En resumen
La ausencia de incidentes es el estado que toda organización busca. Y es, paradójicamente, el estado que más frecuentemente precede a los incidentes más graves.
Por qué importa
El mejor momento para reforzar los controles no es después del incidente. Es cuando todo va bien. Porque ese es el momento en que la complacencia los está erosionando.
La ausencia de incidentes es el estado que toda organización busca. Y es, paradójicamente, el estado que más frecuentemente precede a los incidentes más graves. No porque la ausencia de incidentes sea mala. Sino porque genera complacencia, y la complacencia erosiona exactamente los controles que produjeron esa ausencia.
James Reason lo llamó "la paradoja de la seguridad": los sistemas que funcionan bien generan la sensación de que los controles son innecesarios, lo que lleva a reducirlos, lo que eventualmente produce el incidente que los controles habrían prevenido.
La normalización de la seguridad como riesgo
Cuando una operación lleva meses sin incidentes, ocurre algo predecible: los controles empiezan a percibirse como excesivos. "Llevamos un año sin problemas, ¿para qué tanto procedimiento?" La presión para simplificar, para reducir pasos, para confiar más en el criterio individual y menos en el proceso formal, aumenta exactamente cuando los controles están funcionando.
El resultado es un ciclo: los controles producen seguridad, la seguridad produce complacencia, la complacencia erosiona los controles, la erosión produce el incidente, el incidente produce la urgencia de reforzar los controles. Y el ciclo se repite.
Herramientas profesionales
Explora las herramientas creadas para fortalecer la seguridad y la prevención en las organizaciones.
La aviación comercial aprendió esto a un costo enorme. Hoy, los procedimientos de seguridad en aviación no se relajan cuando no hay accidentes. Se refuerzan. Porque la ausencia de accidentes es evidencia de que los procedimientos funcionan, no de que son innecesarios.
Señales de complacencia operativa
- ▸Los procedimientos se ejecutan "de memoria" sin verificación real.
- ▸Las excepciones informales se acumulan sin documentación.
- ▸Los ejercicios de simulacro se perciben como pérdida de tiempo.
- ▸La capacitación de actualización se pospone repetidamente.
- ▸Los indicadores de seguridad se revisan con menos frecuencia.
Cómo mantener la vigilancia sin crear paranoia
- ▸Celebra la ausencia de incidentes como resultado de los controles, no como evidencia de que los controles son innecesarios.
- ▸Introduce variabilidad deliberada — cambia rutas, horarios, métodos de verificación para mantener la atención activa.
- ▸Realiza simulacros sin aviso previo — la preparación para lo inesperado requiere práctica de lo inesperado.
- ▸Comparte incidentes de otras organizaciones — lo que le pasó a otro mantiene la conciencia de riesgo sin necesitar un incidente propio.
Formación profesional
Diplomado en Criminología Corporativa
Lleva lo que lees a la práctica. Formación ejecutiva en protección de activos, investigaciones y gestión de riesgos.

José Luis Prieto Montes
LinkedInCPP · PCI · PSP
Básicamente hago lo mismo que Batman: protejo a la gente y los activos, investigo incidentes y me adelanto a las amenazas… solo que en seguridad corporativa.
Profundiza · Más lectura
¿Qué opinas tú?
Este tema tiene más de una perspectiva válida. Comparte tu experiencia, un caso que hayas visto, o un punto de vista que cuestione lo que está escrito aquí. Las mejores ideas en seguridad corporativa vienen del campo — y ahí es donde estás tú.