Gestión de riesgos y oportunidades
En Aleatica, nuestra gestión de riesgos se caracteriza por ser proactiva y ágil, permitiéndonos anticipar amenazas y potenciar oportunidades en un entorno global volátil.
Mantenemos vigentes nuestras Políticas de Riesgos y operamos bajo la certificación internacional ISO 31000, que ratifica nuestro compromiso con los más altos estándares de gestión.
Gobernanza de la gestión de riesgos
Mejora continua del sistema de gestión de riesgos y oportunidades
El año 2025 fue un periodo de consolidación tras la unificación de las áreas de Auditoría y Riesgos realizada en 2024:
Sinergia riesgos-auditoría
Actualización normativa
Indicadores dinámicos
Cultura de riesgo
Durante 2025 reforzamos nuestra Cultura de Riesgo adoptando el marco ERM 2017 de COSO (Integrating with Strategy and Performance) y ejecutando acciones de sensibilización en todos los niveles:
838
508
5
Artículos en la revista interna
2,854
4
Comunicados sobre Riesgos
2
Artículos en revistas externas
Talleres
Proceso de gestión de riesgos y oportunidades
A través de nuestro marco de Gestión Integral de Riesgos, en la Compañía identificamos, evaluamos, controlamos, supervisamos y reportamos de forma continua todo el espectro de riesgos y oportunidades estratégicas, financieras, operativas y de cumplimiento a los que estamos expuestos como organización:
1. Identificación
2. Evaluación
3. Respuesta
Con relación con los riesgos, las Unidades de Negocio y áreas Funcionales definen las actividades de control y los planes de mitigación para cada riesgo identificado, documentándolos y supervisándolos de manera continua. Es importante considerar que, aunque centramos nuestros esfuerzos en mitigar los riesgos, algunos de ellos están fuera de nuestro control, como los cambios en las regulaciones, condiciones políticas, económicas o sociales, y la volatilidad de los tipos de cambio. No obstante, estos riesgos son identificados y evaluados, y se realiza un seguimiento periódico sobre ellos. A cada riesgo se le asigna un responsable, quien debe asegurar su correcta gestión y la adecuada implementación de planes de mitigación.
4. Revisión y monitorización
5. Información, comunicación y reporte
Los riesgos más significativos, así como los cambios materiales, son comunicados y revisados por la Dirección Ejecutiva, incluyendo los directores regionales. El estatus de los riesgos y las acciones de mitigación se reportan al menos trimestralmente a los Comités y/o Consejos de cada Unidad de Negocio, del Grupo y en el Comité de Sostenibilidad. Adicionalmente, las personas en los principales puestos directivos de la organización y de las Unidades de Negocio, certifican trimestralmente el conocimiento de sus riesgos, controles y medidas de mitigación (bajo su ámbito de responsabilidad) que apoyen a controlar o reducir su exposición.
Principales riesgos
Ciberseguridad
Riesgos emergentes
Uso y regulación de la inteligencia artificial
Sostenibilidad y cambio climático
Ciberseguridad
Presión regulatoria y compliance
El entorno regulatorio global es cada vez más exigente, especialmente en temas de datos, sostenibilidad y derechos humanos, lo que obliga a las empresas a adaptar procesos y reportes de manera continua.
Geopolítica y cadenas de suministro
Estos riesgos, junto con otros como la polarización social, la volatilidad económica y los desafíos asociados a la transición energética, exigen una gestión proactiva, integral y dinámica para anticipar y mitigar su impacto en la organización.