Por: CP Iván Rodríguez. Colaborador de Auditool 

Una de las preocupaciones de los auditores es saber si el Consejo Directivo (o Junta Directiva) asume a cabalidad su responsabilidad de evaluar y mitigar riesgos, así como de alinearlos con la estrategia de la empresa. Esta interrogante cobra especial relevancia en un contexto empresarial donde los perfiles de riesgo se vuelven cada vez más complejos y las amenazas aparecen con mayor frecuencia. Según un reciente informe de Ernst & Young (EY) de septiembre de 2026, muchos Consejos de Administración aún enfrentan dificultades significativas para ver y comprender las señales emergentes de riesgo que pueden afectar finalmente a la estrategia empresarial.

Ya no se trata simplemente de delegar la supervisión a los comités especializados, sino de involucrar al pleno del consejo en discusiones más profundas y frecuentes sobre los riesgos que enfrenta la organización.

El informe, titulado "How boards can support risk-aligned strategy[1]" señala que, a medida que los perfiles de riesgo de la mayoría de las empresas se vuelven más complejos, el enfoque de los consejos de administración en la supervisión de riesgos está experimentando una evolución notable. Ya no se trata simplemente de delegar la supervisión a los comités especializados, sino de involucrar al pleno del consejo en discusiones más profundas y frecuentes sobre los riesgos que enfrenta la organización.

Hallazgo clave del informe EY / Corporate Board Member

60%

de los miembros del consejo encuestados afirmaron que su junta completa ha dedicado más tiempo a la supervisión de riesgos en los últimos dos años.

Uno de los hallazgos más destacados del informe es que el 60% de los miembros del consejo encuestados por la publicación de liderazgo Corporate Board Member, que colaboró con EY en la investigación, afirmaron que su junta completa ha dedicado más tiempo a la supervisión de riesgos en los últimos dos años. Este dato representa un cambio notable en la forma en que los consejos abordan la gestión de riesgos.

Tradicionalmente, los consejos han delegado la supervisión de riesgos en sus comités de riesgos o auditoría, con el pleno del consejo teniendo únicamente discusiones anuales o periódicas sobre riesgos. Sin embargo, esta dinámica está cambiando rápidamente. Cada vez más, los consejos reconocen que los riesgos actuales requieren una atención más integral y continua, que no puede ser delegada por completo a un subcomité. Además del aumento del tiempo dedicado a la supervisión de riesgos, los consejos también están revisando otros aspectos de la mitigación de riesgos. Entre las tendencias más relevantes se encuentran:

📊 Información sobre riesgos emergentes

Los consejos están demandando información más detallada y oportuna sobre riesgos que aún no se han materializado pero que podrían tener un impacto significativo en la estrategia.

👥 Implicación con niveles directivos inferiores

Los consejos están buscando perspectivas más allá del equipo ejecutivo senior, involucrando a gerentes y directores de niveles inferiores que pueden tener un conocimiento más cercano de los riesgos operativos y emergentes.

⚠️ Más tiempo no significa necesariamente un mayor impacto

A pesar del aumento en el tiempo dedicado a la supervisión de riesgos, el informe de EY señala una advertencia importante: los consejos no solo deben dedicar más tiempo a la supervisión de riesgos, sino que deben hacerlo de manera más efectiva y estratégica.

📋 ¿Dónde ven los 157 encuestados la mayor necesidad de fortalecer la supervisión de riesgos?

Fuente: encuesta EY / Corporate Board Member

Pruebas de escenarios y estrés

44%

 

Comprensión de riesgos interconectados/sistémicos

38%

 

Integración de riesgo y estrategia

38%

 

Estas capacidades están cobrando importancia a medida que los riesgos están presentes cada vez en más áreas de las empresas y abarcan múltiples procesos. La naturaleza interconectada de los riesgos modernos requiere un enfoque más holístico y sofisticado que el que tradicionalmente han utilizado los consejos.

La falta de documentación formal del apetito por el riesgo representa una brecha significativa en la gobernanza corporativa. Sin una articulación clara y documentada, el apetito por el riesgo queda sujeto a interpretaciones ambiguas.

43%

Apetito por el riesgo formalmente articulado y documentado

30%

Sin empresas de servicios financieros

29%

Articulado pero no documentado

25%

"Entendido ampliamente" pero no documentado

Uno de los hallazgos más sorprendentes del informe de EY es que solo el 43% de los encuestados afirmó que el apetito por el riesgo de su empresa estaba formalmente articulado y documentado. Este porcentaje cae aún más, al 30%, cuando se excluyen las empresas de servicios financieros, para las cuales las regulaciones exigen procedimientos estrictos sobre el apetito por el riesgo. Aproximadamente un tercio (29%) de los directores dijo que el apetito por el riesgo de su empresa está articulado pero no documentado, mientras que el 25% dijo que está "entendido ampliamente" pero no documentado. Estos datos son particularmente preocupantes si se considera que el 58% de los encuestados afirmó que su consejo revisa continuamente el apetito de riesgo de la empresa a medida que cambian las condiciones. La falta de documentación formal del apetito por el riesgo representa una brecha significativa en la gobernanza corporativa. Sin una articulación clara y documentada, el apetito por el riesgo queda sujeto a interpretaciones ambiguas y puede no alinearse adecuadamente con la estrategia empresarial.

De acuerdo con el informe, es importante que los consejos documenten el apetito por el riesgo sin permitir que el proceso se convierta en un ejercicio de "marcar casillas". En cambio, debería ser un campo de pruebas para las decisiones sobre cómo abordar mejor el riesgo y sus impactos, lo que provoca conversaciones más profundas que aporten niveles críticos de claridad y coherencia. También se enumeran diversas acciones que los consejos pueden tomar para definir formalmente el apetito por el riesgo:

✅ Acciones para definir formalmente el apetito por el riesgo

1. Priorizar la articulación y documentación

El apetito por el riesgo no debe ser un documento estático, sino una parte integral del proceso de planificación estratégica.

2. Incorporar el apetito de riesgo en las discusiones del consejo

Las decisiones sobre crecimiento e inversión deben estar informadas por una comprensión clara del apetito por el riesgo de la organización.

3. Presentar los riesgos clave ante el pleno del consejo

Los líderes de riesgos deben presentar ante el pleno del consejo los riesgos clave que puedan amenazar la estrategia o el crecimiento. Esto asegura que el pleno del consejo tenga visibilidad directa sobre los riesgos más críticos y pueda integrarlos en sus discusiones estratégicas.

Se aprecia entonces que la supervisión de riesgos está experimentando una transformación significativa en los consejos de administración. Ya no se trata simplemente de delegar la responsabilidad a los comités especializados, sino de involucrar al pleno del consejo en discusiones más profundas y frecuentes sobre los riesgos que enfrenta la organización. Sin embargo, el aumento del tiempo dedicado a la supervisión de riesgos no es suficiente por sí solo. Los consejos deben enfocarse en mejorar la calidad y efectividad de esa supervisión, en áreas como pruebas de escenarios y estrés, comprensión de riesgos interconectados e integración de riesgo y estrategia. Los auditores, desde la órbita de su competencia, pueden contribuir con su conocimiento y experiencia en este propósito.

En un entorno empresarial cada vez más complejo e incierto, la supervisión de riesgos ya no puede ser una consideración secundaria; debe ser una prioridad central en la agenda del consejo de administración.

Hay un claro mensaje, la administración y la auditoría (sin perder independencia) deben trabajar en estrecha colaboración con el consejo para asegurar que la supervisión de riesgos sea efectiva, estratégica y alineada con los objetivos de la organización. En un entorno empresarial cada vez más complejo e incierto, la supervisión de riesgos ya no puede ser una consideración secundaria; debe ser una prioridad central en la agenda del consejo de administración.

 

CP Iván Rodríguez - CIE AF

Colaborador de Auditool

Auditor y consultor, diplomado en Alta Gerencia de Seguros y Derecho de Seguros. Especialista en Dirección Financiera y Desarrollo Organizacional, diplomado en Gerencia de la Calidad. Contador público (CP) de la Pontificia Universidad Javeriana con 20 años de experiencia en diversas empresas. Tiene amplia experiencia en la elaboración y ejecución de auditorías y revisorías fiscales. Dirección y ejecución de asesorías, consultorías y capacitaciones. Colaborador de Auditool.

 

Escribir un comentario

Enviar

Aviso Cookies

Usamos cookies en nuestro sitio web. Algunas de ellas son esenciales para el funcionamiento del sitio, mientras que otras nos ayudan a mejorar el sitio web y también la experiencia del usuario (cookies de rastreo). Puedes decidir por ti mismo si quieres permitir el uso de las cookies. Ten en cuenta que si las rechazas, puede que no puedas usar todas las funcionalidades del sitio web.

CookieHint and Consent by reDim GmbH (Se abre en una ventana nueva)
× Progressive Web App | Add to Homescreen

Para instalar esta Web App en su iPhone/iPad presione el ícono. Progressive Web App | Share Button Y luego Agregar a la pantalla de inicio.

Desconectado