¿Qué es un riesgo emergente y en qué se diferencia de un riesgo clásico?

Un riesgo emergente es una amenaza que se está desarrollando pero aún se comprende mal, sin un historial fiable para estimar su probabilidad o su magnitud. Un riesgo clásico ya es conocido y se mide a partir de datos pasados. La distinción importa porque las herramientas de riesgo habituales tienden a dejar pasar los riesgos emergentes hasta que ya están causando daño.

Un riesgo clásico es uno que su organización ya reconoce. Tiene un historial, suficiente experiencia o datos para estimar una probabilidad y un impacto probable, y suele encajar sin problema en un registro existente. El incendio, el fraude, la avería de un equipo o las variaciones de cambio se comportan así. No los desea, pero sabe describirlos.

Un riesgo emergente es diferente por naturaleza, no solo por su magnitud. Todavía está tomando forma, así que las pruebas son escasas y a menudo contradictorias, y las preguntas habituales de probabilidad y coste no encuentran una respuesta fiable. La adopción de la IA generativa, las interrupciones ligadas al clima y los cambios normativos rápidos son ejemplos recientes. Cada uno empezó como una señal débil fácil de descartar, y cada uno se volvió relevante más rápido de lo que los ciclos de riesgo tradicionales podían reaccionar.

La brecha entre ambos crea un problema concreto. Una matriz de probabilidad e impacto clásica premia los riesgos cuantificables, de modo que un riesgo emergente con cifras difusas obtiene una puntuación baja y sale discretamente del registro, hasta el momento en que deja de hacerlo. El consejo pregunta entonces por qué nadie avisó, cuando el propio método lo había filtrado.

La ISO/TS 31050 está construida en torno a esta brecha exacta. En lugar de pedirle que cuantifique un riesgo que aún no puede medir, le da técnicas para detectar señales débiles, juzgar la velocidad a la que un riesgo evoluciona y elegir una respuesta proporcionada mientras el panorama aún se dibuja. Ese paso, de medir lo conocido a gestionar lo incierto, es la competencia central que se enseña en la formación ISO/TS 31050 Emerging Risks Manager, y es lo que separa el trabajo sobre el riesgo emergente de la gestión de riesgos clásica.

Related Information

  • Riesgo clásico: conocido, histórico, cuantificable
  • Riesgo emergente: en desarrollo, incierto, con pocos o ningún dato histórico
  • Ejemplos: IA generativa, interrupciones climáticas, regulación cambiante
  • Las matrices de probabilidad e impacto clásicas tienden a filtrar los riesgos emergentes
  • La ISO/TS 31050 gestiona la incertidumbre en lugar de forzar la cuantificación

Los riesgos que más daño hacen son los que puntuaron demasiado bajo para entrar en el registro. El trabajo sobre el riesgo emergente consiste en detectarlos cuando todavía parecen ruido.

Alexis HIRSCHHORN
Alexis HIRSCHHORN

ISO 22301 Lead Implementer • ISO 27001 Lead Implementer

Ver todas las formaciones Gobernanza, Riesgos y Cumplimiento

Related Answers

Todas las preguntas frecuentes →

Base de conocimiento completa

Usamos cookies para mejorar su experiencia

Las cookies necesarias siempre están activas. Puede aceptar, rechazar cookies no esenciales o personalizar sus preferencias.