Técnicas de Evaluación de Riesgos - Técnica de evaluación Delphi.



En esta ocasión hablaremos de la Técnica Delphi utilizada por los auditores, método también estipulado en la Norma ISO 31010; aplicado en los procesos de gestión de riesgos, ejecutándose en cualquier fase del ciclo de vida de los procesos empresariales.

Los responsables de lograr la ejecución del método Delphi, son varios grupos de personas expertos dotados de un conocimiento amplio en el tema de gestión de riesgos; con el fin de lograr opiniones anónimas, individuales y en conjunto, con los miembros encargados.

Para lograr la efectividad de esta técnica de evaluación se necesita un proceso adecuado para la identificación de riesgos:

Detección del problema y formulación.
Escoger el grupo o los grupos de expertos en el tema a tratar.
Formación del equipo encargado de la ejecución de la técnica.
Formación de otro grupo encargado de la supervisión del método.
Desarrollar un cuestionario.
Repartir el primer cuestionario entre los miembros del grupo.
La información obtenida del primer cuestionario es analizado y discutido.
Se realiza un segundo cuestionario combinando las respuestas; haciendo un consenso hasta llegar al equilibrio.

Hay que tener en cuenta que este método no utiliza datos históricos que lo relacionen con estudios anteriormente hechos, se debe cuidar y supervisar la retroalimentación para lograr que los resultados se generen controladamente.

Esta técnica se utiliza en el desarrollo de proyectos o de procedimientos instalados y ejecutados; con el fin de que proporcione información de los riesgos, asegurando el cumplimiento de los objetivos sin afectar los resultados.

En la actualidad las organizaciones implementan este tipo de métodos para lograr saber sucesos en el futuro; estimaciones sobre los procesos con opiniones, consiguiendo una convergencia para llegar a un consenso entre los integrantes, y determinar un promedio de respuestas más acertada

La organización necesita saber cuáles son los riesgos que se pueden presentar en el futuro; entendiendo qué políticas y procedimientos se llevan a cabo de una manera correcta. De esta manera lograr una configuración aceptada y autorizada de los nuevos controles y para los controles puestos en marcha anteriormente por la administración de la organización.

Para el desarrollo de la técnica Delphi se debe generar listas de verificación; las cuales ayuden a los expertos en la implementación del método en los diferentes procesos. Una de estas ayudas son las herramientas online, utilizadas por la mayoría de las compañías para desarrollar este método de evaluación. De esta manera implementando la idea estratégica de la empresa, y soportada por una ayuda tecnológica de esta magnitud se pueden preparar mejores resultados agilizando el dinamismo del método para los cuales tenemos:

Reducción de tiempos.
Mejoramiento de la calidad en la información.
Acceso fácil, rápido, y seguro para la participación de los encargados.

Los puntos clave para desarrollar la técnica Delphi son:

Las personas que componen el equipo de trabajo son anónimas.
Repetitividad del cuestionario; con su debida retroalimentación y ajuste.
Las respuestas que se darán por parte del grupo serán de forma estadística.
Finalizado el método se procede a realizar el informe con sus debidas conclusiones de acuerdo a los resultados arrojados estadísticamente.

De igual forma se debe contar con una lista de verificación; la cual identifique los peligros y riesgos evaluando la eficacia de los controles al momento de ejecución en las diferentes áreas puestas a prueba por evaluación de los expertos en los temas.

Fuente: AudiTool

Comentarios

Entradas populares de este blog

Presuntos narcotraficantes liberados por un ransomware

Metasploit y Windows 10: Creando un payload indetectable (Evadiendo software antivirus)

Diferencias entre mapa de calor, mapa de riesgos y matriz de riesgos