Excel es una herramienta extraordinaria y probablemente la mejor manera de empezar a gestionar riesgos. El problema no es Excel: es pedirle que haga cosas que ninguna hoja de cálculo puede hacer bien controlar accesos, notificar responsables, mantener trazabilidad de cambios y consolidar información de veinte procesos en tiempo real.
Este artículo define con precisión hasta dónde alcanza la hoja de cálculo, cuáles son las ocho señales de que ya la superaste y cómo migrar sin perder el trabajo hecho.
Seamos justos con la herramienta:
Si estás empezando y aún no tienes metodología definida, empieza en Excel. La base conceptual está en cómo construir una matriz de riesgos paso a paso y en el análisis de las ventajas de un software para riesgos laborales.
1. No hay una sola versión de la verdad. La matriz se comparte por correo, cada líder la edita y aparecen tres versiones con datos distintos. Nadie sabe cuál rige.
2. No hay trazabilidad de cambios. Si la calificación de un riesgo pasó de alta a media, la hoja no registra quién lo cambió, cuándo ni con qué justificación. En auditoría, eso es un hallazgo.
3. No hay control de acceso granular. O ves toda la matriz o no ves nada. No puedes dar a cada líder de proceso solo sus riesgos con permiso de edición.
4. No notifica ni escala. Un plan de tratamiento con fecha vencida en una celda no le avisa a nadie. El seguimiento depende de que alguien revise manualmente y persiga por correo.
5. Los errores son invisibles. Una fórmula sobrescrita, un rango mal referenciado o una fila oculta pueden alterar el mapa de calor completo sin que nadie lo note por meses.
6. No se integra con el resto del sistema. El riesgo debería conectarse con controles, auditorías, no conformidades, indicadores y documentos. En Excel esas conexiones se replican a mano y se desactualizan de inmediato.
Con tres o más señales presentes, el análisis costo-beneficio ya favorece la migración.
|
Criterio |
Excel |
Software de gestión de riesgos |
|---|---|---|
|
Costo inicial |
Cero |
Suscripción |
|
Tiempo de puesta en marcha |
Horas |
Semanas |
|
Fuente única de verdad |
No |
Sí |
|
Log de cambios y auditoría |
No |
Sí, por campo y usuario |
|
Permisos por proceso o rol |
No |
Sí |
|
Alertas y escalamiento automático |
No |
Sí |
|
Mapa de calor dinámico |
Manual |
Automático |
|
Consolidación multisede |
Manual |
En línea |
|
Conexión con controles, auditorías e indicadores |
Manual |
Nativa |
|
Reportes para junta |
Se arman cada vez |
Se generan |
|
Dependencia de una persona |
Alta |
Baja |
|
Costo real a 12 meses |
Horas de trabajo manual |
Suscripción + configuración |
Ese último punto es el que suele decidir. Cuantifícalo: si el responsable de riesgos dedica dos días al mes a consolidar, validar y perseguir, son 24 días al año. Compara ese costo con la suscripción antes de asumir que Excel es gratis.
No migres el desorden. Revisa que cada riesgo tenga: causa, evento, consecuencia, proceso, dueño, calificación inherente, controles y calificación residual. Elimina duplicados y riesgos redundantes; es normal reducir una matriz de 150 a 90 riesgos reales en esta fase.
Escalas de probabilidad e impacto, criterios de aceptación, niveles de tratamiento y responsables por nivel. Configurar dos metodologías distintas en la plataforma porque “así lo tenía cada área” reproduce el problema que quieres resolver.
Cargue masivo desde la hoja de cálculo depurada, configuración de escalas, permisos por proceso, flujos de aprobación y alertas. Verifica que el mapa de calor generado coincida con el de tu matriz depurada: si no coincide, la escala está mal configurada.
Un período de operación simultánea da confianza. Terminado ese mes, archiva la hoja de cálculo en modo lectura. Si sigue editable, la organización volverá a ella y tendrás dos fuentes de verdad, que es peor que tener una imperfecta.
Ese último criterio es el que diferencia una herramienta de riesgos aislada de una plataforma de gestión. Cuando el riesgo se conecta con el software de gestión documental donde vive el procedimiento del control, con los indicadores que miden su eficacia y con el contexto de la organización que lo origina, la gestión de riesgos deja de ser un ejercicio anual y se vuelve parte de la operación.
Puedes revisar cómo lo resuelve el software de gestión de riesgos de KAWAK y su articulación con el sistema de gestión de calidad. Para el marco normativo de referencia, KAWAK tiene material sobre gestión de riesgos basada en ISO 31000.
¿Puedo seguir usando Excel para algunos análisis?
Sí, para análisis puntuales y modelaciones. Lo que no debe vivir en Excel es el registro oficial de riesgos.
¿Cuánto tarda la migración?
Entre cuatro y ocho semanas para una organización mediana, y la mayor parte del tiempo se va en depurar y acordar la metodología, no en la herramienta.
¿Qué pasa con el histórico?
Se carga como línea base o se conserva como archivo de consulta con fecha de corte. Lo importante es que el histórico no siga siendo editable.
¿Necesito consultoría externa?
No siempre. Si ya tienes metodología definida y un responsable con tiempo asignado, la configuración es viable internamente con el acompañamiento del proveedor.