Así sumamos energías


GRI 103-2


El sistema integral de gestión sostenible está soportado en: un marco metodológico que adapta las propuestas de estándares internacionales con mayor aceptación a nivel mundial; un esquema de gobierno que estructura las instancias que hacen parte de la gestión de riesgos, sus responsabilidades y la escalabilidad de los riesgos de acuerdo con su valoración, reportes periódicos a las distintas instancias del esquema de gobierno, lo que permite una comunicación oportuna sobre la evolución y tendencias de los riesgos prioritarios; estructura documental que compila las políticas, guías y documentación técnica necesaria para detallar e instrumentalizar el marco metodológico; un programa de fortalecimiento de cultura que precisa los planes a corto y mediano plazo para la promoción de la cultura de riesgos requerida; un conjunto de indicadores clave que nos permiten tener señales tempranas sobre situaciones adversas que pueden afectar nuestro desempeño a la luz de la regulación vigente y; un modelo de madurez con el cual identificamos y gestionamos las brechas para mejorar continuamente la efectividad del sistema.


Adicionalmente, cada año realizamos la actualización del perfil empresarial de riesgos, en el cual priorizamos, con nuestro equipo directivo y Junta Directiva, los eventos de riesgos de mayor relevancia que pueden comprometer el logro de nuestros objetivos estratégicos o la integridad de nuestros recursos empresariales, para los cuales se establecen medidas de administración para mitigar su probabilidad de ocurrencia o impacto en el corto y mediano plazo.


Para la gestión de la continuidad del negocio, los análisis y planes se actualizan y prueban todos los años en los diferentes escenarios de riesgo establecidos, esto nos permite articular los sistemas, optimizar los recursos y evaluar el nivel de preparación de XM para responder y recuperarse ante un evento de gran magnitud que pueda afectar las operaciones críticas.


Respecto a la gestión de crisis, se han definido escenarios de impacto acordes con las necesidades de la organización, los cuales permiten establecer, a través de las fichas estratégicas, protocolos particulares de actuación del equipo directivo, casos específicos de activación y articulaciones entre la gestión y comunicación.


XM considera crisis una situación que será objeto de interés por parte de los diferentes grupos con los cuales la compañía se relaciona, debido a que, altera o puede alterar significativamente la operación normal de la compañía ocasiona o tiene el potencial de ocasionar afectación de alto impacto sobre los recursos de la empresas (reputación o financiero) o puede afectar el logro de la estrategia organizacional.


Durante 2019 no se recibieron sanciones en moneda local por incumplimiento de las leyes y normativas en relación al suministro de productos y servicios.

Manejo proactivo de riesgos y continuidad del negocio


En el año 2019 se priorizaron seis eventos de riesgos relacionados con temas jurídicos, regulatorios, ataque cibernético, fallas en la tecnología y deficiencias del Sistema Interconectado Nacional. Para la gestión de estos riesgos se definieron 17 medidas de administración, entre las que se destacan el programa integral de ciberseguridad, el proyecto Sistema Administración del Mercado (SAM), el plan de renovación tecnológica y el programa de optimización del portafolio de aplicaciones y modelo de datos.


Considerando estos resultados, durante el año se trabajó en el fortalecimiento del modelo de cuantificación de riesgos, la incorporación de la gestión de riesgos en los objetivos de desempeño del equipo directivo, el fortalecimiento de la gestión de crisis y la profundización en la capacitación en temas de resiliencia organizacional, con el fin de fortalecer esta capacidad en el año 2020. Adicionalmente, durante el año se logró la actualización de las fichas de riesgos de todos los procesos y en el desarrollo de actividades para promover la cultura de riesgos requerida; dentro de estas últimas se destacan los grupos focales con directivos, proveedores críticos y procesos críticos.


Sobre la gestión realizada para la continuidad del negocio podemos destacar el inicio de la operación multisitio para el centro de control, el cual busca contar con dos sedes ubicadas en espacios geográficos diferentes que ejecuten, de forma simultánea, la supervisión y coordinación del Sistema Interconectado Nacional, y que ante la inhabilidad de una de ellas se minimice el impacto para la operación.

Gestión de crisis


La gestión de crisis en XM hace parte del sistema de gestión integral de riesgos, está soportada en una guía de gestión que define el protocolo de actuación en las diferentes etapas de una crisis, los criterios de escalamiento y los roles y responsabilidades.


Durante el 2019, trabajamos en fortalecer la documentación que orienta nuestras actuaciones para atender oportunamente situaciones de alto impacto, incorporando definiciones corporativas, buenas prácticas, y considerando nuevos escenarios asociados con el panorama de riesgos de nuestra organización. Adicionalmente, se avanzó en la socialización de estas definiciones y en la formación y ejecución de pruebas con nuestro equipo directivo, buscando fortalecer la capacidad de responder de la mejor manera posible ante una situación de crisis.