero es una reconocida firma peruana especializada en la mejora y automatización inteligente y personalizada de los procesos de negocios en instituciones públicas y privadas. Con una sólida trayectoria de seis años, la empresa ha expandido sus operaciones a diversos países, entre ellos, Perú, El Salvador, Costa Rica, Honduras y Nicaragua.

El fundador y CEO de Lundero es el ingeniero Oscar Camacho Carrillo, egresado de la Facultad de Ingeniería Industrial y de Sistemas de la UNI. Junto a la Dra. Diana Coci Otoya, ambos expertos brindan una charla informativa al personal de DIRCE sobre la gestión integral de los riesgos, basada en la norma ISO 31000 y haciendo uso de las tecnologías de la información (TI).