Gestión de Riesgos 5 min lectura

El mayor riesgo en una evaluación no es lo que identificas. Es lo que no sabes que no sabes.

JL

José Luis Prieto

CPP · PCI · PSP · 11 de junio de 2026

El mayor riesgo en una evaluación no es lo que identificas. Es lo que no sabes que no sabes.

En resumen

Un analista de riesgos evaluó la compra de un vehículo usado. Identificó falta de documentación, posible robo, estado mecánico. Nadie en la sala mencionó los autos americanos arrastrados por huracanes que llegan a México con reparaciones cosméticas. Ese es el punto ciego que te va a costar.

Por qué importa

Una evaluación de riesgos honesta incluye lo que no sabes. Una que solo lista lo que sí sabes no es una evaluación. Es un inventario de tu experiencia personal.

La estandarización en la gestión de riesgos existe por una razón que pocas veces se dice en voz alta: los profesionales evalúan los riesgos según su propia experiencia. Y su experiencia tiene límites. El problema no es la falta de rigor. Es la falta de conciencia sobre esos límites.

Hay riesgos que no aparecen en ningún checklist porque nadie en tu equipo los ha vivido. Eso no los hace menos reales.

El caso del lote de autos

En un ejercicio de evaluación de riesgos sobre la compra de un vehículo usado en un lote informal, los participantes identificaron los riesgos obvios: falta de factura, posible robo, estado mecánico incierto, volatilidad del negocio. Todos correctos. Ninguno mencionó los vehículos americanos que llegan a México después de inundaciones o huracanes — lavados, reparados superficialmente y vendidos sin historial. Ese riesgo existe. Solo lo conoce quien lo ha visto.

La pregunta que debería hacer cualquier analista antes de empezar no es "¿qué riesgos hay aquí?" Es "¿tengo las competencias para evaluar este escenario, o necesito a alguien que sí las tenga?"

Tres preguntas para detectar tus puntos ciegos

Herramientas profesionales

Explora las herramientas creadas para fortalecer la seguridad y la prevención en las organizaciones.

Ver herramientas
  • ¿He operado en este tipo de entorno antes, o solo lo conozco en teoría?
  • ¿Hay variables en este escenario que requieren conocimiento técnico especializado que yo no tengo?
  • ¿Estoy evaluando el riesgo real o el riesgo que soy capaz de ver?

El sesgo de la apariencia

La percepción inicial contamina el análisis. Un lote de autos con instalaciones improvisadas activa sesgos negativos. Un proveedor con oficinas modernas y lenguaje corporativo activa sesgos positivos. Ninguno de los dos es evidencia de nada. La apariencia de un lugar no refleja su nivel de riesgo real. Los mejores fraudes corporativos de la historia ocurrieron en empresas con lobbies de mármol.

Qué hacer con lo que no sabes

  • Documenta explícitamente los límites de tu evaluación: qué no pudiste verificar y por qué.
  • Consulta a un experto en el dominio específico antes de emitir una recomendación de alto impacto.
  • Usa listas de verificación de industria como punto de partida, no como sustituto del criterio.
  • Cuando algo no cuadra y no sabes por qué, eso es información. No la ignores.
CC

Formación profesional

Diplomado en Criminología Corporativa

Lleva lo que lees a la práctica. Formación ejecutiva en protección de activos, investigaciones y gestión de riesgos.

Ver Diplomado
José Luis Prieto Montes

José Luis Prieto Montes

LinkedIn

CPP · PCI · PSP

Básicamente hago lo mismo que Batman: protejo a la gente y los activos, investigo incidentes y me adelanto a las amenazas… solo que en seguridad corporativa.

CompartirWhatsAppXLinkedIn

¿Qué opinas tú?

Este tema tiene más de una perspectiva válida. Comparte tu experiencia, un caso que hayas visto, o un punto de vista que cuestione lo que está escrito aquí. Las mejores ideas en seguridad corporativa vienen del campo — y ahí es donde estás tú.

Comentarios

Cargando comentarios…

Deja tu comentario

0/2000 caracteres

Los comentarios son revisados antes de publicarse.