En resumen
Un analista de riesgos evaluó la compra de un vehículo usado. Identificó falta de documentación, posible robo, estado mecánico. Nadie en la sala mencionó los autos americanos arrastrados por huracanes que llegan a México con reparaciones cosméticas. Ese es el punto ciego que te va a costar.
Por qué importa
Una evaluación de riesgos honesta incluye lo que no sabes. Una que solo lista lo que sí sabes no es una evaluación. Es un inventario de tu experiencia personal.
La estandarización en la gestión de riesgos existe por una razón que pocas veces se dice en voz alta: los profesionales evalúan los riesgos según su propia experiencia. Y su experiencia tiene límites. El problema no es la falta de rigor. Es la falta de conciencia sobre esos límites.
Hay riesgos que no aparecen en ningún checklist porque nadie en tu equipo los ha vivido. Eso no los hace menos reales.
El caso del lote de autos
En un ejercicio de evaluación de riesgos sobre la compra de un vehículo usado en un lote informal, los participantes identificaron los riesgos obvios: falta de factura, posible robo, estado mecánico incierto, volatilidad del negocio. Todos correctos. Ninguno mencionó los vehículos americanos que llegan a México después de inundaciones o huracanes — lavados, reparados superficialmente y vendidos sin historial. Ese riesgo existe. Solo lo conoce quien lo ha visto.
La pregunta que debería hacer cualquier analista antes de empezar no es "¿qué riesgos hay aquí?" Es "¿tengo las competencias para evaluar este escenario, o necesito a alguien que sí las tenga?"
Tres preguntas para detectar tus puntos ciegos
Herramientas profesionales
Explora las herramientas creadas para fortalecer la seguridad y la prevención en las organizaciones.
- ▸¿He operado en este tipo de entorno antes, o solo lo conozco en teoría?
- ▸¿Hay variables en este escenario que requieren conocimiento técnico especializado que yo no tengo?
- ▸¿Estoy evaluando el riesgo real o el riesgo que soy capaz de ver?
El sesgo de la apariencia
La percepción inicial contamina el análisis. Un lote de autos con instalaciones improvisadas activa sesgos negativos. Un proveedor con oficinas modernas y lenguaje corporativo activa sesgos positivos. Ninguno de los dos es evidencia de nada. La apariencia de un lugar no refleja su nivel de riesgo real. Los mejores fraudes corporativos de la historia ocurrieron en empresas con lobbies de mármol.
Qué hacer con lo que no sabes
- ▸Documenta explícitamente los límites de tu evaluación: qué no pudiste verificar y por qué.
- ▸Consulta a un experto en el dominio específico antes de emitir una recomendación de alto impacto.
- ▸Usa listas de verificación de industria como punto de partida, no como sustituto del criterio.
- ▸Cuando algo no cuadra y no sabes por qué, eso es información. No la ignores.
Formación profesional
Diplomado en Criminología Corporativa
Lleva lo que lees a la práctica. Formación ejecutiva en protección de activos, investigaciones y gestión de riesgos.

José Luis Prieto Montes
LinkedInCPP · PCI · PSP
Básicamente hago lo mismo que Batman: protejo a la gente y los activos, investigo incidentes y me adelanto a las amenazas… solo que en seguridad corporativa.
Profundiza · Más lectura
¿Qué opinas tú?
Este tema tiene más de una perspectiva válida. Comparte tu experiencia, un caso que hayas visto, o un punto de vista que cuestione lo que está escrito aquí. Las mejores ideas en seguridad corporativa vienen del campo — y ahí es donde estás tú.