En esta sesión Jonathan Barbosa, experto en riesgos ISMS, nos enseña qués es un objetivo e indicador, los puntos claves de los indicadores, tipos de indicadores KRI, las ventajas y beneficios de los indicadores, características mínimas en la definición de un indicador, matriz de indicadores y principales errores al implementar y gestionar indicadores.
El objetivo es lo que me propongo cumplir, el resultado que quiero lograr.
Ej:
Indicadores retrospectivos:
Se encargan de identificar un evento de riesgo que ya ha tenido lugar en la organización y busca reducir el daño.
Indicadores prospectivos:
Son aquellos que buscan evitar que ocurran los riesgos. Son preventivos.
Recuerda que la organización fija sus objetivos y para alcanzarlos se determinan estrategias y acciones concretas. Los indicadores deben ser representativos y estar vinculados a lo que se desea medir. Los indicadores útiles se relacionan de manera directa o indirecta con el objetivo, por lo tanto existirá siempre una coherencia interna que nos permitirá:
En Riesgo y estrategia en la estructuración de Indicadores prospectivos de riesgo recomendamos tener en cuenta lo siguiente:
Los KPI, que permiten medir qué tan bueno ha sido el desempeño de un proceso en el pasado, o de los KCI, que miden la efectividad de un control particular, los KRI, o indicadores de riesgo, son una métrica esencial para medir la posibilidad de un impacto futuro.
¿Qué son los KRI?
Ante los riesgos identificados, la organización debe establecer unos KRI, los cuales son utilizados para predecir la manifestación de un riesgo, éstos deberán informarse en conjunto con los KPI para demostrar la interrelación entre el riesgo y el desempeño.
¿Cuáles son los beneficios de tener KRI?
Al mapear las medidas de KRI con los niveles identificados de apetito de riesgo y tolerancia, pueden ser una herramienta útil para articular mejor el apetito de riesgo que mejor representa la visión organizacional, ya que permiten efectuar un seguimiento continuo de los riesgos, determinando así, si el valor del riesgo es acorde al apetito de la organización o si lo excede.
Ejemplo de Indicador KRI:
Título
Objetivo o propósito de la medición
Fórmula de medición
Alcance de la medición
Meta y rangos de gestión
Responsabilidad de la medición y del control
Frecuencia de medición y de análisis
Fuente de información para la medición
Registro de la medición
Técnica estadística a aplicar a los resultados
Ejemplo
1. Nombre: Satisfacción del Usuario
2. Objetivo: Identificar el grado de cumplimiento de los requisitos acordados con el usuario.
3. Alcance: Aplica para los usuarios o clientes que se encuesta.
4. Forma de cálculo: Promedio de la satisfacción del cliente/95*100
5. Unidades: Porcentaje
6. Meta: Mínimo 95 %
7. Frecuencia toma de datos: Cada entrega servicio PERIODO ANÁLISIS: Trimestre
8. Responsable: Gerente Mercadeo
9. Registro: Informe trimestral
10. Fuente datos: Encuesta de satisfacción del cliente.