Cuando escuchamos la palabra riesgo, muchas personas piensan automáticamente en accidentes, robos o pérdidas económicas. Sin embargo, el riesgo es mucho más amplio. Cada vez que una persona, una empresa o una institución toma una decisión sobre el futuro, existe la posibilidad de que las cosas no salgan exactamente como fueron planificadas. Allí es donde aparece el riesgo.
La ISO 31.000 es una norma internacional creada precisamente para ayudar a las organizaciones a comprender, evaluar y gestionar esos riesgos de una manera inteligente y sistemática.
Lo interesante es que no enseña a eliminar los riesgos, porque eso es imposible. Su verdadero objetivo es aprender a convivir con ellos, reducir las probabilidades de fracaso y aumentar las posibilidades de éxito, como indicamos en esta tabla, donde mostramos los beneficios de aplicarla, que devienen de sus principios.
¿Qué son la ISO 31.000/10?
La ISO 31.000 es una guía internacional para la gestión del riesgo que se pregunta: → Qué es la gestión del riesgo y cómo debe pensarse. Mientras la ISO 31010 es la norma complementaria que se pregunta → Cómo evaluar riesgos mediante técnicas concretas.
Ambas fueron desarrolladas por la Organización Internacional de Normalización (ISO), y a diferencia de otras normas, No son certificables. Es decir, una empresa no obtiene un certificado ISO como sí ocurre con la
- ISO 9001 (Calidad)
- ISO 45001 (Seguridad y Salud Ocupacional)
- ISO 27001 (Seguridad de la Información)
Ambas, en su versión 2018, sirven como modelo de pensamiento ayudando a cualquier organización a tomar mejores decisiones.
Así como la 31.000 define los principios y el marco de gestión, la 31010 provee las técnicas y un catálogo de métodos de evaluación de riesgos, para aplicar el proceso de evaluación de riesgos:

Y dado la transversalidad de ambas ISO’s estas pueden ser aplicadas en: Empresas. Hospitales. Municipios. Escuelas. Fuerzas de seguridad. Industrias. Organizaciones sin fines de lucro. Gobiernos. Incluso en proyectos personales, porque donde existen decisiones, existen riesgos.
Comprendámoslas en forma sencilla
Imaginemos que una familia quiere viajar durante las vacaciones. Antes de salir responde algunas preguntas:
- ¿Está el automóvil en condiciones?
- ¿Hay combustible suficiente?
- ¿Cómo estará el clima?
- ¿Qué ruta es más segura?
- ¿Tenemos dinero para una emergencia?
La familia todavía no comenzó el viaje. Simplemente está anticipándose.
Eso, en esencia, es gestionar riesgos.
La ISO 31.000 propone exactamente ese mismo razonamiento, pero aplicado a organizaciones completas.
El riesgo no siempre es algo negativo
Es solo el efecto de la incertidumbre sobre los objetivos, si previsión se asocia con los peligros, con gestión del riesgo, fortalece la compañía.
Por ejemplo, lanzar un nuevo producto implica un riesgo. Puede fracasar. Pero a la vez convertirse en el mayor éxito de la empresa.
La gestión del riesgo busca comprender ambos escenarios. y dado que la Organización ISO entiende el riesgo como algo vivo, contextual y dinámico: El riesgo no termina siendo un estado, es un proceso.
Si el riesgo cambia minuto a minuto, certificarlo sería como certificar el clima:
- hoy está bien,
- mañana no,
- y la certificación no reflejaría la realidad.
La organización ISO vio que ningún sello puede capturar la naturaleza cambiante de un riesgo que depende de múltiples factores, complejos a controlar: externos, internos, humanos, culturales, económicos y tecnológicos. Ya que podrían “congelarse” en una auditoría.
Entonces: ¿Por qué es importante abordarlas?
Las organizaciones viven rodeadas de incertidumbre, en un espacio dónde aparecen múltiples amenazas:

El entrenamiento en ISO 31.000 propone desarrollar una cultura proactiva basada en la anticipación. Que en lugar de invitarnos a reaccionar. Nos enseña a ser proactivos. Después de todo:
«La mejor emergencia es la que nunca ocurrió porque alguien la previó.»

Por eso el sistema debe revisarse constantemente estableciendo un proceso de gestión propio de cada organización.
La importancia de la cultura organizacional
Muchas empresas creen que gestionar riesgos se basa en llenar formularios estandarizados, cuando la ISO 31.000 sostiene exactamente lo contrario. «La verdadera gestión del riesgo depende de las personas».
Una cultura saludable logra que cualquier empleado pueda advertir un peligro sin miedo. Y los peligros se visibilizan cuando están atravesando el proceso minucioso de revisión.
Cuando las personas hablan sobre calidad, los riesgos siempre aparecen antes y cuando las personas callan, los problemas crecen en silencio. Dr. Fabián Sorrentino
Riesgo y Liderazgo
Uno de los mayores aportes de la ISO 31.000 es colocar al liderazgo en el centro del sistema. Recordemos que los líderes no solamente administran recursos. Son quienes administran la incertidumbre.
Por eso un buen líder: escucha, analiza, pregunta, aprende, sirve y disfruta tomando decisiones basadas en evidencias. No improvisando permanentemente.
La invitación es a construir escenarios, evalúando las consecuencias y anticipándonos.

De derecha a izquierda: Sergio Herrero, Syl Godfrey, Nico Aimetta, Mariela Herrero Mayor, Fabián Sorrentino, Rubén Rodriguez, Mariano Casanova, Fernando Camiletti.
ISO 31.000: el estandarte de la Seguridad
Hoy muchas empresas, independiente de su rubro, están utilizando la ISO 31.000 como una herramienta estratégica…
¿Quieres saber por qué?
Porque la seguridad requiere mucho más que instalar cámaras o alarmas. Hoy el verdadero objetivo es reducir la incertidumbre. Por ejemplo, una organización protegida no solo responde cuando ocurre un robo. Sino que analiza previamente:
- ¿qué activos son críticos?
- ¿cuáles son las vulnerabilidades?
- ¿dónde existen puntos ciegos?
- ¿qué procesos podrían fallar?
- ¿qué impacto tendría una interrupción operativa?

Al mirar las circunstancias de esta manera, la seguridad deja de ser un gasto y se transforma en una inversión de confianza para la continuidad del negocio.
Una nueva manera de pensar
El mayor aporte de esta norma representa madurez axiológica para la organización. Ya que nos invita a cambiar la pregunta: «¿Qué hacemos cuando ocurre un problema?» a: «¿qué podemos hacer hoy para que ese problema nunca ocurra?»
Eso transforma el liderazgo: La gestión del riesgo deja de ser una reacción frente a las crisis y se convierte en una capacidad estratégica para construir organizaciones más resilientes, más inteligentes y mejor preparadas para el futuro.
Del estándar al Entrenamiento
La ISO 31000 explica qué debe tener un Sistema de Gestión del Riesgo. Sin embargo, no describe cómo desarrollar las capacidades humanas y organizacionales para que ese sistema funcione de manera efectiva.
El modelo Qawaq complementa ese vacío mediante un recorrido de madurez que permite entrenar, de forma progresiva, las competencias necesarias para implementar los principios y consolidar el marco de referencia propuesto por las ISO 31000/10.

¿Cómo acompaña Qawak este proceso?
Asistiéndote a No implementar esta basándonos en la documentación o el cumplimiento normativo (como generalmente se hace con la 9001). Sino entrenando las competencias organizacionales necesarias para que la gestión del riesgo se convierta en una capacidad permanente de la empresa.
En Qawaq, el nivel de madurez se alcanza al gestionar cada uno de los índices de la tabla, incorporando las habilidades y prácticas que fortalecen la capacidad de anticipar, decidir y adaptarse.
El objetivo final no es cumplir la norma, sino construir organizaciones capaces de proteger lo esencial, anticipar escenarios, operar de manera confiable y convertirse en referentes de resiliencia.

Qawak entrena a las organizaciones para que la gestión del riesgo deje de ser una reacción frente a los problemas y se transforme en una competencia estratégica que impulsa mejores decisiones, mayor continuidad operativa y una evolución sostenible.
Hacia una Conclusión
La ISO 31.000 no es simplemente una norma técnica; es una nueva cosmovisión sobre el riesgo.
El riesgo No es un enemigo a evitars, sino una realidad que requiere comprenderse y gestionarse.
Las organizaciones que adoptan este enfoque desarrollan una mayor capacidad para anticiparse, aprender y adaptarse a un entorno cada vez más cambiante.
En definitiva, gestionar riesgos significa tomar decisiones con mayor conciencia.
Desde ya, esto No garantiza que nunca habrá problemas, pero sí aumenta considerablemente la probabilidad de alcanzar los objetivos con éxito.
En un mundo donde la incertidumbre es constante, la anticipación deja de ser una ventaja competitiva para convertirse en una necesidad.
Mas info en la página de Qawaq Internacional
Referencias Documentales de este Artículo:
- Normas y literatura científica (ISO, COSO, PMI, Senge, Bertalanffy).
- Desarrollos metodológicos propios (Qawaq S.A.S, por el Dr. Fabián Sorrentino).
Committee of Sponsoring Organizations of the Treadway Commission. (2017). Enterprise risk management: Integrating with strategy and performance. COSO.
International Organization for Standardization. (2018). ISO 31000:2018 Risk management—Guidelines. https://www.iso.org/standard/65694.html Directrices Iso 31.000
International Organization for Standardization & International Electrotechnical Commission. (2019). ISO 31010:2019 Risk management—Risk assessment techniques. https://www.iso.org/standard/72140.html
International Organization for Standardization. (2009). ISO Guide 73:2009 Risk management—Vocabulary. https://www.iso.org/standard/44651.html
International Organization for Standardization. (2019). ISO 22301:2019 Security and resilience—Business continuity management systems—Requirements. https://www.iso.org/standard/75106.html
International Organization for Standardization. (2017). ISO 22316:2017 Security and resilience—Organizational resilience—Principles and attributes. https://www.iso.org/standard/50053.html
Project Management Institute. (2021). A guide to the project management body of knowledge (PMBOK® Guide) (7th ed.). Project Management Institute.
Senge, P. M. (2006). The fifth discipline: The art and practice of the learning organization (Rev. ed.). Doubleday. (Obra original publicada en 1990).
Von Bertalanffy, L. (1968). General system theory: Foundations, development, applications. George Braziller.
Qawaq. (2026). Modelo de entrenamiento en competencias para la gestión del riesgo organizacional. Documento metodológico interno.
Sorrentino, F. (2026). Modelo de evolución organizacional aplicado a la gestión estratégica del riesgo. Como un aplicativo de la Ontología de la Conciencia (ODC).










