Todo proceso puede presentar situaciones que impidan alcanzar el resultado esperado: errores, retrasos, información incompleta, pérdidas, incumplimientos o decisiones incorrectas.
Por eso, levantar un proceso no debería limitarse a identificar qué actividades se realizan y quién las ejecuta. También es importante analizar:
¿Qué podría salir mal y qué hacemos para evitarlo o detectarlo?
Estas dos preguntas permiten comenzar a identificar los riesgos y controles de un proceso.
Primero debemos entender el procesoAntes de identificar riesgos, es necesario conocer cómo funciona realmente la operación.
Un levantamiento AS-IS permite visualizar:
- actividades;
- responsables;
- entradas y salidas;
- decisiones;
- documentos y registros;
- sistemas utilizados;
- interacciones entre áreas.
Una adecuada consultoría de procesos utiliza esta información para analizar los puntos donde podrían producirse eventos que afecten el resultado esperado.
Una forma práctica consiste en revisar cada actividad y preguntarse:
¿Qué podría salir mal?
¿Por qué podría ocurrir?
¿Qué consecuencia tendría?
Por ejemplo, en un proceso de compras:
Actividad: recibir solicitud de compra.
Riesgo: procesar una solicitud con información incompleta.
Causa: campos obligatorios no definidos.
Consecuencia: retrasos, devoluciones y reprocesos.
Este análisis puede realizarse actividad por actividad hasta identificar los riesgos relevantes.
Existen algunos puntos del proceso que merecen especial atención.
Actividades manuales: pueden incrementar la posibilidad de errores.
Transferencias entre áreas: pueden generar pérdida de información o demoras.
Aprobaciones: pueden convertirse en cuellos de botella.
Digitación de información: puede generar registros incorrectos o duplicados.
Dependencia de personas: puede afectar la continuidad del proceso.
Excepciones: situaciones que salen del flujo normal suelen concentrar riesgos importantes.
El objetivo no es crear una lista interminable de riesgos, sino identificar aquellos que realmente pueden afectar el desempeño del proceso.
Un control es una medida establecida para prevenir, detectar o reducir un riesgo.
Siguiendo el ejemplo anterior:
Riesgo: procesar solicitudes incompletas.
Un posible control podría ser:
Formulario con campos obligatorios y validación previa antes de enviar la solicitud.
Otro ejemplo:
Riesgo: realizar compras por montos no autorizados.
Control: niveles de aprobación definidos según el monto de la compra.
El control debe responder directamente al riesgo identificado.
No confundir actividad con controlNo toda actividad dentro de un proceso es un control.
Por ejemplo, "registrar una factura en el sistema" es una actividad.
En cambio, "validar automáticamente que el número de factura no esté duplicado" puede funcionar como un control.
Durante una asesoría de procesos, es importante distinguir ambos conceptos para evitar llenar los procesos de controles que no tienen una finalidad claramente definida.
No necesariamente.
Un exceso de controles puede generar:
más aprobaciones → más esperas → más actividades → mayor costo → menor agilidad.
Por eso, cada control debería responder preguntas como:
¿Qué riesgo controla?
¿Es realmente necesario?
¿Quién lo ejecuta?
¿Existe evidencia de su ejecución?
¿Podría simplificarse o automatizarse?
Un buen diseño busca equilibrio entre riesgo, control y eficiencia operativa.
El análisis de riesgos y controles también ayuda a mejorar el proceso. Durante el levantamiento AS-IS podemos encontrar controles duplicados, actividades sin control suficiente o aprobaciones que ya no responden a un riesgo relevante. Esto permite diseñar un proceso TO-BE más eficiente.
Por ejemplo:
AS-IS: registro manual → revisión → nueva revisión → aprobación → registro en otro sistema.
TO-BE: registro único → validaciones automáticas → aprobación según nivel de riesgo.
La mejora no consiste únicamente en eliminar controles, sino en diseñarlos mejor.
En KONEGGUI brindamos servicios de consultoría, asesoría, levantamiento y mejora de procesos, incorporando el análisis de riesgos, controles, responsabilidades y oportunidades de mejora.
Partimos del proceso AS-IS para identificar puntos críticos y posteriormente diseñar procesos TO-BE más eficientes, evaluando también oportunidades de automatización e inteligencia artificial.
Porque un proceso bien diseñado no solamente debe ser rápido. Debe ser eficiente, controlado y capaz de gestionar sus principales riesgos.
¿Tus controles realmente responden a los riesgos de tus procesos?Conversemos y analicemos los riesgos, controles y oportunidades de mejora de tus procesos.