Fuentes de riesgoPara poder definir un plan de contingencia e, incluso, gestionar una situación de crisis, tiene que hacer una primera reflexión sobre las posibles fuentes de riesgo. La RAE define riesgo como “contingencia o proximidad de un daño” y esa proximidad es la que debemos entender.

Gregory M. Horine: Gestión de proyectos. Edición revisada y actualizada 2010, Madrid: Anaya Multimedia, 2010, p. 236, escribe, refiriéndose a los proyectos, que el 80% de los riesgos se originan a partir de las mismas fuentes. Quizá ese sea un dato que nos pueda resultar útil para esta reflexión.

Magerit v.2 “Metodología de Análisis y Gestión de Riesgos en los Sistemas de Información” Ministerio para las Administraciones Públicas, Madrid, 20 de junio de 2006, se define riesgo como “estimación del grado de exposición a que una amenaza se materialice sobre uno o más activos causando daños o perjuicios a la Organización.”

Además de conocer en detalle los activos estratégicos de nuestro servicio, su peso y relevancia, parece evidente que es necesario reflexionar sobre las fuentes de riesgo para poder definir un catálogo de contramedidas, cuyo primer objetivo sea evitar la paralización del servicio de gestión documental y archivo.

Quizá esta categorización le pueda resultar útil en el proceso de identificación:

  • Instalaciones físicas del servicio y características del entorno
  • Equipamiento tecnológico y grado de dependencia de terceros
  • Riesgos vinculados al tamaño, complejidad y requisitos del propio catálogo de servicios, que no se ve apoyado con los medios humanos y materiales adecuados
  • Formación y disponibilidad de los recursos humanos vinculados al servicio
  • Cambios tecnológicos, legales o políticos, que condicionan la prestación del servicio
  • Cambios organizativos internos que alteran la escala de prioridades de los servicios de naturaleza transversal
  • Fusiones y adquisiciones
  • Problemas de financiación
  • Grado de dependencia con proveedores
  • Etc.

Resulta más sencillo identificar las vulnerabilidades del servicio una vez conocidas las fuentes de riesgo.

Emilio Sanz, fecit.