SISTEMA DE ADMINISTRACION DE RIESGO OPERATIVO - SARO

Tamaño: px
Comenzar la demostración a partir de la página:

Download "SISTEMA DE ADMINISTRACION DE RIESGO OPERATIVO - SARO"

Transcripción

1 CÓDIGO: M Página 1 de 30 SISTEMA DE ADMINISTRACION DE RIESGO OPERATIVO - SARO

2 CÓDIGO: M Página 2 de 30 TABLA DE CONTENIDO Pág. I. Introducción 4 II. Alcance 4 III. Objetivo General 4 IV. Objetivos Específicos 4 V. Marco Legal 4 ASPECTOS GENERALES 5 1. Definiciones Factores de Riesgo 2. Sistema de Administración de Riesgo Operativo SARO Etapas del Riesgo Operativo 9 3. Elementos del Sistema de Administración de Riesgos SARO 3.1. Políticas 3.2. Procedimientos, Controles y Contingencias 3.3. Procedimientos y controles operativos en las diferentes áreas 3.4. Procedimientos para implementar Planes de Contingencia Documentación Estructura Organizacional Registro de Eventos de Riesgo Operativo Sensibilidad al Riesgo 7. Organos de Control Revisoría Fiscal 7.2. Auditoria Externa y Control Interno

3 CÓDIGO: M Página 3 de Plataforma Tecnológica Divulgación de la Información Interna 9.2. Externa 10. Revelación Contable Capacitación 29

4 CÓDIGO: M Página 4 de 30 MANUAL DE ADMINISTRACIÓN DEL RIESGO OPERATIVO I. INTRODUCCION El riesgo es un concepto que se puede considerar fundamental en todas las actividades de la vida, por ello la humanidad siempre ha buscado la manera de protegerse. Actualmente, al interior de las empresas se viene implementando la Administración de Riesgos, la cual define un conjunto de estrategias que a partir de los recursos físicos, humanos y financieros busca en el corto plazo mantener la estabilidad financiera de la empresa protegiendo los activos e ingresos y en el largo plazo minimizar las pérdidas ocasionadas por la ocurrencia de dichos riesgos, generando planes de contingencia para poder enfrentar cualquier tipo de situación. II. ALCANCE El presente manual se constituye como una herramienta que le permite a todos los vinculados a la organización establecer mecanismos para identificar, valorar y minimizar los riesgos a los que constantemente están expuestos en desarrollo de sus actividades laborales. III. OBJETIVO GENERAL Dar cumplimiento con la normatividad emitida por la Superintendencia Financiera de Colombia, donde todas las entidades vigiladas por este Ente de Control, deben desarrollar, establecer, implementar un Sistema de Administración de Riesgo Operativo (SARO), que les permita identificar, medir, controlar y monitorear eficazmente el riesgo. De igual manera, garantizar que las metas propuestas en la Misión, Visión y Principios, se cumplan a través de la prevención, administración adecuada y oportuna de los posibles Riesgos que puedan afectar los intereses económicos de la organización. IV. OBJETIVOS ESPECIFICOS Establecer herramientas adecuadas que faciliten la prevención, y administración del riesgo Proteger los recursos de la entidad Dar cumplimiento con las leyes y normas expedidas por los Entes de Control Efectuar una participación activa de los vinculados a la organización aplicando en el desarrollo de sus labores, acciones y controles que permitan mitigar los posibles riesgos. V. MARCO LEGAL Circular Externa 041/2007. Capitulo XXIII: Reglas relativas a la Administración del Riesgo Operativo. Superintendencia Financiera de Colombia.

5 CÓDIGO: M Página 5 de 30 ASPECTOS GENERALES 1. DEFINICIONES Las siguientes definiciones se tendrán en cuenta para los fines del presente manual: Riesgo Operativo (RO): Se entiende por Riesgo Operativo, la posibilidad de incurrir en pérdidas por deficiencias, fallas o inadecuaciones, en el recurso humano, los procesos, la tecnología, la infraestructura o por la ocurrencia de acontecimientos externos. Esta definición incluye el riesgo legal, de custodia y reputacional, asociados a tales factores. Riesgo legal: Es la posibilidad de pérdida en que incurre una entidad al ser sancionada, multada u obligada a indemnizar daños como resultado del incumplimiento de normas o regulaciones y obligaciones contractuales. Riesgo de custodia: Es la posibilidad de pérdida en que incurre una entidad por la pérdida de los valores mantenidos bajo custodia debido a la insolvencia, negligencia o a una acción fraudulenta del custodio o de un subcustodio. Riesgo reputacional: Es la posibilidad de pérdida en que incurre una entidad por desprestigio, mala imagen, publicidad negativa, cierta o no, respecto de la institución y sus prácticas de negocios, que cause pérdida de clientes, disminución de ingresos o procesos judiciales Factores de Riesgo Se entiende por factores de riesgo, las fuentes generadoras de eventos en las que se originan las pérdidas por RO. Son factores de riesgo el recurso humano, los procesos, la tecnología, la infraestructura y los acontecimientos externos. Dichos factores se deben clasificar en internos o externos, según se indica a continuación Internos: Son todos aquellos que interfieren con el buen desempeño y ponga en peligro el cumplimiento de los objetivos de la organización.

6 Factores Internos CÓDIGO: M Página 6 de 30 Recurso Humano: Es el conjunto de personas vinculadas directa o indirectamente con la ejecución de los procesos de la entidad. Se entiende por vinculación directa, aquella basada en un contrato de trabajo en los términos de la legislación vigente. La vinculación indirecta hace referencia a aquellas personas que tienen con la entidad una relación jurídica de prestación de servicios diferente a aquella que se origina en un contrato de trabajo (V.gr. outsourcing). Procesos: Es el conjunto interrelacionado de actividades para la transformación de elementos de entrada en productos o servicios, para satisfacer una necesidad. Tecnología: Es el conjunto de herramientas empleadas para soportar los procesos. Incluye: hardware, software y telecomunicaciones. Infraestructura: Es el conjunto de elementos de apoyo para el funcionamiento de una organización. Entre otros se incluyen: edificios, espacios de trabajo, almacenamiento y transporte Externos: Son eventos asociados a la fuerza de la naturaleza u ocasionados por terceros, que escapan en cuanto a su causa y origen al control de la entidad.

7 Factores Externos CÓDIGO: M Página 7 de 30 Pérdidas: Cuantificación económica de la ocurrencia de un evento asociado al RO. Eventos de pérdida: Son aquellos incidentes que generan pérdidas por RO a las entidades. Se clasifican en: Fraude Interno: Pérdidas derivadas de algún tipo de actuación orientada a defraudar, apropiarse indebidamente de bienes o incumplir normas, leyes o políticas empresariales en las que se encuentra implicado, al menos, un empleado o administrador de la entidad, en beneficio propio o de un tercero. Fraude Externo: Pérdidas derivadas de algún tipo de actuación orientada a defraudar, apropiarse indebidamente de bienes o incumplir normas, leyes o políticas empresariales por parte de una persona externa a la entidad, en beneficio propio o de un tercero. Relaciones laborales: Pérdidas derivadas de actuaciones incompatibles con la legislación laboral, los acuerdos internos de trabajo y, en general, la legislación vigente sobre la materia o el pago de reclamaciones por daños personales Clientes, productos, prácticas comerciales: Pérdidas derivadas del incumplimiento negligente o involuntario de las obligaciones frente a los clientes, de prácticas comerciales o de obligaciones relacionadas con el diseño de un producto o servicio. Daños a activos físicos: Pérdidas derivadas de daños o perjuicios a activos físicos de la entidad. Interrupción del negocio y fallas tecnológicas: Pérdidas derivadas de incidentes que generen interrupciones en el negocio y de fallas tecnológicas Ejecución, entrega y administración de procesos: Pérdidas derivadas de errores en el procesamiento y entrega de operaciones o en la administración de procesos.. Sistema de Administración de Riesgo Operativo (SARO): Conjunto de elementos tales como políticas, procedimientos, documentación, estructura organizacional, registro de eventos de riesgo operativo, órganos de control, plataforma tecnológica, divulgación de información y capacitación, mediante los cuales las entidades vigiladas identifican, miden, controlan y monitorean el riesgo operativo. Riesgo inherente: Nivel de riesgo propio de la actividad, sin tener en cuenta el efecto de los controles.

8 CÓDIGO: M Página 8 de 30 Viene Riesgo Residual: Nivel resultante del riesgo después de aplicar los controles. Plan de Continuidad del Negocio: Conjunto detallado de acciones que describen los procedimientos, los sistemas y los recursos necesarios para retornar y continuar la operación, en caso de interrupción. Plan de contingencia: Conjunto de acciones y recursos para responder a las fallas e interrupciones específicas de un sistema o proceso. Manual de Riesgo Operativo: Es el documento contentivo de todas las políticas, objetivos, estructura organizacional, estrategias, los procesos y procedimientos aplicables en el desarrollo, implementación y seguimiento del SARO. Unidad Responsable del SARO (URS) o (UCR): Se entiende por Unidad Responsable del SARO (URS), el área o cargo, designado por el Representante Legal de la entidad, la cual deberá coordinar la puesta en marcha y seguimiento del SARO, para tal efecto la Firma Comisionista, en la medida que cuenta con una Unidad de Control de Riesgos dentro SIAR de la entidad, ha asignado a esta las responsabilidades de la URS 2. SISTEMA DE ADMINISTRACIÓN DEL RIESGO OPERATIVO (SARO) Es la cultura o conjunto de procesos, políticas, procedimientos y acciones que se implementan para identificar, medir, monitorear, controlar, informar y revelar los diferentes tipos de riesgo a los que se encuentra expuesta Coproagro S.A., de tal forma que permita minimizar perdidas y maximizar oportunidades. La Firma Comisionista en cumplimiento de lo previsto en el CAPITULO XXII de la Circular Básica Financiera y Contable, adopta dentro de la estructura del SIAR Sistema de administración de Riesgos el siguiente módulo denominado SARO -Sistema de Administración del Riesgo Operativo- en el cual se determinan las políticas específicas los objetivos, los procedimientos y la estructura para la administración del Riesgo Operativo (RO)

9 MITIGAR/ELIMINIAR CUANTIFICAR CÓDIGO: M Página 9 de ETAPAS DEL RIESGO OPERATIVO IDENTIFICAR RIESGO CONTROLAR/ MONITOREAR Identificar: Tiene como objetivo identificar todas las potencialidades de riesgos, que pueden incidir negativamente sobre el sistema. Establecer las regulaciones que permitan evitarlos o minorar sus efectos, de no poderse evitar por ser eminentemente fortuitos. Presupone establecer amenazas y/o oportunidades y determinar las probabilidades de su impacto sobre el funcionamiento y los objetivos de la empresa Cuantificar: Es la cuantificación de las exposiciones a riesgo, la cual tendrá implicaciones financieras. Esta orientada a: a) Medir el nivel de los probables daños y el costo de las medidas para evitarlos y/o disminuirlos, b) Examinar las capacidades y los recursos de que dispone la empresa para afrontar los riesgos c) identificados, sistematizados y evaluados, d) Diseñar el programa de la implementación de los instrumentos y las medidas para afrontar las amenazas

10 CÓDIGO: M Página 10 de 30 e) Preparar el plan de contingencia Controlar/Monitorear: En esta actividad es necesario relacionar sus dos parámetros principales: la frecuencia (probabilidad) y la severidad (volumen), que influyen para tomar una decisión acertada. Cuanta más alta sea la frecuencia, tanto más grande es el riesgo. Cuanto más grande sea la severidad, más peligroso es el riesgo. En la Fase de Control se concede un papel principal a los procesos de monitoreo, control y comunicación en el marco de la empresa, que está expuesta a riesgos. El Monitoreo es obligatorio para el buen funcionamiento de la gestión de riesgos donde se debe diseñar e implantar un sistema de mecanismos de medición y de seguimiento de las actividades expuestas a riesgos. Además el Sistema de Control tiene como su tarea la sistematización de los datos de monitoreo, especialmente los resultados de la observación de los factores de riesgo. En cuanto a la Comunicación es un Instrumento indispensable para difundir la información sobre las amenazas y los factores de riesgo a todo el personal de la empresa Mitigar/Eliminar: En el desarrollo de esta fase, deben ejecutarse medidas de intervención dirigida a reducir o a disminuir el riesgo existente. La prevención y mitigación del riesgo es el conjunto de acciones que se toman para asegurar que no sucedan eventos que perjudiquen a la organización. La Mitigación asume que en muchas circunstancias no es posible, ni factible controlar totalmente el riesgo existente; es decir, que en muchas cosas no es posible impedir o evitar totalmente los daños y sus consecuencias, sino más bien reducirlos a niveles aceptables y factibles. Para la Eliminación del riesgo hay que aplicar el método de transferencia de riesgo con el fin de actuar de tal manera que pueda transferirse el riesgo de un lugar a otro o de un grupo a otro para minimizar su impacto.

11 CÓDIGO: M Página 11 de ELEMENTOS DEL SISTEMA DE ADMINISTRACION DE RIESGOS SARO E L E M E N T O S D E L S A R O Políticas Procedimientos Documentación Estructura organizacional Registro de Eventos de Riesgo Operativo Órganos de Control Plataforma tecnológica Divulgación de la información Capacitación 3.1. POLITICAS Para gestionar adecuadamente los riesgos operacionales, se establecen las siguientes políticas generales del SARO: Clasificación de las categorías de Riesgo Operacional Los siniestros deben clasificarse en grandes grupos para que se facilite la determinación de indicadores gerenciales impacto-riesgo y la calificación en los mapas de riesgo, así: a. Control interno o procedimientos b. Clientes c. Recurso humano d. Recurso tecnológico e. Recursos financieros f. Información g. Operatividad de los negocios

12 CÓDIGO: M Página 12 de 30 Los procesos de identificación y evaluación cada riesgo operacional de COPROAGRO S.A., deben efectuarse analizando la frecuencia y la severidad de los eventos identificados para de esta forma proceder a su calificación. Se debe entender la frecuencia como el número de veces que el evento de siniestro se presenta y la severidad como el impacto económico patrimonial que tiene el evento en su ocurrencia. Esta clasificación general de los Riesgos Operacionales se define y desagrega así: a. Riesgo de Control Interno o Procedimientos Se clasifican en esta categoría todos los riesgos generados por falta de control interno en la ejecución de procesos definidos o por falta de definición clara de procedimientos; deficiencias en la desagregación de funciones, realización de operaciones o procedimientos no autorizados, falta de definición en los procedimientos de nuevas actividades, errores en el procesamiento de operaciones (registro, confirmación, liquidación, valoración, contabilización, etc), no existencia de planes de contingencia, etc. b. Clientes Están asociados a esta categoría todos aquellos riesgos que provengan de una incorrecta relación con los cliente; conocimiento del cliente y la actividad que realiza, indebida asesoría, etc. c. Recurso Humano Se deben agrupar en esta categoría todos los riesgos relacionados con el actuar de los empleados o de los vinculados subcontratistas relacionados con falta de integridad o buen juicio, ausencia de personal adecuado, ineficiencia en la capacitación, fraude o conflictos de interés d. Recurso tecnológico A esta categoría se asocian todos los riesgos generados por la incapacidad de procesar las operaciones en los sistemas. Esta incapacidad puede ser por motivos internos (fallas técnicas, huelgas, desastres naturales, etc.) o por problemas generados en entidades con las cuales se mantiene dependencia en algún grado para el debido procesamiento de datos.

13 CÓDIGO: M Página 13 de 30 Recursos financieros Se relacionan en esta categoría todos los riesgos que puedan generar pérdida a la Firma o a sus clientes por la indebida utilización de los bienes transados en la sociedad: dinero y títulos valores. e. Información Se clasifican aquí todos aquellos riesgos generados por información inadecuada; indebida utilización de la información, transmisión de información incompleta que induzca a error, utilización de fuentes de información deficientes o no apropiadas, etc. f. Operatividad de los Negocios Es realizar una valoración de conjunto cuando se estiman que son más las ventajas que los inconvenientes, pero previendo la posibilidad de los riesgos asumidos PROCEDIMIENTOS, CONTROLES Y CONTINGENCIAS Procedimientos y Controles Operativos Generales Con el fin de identificar y hacer seguimiento a los principales factores de Riesgo Operativo en las categorías anteriormente, se seguirá este procedimiento: Se hará un diagnóstico inicial a partir de entrevistas a los funcionarios de la firma y de observación directa a los diferentes procesos en caso de presentarse alguna situación. Se identificarán los principales riesgos existentes y se ingresaran a la Matriz de Riesgos Se propondrán las medidas de control respectivas para reducir la magnitud de dichos riesgos. Posteriormente, de manera mensual, se hará seguimiento a la situación de cada riesgo y a los controles establecidos, de acuerdo con lo reportado en el Comité de Administración de Riesgos C.A.R. Con el registro histórico en la Matriz de Riegos, se hará la calificación cuantitativa del riesgo evaluado y la mitigación o eliminación total Procedimientos y controles operativos en: Area de Operaciones, Area de Sistemas, Area Administrativa, Financiera y Contable.

14 CÓDIGO: M Página 14 de 30 Para la realización, ejecución y control de los procedimientos y procesos generados en cada área de la organización, se deben tener en cuenta los siguientes parámetros: Se deben establecer claros procedimientos para las actividades de registro, cálculo de la posición, confirmación, liquidación, valorización y contabilización de las operaciones, con el fin de eliminar el riesgo de información errada o no registrada. Debe existir un nivel de requisitos mínimos para el personal encargado de la parte operativa, de manera que tengan la suficiente formación y preparación adecuada para las actividades que deben desarrollar. El Comité de Administración de Riesgo (CAR) velará por la debida aplicación de planes de contingencia cuando fuesen necesarios y se soportará en informes de la UCR respecto del cumplimiento de las políticas, procedimientos y controles establecidos para el funcionamiento de los portafolios y productos. Deben ejecutarse los planes de contingencia, descritos más adelante, para el caso en que se produzcan fallas en los sistemas informáticos con los cuales la Áreas de Negociación realiza sus negociaciones o las registra. Debe contarse con un apoyo en la localidad para el caso de fallas en los aplicativos. Deben establecerse planes de contingencia, descritos más adelante, para el caso de ausencia de los funcionarios responsables del manejo de los aplicativos de registro y cumplimiento de operaciones Procedimientos y controles operativos en el Área de Operaciones Al inicio del día: Se ingresa al correo empresarial con el fin de verificar los correos enviados por los clientes, que incluyen los archivos de las facturas que se van a registrar. Antes de contratar una operación: Se verifican que los datos cumplan con las condiciones mínimas de registro como fecha, datos del comprador, datos del vendedor, código del producto, y demás condiciones generales. Confrontar el número de operaciones y correos enviados con gerencia y control interno. Después de contratar una operación: Se procede a realizar el registro en bolsa y posteriormente al envío de la información a cada cliente.

15 CÓDIGO: M Página 15 de 30 Al final del día: A la hora de cierre, se imprime el informe final de la rueda al Representante Legal, donde se incluyen todas las operaciones realizadas durante el día, allí procede a realizar la conciliación del día. Control de documentos: Todas las operaciones deben quedar en el Libro de Ordenes y de Operaciones de la firma comisionista. La completa documentación que soporta las operaciones realizadas, debe conservarse durante un periodo no inferior a tres (3) años. La misma será sometida periódicamente a procesos de auditoria, para garantizar su integridad y veracidad. Cada producto negociado debe tener una hora de cierre preestablecida que se acomode a las necesidades de negociación del área operativa; de tal forma que las operaciones puedan ser adecuadamente procesadas en forma y tiempo. Al final del día, la Dirección Operativa debe revisar todas las operaciones e identificar cualquier operación fuera de secuencia, localizar a la persona involucrada y buscar los soportes que faltan u obtener una explicación. Debe asegurarse de que todas las operaciones del día han sido capturadas, complementadas y cumplidas. Los requerimientos de documentación para iniciar los procesos manuales son los siguientes: Listado de órdenes y operaciones por cumplir Listado de clientes y cuentas Listado de operaciones registradas por cumplir. Listado de todos los clientes creados por orden alfabético Dichos documentos deben permanecer al día: Contingencia Se mantendrán los formularios y un listado de cliente por orden de ingreso y plena identificación para la ubicación de datos en el archivo. De igual manera, la copia de las órdenes recibidas en los correos empresariales de gerencia y control interno. Responsable Coordinador de Operaciones.

16 CÓDIGO: M Página 16 de 30 Nota aclaratoria: En caso de ser necesario por el volumen de las operaciones, se ampliará el horario de rueda de negociación, previa autorización de la gerencia; solicitando a la Bolsa Mercantil de Colombia BMC, la respectiva autorización, principalmente en cierres de fin de mes, cosechas, periodos de incentivos o daños tecnológicos Procedimientos y controles Operativos en el Area de Sistemas a) Acceso a los Sistemas: Se establecen los siguientes controles con el objeto de prevenir que personas no autorizadas accedan a los sistemas transaccionales, de negociación, registro o administración de valores, pudiendo leer, alterar, añadir o borrar información existente en las bases de datos, o introducir transacciones no autorizadas para su procesamiento. Controles de acceso a los sistemas diseñados de manera que cada funcionario de la firma únicamente pueda acceder a las funciones estrictamente necesarias para desarrollar sus labores. Por lo tanto, cada persona autorizada poseerá un password que permita identificar quien fue el funcionario que realizó actividades en los sistemas. Los controles de seguridad y las claves de acceso serán controlados por un funcionario que administre los sistemas de la firma, independiente de las áreas que los utilizan. Esta persona será responsable de evaluar el nivel de seguridad, administrar los sistemas de acceso y los controles claves y de auditar el cumplimiento de las políticas de seguridad. Se restringirá el acceso de personal no autorizado a las áreas de negociación y administración de bases de datos de la firma. Se debe contar con un coordinador de la seguridad física del área. El Back Office debe estar distribuido de tal manera que se diferencien el área de custodia y manejo de títulos valores, el área de contabilización, el área de custodia de documentos, el área de confirmación de operaciones, el área de administración de los sistemas de registro y movimiento electrónico de títulos o dinero. La parte que tenga contacto con el público debe estar separada de las demás áreas operativas. Adicionalmente, atendiendo las recomendaciones emitidas por la Superintendencia Financiera de Colombia en su Circular Externa No. 038/2009, Título I, capitulo décimo segundo. b) Control y Mantenimiento de Bases de Datos: Las bases de datos contienen información básica para el funcionamiento de las distintas áreas de la entidad, tales como información sobre contrapartes y clientes, portafolios de inversión, bases de cálculo, datos contables, características de los instrumentos financieros, usuarios de los sistemas, niveles de acceso, etc.

17 CÓDIGO: M Página 17 de 30 Se establecen los siguientes controles: El Director de Operaciones tendrá además la responsabilidad del mantenimiento de las bases de datos de clientes, siempre bajo los estándares del SIAR Cualquier modificación a la información contenida en las bases de datos, deberá ser propuesta por los responsables del Área Operativa, el Area de Sistemas, la Unidad de Control de Riesgos, el SCI y la Representante legal, y deberán ser revisadas y aprobadas por el funcionario responsable de la misma, de igual manera ser reportadas al C.A.R. Las bases de datos deben ser comunes para todas las áreas de la firma. En caso contrario, deberán establecerse controles que garanticen que los datos son coherentes en todos los sistemas. c) Controles automáticos en los sistemas: Los sistemas deben tener controles que no dejen introducir una operación si no se ha completado toda la información definida como básica para poder procesarla. Los sistemas deberán generar un informe de errores, que será revisado por el encargado de introducir los datos en el sistema, con el fin de hacer las correcciones correspondientes lo antes posible. No es posible realizar algún registro si no se encuentra en el Libro Electrónico de Ordenes No se puede registrar si la factura es mayor a 15 días a la fecha del registro Además, se efectúa un control manual de revisión diaria de los datos que se registran en el sistema. Adicionalmente, atendiendo las recomendaciones emitidas por la Superintendencia Financiera de Colombia en su Circular Externa No. 038/2009, Título I, capitulo décimo segundo. d) Comunicaciones de datos Se utilizan los sistemas para la transmisión de datos requeridos con las entidades de control y la BMC, cuando sea el caso. Contingencia Se cuenta con programas alternos instalados en: a) Equipo portátil del representante legal, b) Computador del Area de operaciones y c) en el Equipo del Area de Sistemas. Lo anterior con el fin de transmitir desde cualquier equipo la información. Responsable: Representante Legal Administrativo, coordinador de Operaciones y coordinador área de sistemas.

18 CÓDIGO: M Página 18 de Procedimientos y controles Operativos en el Area Administrativa Se deben adoptar controles que garanticen la seguridad, calidad y cumplimiento de la información generada, teniendo en cuenta que los sistemas de información y comunicación son la base para capturar e intercambiar información en una forma y periodo de tiempo que permita a personal cumplir con sus responsabilidades y a los usuarios externos contar oportunamente con elementos de juicio suficientes para la adopción de decisiones que les corresponde en relación con la entidad. El cumplimiento de recibir y entregar los documentos a las dependencias destinatarias para el desarrollo correspondiente del trámite a que haya lugar y cumplir con las obligaciones de la entidad originadas en cada uno de los trámites o actuaciones. A. Procedimientos y Controles Operativos de Documentos: Se establecen los siguientes controles: a) Correspondencia Recibida: Recibir, colocar los respectivos sellos, radicar en el sistema y en la Planilla de correspondencia y la forma como se recibió (fax, correo electrónico, correo urbano; entrega personal) Posteriormente se presenta a la Gerencia y luego se remite al área encargada de dar la respuesta o va al archivo b) Correspondencia Enviada: La recepcionista fija el número del consecutivo, el área encargada realiza el documento y lo entrega a la recepción para que sea enviado ya sea por fax, correo electrónico o correo urbano o entrega personal. Se radica en la planilla del sistema con el número de guía o la condición de envío; posteriormente la copia es archiva en el folder de correspondencia. c) Manejo del Archivo: Una vez se haya dado respuesta a los requerimientos o de acuerdo con las situaciones presentadas, se procede a realizar el archivo de los documentos en las carpetas de correspondencia (recibida y despachada). Existen carpetas especiales para los oficios recibidos y enviados por la Superintendencia Financiera de Colombia y la Bolsa Mercantil de Colombia. Contingencia Se tiene un archivo de correspondencia despachada en el computador donde se elaboran los oficios que salen de la organización. De igual manera el área que genera el oficio guarda copia en su equipo y existe una carpeta de correspondencia recibida y despachada en orden consecutivo. En relación con los oficios recibidos y despachados de los entes de control, existen carpetas especiales para la Superintendencia Financiera de Colombia y la Bolsa Mercantil de Colombia y una copia adicional en el archivo general. Responsable: Area de Recepción

19 CÓDIGO: M Página 19 de 30 B. Procedimientos y controles Operativos Grabaciones Telefónicas: La entidad debe tener instalado un sistema que permita grabar todas las conversaciones mantenidas por los integrantes de la organización, siempre y cuando éstas estén relacionadas con el objeto social de la Entidad. Es fundamental que el sistema de grabación muestre claramente la fecha y hora de cada una de las conversaciones realizadas, con el fin de facilitar su posterior búsqueda. Adicionalmente, se tiene como plan de contingencia los casetes o cintas, los cuales al ser utilizados deberán numerarse por fechas y horas de grabación. Se deben tener en cuenta los siguientes aspectos: Siempre que haya una discrepancia con una contraparte, o siempre que el operador lo solicite, se recurrirá a la grabación la cual será analizada por él, por el funcionario de UCR y SCI, anotando en un libro de acceso a grabaciones la persona que lo solicita, motivo, línea escuchada, día y hora de la grabación, y día y hora en que se está escuchando la grabación. En ningún caso, el operador podrá tener acceso a grabaciones que no pertenezcan a su área de responsabilidad. Las grabaciones de conversaciones telefónicas se conservarán por tres (3) meses contados a partir de la fecha de vencimiento de cada operación, o hasta que las discrepancias con respecto a alguna grabación en particular se resuelvan totalmente. La UCR y SCI deberán revisar periódicamente las grabaciones de las conversaciones telefónicas. Este procedimiento debe ser realizado de manera rotativa, de forma que el operador esté sujeto a esta revisión por lo menos una vez al trimestre. Contingencia Se tiene un conmutador que recoge en un PBX líneas telefónicas para servicio de toda la oficina. Se cuenta inmediatamente con 01 líneas telefónicas directas ubicada en la oficina del representante legal. Adicionalmente se cuenta con algunas líneas del conmutador que pueden ser conectadas directamente, para lo que se debe disponer de un día. También se utilizarán los teléfonos celulares del Gerente General y los coordinadores de área. Adicionalmente, se cuenta con un sistema de grabación por medio de casettes, el cual es instalado una vez falle el software Audilogger. Responsable: Representante Legal Administrativo, Control Interno, ingeniero de sistemas

20 CÓDIGO: M Página 20 de 30 C. Procedimientos y controles Operativos Personal En COPROAGRO S.A. se ha implementado un organigrama que cubre todas las necesidades requeridas para el cumplimiento a cabalidad del objeto social autorizado y a desarrollar. Se cuenta con un empleado especializado en cada uno de los puestos de trabajo para llevar a cabo dichos procesos. Contingencia A falta de un funcionario cualquiera, el desarrollo de sus actividades cotidianas será responsabilidad del Representante Legal asignar a la persona que mejor conozca el funcionamiento del cargo o a su suplente. Esto es: Se capacitará en todos los puestos de trabajo a un funcionario diferente al responsable de cada puesto. Dicha capacitación estará orientada en dos sentidos: uno pedagógico según el cual se le hará entrega oficial para su estudio, el manual para el cual será funcionario de contingencia, y el segundo consiste en llevar a cabo un proceso de entrenamiento con destinación exclusiva y por el tiempo que cada labor lo requiera. Si la contingencia supera el mes para el cual han sido diseñados los procedimientos, el responsable evaluará cada caso y presentará al Área de Riesgo su plan para continuar con la contingencia, enmarcando éste en uno de las siguientes posibilidades: prolongar la utilización del supernumerario, nombrar un funcionario temporal externo y cambiar definitivamente el funcionario ausente. Responsable Representante Legal Procedimientos y controles Area Contable y de Tesorería A. Tesorería: Los requerimientos de documentación para iniciar los procesos manuales y que deben permanecer al día, son: Saldos de cada Banco Recibos de ingreso y egresos Estos documentos son procesados y generados por el programa contable. Contingencia Los recibos de ingreso, los cheques y los comprobantes de egreso se seguirán llenando en los mismos formatos utilizados en computador pero se realizará a máquina de escribir. Responsable Contador y Jefe de Tesorería Control de Bancos

21 CÓDIGO: M Página 21 de 30 Los saldos son llevados por el programa contable, la Representante Legal controla diariamente los ingresos de los clientes a través de la sucursal virtual del banco utilizando la clave y el token que entrega el Banco. Así mismo, cancela a los proveedores utilizando transferencia bancaria; posteriormente imprime el comprobante de transferencia el cual es entregado al área contable como soporte del pago. Contingencia Se deben diseñar planillas para llevar a mano el control de los ingresos, egresos y saldos de cada banco permanentemente. Responsable: Contador y Jefe de Tesorería B. Departamento de Contabilidad Los requerimientos de documentación para iniciar los procesos manuales son: Balance de prueba (Debe actualizarse mensualmente) Listado de saldos de clientes (Debe actualizarse diariamente) El departamento de contabilidad lo constituyen un contador y un asistente de contabilidad, de ser necesario por el volumen de trabajo, se contratará un auxiliar durante el periodo pertinente. Toda la información contable es registrada, procesada y se emiten todos los reportes de trabajo y oficiales por el programa de control y registro contable. Contingencia Se registrará en el sistema toda la información diaria todos los documentos que lleguen a la oficina en el programa contable adquirido por la empresa para tal fin: Recibos de caja Comprobantes de Egreso Revisión de la información suministrada por el director de operaciones Verificación del movimiento diario transmitido por Visualbolsa Consignación diaria de los dineros recibidos en la oficina Registro de información mensual: Físicamente debe sacarse los comprobantes mensuales de cada documento interno utilizado en el programa contable: Balance de prueba mensual sin terceros Libros oficiales, luego de la Auditoría total por parte de la Revisoría Fiscal y la presentación de balances a los diferentes entes de control Archivo mensual de todos los soportes legales que dieron lugar a los registros contables Conciliaciones bancarias mensuales Depuración mensual de todas las cifras del balance

22 CÓDIGO: M Página 22 de 30 Nómina quincenal La transmisión del Balance General, el Estado de Pérdidas Ganancias y demás notas a la Superintendencia Financiera de Colombia, se efectuarán atendiendo el procedimiento de contingencia definido por estas entidades, en caso que la falla se presente al interior de éstas entidades. Sin embargo se elaborarán todos los documentos manualmente para su envío físico. Responsable: Contador en lo que a todos los procedimientos de elaboración y análisis, y de documentación oficial se refiere. Auxiliar en la contabilización de todos los registros contables, elaboración de nómina, liquidación de prestaciones sociales y todo lo relacionado con personal Procedimientos para implementar Planes de Contingencia por caso fortuito o fuerza mayor A continuación se definen los procedimientos que deben implementarse en el momento eventual en que falle uno o alguno de los procedimientos actualmente definidos y montados en plataformas de personal, físicas o lógicas susceptibles a cualquier falla por fuerza mayor o caso fortuito. Este plan de contingencia tiene una proyección básica de un mes pero está diseñado para soportar hasta doce meses, esto sí, en detrimento de la eficiencia de todo proceso automatizado. Lo anterior debido a que el Plan de Contingencia se basa principalmente en procesos manuales. La definición de los procedimientos de contingencia se hará en su totalidad, es decir, suponiendo que ningún proceso automatizado opere y se estructurará por departamento. Partiendo de esta base pueden implementarse las funciones o combinación de funciones que fallen independientemente. Los procedimientos están definidos según el funcionamiento básico y normal de la operación diaria de la sociedad. Dado que el principio de la contingencia es basar todo en procesos manuales, sí en el desarrollo se presenta algún caso no previsto en el manual, se deberá proceder en contingencia de igual forma; manual, la cual será avalada por el CAR. Adicionalmente, los procesos manuales mantendrán la misma filosofía de los procesos sistematizados, de manera tal que en el momento de entrar nuevamente en producción sea fácilmente recuperable la información para actualización del sistema. Todos los formatos utilizados en los procedimientos de contingencia deben estar impresos y listos para ser utilizados manualmente, dado que serán archivados en formatos de Excel y Word, en caso de que estos programas puedan ser utilizados. Igualmente se mantendrán mínimo back ups mensuales de todos los archivos para su reiniciación en el momento que se restablezcan los sistemas Retorno al proceso Normal

23 CÓDIGO: M Página 23 de 30 Como se definió al diseñar el plan de contingencia, los procesos manuales mantendrán la misma filosofía de los procesos sistematizados, de manera tal que al entrar nuevamente en producción en dichos procesos sistematizados la información sea fácilmente actualizada. Lo anterior no solamente desde el punto de vista de los procesos en sí y de las formas, sino de los empleados encargados quienes procesarán manualmente lo que en su rutina diaria hacen en el sistema Si el tiempo en contingencia supera los quince días, se utilizaran las horas no hábiles necesarias para poner al día la información, de tal manera que al cierre del mes en contingencia los procesos sistematizados contengan todos los datos como si no se hubiesen utilizado los procesos manuales. Una vez se actualice toda la información, se realizará un paralelo entre lo manual y lo sistematizado los días que sean necesarios, hasta que por lo menos en tres días consecutivos los resultados sean satisfactorios al 100%. Responsables Todo aquel empleado que tenga a su cargo la ejecución de procesos manuales en contingencia, debe actualizar en el sistema, una vez este se restablezca, la información que produjo manualmente. Por lo anterior todos los funcionarios involucrados deben organizar su tiempo y trabajo para efectuar las actualizaciones requeridas en el tiempo establecido. 4. DOCUMENTACION Establecer mecanismos y elementos que permitan Registrar los eventos de riesgo generados en la organización, con el fin de poderlos identificar, medir, controlar y monitorear, dejando una evidencia de su impacto y nivel de aceptación, en los términos de integridad, oportunidad, confiablidad y disponibilidad de la información allí contenida. 5. ESTRUCTURA ORGANIZACIONAL Deben establecerse y asignar funciones a la Junta Directiva y al Representante Legal, relacionados con el cumplimiento de las Etapas y los elementos del SARO. JUNTA DIRECTIVA Establecer las políticas relativas al SARO Aprobar el Manual del SARO y sus actualizaciones Hacer seguimiento y pronunciarse sobre el perfil de riesgo operativo de la entidad Establecer las medidas relativas al perfil de riesgo operativo, teniendo en cuenta el nivel de tolerancia al riesgo de la entidad, fijado por la misma Junta Directiva. Pronunciarse de acuerdo a cada uno de los puntos que contengan los informes periódicos que presente el Representante Legal Pronunciarse sobre la evaluación periódica del SARO, que realicen los órganos de control.

24 CÓDIGO: M Página 24 de 30 Proveer los recursos necesarios para implementar y mantener en funcionamiento, de forma efectiva y eficiente el SARO. REPRESENTANTE LEGAL Viene Diseñar y someter a aprobación de la Junta Directiva, el Manual de Riesgos Operativo y sus actualizaciones Velar por el cumplimiento efectivo de las políticas establecidas por la Junta Directiva Adelantar un seguimiento permanente de las etapas y elementos constituidos del SARO Designar el área o cargo que actuará como responsable de la implementación y seguimiento del SARO (Unidad de Riesgo Operativo) Desarrollar y velar porque se implementen las estrategias con el fin de establecer el cambio cultural que la administración de este riesgo implica para la entidad. Adoptar las medidas relativas al perfil de riesgo, teniendo en cuenta el nivel de tolerancia al riesgo, fijado por la Junta Directiva, de acuerdo con el literal d) numeral de la C.E. 041/2007. Velar por la correcta aplicación de los controles del riesgo inherente, identificado y medido. Recibir y evaluar los informes presentados por la Unidad de Riesgo Operativo, de acuerdo con los términos establecidos en el numeral de la C.E. 041/2007. Velar porque las etapas y elementos del SARO cumplan, como mínimo, con las disposiciones señaladas en la C.C. 041/2007. Velar porque se implementen los procedimientos para la adecuada administración del riesgo op0erativo a que se vea expuesta la entidad en desarrollo de su actividad. Aprobar los planes de contingencia y de continuidad del negocio y disponer de los recursos necesarios para su oportuna ejecución. Presentar un informe periódico, como mínimo semestral a la Junta Directiva sobre la evolución y aspectos relevantes del SARO, incluyendo, entre otros, las acciones preventivas y correctivas implementadas o por implementar y el área responsable. Establecer un procedimiento para alimentar el registro de eventos de riesgo operativo, de acuerdo con lo previsto en el numeral de la C.E. 041/2007. Velar porque el registro de eventos de riesgo operativo cumpla con los criterios de entidad, confiablidad, disponibilidad, cumplimiento, efectividad, eficiencia y confidencialidad de la información allí contenida. CONDICIONES

25 CÓDIGO: M Página 25 de 30 UNIDAD DE RIESGO OPERATIVO Contar con personal que tenga conocimiento en la administración de riesgo operativo Ser organizacionalmente de alto nivel y tener capacidad decisoria No tener dependencia de los órganos de control, ni de las áreas de operaciones o de tecnología, ni relacionen que originen conflictos de interés. Contar con los recursos suficientes para desarrollar sus funciones FUNCIONES Todas las estipuladas en la C.E. 041/2007 y las que se consideren necesarias para el buen desarrollo de su labor. 6.- REGISTRO DE EVENTOS DE RIESGO OPERATIVO Para la administración del RO se construyó un registro de eventos de RO que se debe mantener actualizado por la coordinadora del sistema de control interno. En este registro se incorporan todos los eventos de RO ocurridos y que: a) Generan pérdidas y afectan el estado de resultados de la entidad. b) Generan pérdidas y no afectan el estado de resultados de la entidad. c) No generan pérdidas y por lo tanto no afectan el estado de resultados de la entidad, tal como lo indica la C.E.. 041/2007. Los procesos de identificación y evaluación cada riesgo operacional de COPROAGRO S.A., se efectúan analizando la frecuencia y la severidad de los eventos identificados. Se debe entender la frecuencia como el número de veces que el evento de siniestro se presenta y la severidad como el impacto económico patrimonial que tiene el evento en su ocurrencia. Actualmente COPROAGRO S.A. tiene implementado un software llamado Matriz de Riesgo, en el cual se clasifican los riesgos así: Por su origen: Por su tipo Interno: Cuando la causa que origina el riesgo es propia del proceso, área o actividad interna de la Empresa. Externo: Si la causa que genera el riesgo es originada por la participación de agentes externos de la Empresa. Riesgo de proceso Riesgo Legal

26 CÓDIGO: M Página 26 de 30 Por fuente: Riesgo Humano Riesgo tecnológico, etc Esta causa del riesgo puede ser por: Errores Humanos Incumplimiento Abuso Diseño Falta de planeación Seguridad etc. (Ver Manual: Matriz de Riesgos) 6.1. SENSIBILIDAD AL RIESGO Para efecto de medir la sensibilidad al riesgo RO, se implementó en la matriz un indicador de Riesgo básico, el cual es alimentado manualmente determinando la probabilidad, impacto y evaluación de dicho riesgo. Esta matriz nos permite identificar los tipos de riesgo y el perfil inicial de un Área; es aquí donde se ha cuantificado el riesgo de una manera cualitativa basada en el buen juicio del Administrador de riesgos.

27 CÓDIGO: M Página 27 de 30 Utilizar la matriz para identificar clasificar y calificar todos los eventos de riesgo. De acuerdo a la probabilidad de ocurrencia y el impacto que causa. El sistema aplica automáticamente la formulas y asigna un color de acuerdo a su calificación: Color verde: Color amarillo: Color rojo claro: Color rojo intenso: Riesgo insignificante Riesgo moderado Riesgo fuerte Riesgo extremo Los riesgos del proceso que están en alarma roja, sea claro o intenso, son los que se deben atender en forma inmediata. Los riesgos que NO están en alarma roja, no deben dejarse a un lado, sino en su momento se atenderán. 7. ÓRGANOS DE CONTROL Las instancias responsables de efectuar la evaluación del SARO, con el fin de determinar sus fallas o debilidades, e informarlas a los órganos competentes., es la Revisoría Fiscal y Auditorías Externas, quienes no tiene responsabilidades en la administración del riesgo operativo. Los órganos de control serán por lo menos los siguientes: Revisoría Fiscal y Auditoría Interna o quien cumpla las funciones de control interno. 7.1 Revisoría Fiscal Sin perjuicio de las funciones asignadas en disposiciones gubernamentales, el Revisor Fiscal, deberá elaborar un reporte trimestral dirigido a la Junta Directiva, en el que informe acerca de las conclusiones obtenidas en el proceso de evaluación del cumplimiento de las normas e instructivos sobre el SARO. A su vez deberá poner en conocimiento del Representante Legal los incumplimientos del SARO, sin perjuicio de la obligación de informar sobre ellos a la Junta Directiva u órgano que haga sus veces. 7.2 Auditoría Externa y Control Interno Las Auditorías Externas que se implementen deberán incluir en sus informes las conclusiones sobre el Sistema de Administración de Riesgo Operativo SARO. Sin perjuicio de las funciones asignadas en otras disposiciones a la Auditoría Interna, o quien cumpla las funciones de control interno, ésta deberá evaluar periódicamente la efectividad y cumplimiento de todas y cada una de las etapas y los elementos del SARO con el fin de determinar las deficiencias y sus posibles soluciones. Así mismo, deberá informar los resultados de la evaluación a la UCR y al Representante Legal.

28 CÓDIGO: M Página 28 de 30 La Auditoría Interna, o quien cumpla las funciones de control interno, deberá realizar una revisión periódica del registro de eventos de riesgo operativo e informar al Representante Legal sobre el cumplimiento de las condiciones señaladas en el la normativa de la Superintendencia Financiera. 8.- PLATAFORMA TECNOLÓGICA La entidad cuenta con una plataforma de tecnología y los sistemas necesarios para garantizar la adecuada administración del RO. Para ello cuenta con un soporte tecnológico acorde con sus actividades y con su tamaño. 9. DIVULGACIÓN DE INFORMACIÓN La divulgación de la información deberá hacerse en forma periódica y oportuna. La entidad ha diseñado un sistema adecuado de reportes tanto internos como externos, que garantizan el funcionamiento de sus propios procedimientos y el cumplimiento de los requerimientos normativos. 9.1 Interna Como resultado del monitoreo se deben elaborar reportes trimestrales que permitan establecer el perfil de riesgo residual de la entidad. Los administradores de la Firma, en su informe de gestión, al cierre de cada ejercicio contable, deberán incluir una indicación sobre la gestión adelantada en materia de administración de RO Externa En concordancia con el artículo 97 del Estatuto Orgánico del Sistema Financiero (EOSF), se suministrara al público la información necesaria con el fin de que el mercado pueda evaluar las estrategias de gestión del RO adoptadas por la entidad. Esta información se incluirá en el informe de Gestión que se acompaña a los Estados Financieros de cierre de ejercicio. Las características de la información divulgada estarán relacionadas con el volumen y el perfil de riesgo de las operaciones de la Firma REVELACIÓN CONTABLE Las pérdidas derivadas de riesgos operativos que no afecten el estado de resultados, deberán ser reveladas, en cuentas de orden. Cuando afecten el estado de resultados, se registraran en una cuenta del gasto, previamente creada por esta Superintendencia, que registre dicho acontecimiento en el período respectivo. En las notas a los estados financieros se señalaran las causas que

29 CÓDIGO: M Página 29 de 30 originaron las pérdidas derivadas del RO reveladas en cuentas de orden o registradas en el estado de resultados CAPACITACIÓN a) Periodicidad anual. La entidad ha diseñado, programado y coordina planes de capacitación sobre el SARO dirigidos a todas las áreas y funcionarios. Para tal efecto el SIAR tiene módulo de auto-capacitación para todos sus empleados y directivos, quienes tienen acceso a través de sus computadores. Además se ha establecido por la Unidad de Control de Riesgo (UCR), la retroalimentación por el sistema de píldoras informativas, las cuales se le hace llegar en forma periódica a todos los empleados. Tales programas deben cumplir con las siguientes condiciones: b) Ser impartidos durante el proceso de inducción de los nuevos funcionarios. c) Ser impartidos cuando se contrate con terceros. d) Ser constantemente revisados y actualizados. e) Contar con los mecanismos de evaluación de los resultados obtenidos con el fin de determinar la eficacia de dichos programas y el alcance de los objetivos propuestos. El presente Manual hace parte del Sistema Integral de Administración de Riesgos de la Entidad.

SUPERINTENDENCIA FINANCIERA DE COLOMBIA

SUPERINTENDENCIA FINANCIERA DE COLOMBIA Página 1 CAPITULO XXIII REGLAS RELATIVAS A LA ADMINISTRACIÓN DEL RIESGO OPERATIVO Consideraciones generales En desarrollo de sus operaciones, las entidades sometidas a la inspección y vigilancia de la

Más detalles

DESCRIPCIÓN DEL PROCESO DE RIESGO OPERACIONAL

DESCRIPCIÓN DEL PROCESO DE RIESGO OPERACIONAL DESCRIPCIÓN DEL PROCESO DE RIESGO Julio 10, de 2012 INDICE Proceso Riesgo Operacional... 1 Objetivo General... 1 Objetivos Específicos... 1 I. Identificación del Riesgo.... 1 II. Medición y Mitigación

Más detalles

I. INTRODUCCIÓN DEFINICIONES

I. INTRODUCCIÓN DEFINICIONES REF.: INSTRUYE SOBRE LA IMPLEMENTACIÓN DE LA GESTIÓN DE RIESGO OPERACIONAL EN LAS ENTIDADES DE DEPÓSITO Y CUSTODIA DE VALORES Y EN LAS SOCIEDADES ADMINISTRADORAS DE SISTEMAS DE COMPENSACIÓN Y LIQUIDACIÓN

Más detalles

REGLAMENTO DE MEDIDAS DE SEGURIDAD DE LOS FICHEROS AUTOMATIZADOS QUE CONTENGAN DATOS DE CARÁCTER PERSONAL CAPÍTULO I.- DISPOSICIONES GENERALES

REGLAMENTO DE MEDIDAS DE SEGURIDAD DE LOS FICHEROS AUTOMATIZADOS QUE CONTENGAN DATOS DE CARÁCTER PERSONAL CAPÍTULO I.- DISPOSICIONES GENERALES REGLAMENTO DE MEDIDAS DE SEGURIDAD DE LOS FICHEROS AUTOMATIZADOS QUE CONTENGAN DATOS DE CARÁCTER PERSONAL CAPÍTULO I.- DISPOSICIONES GENERALES Artículo 1.- Ámbito de aplicación y fines. El presente Reglamento

Más detalles

REGLAMENTO COMITÉ DE AUDITORÍA COMPAÑÍA MUNDIAL DE SEGUROS S.A

REGLAMENTO COMITÉ DE AUDITORÍA COMPAÑÍA MUNDIAL DE SEGUROS S.A REGLAMENTO COMITÉ DE AUDITORÍA COMPAÑÍA MUNDIAL DE SEGUROS S.A Bogotá D.C. 2011 CONTENIDO I. Aspectos Generales 1.1 Objetivo del Comité de Auditoría 1.2 Normatividad Vigente para el Comité de Auditoría

Más detalles

POLÍTICA PARA LA GESTIÓN INTEGRAL DE RIESGOS EN IBERPLAST

POLÍTICA PARA LA GESTIÓN INTEGRAL DE RIESGOS EN IBERPLAST POLÍTICA PARA LA GESTIÓN INTEGRAL DE RIESGOS EN IBERPLAST VERSIÓN: 01 1. Presentación y Contexto El riesgo es una condición inherente en las organizaciones. Es por eso que, La Junta Directiva y el Comité

Más detalles

EMPRESAS PÚBLICAS DE MEDELLÍN E.S.P. DIRECCIÓN CONTROL INTERNO PROYECTO NORMALIZACIÓN ACTIVIDAD DE AUDITORÍA INTERNA

EMPRESAS PÚBLICAS DE MEDELLÍN E.S.P. DIRECCIÓN CONTROL INTERNO PROYECTO NORMALIZACIÓN ACTIVIDAD DE AUDITORÍA INTERNA DCI-PN-EA-01 VERSIÓN 02 Página 2 de 12 TABLA DE CONTENIDO 1. INTRODUCCIÓN... 3 2. ROL... 3 3. PROFESIONALIDAD... 3 4. AUTORIDAD... 4 5. ORGANIZACIÓN... 4 6. INDEPENDENCIA Y OBJETIVIDAD... 5 7. ALCANCE...

Más detalles

Política de Seguridad y Salud Ocupacional. Recursos. Humanos. Abril 2006

Política de Seguridad y Salud Ocupacional. Recursos. Humanos. Abril 2006 Endesa Chile Políticas de Índice 1. PRINCIPIOS 2. LINEAMIENTOS GENERALES 2.1 Organización 2.2 Identificación de Peligros y Evaluación de Riesgos 2.3 Planificación Preventiva 2.4 Control de la acción preventiva

Más detalles

Para cumplimiento con esta misión, los objetivos marcados para esta Función son los siguientes:

Para cumplimiento con esta misión, los objetivos marcados para esta Función son los siguientes: Enero 5 de 2015 GESTIÓN Y CONTROL DE RIESGOS Helm Fiduciaria S.A., como parte integrante del Grupo Corpbanca, está soportada por la infraestructura que el Grupo ha diseñado para controlar y gestionar los

Más detalles

EVALUACIÓN DEL CONTROL INTERNO CONTABLE

EVALUACIÓN DEL CONTROL INTERNO CONTABLE EVALUACIÓN DEL CONTROL INTERNO CONTABLE 1 CONTROL INTERNO CONTABLE CALIFICACIÓN OBSERVACIONES 1,1 ETAPA DE RECONOCIMIENTO 1.1.1 IDENTIFICACIÓN Se tienen debidamente identificados los productos del proceso

Más detalles

FONDO DE PREVISIÓN SOCIAL DEL CONGRESO DE LA REPÚBLICA Establecimiento Público adscrito al Ministerio de Salud y Protección Social

FONDO DE PREVISIÓN SOCIAL DEL CONGRESO DE LA REPÚBLICA Establecimiento Público adscrito al Ministerio de Salud y Protección Social FONDO DE PREVISIÓN SOCIAL DEL CONGRESO DE LA REPÚBLICA VIGENCIA 201 1 CONTROL INTERNO CONTABLE 1.1 ETAPA DE RECONOCIMIENTO 1.1.1 IDENTIFICA 1 Se tienen debidamente identificados los productos del proceso

Más detalles

CONCEJO MUNICIPAL DE CHOCONTA- CUNDINAMARCA

CONCEJO MUNICIPAL DE CHOCONTA- CUNDINAMARCA CONCEJO MUNICIPAL DE CHOCONTA- CUNDINAMARCA PLAN DE MANEJO DE RIESGOS Contenido PLAN DE MANEJO DE RIESGOS.... 3 Elaboración del mapa de riesgos... 3 Monitoreo... 4 Autoevaluación... 4 Metodología... 7

Más detalles

TIPO DE PROCESO EVALUACION VERSIÓN 1 PROCEDIMIENTO AUDITORIAS INTERNAS PÁGINA: 1 de 7

TIPO DE PROCESO EVALUACION VERSIÓN 1 PROCEDIMIENTO AUDITORIAS INTERNAS PÁGINA: 1 de 7 PROCESO CONTROL INTERNO CÓDIGO SUBPROCESO CONTROL INTERNO 1.1.2-CI-001 TIPO DE PROCESO EVALUACION VERSIÓN 1 PROCEDIMIENTO PÁGINA: 1 de 7 1.OBJETIVO Proporcionar metodología para realizar las s internas

Más detalles

CÁMARA DE COMERCIO DE BUCARAMANGA DOCUMENTO DE SEGURIDAD

CÁMARA DE COMERCIO DE BUCARAMANGA DOCUMENTO DE SEGURIDAD CÁMARA DE COMERCIO DE BUCARAMANGA DOCUMENTO DE SEGURIDAD BUCARAMANGA - COLOMBIA 2013 INTRODUCCIÓN El presente Documento, ha sido redactado en cumplimiento de lo dispuesto en la Ley 1581 de 2012 y el Decreto

Más detalles

INDICE Gestión Integral de Riesgos Gobierno Corporativo Estructura para la Gestión Integral de Riesgos 4.1 Comité de Riesgos

INDICE Gestión Integral de Riesgos Gobierno Corporativo Estructura para la Gestión Integral de Riesgos 4.1 Comité de Riesgos INFORME GESTION INTEGRAL DE RIESGOS 2014 1 INDICE 1. Gestión Integral de Riesgos... 3 2. Gobierno Corporativo... 4 3. Estructura para la Gestión Integral de Riesgos... 4 4.1 Comité de Riesgos... 4 4.2

Más detalles

CONTROL DE DOCUMENTOS

CONTROL DE DOCUMENTOS PR-SGIA-2 1 de 5 1. PROPÓSITO Este documento tiene por objeto establecer los lineamientos para el control administrativo y operativo de los documentos internos del Sistema de Gestión Integral de Panamericana

Más detalles

MACROPROCESO DE APOYO PROCESO GESTIÓN CALIDAD PROCEDIMIENTO ADMINISTRACION DEL RIESGO

MACROPROCESO DE APOYO PROCESO GESTIÓN CALIDAD PROCEDIMIENTO ADMINISTRACION DEL RIESGO PAGINA: 1 de 7 OBJETIVO Identificar los riesgos, realizar el análisis y valoración de los mismos, con el fin de determinar las acciones de mitigación, que permitan intervenir los eventos internos y externos,

Más detalles

Política General de Control y Gestión de Riesgos

Política General de Control y Gestión de Riesgos Empresas Inarco Política General de Control y Gestión de Riesgos Auditoría Interna 2014 POLITICA GENERAL DE CONTROL Y GESTION DE RIESGOS EMPRESAS INARCO La Política General de Control y Gestión de Riesgos,

Más detalles

LIBRO I.- NORMAS GENERALES PARA LA APLICACIÓN DE LA LEY GENERAL DE INSTITUCIONES DEL SISTEMA FINANCIERO

LIBRO I.- NORMAS GENERALES PARA LA APLICACIÓN DE LA LEY GENERAL DE INSTITUCIONES DEL SISTEMA FINANCIERO LIBRO I.- NORMAS GENERALES PARA LA APLICACIÓN DE LA LEY GENERAL DE INSTITUCIONES DEL SISTEMA FINANCIERO TITULO X.- DE LA GESTION Y ADMINISTRACION DE RIESGOS CAPITULO II.- DE LA ADMINISTRACIÓN DEL RIESGO

Más detalles

Riesgo Operacional. BBVA Bancomer Gestión S.A. de C.V. Sociedad Operadora de Sociedades de Inversión. Metodología

Riesgo Operacional. BBVA Bancomer Gestión S.A. de C.V. Sociedad Operadora de Sociedades de Inversión. Metodología BBVA Bancomer Gestión S.A. de C.V. Sociedad Operadora de Sociedades de Inversión Metodología Contenido Sección I Modelo Estratégico Visión organizacional Formas de gestión: ex-ante y ex-post Sección II

Más detalles

ESPECIFICACIONES TÉCNICAS DEL PROCESO DE ATENCIÓN AL CIUDADANO

ESPECIFICACIONES TÉCNICAS DEL PROCESO DE ATENCIÓN AL CIUDADANO ESPECIFICACIONES TÉCNICAS DEL PROCESO DE ATENCIÓN AL CIUDADANO OBJETO. El presente Documento de Especificaciones Técnicas tiene por objeto establecer los requisitos que debe cumplir el proceso de Atención

Más detalles

GUÍA DE SEGURIDAD DE LA INFORMACIÓN GUÍA GOBIERNO CORPORATIVO PARA EMPRESAS SEP

GUÍA DE SEGURIDAD DE LA INFORMACIÓN GUÍA GOBIERNO CORPORATIVO PARA EMPRESAS SEP GUÍA DE SEGURIDAD DE LA INFORMACIÓN GUÍA GOBIERNO CORPORATIVO PARA EMPRESAS SEP 1. Introducción La información puede adoptar o estar representada en diversas formas: impresa o escrita (papeles de trabajo,

Más detalles

POLÍTICAS DE CONTROL INTERNO DE LA BOLSA DE VALORES DE COLOMBIA S.A.

POLÍTICAS DE CONTROL INTERNO DE LA BOLSA DE VALORES DE COLOMBIA S.A. POLÍTICAS DE CONTROL INTERNO DE LA BOLSA DE VALORES DE COLOMBIA S.A. 1. ÁMBITO DE APLICACIÓN El presente documento establece los lineamientos generales mínimos que deben observar los administradores y

Más detalles

Proceso: AI2 Adquirir y mantener software aplicativo

Proceso: AI2 Adquirir y mantener software aplicativo Proceso: AI2 Adquirir y mantener software aplicativo Se busca conocer los estándares y métodos utilizados en la adquisición de y mantenimiento del software. Determinar cuál es proceso llevado a cabo para

Más detalles

Nombre del Puesto. Jefe Departamento de Presupuesto. Jefe Departamento de Presupuesto. Director Financiero. Dirección Financiera

Nombre del Puesto. Jefe Departamento de Presupuesto. Jefe Departamento de Presupuesto. Director Financiero. Dirección Financiera Nombre del Puesto Jefe Departamento de Presupuesto IDENTIFICACIÓN Nombre / Título del Puesto: Puesto Superior Inmediato: Dirección / Gerencia Departamento: Jefe Departamento de Presupuesto Director Financiero

Más detalles

TABLA DE CONTENIDOS. APRUEBA E IMPLEMENTA Gerente de Adm. y Finanzas

TABLA DE CONTENIDOS. APRUEBA E IMPLEMENTA Gerente de Adm. y Finanzas PAGI 1 de 10 MANEJO DE INFORMACION FECHA APROBACION 13 TABLA DE CONTENIDOS.1. Objetivo.2. Alcance.3. Responsables.4. Referencias.5. Definiciones.6. Modo de Operación 7. Registros 8. Modificaciones 9. Anexos

Más detalles

PROCEDIMIENTO DE GESTION FINANCIERA Y CONTABLE TABLA DE CONTENIDO

PROCEDIMIENTO DE GESTION FINANCIERA Y CONTABLE TABLA DE CONTENIDO Página 1 de 10 TABLA DE CONTENIDO 1. OBJETIVO... 2 2. ALCANCE... 2 3. DEFINICIONES Y ABREVIATURAS... 2 4. DOCUMENTOS APLICABLES... 4 5. DESCRIPCION DE ACTIVIDADES... 4 5.1 ELABORAR PRESUPUESTO ANUAL DE

Más detalles

Aviso Legal. Entorno Digital, S.A.

Aviso Legal. Entorno Digital, S.A. Aviso Legal En relación al cumplimiento de la Ley de Protección de Datos, le informamos que los datos personales facilitados por Ud. en cualquiera de los formularios incluidos en este sitio web son incluidos

Más detalles

Módulo 7: Los activos de Seguridad de la Información

Módulo 7: Los activos de Seguridad de la Información Módulo 7: Los activos de Seguridad de la Información Se explica en este tema cómo deben abordarse la elaboración de un inventario de activos que recoja los principales activos de información de la organización,

Más detalles

I. DISPOSICIONES GENERALES

I. DISPOSICIONES GENERALES POLÍTICA DE CLASIFICACIÓN DE CLIENTES I. DISPOSICIONES GENERALES 1.1. El propósito de esta Política de Clasificación de Clientes de DELTASTOCK es establecer normas internas para la clasificación de los

Más detalles

Procedimiento para el Manejo de No Conformidades, Acciones Preventivas y Correctivas del Sistema de Gestión Integral

Procedimiento para el Manejo de No Conformidades, Acciones Preventivas y Correctivas del Sistema de Gestión Integral Página: 1 de 1 Hoja de Control de Emisión y Revisiones. N de Revisión Páginas Afectadas Motivo del Cambio Aplica a partir de: 0 Todas Generación de documento 01-Agosto-2009 1 Todas Mejora del documento

Más detalles

Resumen General del Manual de Organización y Funciones

Resumen General del Manual de Organización y Funciones Gerencia de Tecnologías de Información Resumen General del Manual de Organización y Funciones (El Manual de Organización y Funciones fue aprobado por Resolución Administrativa SBS N 354-2011, del 17 de

Más detalles

OBSERVACIONES. Los productos de los demás procesos, se encuentran implementados en la matriz de caracterización del Proceso de Gestión Financiera.

OBSERVACIONES. Los productos de los demás procesos, se encuentran implementados en la matriz de caracterización del Proceso de Gestión Financiera. 1...EVALUACIÓN DEL 0 0 0,08 1.1...1.1 ETAPA DE RECONOCIMIENTO 0 0 3,96 0 1.3...1.SE TIENEN DEBIDAMENTE IDENTIFICADOS LOS PRODUCTOS DEL PROCESO CONTABLE QUE DEBEN SUMINISTRARSE A LAS DEMÁS ÁREAS DE LA ENTIDAD

Más detalles

Guía de Medidas de Seguridad

Guía de Medidas de Seguridad Guía de Artículo 29. Los entes públicos establecerán las medidas de seguridad técnica y organizativa para garantizar la confidencialidad e integridad de cada sistema de datos personales que posean Las

Más detalles

PROCEDIMIENTO PARA EL CONTROL DE DOCUMENTOS Y REGISTROS TABLA DE CONTENIDO

PROCEDIMIENTO PARA EL CONTROL DE DOCUMENTOS Y REGISTROS TABLA DE CONTENIDO Página 1 de 10 TABLA DE CONTENIDO 1. OBJETIVO... 2 2. ALCANCE... 2 3. DEFINICIONES Y ABREVIATURAS... 2 4. DOCUMENTOS APLICABLES... 3 5. DESCRIPCION DE ACTIVIDADES... 4 6. ANEXOS... 8 7. CONTROL DE CAMBIOS...

Más detalles

LIBRO I.- NORMAS GENERALES PARA LA APLICACIÓN DE LA LEY GENERAL DE INSTITUCIONES DEL SISTEMA FINANCIERO

LIBRO I.- NORMAS GENERALES PARA LA APLICACIÓN DE LA LEY GENERAL DE INSTITUCIONES DEL SISTEMA FINANCIERO LIBRO I.- NORMAS GENERALES PARA LA APLICACIÓN DE LA LEY GENERAL DE INSTITUCIONES DEL SISTEMA FINANCIERO TITULO XIV.- CÓDIGO DE TRANSPARENCIA Y DE DERECHOS DEL USUARIO (reformado con resolución No. JB-2013-2393

Más detalles

Manual de Protección de Datos U-Storage S.A. MANUAL INTERNO DE POLITICAS Y PROCEDIMIENTOS DE DATOS PERSONALES

Manual de Protección de Datos U-Storage S.A. MANUAL INTERNO DE POLITICAS Y PROCEDIMIENTOS DE DATOS PERSONALES MANUAL INTERNO DE POLITICAS Y PROCEDIMIENTOS DE DATOS PERSONALES 1. Objeto: El presente documento tiene por objeto reglamentar las políticas y procedimientos que serán aplicables en el manejo de la información

Más detalles

SOLICITUD DE DESARROLLO Y ACTUALIZACIÓN DE APLICACIONES G OBIERNO D E L A CIUDAD DE BUENOS AIRES

SOLICITUD DE DESARROLLO Y ACTUALIZACIÓN DE APLICACIONES G OBIERNO D E L A CIUDAD DE BUENOS AIRES G OBIERNO D E L A CIUDAD DE BUENOS AIRES D irección General Adjunta de Sistemas Infor máticos SOLICITUD DE DESARROLLO Y ACTUALIZACIÓN DE APLICACIONES Página 1 de 16 Fecha de creación: 25/02/2009 Tabla

Más detalles

COMPAÑÍA MUNDIAL DE SEGUROS S.A. INFORME ANUAL DE GOBIERNO CORPORATIVO 2014

COMPAÑÍA MUNDIAL DE SEGUROS S.A. INFORME ANUAL DE GOBIERNO CORPORATIVO 2014 COMPAÑÍA MUNDIAL DE SEGUROS S.A. INFORME ANUAL DE GOBIERNO CORPORATIVO 2014 COMPAÑÍA MUNDIAL DE SEGUROS S.A., consciente de la importancia de adoptar principios, políticas y prácticas de buen gobierno

Más detalles

RP-CSG-027.00. Fecha de aprobación 2012-03-08

RP-CSG-027.00. Fecha de aprobación 2012-03-08 Reglamento Particular para la Auditoría Reglamentaria de Prevención de Riesgos Laborales según el Reglamento de los Servicios de Prevención (R.D. 39/1997) RP-CSG-027.00 Fecha de aprobación 2012-03-08 ÍNDICE

Más detalles

MARCO CONCEPTUAL CATÁLOGO DE CUENTAS DEL BANCO DEL INSTITUTO ECUATORIANO DE SEGURIDAD SOCIAL

MARCO CONCEPTUAL CATÁLOGO DE CUENTAS DEL BANCO DEL INSTITUTO ECUATORIANO DE SEGURIDAD SOCIAL MARCO CONCEPTUAL CATÁLOGO DE CUENTAS DEL BANCO DEL INSTITUTO ECUATORIANO DE SEGURIDAD SOCIAL I. MARCO LEGAL El artículo 18 de la Ley del Banco del Instituto Ecuatoriano de Seguridad Social somete al Banco

Más detalles

ALCALDÍA DE CERETÉ OFICINA DE CONTROL INTERNO NIT. 800.096.744-5 EVALUACIÓN DEL CONTROL INTERNO CONTABLE CON CORTE A 31 DE DICIEMBRE DE 2011

ALCALDÍA DE CERETÉ OFICINA DE CONTROL INTERNO NIT. 800.096.744-5 EVALUACIÓN DEL CONTROL INTERNO CONTABLE CON CORTE A 31 DE DICIEMBRE DE 2011 EVALUACIÓN DEL CONTROL INTERNO CONTABLE CON CORTE A 31 DE DICIEMBRE DE 2011 CONTROL INTERNO CONTABLE Cereté, 28 de febrero de 2012 RESULTADOS DE LA EVALUACIÓN DEL CONTROL INTERNO CONTABLE EVALUACIÓN DEL

Más detalles

Sistema de Gestión de Prevención de Riesgos Laborales. Auditorías de Prevención

Sistema de Gestión de Prevención de Riesgos Laborales. Auditorías de Prevención Sistema de Gestión de Prevención de Riesgos Laborales. Auditorías de Prevención Autor: autoindustria.com Índice 0. Introducción 1. Auditorías del Sistema de Prevención de Riesgos Laborales 1.1. Planificación

Más detalles

Firma: Fecha: Marzo de 2008

Firma: Fecha: Marzo de 2008 Procedimiento General Tratamiento de No Conformidades, Producto no conforme, Acciones Correctivas y Acciones Preventivas (PG 03) Elaborado por: Jaime Larraín Responsable de calidad Revisado por: Felipe

Más detalles

Política de Gestión Integral de Riesgos Compañía Sud Americana de Vapores S.A.

Política de Gestión Integral de Riesgos Compañía Sud Americana de Vapores S.A. de Riesgos Compañía Sud Americana de Vapores S.A. Elaborado Por Revisado Por Aprobado por Nombre Cargo Fecha Claudio Salgado Comité de Directores Contralor Comité de Directores Diciembre 2015 21 de diciembre

Más detalles

14-A NOTA 17 CONTROLES DE LEY Durante los ejercicios comprendidos entre el 1 de enero y el 31 de diciembre de 2011 y 2010, la Compañía ha dado debido cumplimiento a los controles de ley que le son aplicables,

Más detalles

COMITÉ TECNICO DE NORMALIZACION DE GESTION Y ASEGURAMIENTO DE LA CALIDAD

COMITÉ TECNICO DE NORMALIZACION DE GESTION Y ASEGURAMIENTO DE LA CALIDAD COMISION DE REGLAMENTOS TECNICOS - CRT COMITÉ TECNICO DE NORMALIZACION DE GESTION Y ASEGURAMIENTO DE LA CALIDAD SUB COMITÉ SECTOR EDUCACION NORMAS APROBADAS NTP 833.920-2003 Guía de aplicación de la Norma

Más detalles

PROCESO ADMINISTRACIÓN DEL SIG PROCEDIMIENTO GESTIÓN DE RIESGOS

PROCESO ADMINISTRACIÓN DEL SIG PROCEDIMIENTO GESTIÓN DE RIESGOS Página: 1 de 14 1. Objetivo Definir el marco de referencia y la metodología para la Administración de Riesgos de la entidad, facilitando el cumplimiento de sus objetivos y las funciones propias del Ministerio

Más detalles

Diputación de Albacete. Paseo Libertad, 5. 02001. Albacete. Tel. 967595300. Fax. 967520316. Guía

Diputación de Albacete. Paseo Libertad, 5. 02001. Albacete. Tel. 967595300. Fax. 967520316. Guía Diputación de Albacete. Paseo Libertad, 5. 02001. Albacete. Tel. 967595300. Fax. 967520316 Guía 12 Obligaciones del responsable de seguridad exigibles por la LOPD Cesión de datos Es cesión o comunicación

Más detalles

EVALUACIÓN DEL CONTROL INTERNO CONTABLE VIGENCIA 2013

EVALUACIÓN DEL CONTROL INTERNO CONTABLE VIGENCIA 2013 EVALUACIÓN DEL CONTROL INTERNO CONTABLE VIGENCIA 2013 En cumplimiento de las funciones asignadas a la Oficina de Control Interno, desarrollamos los procedimientos de auditoría que se indican más adelante,

Más detalles

S A R L AFT Un cambio de cultura y gestión en la prevención del Riesgo de Lavado de Dinero en Paraguay

S A R L AFT Un cambio de cultura y gestión en la prevención del Riesgo de Lavado de Dinero en Paraguay S A R L AFT Un cambio de cultura y gestión en la prevención del Riesgo de Lavado de Dinero en Paraguay INSTRUCCIONES RELATIVAS A LA ADMINISTRACIÓN DEL RIESGO DE LAVADO DE ACTIVOS Y DE LA FINANCIACIÓN DEL

Más detalles

NIFBdM B-12 COMPENSACIÓN DE ACTIVOS FINANCIEROS Y PASIVOS FINANCIEROS

NIFBdM B-12 COMPENSACIÓN DE ACTIVOS FINANCIEROS Y PASIVOS FINANCIEROS NIFBdM B-12 COMPENSACIÓN DE ACTIVOS FINANCIEROS Y PASIVOS FINANCIEROS OBJETIVO Establecer los criterios de presentación y revelación relativos a la compensación de activos financieros y pasivos financieros

Más detalles

MANUAL DE PROCEDIMIENTO PARA EL CONTROL DE INVENTARIOS

MANUAL DE PROCEDIMIENTO PARA EL CONTROL DE INVENTARIOS MANUAL DE PROCEDIMIENTO PARA EL CONTROL DE INVENTARIOS Elaborado por: Área de Almacén e inventarios Código Versión Fecha Contenido 1. Introducción... 4 2. Objetivo General... 4 3. Alcance del Manual de

Más detalles

SISTEMA DE ADMINISTRACION FINANCIERA MUNICIPAL - SIAFIM -

SISTEMA DE ADMINISTRACION FINANCIERA MUNICIPAL - SIAFIM - Contenido SISTEMA DE ADMINISTRACION FINANCIERA MUNICIPAL... 2 Contexto...2 Servicios que se ofrecen con el SIAFIM...3 Módulos del SIAFIM...4 Ventajas del SIAFIM...6 Productos relevantes que ofrece el SIAFIM...7

Más detalles

INFORME DE CONTROL INTERNO CONTABLE

INFORME DE CONTROL INTERNO CONTABLE INFORME DE CONTABLE GIRLEZA MARIA MORENO ORTIZ ASESORA DE MUNICIPIO DE SAN MARTIN, CESAR DICIEMBRE 2009 INTRODUCCION El presente informe evalúa el sistema de control interno contable, teniendo como base

Más detalles

Estatuto de Auditoría Interna

Estatuto de Auditoría Interna Febrero de 2008 Introducción Mediante el presente Estatuto, se pone en conocimiento de toda la Organización la decisión del Consejo de Administración de Grupo Prosegur de implantar a nivel corporativo

Más detalles

INFORME DE CONTROL INTERNO CONTABLE VIGENCIA 2010

INFORME DE CONTROL INTERNO CONTABLE VIGENCIA 2010 INFORME DE CONTROL INTERNO CONTABLE VIGENCIA 2010 Cauca Oficina de Control Interno Claudia Lorena Tejada Casañas Profesional Universitario Miranda, 15 de Febrero de 2011 INFORME DE CONTROL INTERNO CONTABLE

Más detalles

INFORME CONTROL INTERNO CONTABLE VIGENCIA 2012 JEFE UNIDAD DE CONTROL INTERNO

INFORME CONTROL INTERNO CONTABLE VIGENCIA 2012 JEFE UNIDAD DE CONTROL INTERNO INFORME CONTROL INTERNO CONTABLE VIGENCIA 2012 JEFE UNIDAD DE CONTROL INTERNO FEBRERO 2013 INFORME CONTROL INTERNO CONTABLE VIGENCIA 2012 Para dar cumplimiento a lo establecido en la Ley 87 de 1993 y en

Más detalles

PROCEDIMIENTO ELABORACIÓN Y CONTROL DE DOCUMENTOS

PROCEDIMIENTO ELABORACIÓN Y CONTROL DE DOCUMENTOS PROCEDIMIENTO ELABORACIÓN Y CONTROL DE ELABORÓ: REVISÓ: APROBÓ: JEFE JEFE SUBDIRECCION DE PLANEACION Fecha de Aprobación: DD: 26 MM: 07 AAAA: 2010 FECHA:26/07/2010 PÁGINA 2 DE 14 1. OBJETIVO Establecer

Más detalles

AMERIS CAPITAL ADMINISTRADORA GENERAL DE FONDOS S.A. MANUAL DE MANEJO DE INFORMACIÓN DE INTERÉS PARA EL MERCADO

AMERIS CAPITAL ADMINISTRADORA GENERAL DE FONDOS S.A. MANUAL DE MANEJO DE INFORMACIÓN DE INTERÉS PARA EL MERCADO AMERIS CAPITAL ADMINISTRADORA GENERAL DE FONDOS S.A. MANUAL DE MANEJO DE INFORMACIÓN DE INTERÉS PARA EL MERCADO 1 I. ASPECTOS GENERALES 1. Objeto. Ameris Capital Administradora General de Fondos S.A. (en

Más detalles

PROCEDIMIENTO AUDITORÍA INTERNA

PROCEDIMIENTO AUDITORÍA INTERNA PROCEDIMIENTO AUDITORÍA INTERNA CONTENIDO 1. OBJETO... 2 2. ALCANCE... 2 3. DEFINICIONES... 2 5. PROCEDIMIENTO... 4 5.1 Planificación de la Auditoría... 4 5.2 Calificación de Auditores... 4 5.3 Preparación

Más detalles

MANUAL ESPECÍFICO DE FUNCIONES Y DE COMPETENCIAS LABORALES I. IDENTIFICACIÓN

MANUAL ESPECÍFICO DE FUNCIONES Y DE COMPETENCIAS LABORALES I. IDENTIFICACIÓN GRUPO INTERNO DE TRABAJO DE CONTROL INTERNO MANUAL ESPECÍFICO DE FUNCIONES Y DE COMPETENCIAS LABORALES I. IDENTIFICACIÓN Nivel: Profesional Denominación del Empleo: Profesional Especializado Código: 2028

Más detalles

Nombre del Puesto Coordinador Área Técnica de Tesorería. Coordinador Área Técnica de Tesorería. Jefe Departamento Tesorería Institucional

Nombre del Puesto Coordinador Área Técnica de Tesorería. Coordinador Área Técnica de Tesorería. Jefe Departamento Tesorería Institucional Nombre del Puesto Coordinador Área Técnica de Tesorería IDENTIFICACIÓN Nombre / Título del Puesto: Puesto Superior Inmediato: Dirección / Gerencia Departamento: Coordinador Área Técnica de Tesorería Jefe

Más detalles

IAP 1009 - TÉCNICAS DE AUDITORÍA APOYADAS EN ORDENADOR (TAAO)

IAP 1009 - TÉCNICAS DE AUDITORÍA APOYADAS EN ORDENADOR (TAAO) IAP 1009 - TÉCNICAS DE AUDITORÍA APOYADAS EN ORDENADOR (TAAO) Introducción 1. Como se indica en la Norma Internacional de Auditoría 401, "Auditoría en un contexto informatizado", los objetivos globales

Más detalles

CAPITULO 1 DISPOSICIONES GENERALES

CAPITULO 1 DISPOSICIONES GENERALES REGLAMENTO PARA EFECTUAR LAS INVERSIONES FINANCIERAS DEL INCOP CAPITULO 1 DISPOSICIONES GENERALES Artículo 1. Del ámbito de aplicación. Este reglamento establece los lineamientos para realizar las inversiones

Más detalles

DEPARTAMENTO DEL META MUNICIPIO DE PUERTO LLERAS NIT 892.099.309-2 CONTROL INTERNO INFORME SEGUIMIENTO MAPA DE RIESGOS

DEPARTAMENTO DEL META MUNICIPIO DE PUERTO LLERAS NIT 892.099.309-2 CONTROL INTERNO INFORME SEGUIMIENTO MAPA DE RIESGOS PROCESO AREA AUDITADA: MAPA DE RIESGOS DIRECTIVO RESPONSABLE: Secretaria de Planeación Responsables de los Procesos FECHA DE ELABORACION: Marzo de 2014 DESTINATARIO: Alcaldesa Secretarios de Despacho ASPECTOS

Más detalles

Características generales del manual de políticas y procedimientos sobre libro electrónico de órdenes (LEO) Operaciones

Características generales del manual de políticas y procedimientos sobre libro electrónico de órdenes (LEO) Operaciones Características generales del manual de políticas y procedimientos sobre libro electrónico de órdenes (LEO) Operaciones btgpactual.com.co 1 de 9 Tabla de contenido I. Definiciones... 3 II. Principios Aplicados

Más detalles

TRANSFERENCIA ELECTRONICA DE INFORMACION Y FONDOS. 1.- Aplicación de las presentes normas.

TRANSFERENCIA ELECTRONICA DE INFORMACION Y FONDOS. 1.- Aplicación de las presentes normas. CAPITULO 1-7 (Bancos y Financieras) MATERIA: TRANSFERENCIA ELECTRONICA DE INFORMACION Y FONDOS. 1.- Aplicación de las presentes normas. Las presentes normas se refieren a la prestación de servicios bancarios

Más detalles

GLOSARIO DE TÉRMINOS

GLOSARIO DE TÉRMINOS GLOSARIO DE TÉRMINOS A Alcance de la auditoría. El marco o límite de la auditoría y las materias, temas, segmentos o actividades que son objeto de la misma. Auditores externos. Profesionales facultados

Más detalles

PROCEDIMIENTO AUDITORIAS INTERNAS DE CALIDAD. PROCESO EVALUACIÓN Y CONTROL PÁGINA 1 de 9

PROCEDIMIENTO AUDITORIAS INTERNAS DE CALIDAD. PROCESO EVALUACIÓN Y CONTROL PÁGINA 1 de 9 PROCESO EVALUACIÓN Y CONTROL PÁGINA 1 de 9 1. OBJETO Definir la metodología para la realización de las auditorías internas del sistema de gestión de calidad con el fin de determinar la conformidad con

Más detalles

SERVICIO DE DESARROLLO DE LAS EMPRESAS PÚBLICAS PRODUCTIVAS SEDEM REGLAMENTO ESPECÍFICO DEL SISTEMA DE PRESUPUESTO

SERVICIO DE DESARROLLO DE LAS EMPRESAS PÚBLICAS PRODUCTIVAS SEDEM REGLAMENTO ESPECÍFICO DEL SISTEMA DE PRESUPUESTO SERVICIO DE DESARROLLO DE LAS EMPRESAS PÚBLICAS PRODUCTIVAS SEDEM REGLAMENTO ESPECÍFICO DEL SISTEMA DE PRESUPUESTO La Paz, Noviembre 2010 SERVICIO DE DESARROLLO DE LAS EMPRESAS PÚBLICAS PRODUCTIVAS - SEDEM

Más detalles

UNIVERSIDAD AUTÓNOMA DEL CARIBE PROCEDIMIENTO DE ATENCIÓN DE INCIDENTES Y REQUERIMIENTOS PARA EQUIPOS DE CÓMUPUTO Y/O PERIFÉRICOS GESTIÓN INFORMÁTICA

UNIVERSIDAD AUTÓNOMA DEL CARIBE PROCEDIMIENTO DE ATENCIÓN DE INCIDENTES Y REQUERIMIENTOS PARA EQUIPOS DE CÓMUPUTO Y/O PERIFÉRICOS GESTIÓN INFORMÁTICA Página: 1/5 UNIVERSIDAD AUTÓNOMA DEL CARIBE INCIDENTES Y REQUERIMIENTOS PARA EQUIPOS DE CÓMUPUTO Y/O GESTIÓN INFORMÁTICA Página: 2/5 1. OBJETO Satisfacer los requerimientos que hagan los usuarios para

Más detalles

Anexo I. Politicas Generales de Seguridad del proyecto CAT

Anexo I. Politicas Generales de Seguridad del proyecto CAT Anexo I Politicas Generales de Seguridad del proyecto CAT 1 Del Puesto de Servicio. Se requiere mantener el Puesto de Servicio: a) Disponible, entendiendo por ello que el Puesto de Servicio debe estar

Más detalles

Estado: Aprobación Versión: 2.0 Fecha: 04/11/2009 Página 1 de 9 Documento: A5_Politica_Seguridad_V2

Estado: Aprobación Versión: 2.0 Fecha: 04/11/2009 Página 1 de 9 Documento: A5_Politica_Seguridad_V2 Estado: Aprobación Versión: 2.0 Fecha: 04/11/2009 Página 1 de 9 INDICE 1. DECLARACIÓN DE LA POLÍTICA DE SEGURIDAD DE LA INFORMACIÓN... 3 2. POLÍTICA DE SEGURIDAD... 4 2.1. OBJETIVOS... 4 2.2. ALCANCE...

Más detalles

POLÍTICA DE TRATAMIENTO DE DATOS

POLÍTICA DE TRATAMIENTO DE DATOS Aplicable a Clientes. Versión 1 POLÍTICA DE TRATAMIENTO DE DATOS ALARMAS DISSEL LTDA., como empresa socialmente responsable, actuando en concordancia con sus valores corporativos y en observancia a los

Más detalles

MANUAL DE POLITICAS DE RIESGO ESTRATEGICO

MANUAL DE POLITICAS DE RIESGO ESTRATEGICO MANUAL DE POLITICAS DE RIESGO ESTRATEGICO REGISTRO DE CAMBIOS Y REVISIONES Fecha Descripción del cambio o revisión Versión Responsable 26.05.2014 Manual de Políticas de Riesgo Estratégico 1.0 Carlos Zapata

Más detalles

12.1 PLANIFICAR LAS ADQUISICIONES PROYECTO TÉCNICO

12.1 PLANIFICAR LAS ADQUISICIONES PROYECTO TÉCNICO 12.1 PLANIFICAR LAS ADQUISICIONES PROYECTO TÉCNICO Documento redactado por Documento revisado por Documento aprobado por Jordi Labandeira Alberto Arnáez 25-08-12 Joaquín de Abreu 02-09-12 David Naranjo

Más detalles

Lista de la Verificación de la Gestión de la Seguridad y Salud Ocupacional 1

Lista de la Verificación de la Gestión de la Seguridad y Salud Ocupacional 1 Lista de la Verificación de la Gestión de la Seguridad y Salud Ocupacional 1 Sección Punto de Control Cumplimiento 4. Requisitos del Sistema de gestión de la seguridad y salud ocupacional 4.1 Requisitos

Más detalles

CONTROL DE DOCUMENTOS

CONTROL DE DOCUMENTOS CONTROL DE DOCUMENTOS ELABORACIÓN REVISIÓN APROBACIÓN Elaborado por: Revisado por: Aprobado por: Henry Giraldo Gallego Angela Viviana Echeverry Díaz Armando Rodríguez Jaramillo Cargo: Profesional Universitario

Más detalles

CONTROL DE CAMBIOS. FICHA CONTROL DE CAMBIOS Versión Fecha Descripción de la Modificación

CONTROL DE CAMBIOS. FICHA CONTROL DE CAMBIOS Versión Fecha Descripción de la Modificación CONTROL DE CAMBIOS FICHA CONTROL DE CAMBIOS Versión Fecha Descripción de la Modificación 01 02/07/07 Primera versión del Anexo Requerimientos Para La Elaboración Del Plan De Calidad Elaboró: Revisó: Aprobó:

Más detalles

Medidas de seguridad ficheros automatizados

Medidas de seguridad ficheros automatizados RECOMENDACIÓN SOBRE MEDIDAS DE SEGURIDAD A APLICAR A LOS DATOS DE CARÁCTER PERSONAL RECOGIDOS POR LOS PSICÓLOGOS Para poder tratar datos de carácter personal en una base de datos adecuándose a la Ley 15/1999,

Más detalles

REGLAMENTO DE MEDIDAS DE SEGURIDAD DE LOS FICHEROS AUTOMATIZADOS QUE CONTENGAN DATOS DE CARÁCTER PERSONAL

REGLAMENTO DE MEDIDAS DE SEGURIDAD DE LOS FICHEROS AUTOMATIZADOS QUE CONTENGAN DATOS DE CARÁCTER PERSONAL 13967 REAL DECRETO 994/1999, de 11 de junio, por el que se aprueba el Reglamento de medidas de seguridad de los ficheros automatizados que contengan datos de carácter personal. El artículo 18.4 de la Constitución

Más detalles

Procedimiento de gestión de auditorias internas de calidad

Procedimiento de gestión de auditorias internas de calidad Procedimiento de gestión de auditorias internas de calidad Procedimiento de gestión de auditorias internas de calidad Procedimiento de gestión de auditorias internas de calidad PROCEDIMIENTO DE GESTIÓN

Más detalles

INSTRUCTIVO CAMARA DE COMPENSACION Y LIQUIDACION

INSTRUCTIVO CAMARA DE COMPENSACION Y LIQUIDACION INSTRUCTIVO CAMARA DE COMPENSACION Y LIQUIDACION OBJETIVO GENERAL Organizar un mercado eficiente, asegurando el cumplimiento por parte de los Puestos de Bolsa, de los compromisos que hayan adquirido en

Más detalles

INFORME DE CONTROL INTERNO CONTABLE VIGENCIA 2014 CONTENIDO

INFORME DE CONTROL INTERNO CONTABLE VIGENCIA 2014 CONTENIDO INFORME DE CONTROL INTERNO CONTABLE VIGENCIA 2014 CONTENIDO 1. INTRODUCCION 2. ASPECTOS GENERALES 2.1 Objetivo 2.2 Alcance 2.3 Periodo evaluado 2.4 Metodología 3. ETAPAS Y ACTIVIDADES DEL PROCESO CONTABLE

Más detalles

Sistema de Administración del Riesgos Empresariales

Sistema de Administración del Riesgos Empresariales Sistema de Administración del Riesgos Empresariales Si tomas riesgos podrías fallar. Si no tomas riesgos, seguramente fallarás. El riesgo mayor de todos es no hacer nada Roberto Goizueta CEO Coca-Cola

Más detalles

Sistemas de Gestión de Documentos Electrónicos de Archivo (SGDEA)

Sistemas de Gestión de Documentos Electrónicos de Archivo (SGDEA) Sistemas de Gestión de Documentos Electrónicos de Archivo (SGDEA) Agenda 1. Introducción 2. Concepto Documento Electrónico 3. A que se le denomina Documento Electrónico 4. Componentes de un Documento Electrónico

Más detalles

POLÍTICA DE EJECUCIÓN Y GESTIÓN DE ÓRDENES

POLÍTICA DE EJECUCIÓN Y GESTIÓN DE ÓRDENES POLÍTICA DE EJECUCIÓN Y GESTIÓN DE ÓRDENES 1 VERSIONES Seguimiento de versiones: Versión Fecha Modificaciones 1.0 01/03/2015 Actualización 2 Contenido 1.- INTRODUCCIÓN... 4 2.- ÁMBITO DE APLICACIÓN...

Más detalles

COMPONENTES DEL SISTEMA DE CONTROL INTERNO COMITÉ DE CONTROL INTERNO- SISOL

COMPONENTES DEL SISTEMA DE CONTROL INTERNO COMITÉ DE CONTROL INTERNO- SISOL COMPONENTES DEL SISTEMA DE CONTROL INTERNO COMITÉ DE CONTROL INTERNO- SISOL COMPONENTES DEL SISTEMA DE CONTROL INTERNO 1. 2. 3. 4. 5. Ambiente de Control. Evaluación de Riesgos. Actividades de Control

Más detalles

CASO PRÁCTICO EVALUACIÓN DEL PROCESO DE TESORERÍA

CASO PRÁCTICO EVALUACIÓN DEL PROCESO DE TESORERÍA CASO PRÁCTICO EVALUACIÓN DEL PROCESO DE TESORERÍA I. ALCANCE La Alta Gerencia de la Compañía ha determinado el proceso de Tesorería como uno de los procesos críticos para someter a evaluación el control

Más detalles

PROCEDIMIENTO PARA EL CONTROL DE REGISTROS. GESTIÓN DE CALIDAD Versión: 01

PROCEDIMIENTO PARA EL CONTROL DE REGISTROS. GESTIÓN DE CALIDAD Versión: 01 1. OBJETIVO Asegurar que los registros que constituyen una evidencia de la conformidad del Sistema de Gestión de la Fundación Universitaria de Popayán con los requisitos de la norma NTC-ISO 9001: 2008,

Más detalles

INFORME DE RIESGO OPERATIVO

INFORME DE RIESGO OPERATIVO INFORME DE RIESGO OPERATIVO 1 Julio 2015 Contenido 1. Introducción... 3 2. Riesgo Operativo... 3 2.1 Concepto... 3 2.2. Eventos... 3 2.3. Proceso de Gestión de Riesgo Operativo... 5 3. Objetivos... 5 4.

Más detalles

Aspectos Cualitativos Relacionados con la Administración Integral de Riesgos

Aspectos Cualitativos Relacionados con la Administración Integral de Riesgos 31 de Agosto de 2015 Aspectos Cualitativos Relacionados con la Administración Integral de Riesgos Las debilidades en el sistema financiero de un país pueden amenazar su estabilidad financiera y económica.

Más detalles

PROCEDIMIENTO PARA EL TRÁMITE DE DOCUMENTOS. 08/P2 Versión: 5

PROCEDIMIENTO PARA EL TRÁMITE DE DOCUMENTOS. 08/P2 Versión: 5 PROCEDIMIENTO PARA EL TRÁMITE DE DOCUMENTOS 08/P2 Versión: 5 Elaborado por: Revisado por: Aprobó: Gerente Administrativo y Financiero Comité Coordinador de Control Interno y calidad. Gerente Firma: Firma:

Más detalles

MANUAL DE MANEJO DE INFORMACIÓN DE INTERÉS DE BOLSA DE CORREDORES BOLSA DE VALORES

MANUAL DE MANEJO DE INFORMACIÓN DE INTERÉS DE BOLSA DE CORREDORES BOLSA DE VALORES MANUAL DE MANEJO DE INFORMACIÓN DE INTERÉS DE BOLSA DE CORREDORES BOLSA DE VALORES BOLSA DE CORREDORES BOLSA DE VALORES SOCIEDAD ANÓNIMA ABIERTA INSCRIPCIÓN REGISTRO DE COMERCIO N 397 INTRODUCCIÓN Con

Más detalles

Capítulo IV SEGURIDAD DE LA INFORMACIÓN ROLES Y ESTRUCTURA ORGANIZACIONAL

Capítulo IV SEGURIDAD DE LA INFORMACIÓN ROLES Y ESTRUCTURA ORGANIZACIONAL Capítulo IV SEGURIDAD DE LA INFORMACIÓN ROLES Y ESTRUCTURA ORGANIZACIONAL 4.1 Situación actual La administración de seguridad de información se encuentra distribuida principalmente entre las áreas de sistemas

Más detalles

3. GESTIÓN DE CONFIGURACIÓN DE SOFTWARE

3. GESTIÓN DE CONFIGURACIÓN DE SOFTWARE 3. GESTIÓN DE CONFIGURACIÓN DE SOFTWARE Software Configuration Management (SCM) es una disciplina de la Ingeniería de Software que se preocupa de [Ber92] [Ber84] [Bou98] [Mik97]: Identificar y documentar

Más detalles

RESPONSABILIDADES DE LA DIRECCIÓN PC/02

RESPONSABILIDADES DE LA DIRECCIÓN PC/02 RESPONSABILIDAD DE LA Página: 1 de 14 PC/02 CONTROL DE EDICIONES Ed. Fecha Aprobación 1 Emisión documento definitivo Motivo 2 3 4 5 Nº DE COPIA CONTROLADA: Elaborado Por: Revisado Por: Aprobado por: Página:

Más detalles

Curso TURGALICIA SISTEMA DE GESTIÓN DE SEGURIDAD Y SALUD EN EL TRABAJO OHSAS 18001:2.007

Curso TURGALICIA SISTEMA DE GESTIÓN DE SEGURIDAD Y SALUD EN EL TRABAJO OHSAS 18001:2.007 Curso TURGALICIA SISTEMA DE GESTIÓN DE SEGURIDAD Y SALUD EN EL TRABAJO OHSAS 18001:2.007 C/Fernando Macías 13; 1º izda. 15004 A CORUÑA Tel 981 160 247. Fax 981 108 992 www.pfsgrupo.com DEFINICIONES: RIESGOS

Más detalles

MANUAL DE ORGANIZACIÓN Y FUNCIONES

MANUAL DE ORGANIZACIÓN Y FUNCIONES CORPORACIÓN PERUANA DE AEROPUERTOS Y AVIACIÓN COMERCIAL S.A. 2013 GERENCIA CENTRAL DE ADMINISTRACIÓN Y FINANZAS CORPORACIÓN PERUANA DE AEROPUERTOS Y AVIACIÓN COMERCIAL S.A. GERENCIA CENTRAL DE ADMINISTRACIÓN

Más detalles