IMPLEMENTACION DEL SISTEMA DE ADMINISTRACION DE RIESGO OPERATIVO EN INVERSIONES ROMERO S.A.

Tamaño: px
Comenzar la demostración a partir de la página:

Download "IMPLEMENTACION DEL SISTEMA DE ADMINISTRACION DE RIESGO OPERATIVO EN INVERSIONES ROMERO S.A."

Transcripción

1 IMPLEMENTACION DEL SISTEMA DE ADMINISTRACION DE RIESGO OPERATIVO EN INVERSIONES ROMERO S.A. Presentado por: Raiza Margarita Caro Romero María Luisa Ochoa Guevara Director: Clara Eugenia Bruckner Borrero COLEGIO DE ESTUDIO SUPERIOR DE ADMINISTRACION 31 de Mayo de 2013

2 TABLA DE CONTENIDO 1. RESUMEN PLANTEAMIENTO DEL PROBLEMA ESTADO DEL ARTE OBJETIVOS DEL PROYECTO Objetivo General Objetivos específicos METODOLOGIA RESULTADOS ESPERADOS CRONOGRAMA DE TRABAJO IMPACTOS ESPERADOS BIBLIOGRAFIA TABLAS

3 IMPLEMENTACION DEL SISTEMA DE ADMINISTRACION DE RIESGO OPERATIVO EN INVERSIONES ROMERO S.A. 1. RESUMEN En un contexto mundial y nacional, donde la globalización, el uso de nuevas tecnologías y la complejidad de los negocios, implican que las organizaciones enfrenten mayores grados de incertidumbre y por lo tanto enfrentan mayores riesgos. Aquí surge la gestión del riesgo empresarial como una oportunidad, ya que permite que la administración interactúe de manera racional con la incertidumbre y surge en la gestión de los riesgos que enfrentan, una estrategia de negocio. La administración de riesgos es una parte fundamental de la gobernabilidad, y buena práctica corporativa, que busca contribuir eficientemente en la identificación, análisis, tratamiento, comunicación y monitoreo de los riesgos del negocio, con la implementación del Sistema de Administración de Riesgo (SARO) en Inversiones Romero S.A., se espera una mejora en la toma de decisiones y del desempeño empresarial, por lo tanto, contribuye a que la empresa sea más competitiva e incremente su participación en el mercado, al ofrecer un mejor servicio. 3

4 2. PLANTEAMIENTO DEL PROBLEMA Inversiones Romero S.A, es una empresa que busca brindar soluciones rentables y sostenibles al sector salud, que satisfagan adecuadamente las necesidades de nuestros clientes en procesos de recobro, auditoria médica, facturación, comercialización, dispensación de medicamentos y dispositivos médicos de alta tecnología, con cobertura a nivel nacional. La organización, que está conformada por varios procesos o actividades, debido a los diferentes servicios que ofrece, forma parte de un mercado exigente, por lo que tiene la necesidad de ser cada vez más competitivos a la hora de prestar un servicio, si se quiere permanecer en el mercado y/o ganar una mayor participación en este. Para responder a esta necesidad, la organización ha enfocado sus esfuerzos en la implementación de un Sistema de Administración de Riesgo Operativo (SARO), con un enfoque basado en procesos, considerando el riesgo operativo (OR), como una estrategia de manejo del negocio. Este sistema le brindará a Inversiones Romero S.A. una mayor efectividad en el desarrollo de sus actividades y/o procesos, mediante la identificación, evaluación, control y monitoreo de los factores de riesgo operativo que se encuentran en cada proceso o actividad ejecutada. La implementación de un SARO, en donde se identifiquen los riesgos existentes en todos los procesos o actividades, contribuye a alcanzar los objetivos de la organización, y a agregarle valor al negocio. La gestión del riesgo operativo permite un mejoramiento continuo, incrementando la calidad de los servicios prestados, al perfeccionar los procesos y controles, haciéndolos más eficientes, lo que permite racionalizar mejor la inversión. Adicionalmente, con 4

5 la implementación del SARO, se disminuyen las pérdidas, el costo de oportunidad y los errores en los procesos, se alcanza una mayor productividad y cubrimiento frente a siniestros o delitos (Pinto, G. y Leyva, L., 2.008). Lo anterior, permite incrementar el nivel de satisfacción del cliente mediante la atención eficaz de los requerimientos pactados, lo que ayuda a ser más competitivos, no solo en costos, sino en la calidad de los servicios que se ofrecen. 5

6 3. ESTADO DEL ARTE La primera entidad en considerar los riesgos a los que se enfrentan las empresas, enfocándose en el sector financiero fue el Comité de Supervisión Bancaria de Basilea o Comité de Basilea (BCBS) i, quien entre los años 1986 y 1990, publicó varios documentos en donde se mencionan aspectos del Riesgo Operacional, pero sin definirlo en ese momento. Se cree que el término Riesgo Operacional aparece por primera vez en 1991 con la publicación del documento Internal Control Integrated Framework, elaborado por el Committee of Sponsoring Organizations of the Treadway Commission (Pacheco, 2.009). Solo hasta 1998, en el documento Operacional Risk Management en donde el Comité de Basilea hace un estudio del manejo del riesgo en las instituciones financieras identifico y concluye que se hace necesario tratar los problemas identificados en el estudio (Pacheco, 2.009): Poca frecuencia en la medición del riesgo y el reporte; Poca identificación de los factores que determinan el riesgo; Ausencia de una definición de riesgo; Ausencia de actividades que desarrollen una cultura de gestión de riesgo; La necesidad de crear una definición y marco de buenas prácticas. Colombia, se encuentra influenciada por las directrices del Comité de Basilea, por lo tanto adoptó sus lineamientos frente al Riesgo Operativo (RO). Es así como, la Superintendencia Financiera de Colombia (SFC), reconociendo el desarrollo del Sistema Financiero Colombiano, que cuenta con un mayor uso de tecnología automatizada, la utilización de los contratos de red de oficinas, la proliferación de productos nuevos y altamente complejos, las adquisiciones, 6

7 fusiones y consolidaciones empresariales, las operaciones entre entidades pertenecientes a un mismo grupo, etc., hacen cada vez más importante la administración del riesgo operativo por parte de las entidades vigiladas. (Circular Externa 048 del 2006), por esto incluyó dentro de su estructura organizacional, una Delegatura para Riesgos Operativos, que empezó en enero del En consecuencia, mediante las Circular Externa 048 y 049 del 2006, fijó los lineamientos mínimos que deben ser implementados para el desarrollo de un Sistema de Administración del Riesgo Operativo (SARO), adicionando el Capítulo XXIII a la Circular Externa 100 de 1995 (Circular Externa 048 del 2006). Por lo tanto, todas las entidades que sean vigiladas por la Superintendencia Financiera de Colombia (SFC), deben implementar el Sistema de Administración de Riesgo Operativo (SARO), para identificar, medir, controlar y monitorear el riesgo operativo. Por supuesto, el SARO, puede ser aplicado a cualquier tipo de negocio, incluso organizaciones que no estén vigiladas por la SFC, pero que quieran reducir la incertidumbre o los riesgos que se encuentran en cada proceso que realizan, y de esta forma evitar incurrir en pérdidas económicas. En este contexto se define el Riesgo Operativo, como la posibilidad de incurrir en pérdidas ii por deficiencias, fallas o inadecuaciones, en el recurso humano, los procesos, la tecnología, la infraestructura o por la ocurrencia de acontecimientos externos (Capítulo XXIII de la Circular Externa 100 de 1995). Dentro de esta definición se encuentran el Riesgo Legal iii y el Riesgo Reputacional iv (Capítulo XXIII de la Circular Externa 100 de 1995). Adicionalmente, es bueno hacer referencia a dos tipos de Riesgo Inherente y Residual, el primero es el nivel propio de la actividad económica que se realiza, independiente de los controles; y el segundo, es el nivel resultante de riesgo después de aplicar los controles necesarios (FONPRECOM, 2.007). 7

8 Existen fuentes de Riesgo Operativo, las cuales pueden o no, generar pérdidas económicas dentro de las organizaciones. Estos factores pueden ser Internos (Recurso Humano, Procesos, Tecnología e Infraestructura), aquellos en los que la organización puede ejercer algún control; o externos, que son aquellas situaciones ocasionadas por la naturaleza o por terceros, es decir su causa u origen están por fuera del control de la organización (FONPRECOM, 2.007). Según la Superintendencia Financiera de Colombia, quien adopto los lineamientos de Comité de Basilea, se encuentra la siguiente clasificación de los riesgos operativos (Capítulo XXIII de la Circular Externa 100 de 1995): Fraude Interno, Fraude Externo, Relaciones Laborales Clientes, Daños a activos físicos, Fallas Tecnológicas Ejecución y administración de procesos. Toda organización vigilada por la Superintendencia Financiera de Colombia(SFC), y la que lo desee, debe implementar el Sistema de Administración de Riesgo Operativo (SARO), el cual se define como conjunto de elementos tales como políticas, procedimientos, documentación, estructura organizacional, registro de eventos de riesgo operativo, órganos de control, plataforma tecnológica, divulgación de información y capacitación, mediante las cuales las entidades vigiladas identifican, miden, controlan y monitorean el riesgo operativo (Capítulo XXIII de la Circular Externa 100 de 1995). Entonces lo que busca la implementación del SARO, 8

9 es la disminución de las perdidas, mediante el seguimiento a los factores de riesgo operativo, en otras palabras se busca disminuir la incertidumbre a la que pueden ser afectados los procesos de la organización. Según el Capítulo XXIII de la Circular Externa 100 de 1995, el SARO tiene cuatro (4) etapas, las cuales toda organización deben desarrollar en la implementación de este: Identificación, consiste en identificar los RO que se encuentra expuesta la organización, como consecuencia de los factores de riesgos mencionado anteriormente. Medición, en esta etapa se debe medir la probabilidad de ocurrencia de los RO y su impacto económico en caso de materializarse, esta medición puede ser cualitativa o cuantitativa dependiendo de la información con que se cuente. Control, se deben definir medidas para controlar los riesgos inherentes a los que están expuestos, y así disminuir la probabilidad de ocurrencia. Monitoreo, mantener actualizada y validada la información referente a los RO. El análisis del riesgo, da las herramientas para establecer el nivel de riesgo, que es la relación entre el impacto por el evento y la posibilidad que ocurra. Una vez identificado el nivel de riesgo, se le puede dar un tratamiento (o control), que es la identificación de las opciones para mitigar el riesgo, su valoración y la implementación del plan de acción (FONPRECOM, 2.007). Los planes de tratamiento del riesgo deben tener en cuenta: la identificación de los procesos, definición del riesgo, acciones propuestas, recursos requeridos, responsabilidades, cronograma e indicadores de logro (FONPRECOM, 2.007). Al final, el tratamiento del riesgo debe llevar a una reducción en la posibilidad de ocurrencia, sin embargo, en ocasiones el impacto del riesgo, puede 9

10 ser mínimo, en comparación con el costo de tratarlo, en estos casos es preferible asumir el riesgo, en otras palabras se trata de un análisis costo - beneficio. Fundamental, a la hora de tratar el riesgo, las autoridades deben definir, implementar, probar y mantener un proceso para administrar la continuidad del negocio que incluya elementos como: prevención y atención de emergencias, administración de crisis, planes de contingencia y capacidad de retorno a la operación normal (Capítulo XXIII de la Circular Externa 100 de 1995). Es decir, tener una serie de acciones identificadas, que describan los procedimientos, sistemas y recursos necesarios para retomar y/o continuar la operación, en caso de que algún riesgo se materialice. Ya que toda organización puede estar expuesta a situaciones que interrumpan su funcionamiento u operación. Hoy en día las fallas en los sistema de información, software o interrupciones del servicio de energía, son ejemplos de un evento que puede paralizar la operación, de igual forma pueden suceder desastres naturales, incendios o daños provocados por acción humana como la destrucción de instalaciones (FONPRECOM, 2.007). Una vez identificado los riesgos, se debe hacer un monitoreo periódico que consista en hacerle seguimiento a los perfiles de riesgo y al SARO, con los propósitos de, comparar la evolución del riesgo inherente, y residual de cada factor de riesgo; identificar la efectividad de los controles o tratamientos implementados, detectar deficiencias en el SARO, para poder corregirlas; y mantener actualizado el perfil de riesgo, y así identificar potenciales fuentes de riesgos (FONPRECOM, 2.007). De igual manera en el Capítulo XXIII de la Circular Externa 100 de 1995, se identifican los elementos del SARO, los cuales mencionamos a continuación: 10

11 Políticas, son los lineamientos que las organizaciones deben adoptar frente al SARO, cada etapa y/o elemento debe tener unas políticas claras y efectivas. Procedimientos, las organizaciones deben definir los procedimientos para la adecuada implementación y funcionamiento de las etapas y elementos del SARO. Documentación, las etapas y los elementos del SARO deben constar documentos y registros confiables y disponibles, en donde se deben registrar, entre otras cosas, los eventos de RO v. Estructura Organizacional, se deben establecer y asignar funciones en relación con las distintas etapas y elementos del SARO, a toda la estructura organizacional, y crear la Unidad de Riesgo Operativo. Registro de eventos de RO, aquí se deben relacionar todo los eventos de RO que se presenten, relacionando si generan o no perdidas, y se afectan o no el estado de resultado. Órganos de control, áreas responsables de evaluar constantemente el SARO, esta función la deben realizar la Revisoría Fiscal y la Auditoria Interna o quien ejerza sus veces. Plataforma Tecnológica, Divulgación de la información, la cual debe ser tanto interna, como externa; esta última, principalmente para las entidades vigiladas, por que las entidades deben suministrar al público la información necesaria para evaluar las estrategias de gestión de riesgo operativo. Revelación Contable, las recuperaciones por concepto de RO cuando afecten el estado de resultados deben registrarse en cuentas de ingresos en el periodo en que se materializo la recuperación. Capacitación, se deben diseñar, programar y coordinas planes de capacitación para todas las áreas de la empresa, en donde se dé a conocer el SARO, ya que toda área de las 11

12 organizaciones son susceptibles a algún riesgo, por lo tanto todos los responsables de los procesos dentro de las organizaciones tienen la responsabilidad de hacer una gestión de riesgo, así como de reportar cuando se presente algún evento (FONPRECOM, 2.007). 12

13 4. OBJETIVOS DEL PROYECTO 4.1 Objetivo General Implementar un Sistema de Administración del Riesgo Operativo, en la Empresa Inversiones Romero S.A., para así ser más competitivos en un mercado cada día más exigente. 4.2 Objetivos específicos - Identificar los Riesgos Operativos de cada una de las actividades o procesos que se realizan en Inversiones Romero S.A., enfocándose en las siguientes fuentes de riesgos: Relaciones comerciales y legales, entre la empresa y otras organizaciones; Circunstancias económicas; Comportamiento humano; Circunstancias políticas, incluyendo cambios legislativos; Aspectos tecnológicos, tantos externos como internos; Actividades y controles gerenciales; Actividades individuales. - Medir la probabilidad de ocurrencia de cada riesgo operativo identificado, así como, su impacto económico en caso de materializarse, sobre la organización. - Definir estrategias de control y tratamiento, para los riesgos operativos a los que está expuesta Inversiones Romero S.A. - Implementar un sistema de monitoreo, que mantenga actualizada la información sobre el Sistema de Administración de Riesgo, implementado en Inversiones Romero S.A. - Administrar el riego de forma eficiente y efectiva operativo. - Reducir la posibilidad de perdidas como consecuencia de la materialización de un riesgo 13

14 5. METODOLOGIA A continuación, expondremos la metodología a utilizar para implementar el Sistema de Administración de Riesgo Operativo (SARO), en la empresa Inversiones Romero S.A., esta se encuentra basada en el Estándar Australiano AS/NZS 4360:1999, de Administración de Riesgos y en la Norma Técnica Colombiana NTC Se va a desarrollar a nivel organizacional en Inversiones Romero S.A. el Sistema de Administración de Riesgo (SARO), en donde se realizara un programa para administrar los riesgos en las dos líneas de negocio que se desarrollan dentro de la organización: - Comercialización y dispensación de medicamentos y/o dispositivos médicos: dispositivos médicos, medicamentos genéricos, comerciales y para el tratamiento de patologías consideradas como de alto costo. - Asesorías en Salud: Ofrecen servicios de consultoría y asesoría integral, como recobro ante el FOSYGA y el FONSAT por servicios médicos prestados a pacientes involucrados en accidentes de tránsito y eventos catastróficos; así mismo, recobro de medicamentos, servicios médicos y prestaciones de salud no POS y fallos de tutelas. Como instrumento para recolectar los datos, se utilizaran fuentes primarias y secundarias, como técnica para recolectar la información, se realizaran encuestas no estructuradas, las cuales serán aplicadas a los gerentes, directivos y jefes de áreas. Dentro de las fuentes secundarias, se tiene el Estándar Australiano AS/NZS 4360:1999 Administración de Riesgo, la Norma Técnica Colombiana NTC 5254, los Informes de Gestión y de Control Interno de Inversiones Romero 14

15 S.A., Manuales de Procedimientos y el Capítulo XXIII de la Circular 100 de 1.995, emitida por la Superintendencia Financiera de Colombia (SFC), entre otros. La implementación del SARO, dentro de Inversiones Romero S.A., va a realizarse a través de los siguientes pasos: Establecer el contexto de la organización. Contexto estratégico, la relación entre la empresa y su entorno; identificando las fortalezas, debilidades y amenazas a las que se enfrenta, así como identificar los interesados vi. Contexto Organizacional, entender la organización, sus capacidades, metas, objetivos y estrategias para conseguirlos. Contexto de administración de riesgo, definir o identificar los procesos a los que se les va a administrar el riesgo, considerando el costo, el beneficio y la oportunidad. Definir criterios de evaluación de riesgo, es decir, la aceptabilidad o el tratamiento de un riesgo, se va a basar en un análisis costo beneficio. Identificar los riesgos operativos. Este análisis debe incluir todos los riesgos a los que este expuesta la organización. Se utilizará el siguiente formato (Tabla No. 1) para documentar este proceso, en donde se determinan las fuentes de riesgo que se tendrán en cuenta para la aplicación del SARO, en Inversiones Romero S.A.: 15

16 Tabla 1. Identificación del riesgo Fuentes de Riesgos Base de Activos y Recursos de la organización Relaciones Comerciales y Legales Económicas Comportamientos Humano Eventos Naturales Circunstancias Políticas Aspectos tecnolgicos/técnicos Actividades y controles gerenciales Actividades Individuales Tabla No. 1 Fuente: Éstandar Australiano de Administración de Riesgo Identificación de Riesgos Areas de Impacto Ingresos y Derechos Costos de las actividades Desempeño Cronograma de Actividades Intangibles Análisis del Riesgo Operativo En esta etapa se van a: Identificar los controles existentes para mitigar los riesgos, y evaluar su fortaleza y debilidades. Identificar el nivel de riesgo, en esta parte, se hará un análisis cualitativo, utilizando la Matriz de Análisis de Riesgo Cualitativo (Tabla No.2), que se muestra a continuación, con el propósito de obtener una idea general del nivel de riesgo. 16

17 Tabla 2. Matriz de analisis del riesgo cualitativo Matriz de Análisis de Riesgo Cualitativo Consecuencias Probabilidad Moderadas Catastróficas Insignificantes (1) Menores (2) (3) Mayores (4) (5) Casi Certeza H H E E E Probable M H H E E Moderado L M H E E Improbable L L M H E Raro L L M H H E: Riesgo extremo, requiere acción inmediata H:Riesgo alto, necesita atención de la alta gerencia M:Riesgo moderado, debe especificarse responsabilidad gerencial L: Riesgo bajo, administrar mediante procedimientos de rutina Tabla No. 2 Fuente: Estándar Australiano de Administración de Riesgo Evaluación del riesgo Con los resultados de la Matriz de análisis de riesgo cualitativo, se establecerá la prioridad de los riesgos, por lo tanto se definirá, cuales riesgos se aceptan y a cuales se les va a dar tratamiento (o control). Tratamiento de los Riesgo El tratamiento de consta de 4 partes, que se describen a continuación: 1º.Se identificaran las opciones existentes para tratar los riesgos identificados en el punto anterior. Las cuales son: Reducir la probabilidad de materializarse, Reducir la consecuencia, Transferir completo o parte, Evitar 2º. Se evalúan las opciones de tratamiento, siguiendo los pasos a continuación mencionados: Considerar la factibilidad de costos y beneficios, 17

18 Recomendar estrategias de tratamiento, Seleccionar la estrategia de tratamiento 3º. Prepara el Plan de tratamiento. Aquí se documentara como se van a implementar las opciones seleccionadas, a continuación se presenta el formato (Tabla No. 3) que se diligenciara en esta etapa: Tabla 3. Programa y plan de tratamientos de riesgo Fecha de revisión de Riesgo: Copilado por: Fecha: Revisado por: Fecha: Programa y Plan de tratamientos de Riesgos Riesgo Opciones de Tratamiento Opciones preferidas Nivel de riesgo, luego del tratamiento Resultado del análisis costo/beneficio (acepta o rechaza) Responsable Calendario de implementación Monitoreo Tabla No. 3 Fuente: Estándar Australiano de Administración de Riesgo 4º Implementar el Plan de tratamiento. El responsable, de administrar este riesgo, deberá implementar las acciones acordadas y documentar todo este proceso en el siguiente formato (Tabla No. 4): 18

19 Tabla 4. Plan de acción de riesgo Plan de Acción de Riesgo RIESGO: Resumen-Respuesta e Impacto 1. Acciones propuestas: Plan de Acción 2.Requerimientos de Recursos: 3.Responsabilidades: 4.Programa de fechas: 5. Monitoreo e informes requeridos: Copilador: Fecha: Revisor: Fecha: Tabla No. 4 Fuente: Estándar Australiano de Administración de Riesgo Monitorear y revisar. Implementar mecanismos para realizar monitoreo continuos sobre la evolución de los riesgos operativos, y de los riesgos inherentes y residuales de cada proceso, una vez aplicado el SARO. De igual manera se le hará seguimiento al plan de tratamiento y al Sistema de Administración de Riesgo. Con esto se logra mantener un proceso dinámico en la administración del riesgo, y así mantener actualizado el perfil de riesgo de la empresa. La principal fuente para este proceso, es la documentación que se llevara de todo el SARO. Pues se documentara cada etapa de este proceso de administración de riesgo. 19

20 6. RESULTADOS ESPERADOS Los Resultados que se pretenden conseguir con la implementación del Sistema de Administración de Riesgos Operativos (SARO) en Inversiones Romero S.A.: 1. Una buena implementación de un Sistema de Administración del Riesgo Operativo, eficiente en la empresa Inversiones Romero S.A., que nos permita ser más competitivos en un mercado cada día más exigente. 2. Conocer los Riesgos Operativos de cada una de las líneas de negocios de Inversiones Romero S.A., como consecuencia de las siguientes fuentes de riesgo: Relaciones comerciales y legales, entre la empresa y otras organizaciones; Circunstancias económicas; Comportamiento humano; Circunstancias políticas, incluyendo cambios legislativos; Aspectos tecnológicos, tantos externos como internos; Actividades y controles gerenciales; Actividades individuales. 3. Se espera cuantificar la probabilidad de que se materialice los riesgos operativos a los que está expuesta la empresa, al igual que su impacto económico. 4. Definir e implementar las estrategias de control y tratamiento, para mitigar las consecuencias o evitar que se materialice algún riesgo de los identificados. 5. Mantener una documentación adecuada de todas las etapas del SARO, para hacer un monitoreo constante que permita identificar falencias en el sistema. Administrar el riego de forma eficiente y efectiva, 20

21 6. Con la implementación del SARO, se espera ser más eficiente en los procesos y así incrementar la competitividad de Inversiones Romero S.A. para incrementar la participación en el mercado. 21

22 7. CRONOGRAMA DE TRABAJO Grafico de Grantt IMPLEMENTACION DEL SARO EN INVERSIONES ROMERO S.A. CRONOGRAMA ESTABLECER EL CONTEXTO ORGANIZACIONAL IDENTIFICACION DEL RIESGO OPERATIVO ANALISIS DEL RIESGO OPERATIVO EVALUACION DEL RIESGO OPERATIVO TRATAMIENTO DEL RIESGO OPERATIVO MONITOREAR EL RIESGO OPERATIVO JUNIO JULIO AGOSTO SEPTIEMBRE OCTUBRE NOVIEMBRE 22

23 8. IMPACTOS ESPERADOS La administración de Riesgos es una parte fundamental de la Gobernabilidad corporativa que busca contribuir eficientemente en la identificación, análisis, tratamiento, comunicación y monitoreo de los riesgos del negocio, con la implementación del Sistema de Administración de Riesgo (SARO) en Inversiones Romero S.A., se espera que con la identificación de los riesgos existentes en todos los procesos, se contribuya a alcanzar los objetivos de la organización, y agregarle valor al negocio. Indicadores: Cumplimiento de las metas (u objetivos) de Inversiones Romero S.A.; Utilidad Neta La gestión del riesgo operativo en Inversiones Romero S.A., permite un mejoramiento continuo, mejorando la calidad de los servicios prestados, al perfeccionar los procesos y controles, haciéndolos más eficientes. Indicadores: Tiempo de ejecución en cada proceso; Encuesta de satisfacción de los clientes El incremento del nivel de satisfacción del cliente, mediante la atención eficaz de los requerimientos pactados, le permitirá a Inversiones Romero S.A. ser más competitivos, no solo 23

24 en costos, sino en la calidad de los servicios que ofrecemos, incrementando su participación en el mercado. Análisis de la participación de Inversiones Romero S.A. del mercado; Con la implementación del SARO, se espera una reducción de pérdidas económicas, costo de oportunidad y errores en los procesos, así como una mayor productividad y cubrimiento frente a siniestros, delitos en Inversiones Romero S.A. (Pinto, G. y Leyva, L., 2.008). Indicadores: Productividad Registro de siniestros Utilidad Neta 24

25 9. BIBLIOGRAFIA Asobancaria. (2.009). Rol de la auditoria interna. En la gestión de riesgo empresariales en entidades bancarias. Recuperado el 14 de Mayo de 2013, en Bueno, J. (S.f.). Riesgo Operacional. Recuperado el 14 de Mayo de 2013, en Cuello, R., Pallares, L. & Wehedeking, E. (2.008). Aplicación del estándar australiano de administración del riesgo as/nzs 4360:1999 en la empresa Gecelca. Recuperado el 21 de Mayo de 2013, en Fonprecom. (2007). Manual del sistema de administración de riesgos operativos saro. Recuperado el 14 de Mayo de 2013, en Instituto Colombiano de Normas Técnicas y Certificación (Ed.). (2006). Resumen Norma Técnica Colombiana NTC 5254 (primera actualización ). Ojeda, E. (2007). Estándar australiano de administración de riesgos. As/nzs 4360:1999. Recuperado el 14 de Mayo de 2013, en Pacheco, D. (2009). Ro: concepto y mediciones. Recuperado el 14 de Mayo de 2013, en Superintendencia de Colombia. (1995). Capitulo XXIII reglas relativas a la administración del riesgo operativo. Circular 100 de Recuperado el 17 de Mayo de 2013, en 25

26 10. TABLAS Tabla 1.Identificacion del Riesgo Tabla 2. Matriz de Análisis del riesgo Cualitativo Tabla 3. Programa y Plan de Tratamientos de Riesgo Tabla 4. Plan de Acción de Riesgo i El BCBS es la entidad encargada de desarrollar principios y reglas apropiadas sobre prácticas de regulación y supervisión de los mercados bancarios. A pesar de no tener autoridad internacional, la mayoría de los países, implementan las directrices o políticas definidas por el Comité. ii Perdidas es la cuantificación económica de la ocurrencia de un evento de riesgo operativo (Capítulo XXIII de la Circular Externa 100 de 1995). iii Es la posibilidad de pérdida en que incurre una entidad al ser sancionada u obligada a indemnizar daños como resultado del incumplimiento de normas o regulaciones y obligaciones contractuales (Capítulo XXIII a la Circular Externa 100 de 1995). iv Es la posibilidad de pérdida en que incurre una entidad por desprestigio, mala imagen, publicidad negativa, cierta o no, respecto de la institución y sus prácticas de negocios, que causen pérdidas de clientes, disminución de ingresos o procesos judiciales (Capítulo XXIII de la Circular Externa 100 de 1995). v Se deben registrar todos los eventos de RO que: a. Generen perdidas y afecten el estado de resultado de la entidad. b. Generen perdidas y no afecten el estado de resultado de la entidad. c. No generen pérdidas y por lo tanto no afectan el estado de resultado de la entidad (Capítulo XXIII de la Circular Externa 100 de 1995). vi Se entienden por interesados aquellos individuos que están, o perciben estar, afectados por una decisión o actividad. Estos pueden incluir; individuos dentro de la organización, tomadores de decisiones, grupos sindicales, instituciones financieras, organizaciones gubernamentales, clientes, proveedores etc. Los interesados pueden cambiar con el tiempo, así como su nivel de preocupación o interés (Estándar Australiano AS/NZS 4360:1999 Administración de Riesgo) 26

RIESGO OPERACIONAL UN CASO APLICADO EN EL MERCADO DE VALORES

RIESGO OPERACIONAL UN CASO APLICADO EN EL MERCADO DE VALORES RIESGO OPERACIONAL UN CASO APLICADO EN EL MERCADO DE VALORES Expositor: Cargo: Email: Carlos Adolfo Guzmán Toro Gerente Técnico del Autorregulador del Mercado de Valores cguzman@amvcolombia.org.co 08 de

Más detalles

Sistema de Administración de Riesgo Operacional SARO Capacitación gremial a terceros. Vicepresidencia Técnica Dirección Financiera y de Riesgos

Sistema de Administración de Riesgo Operacional SARO Capacitación gremial a terceros. Vicepresidencia Técnica Dirección Financiera y de Riesgos Sistema de Administración de Riesgo Operacional SARO Capacitación gremial a terceros Vicepresidencia Técnica Dirección Financiera y de Riesgos 22 de agosto de 2018 Público asistente Representante Legal

Más detalles

Sistema de Administración de Riesgo Operacional SARO Capacitación gremial a terceros. Vicepresidencia Técnica Dirección Financiera y de Riesgos

Sistema de Administración de Riesgo Operacional SARO Capacitación gremial a terceros. Vicepresidencia Técnica Dirección Financiera y de Riesgos Sistema de Administración de Riesgo Operacional SARO Capacitación gremial a terceros Vicepresidencia Técnica Dirección Financiera y de Riesgos 26 de septiembre de 2018 Público asistente Representante Legal

Más detalles

MANUAL INTEGRADO DE RIESGO

MANUAL INTEGRADO DE RIESGO 3. POLÍTICA DE RIESGOS A través de esta Política, DECEVAL S.A. define y detalla su política general para la administración del riesgo adoptando mecanismos con el fin de identificar, medir, controlar, revelar,

Más detalles

MANUAL PARA LA GESTIÓN DEL RIESGO OPERATIVO

MANUAL PARA LA GESTIÓN DEL RIESGO OPERATIVO [Escriba una cita del documento o el resumen de un punto interesante. Puede situar el cuadro de texto en cualquier lugar del MANUAL PARA LA GESTIÓN DEL RIESGO OPERATIVO SEGÚN LO ESTABLECIDO EN LAS NORMAS

Más detalles

Manual corporativo de políticas para la gestión integral de riesgos

Manual corporativo de políticas para la gestión integral de riesgos Manual corporativo de políticas para la gestión integral de riesgos I. Aspectos introductorios El presente manual se emite de conformidad con las normas especificas para la gestión integral de riesgos

Más detalles

SISTEMA DE ADMINISTRACION DE RIESGO OPERATIVO

SISTEMA DE ADMINISTRACION DE RIESGO OPERATIVO 1. INTRODUCCIÓN Las organizaciones no pueden eliminar completamente los riesgos de negocios; esto es un hecho inherente a la realidad de las empresas. La Alta Dirección de la organización decide qué nivel

Más detalles

Procedimiento de Calidad

Procedimiento de Calidad Análisis de Contexto Organizacional y Gestión del Riesgo 1 de 10 1. Objetivo Proporcionar los lineamientos que el Instituto Técnico de Capacitación y Productividad, - INTECAP- aplica para analizar el contexto

Más detalles

Normas Riesgo Operativo - Colombia

Normas Riesgo Operativo - Colombia 1 Capítulo XXIII, Circular Básica Financiera y Contable 100 de 1995, Anexos 1 y 2. 2 Riesgo Operativo - Definición Posibilidad de incurrir en pérdidas por deficiencias en: - recurso humano, - procesos,

Más detalles

MANUAL DEL SISTEMA DE ADMINISTRACIÓN DEL RIESGO OPERATIVO

MANUAL DEL SISTEMA DE ADMINISTRACIÓN DEL RIESGO OPERATIVO MANUAL DEL SISTEMA DE ADMINISTRACIÓN DEL RIESGO OPERATIVO Fecha de elaboración 30 de junio de 2018 Tabla de contenido 1. OBJETIVO 3 2. ALCANCE 3 3. DOCUMENTOS DE REFERENCIA 3 4. RESPONSABLES 3 5. DEFINICIONES

Más detalles

La estructura para la administración del riesgo operativo de Citibank Colombia S.A. es la siguiente:

La estructura para la administración del riesgo operativo de Citibank Colombia S.A. es la siguiente: RIESGO OPERATIVO El Capítulo XXIII de la Circular Básica Contable y Financiera expedida por la hoy Superintendencia Financiera de Colombia define Riesgo Operativo como la posibilidad de incurrir en pérdidas

Más detalles

El desarrollo del riesgo operativo se ve marcado por la presencia de diversos factores entre los cuales se pueden incluir:

El desarrollo del riesgo operativo se ve marcado por la presencia de diversos factores entre los cuales se pueden incluir: 1 INTRODUCCIÓN Las organizaciones no pueden eliminar completamente los riesgos de negocios; esto es un hecho inherente a la realidad de las empresas. La Alta Dirección de la organización decide qué nivel

Más detalles

POLÍTICA DE GESTIÓN DE RIESGOS

POLÍTICA DE GESTIÓN DE RIESGOS POLÍTICA DE GESTIÓN DE RIESGOS INTRODUCCIÓN OPAIN S.A. está comprometida con la generación de valor y la sostenibilidad. Para lograr este fin, la gestión integral de riesgos es un principio prioritario

Más detalles

POLÍTICA DE GESTIÓN DE RIESGOS

POLÍTICA DE GESTIÓN DE RIESGOS POLÍTICA DE GESTIÓN DE RIESGOS INTRODUCCIÓN Odinsa está comprometida con la generación de valor y la sostenibilidad de los negocios en los que participa. Para lograr este fin, la gestión integral de riesgos

Más detalles

LA GESTIÓN DEL RIESGO OPERATIVO: UNA FORTALEZA PARA LAS INSTITUCIONES DE SALUD

LA GESTIÓN DEL RIESGO OPERATIVO: UNA FORTALEZA PARA LAS INSTITUCIONES DE SALUD LA GESTIÓN DEL RIESGO OPERATIVO: UNA FORTALEZA PARA LAS INSTITUCIONES DE SALUD INTRODUCCIÓN Desde la implementación del actual sistema de salud, el aseguramiento de la población ha ido en aumento. Según

Más detalles

POLÍTICA DE GESTIÓN DE RIESGOS

POLÍTICA DE GESTIÓN DE RIESGOS INTRODUCCIÓN El Grupo Empresarial Argos está comprometido con la generación de valor y la sostenibilidad de los negocios en los que participa. Para lograr este fin, la gestión integral de riesgos es un

Más detalles

INFORME DE GESTIÓN DEL SISTEMA DE ADMINISTRACION DE RIESGO OPERATIVO (SARO) - AÑO 2015

INFORME DE GESTIÓN DEL SISTEMA DE ADMINISTRACION DE RIESGO OPERATIVO (SARO) - AÑO 2015 INFORME DE GESTIÓN DEL SISTEMA DE ADMINISTRACION DE RIESGO OPERATIVO (SARO) - AÑO 2015 El presente Informe de Gestión del Sistema de Administración de Riesgo Operativo (SARO), ha sido elaborado en virtud

Más detalles

Política Gestión de Riesgos

Política Gestión de Riesgos Versión: 2 Fecha de aprobación: 24/04/17 Proceso responsable: Riesgos y seguros Aprobado por: Comité de Auditoria, Finanzas y Riesgos de la Junta Directiva Política Gestión de Riesgos Política de Gestión

Más detalles

POLÍTICA SISTEMA DE GESTIÓN INTEGRAL DE RIESGO.

POLÍTICA SISTEMA DE GESTIÓN INTEGRAL DE RIESGO. Nombre de la Política POLÍTICA SISTEMA DE GESTIÓN INTEGRAL DE RIESGO. Código Versión GRC-PC-64 2 Responsable VICEPRESIDENCIA FINANCIERA Vigente desde Tipo de Política FINANCIERA Noviembre de 2016 I. OBJETIVO

Más detalles

INFORME DE EVALUACIÓN TÉCNICA DE LA GESTIÓN INTEGRAL DE RIESGOS 2013

INFORME DE EVALUACIÓN TÉCNICA DE LA GESTIÓN INTEGRAL DE RIESGOS 2013 INFORME DE EVALUACIÓN TÉCNICA DE LA GESTIÓN INTEGRAL DE RIESGOS 2013 BODEGAS GENERALES DE DEPÓSITO, S.A. Antiguo Cuscatlán, 06 de Febrero de 2014. INFORME DE EVALUACIÓN TÉCNICA DE LA GESTIÓN INTEGRAL DE

Más detalles

Gestión de Riesgo Operacional de Sociedad Proveedora de Dinero Electrónico Mobile Cash, S.A (SPDE Mobile Cash, S.A.)

Gestión de Riesgo Operacional de Sociedad Proveedora de Dinero Electrónico Mobile Cash, S.A (SPDE Mobile Cash, S.A.) Gestión de Riesgo Operacional de Sociedad Proveedora de Dinero Electrónico Mobile Cash, S.A (SPDE Mobile Cash, S.A.) Introducción SPDE Mobile Cash, S.A., es una Entidad orientada a brindar servicios financieros

Más detalles

La estructura para la administración del riesgo operativo de Citivalores-Colombia S.A. es la siguiente:

La estructura para la administración del riesgo operativo de Citivalores-Colombia S.A. es la siguiente: RIESGO OPERATIVO El Capítulo XXIII de la Circular Básica Contable y Financiera expedida por la hoy Superintendencia Financiera de Colombia define Riesgo Operativo como la posibilidad de incurrir en pérdidas

Más detalles

Política de Gestión de Riesgos

Política de Gestión de Riesgos Elaborado por Revisado por Aprobación por Fernando Moreno P. Juan Andrés Errázuriz Directorio Enaex S.A. Contralor Corporativo Gerente General Fecha Elab.: 21.03.2013 Fecha Rev.: 21.03.2013 Fecha Aprob.:21.03.2013

Más detalles

Informe de Evaluación Técnica de la Gestión Integral de Riesgos

Informe de Evaluación Técnica de la Gestión Integral de Riesgos Informe de Evaluación Técnica de la Gestión Integral de Riesgos 2014 Bodegas Generales de Depósito, S.A. Antiguo Cuscatlán, 18 de febrero de 2015 Introducción BODESA, en su búsqueda por la mejora continua,

Más detalles

POLITICA PARA LA GESTIÓN INTEGRAL DE RIESGOS

POLITICA PARA LA GESTIÓN INTEGRAL DE RIESGOS Fecha de emisión Elaborado por: Deisy Merchán - Profesional Especializado Gerencia Procesos y Proyectos Revisado por: Luis Fernando Mancera Profesional Especializado II Gerencia Procesos y Proyectos Natalia

Más detalles

Informe de Gestión de Riesgo Operativo

Informe de Gestión de Riesgo Operativo Informe de Gestión de Riesgo Operativo CONTENIDO 1. Gestión Integral de Riesgos Capital Bank, Inc. mantiene un Marco de Gestión Integral de Riesgos la cual es supervisada desde la Vicepresidencia de Riesgos

Más detalles

SISTEMA INTEGRAL DE RIESGOS

SISTEMA INTEGRAL DE RIESGOS S Julio 10, de 2012 INDICE I. Estructura Organizacional... 1 II. Funciones de Junta Directiva en materia de gestión de riesgos... 2 III. Funciones de la Administración en materia de gestión de riesgos....

Más detalles

Sistema de Administración de Riesgo Operativo SARO

Sistema de Administración de Riesgo Operativo SARO Sistema de Administración de Riesgo Operativo SARO La Superintendencia Financiera de Colombia SFC mediante la expedición de las Circulares Externas 048 del 22 de Diciembre y 049 del 27 de Diciembre del

Más detalles

POLÍTICA PARA LA ADMINISTRACIÓN DE RIESGOS

POLÍTICA PARA LA ADMINISTRACIÓN DE RIESGOS POLÍTICA PARA LA ADMINISTRACIÓN DE RIESGOS Elaboró y/o Revisó Diana Carolina García Giraldo Coordinadora de Riesgos Aprobó: Mónica Janneth López Zapata Directora de Auditoría Interna TABLA DE CONTENIDO

Más detalles

GESTIÓN INTEGRAL DE RIESGOS EN COMEDICA VIGENCIA: MARZO 2018

GESTIÓN INTEGRAL DE RIESGOS EN COMEDICA VIGENCIA: MARZO 2018 GESTIÓN INTEGRAL DE RIESGOS EN COMEDICA VIGENCIA: MARZO 2018 INTRODUCCION Este es un Informe de divulgación de la Gestión Integral de Riesgos en cumplimiento al artículo 18 de la Norma NPB4 47 Normas para

Más detalles

Política de Gestión de Riesgos

Política de Gestión de Riesgos SIGDO KOPPERS S.A. Inscripción Registro de Valores N 915 Política de Gestión de Riesgos INTRODUCCIÓN Con el objetivo de formalizar las prácticas de Gobierno Corporativo al interior de la compañía, Sigdo

Más detalles

Asunto: Certificación Integral Gestión de Riesgos y Control Interno

Asunto: Certificación Integral Gestión de Riesgos y Control Interno Señores DEPOSITANTES DIRECTOS EMISORES ADMINISTRADORES Ciudad Asunto: Certificación Integral Gestión de Riesgos y Control Interno Respetados Señores: Deceval, comprometido con el mercado de capitales colombiano,

Más detalles

INFORME DE GESTIÓN DEL SISTEMA DE ADMINISTRACION DE RIESGO OPERATIVO (SARO) - AÑO 2017 BANCO DE BOGOTA (PANAMA), S.A.

INFORME DE GESTIÓN DEL SISTEMA DE ADMINISTRACION DE RIESGO OPERATIVO (SARO) - AÑO 2017 BANCO DE BOGOTA (PANAMA), S.A. INFORME DE GESTIÓN DEL SISTEMA DE ADMINISTRACION DE RIESGO OPERATIVO (SARO) - AÑO 2017 BANCO DE BOGOTA (PANAMA), S.A. El presente Informe de Gestión del Sistema de Administración de Riesgo Operativo (SARO),

Más detalles

ESTRATEGIA DE RIESGOS

ESTRATEGIA DE RIESGOS ESTRATEGIA DE RIESGOS La gestión integral de riesgos es uno de los componentes más importantes para lograr el cumplimiento de nuestros objetivos y de los clientes. Por eso, en Global Securities S.A. trabajamos

Más detalles

NORMAS PARA LA GESTIÓN INTEGRAL DE RIESGOS DE LAS ENTIDADES FINANCIERAS

NORMAS PARA LA GESTIÓN INTEGRAL DE RIESGOS DE LAS ENTIDADES FINANCIERAS San Salvador, El salvador, C.A. Teléfono (503) 2281-2444, Email: informa@ssf.gob.sv, Web: http://www.ssf.gob.sv NPB4-47 El Consejo Directivo de la Superintendencia del Sistema Financiero, en uso de la

Más detalles

RIESGO OPERACIONAL La crisis económica aumenta el riesgo de fraude. Lic. Yanio Concepción

RIESGO OPERACIONAL La crisis económica aumenta el riesgo de fraude. Lic. Yanio Concepción RIESGO OPERACIONAL La crisis económica aumenta el riesgo de fraude Lic. Yanio Concepción RIESGO OPERACIONAL La crisis económica y el aumento del riesgo de fraude Quién es el responsable de la gestión de

Más detalles

GUÍA PARA LA ADMINISTRACIÓN DE RIESGOS

GUÍA PARA LA ADMINISTRACIÓN DE RIESGOS GUÍA PARA LA 1 1. Objetivo Establecer la metodología para la administración de riesgos de Empresas Públicas de Cundinamarca S.A. E.S.P en el marco del Sistema Integrado de Gestión. 2. Alcance Aplica para

Más detalles

Metodología Gestión del Riesgo

Metodología Gestión del Riesgo Metodología Gestión del Riesgo Objetivo Establecer lineamientos para la identificación y gestión de los riesgos, con el fin de asegurar el cumplimiento de la misión, visión y objetivos estratégicos de

Más detalles

PREGUNTAS FRECUENTES DEL PROCESO DE GESTIÓN DE RIESGOS

PREGUNTAS FRECUENTES DEL PROCESO DE GESTIÓN DE RIESGOS 1. Dentro del Establecimiento del contexto, Se toma en cuenta el presupuesto? Las políticas? Las Legislaciones? Respuesta: Sí, se toma en cuenta ya que se tienen que considerar todas las variables, tanto

Más detalles

Plan de Administración de Riesgos SUPERINTENDENCIA NACIONAL DE SERVICIOS DE SANEAMIENTO - SUNASS PLAN DE ADMINISTRACIÓN DE RIESGOS

Plan de Administración de Riesgos SUPERINTENDENCIA NACIONAL DE SERVICIOS DE SANEAMIENTO - SUNASS PLAN DE ADMINISTRACIÓN DE RIESGOS SUPERINTENDENCIA NACIONAL DE SERVICIOS DE SANEAMIENTO - SUNASS PLAN DE ADMINISTRACIÓN DE RIESGOS Junio - 2015 PLAN DE ADMINISTRACIÓN DE RIESGOS I. INTRODUCCIÓN 1.1 Antecedentes Mediante Resolución de Contraloría

Más detalles

República de Panamá Superintendencia de Bancos

República de Panamá Superintendencia de Bancos República de Panamá Superintendencia de Bancos ACUERDO No. 003-2012 (de 22 de mayo de 2012) Por el cual se establecen lineamientos para la gestión del riesgo de la tecnología de la información LA JUNTA

Más detalles

CONTROL DE RIESGO LAVADO DE ACTIVOS Y FINANCIACIÓN DEL TERRORISMO CONTROL DE RIESGO LAVADO DE ACTIVOS Y FINANCIACIÓN DEL TERRORISMO OCTUBRE 2016

CONTROL DE RIESGO LAVADO DE ACTIVOS Y FINANCIACIÓN DEL TERRORISMO CONTROL DE RIESGO LAVADO DE ACTIVOS Y FINANCIACIÓN DEL TERRORISMO OCTUBRE 2016 ACTIVOS Y FINANCIACIÓN DEL OCTUBRE 2016 1. OBJETIVO Definir las acciones de control preventivo, detectivo y correctivo para la mitigación del riesgo LA/FT minimizando la probabilidad de ocurrencia e impacto

Más detalles

Este dominio consta de 13 procesos que se describen a continuación.

Este dominio consta de 13 procesos que se describen a continuación. Dominio: Entrega y Soporte Este dominio consta de 13 procesos que se describen a continuación. DS1 Definir y administrar los niveles de servicio En este proceso se revisa la importancia de contar con una

Más detalles

Comentarios a la Circular Nº G SBS sobre Gestión de la continuidad del negocio

Comentarios a la Circular Nº G SBS sobre Gestión de la continuidad del negocio Comentarios a la Circular Nº G-139-2009-SBS sobre Gestión de la continuidad del negocio Por María del Pilar Vilela Proaño I. ANTECEDENTES La norma materia de análisis tiene por finalidad establecer criterios

Más detalles

Maestría en Gestión de la Tecnología de la Información. Gestión de los riesgos del proyecto

Maestría en Gestión de la Tecnología de la Información. Gestión de los riesgos del proyecto Maestría en Gestión de la Tecnología de la Información Gestión de los riesgos del proyecto Bogotá D.C., agosto de 2016 Gestión de los riesgos Los objetivos de la gestión de los riegos del proyecto consisten

Más detalles

INFORME DE EVALUACION TECNICA DE LA GESTION INTEGRAL DE RIESGOS AÑO 2016

INFORME DE EVALUACION TECNICA DE LA GESTION INTEGRAL DE RIESGOS AÑO 2016 INFORME DE EVALUACION TECNICA DE LA GESTION INTEGRAL DE RIESGOS AÑO CONTENIDO Introducción... 2 Marco Regulatorio... 2 Contenido del Informe... 2 I. Estructura Organizativa para la... 2 II. Principales

Más detalles

POLÍTICAS INSTITUCIONALES

POLÍTICAS INSTITUCIONALES POLÍTICAS INSTITUCIONALES 2018 Política de Control Interno Corporativa Introducción El sistema de control interno de Comfamiliar Risaralda busca proveer seguridad razonable en el logro de sus objetivos

Más detalles

Política de Gestión de Riesgos de las Empresas Eletrobras

Política de Gestión de Riesgos de las Empresas Eletrobras Política de Gestión de Riesgos de las Empresas Eletrobras Versión 5.0 diciembre 2010 Política de Gestión de Riesgos de las Empresas Eletrobras Sumario 1. Objetivos 2. Conceptos 3. Referencias 4. Principios

Más detalles

POLÍTICA DE GESTIÓN DE RIESGOS

POLÍTICA DE GESTIÓN DE RIESGOS 1. OBJETIVO Reglamentar los lineamientos generales del Sistema de Gestión Integral de Riesgos de Sodimac Colombia S.A. para la identificación, valoración, tratamiento, monitoreo, comunicación y divulgación

Más detalles

INFORME DEL COMITÉ DE AUDITORIA

INFORME DEL COMITÉ DE AUDITORIA INFORME DEL COMITÉ DE AUDITORIA Bogotá, D.C. 16 de Marzo de 2018 Señores ASAMBLEA ORDINARIA DE ACCIONISTAS BANCO COLPATRIA MULTIBANCA COLPATRIA S.A. Bogotá D.C. En cumplimiento de lo establecido en las

Más detalles

370 informe de auditoría y Cuentas anuales 2013 modelo de control interno

370 informe de auditoría y Cuentas anuales 2013 modelo de control interno 370 informe de auditoría y Cuentas anuales 2013 modelo de control interno informe de auditoría y Cuentas anuales 2013 371 modelo de control interno de grupo santander informe de auditoría y Cuentas anuales

Más detalles

Implicaciones de la gestión de riesgos en la administración financiera. Msc.Vernor Mesén Figueroa, CPA

Implicaciones de la gestión de riesgos en la administración financiera. Msc.Vernor Mesén Figueroa, CPA Implicaciones de la gestión de riesgos en la administración financiera Msc.Vernor Mesén Figueroa, CPA Agenda 1 Introducción 2 3 4 Los riesgos que enfrentan las empresas Gestión de riesgos Implicaciones

Más detalles

Unidad Funcional: GERENCIA GENERAL DIRECCIÓN NACIONAL DE CALIDAD MANUAL DEL SISTEMA DE ADMINISTRACIÓN DE RIESGOS SOLSALUD EPS S.A.

Unidad Funcional: GERENCIA GENERAL DIRECCIÓN NACIONAL DE CALIDAD MANUAL DEL SISTEMA DE ADMINISTRACIÓN DE RIESGOS SOLSALUD EPS S.A. Unidad Funcional: GERENCIA GENERAL DIRECCIÓN NACIONAL DE CALIDAD MANUAL DEL SISTEMA DE ADMINISTRACIÓN DE RIESGOS SOLSALUD EPS S.A. Enero de 2009 1 de 80 01-2009 Tabla de Contenido 1. Introducción... 6

Más detalles

SECRETARÍA JURÍDICA DISTRITAL

SECRETARÍA JURÍDICA DISTRITAL SECRETARÍA JURÍDICA DISTRITAL PROCESO: PLANEACIÓN Y MEJORA CONTINUA CÓDIGO 310100-PR-006 PROCEDIMIENTO: GESTIÓN DE RIESGOS VERSIÓN 0 1. PROPÓSITO. Administrar los de gestión y corrupción de la Secretaría

Más detalles

GESTIÓN DEL RIESGO: PAUTAS GENERALES OFRECIDAS POR LA NORMA TÉCNICA COLOMBIANA (NTC 5254)

GESTIÓN DEL RIESGO: PAUTAS GENERALES OFRECIDAS POR LA NORMA TÉCNICA COLOMBIANA (NTC 5254) Artículos 95 GESTIÓN DEL RIESG: PAUTAS GENERALES FRECIDAS PR LA NRMA TÉCNICA CLMBIANA (NTC 5254) Jenith E. Linares Galván* RESUMEN La ntc 5254, Gestión de Riesgo, emitida por Icontec en 2004, proporciona

Más detalles

Modelo de Gestión del Riesgo de LA/FT para el Sector Real

Modelo de Gestión del Riesgo de LA/FT para el Sector Real Modelo de Gestión del Riesgo de LA/FT para el Sector Real Modelo NRS Agenda 1. Presupuestos del Modelo NRS 2. Soporte del Modelo NRS 3. Modelo NRS (Etapas) 4. Anexos Modelo NRS 5. Qué se puede esperar

Más detalles

INFORME DE ACCIONES REALIZADAS PARA EL CONTROL Y EVALUACIÓN DEL RIESGO OPERACIONAL

INFORME DE ACCIONES REALIZADAS PARA EL CONTROL Y EVALUACIÓN DEL RIESGO OPERACIONAL INFORME DE ACCIONES REALIZADAS PARA EL CONTROL Y EVALUACIÓN DEL RIESGO OPERACIONAL Informe anual requerido por la Norma NPB4-50 Normas para la gestión del riesgo operacional de las entidades financieras,

Más detalles

GESTIÓN DEL RIESGO PROCEDIMIENTO - INSTRUCTIVO DIRECTRICES MATRIZ

GESTIÓN DEL RIESGO PROCEDIMIENTO - INSTRUCTIVO DIRECTRICES MATRIZ GESTIÓN DEL RIESGO DIRECTRICES PROCEDIMIENTO - INSTRUCTIVO MATRIZ DIRECTRICES PARA LA GESTIÓN DE RIESGOS La Universidad Tecnológica de Pereira establece las directrices para la gestión de riesgos que permitan

Más detalles

Objetivo y Metodología

Objetivo y Metodología Objetivo y Metodología Evaluar la administración del riesgo en el área de talento Humano en la Hospital Saint bajo la perspectiva COSO + ERM El diseño metodológico se enmarcó en la línea de investigación

Más detalles

REGLAMENTO DE GESTIÓN INTEGRAL DE RIESGOS TÍTULO I DISPOSICIONES GENERALES

REGLAMENTO DE GESTIÓN INTEGRAL DE RIESGOS TÍTULO I DISPOSICIONES GENERALES REGLAMENTO DE GESTIÓN INTEGRAL DE RIESGOS TÍTULO I DISPOSICIONES GENERALES ARTÍCULO 1.- ÁMBITO DE APLICACIÓN Las disposiciones del presente reglamento son aplicables a aquellas Entidades a las que la SMV

Más detalles

Cuestionario de Riesgo No.1

Cuestionario de Riesgo No.1 1. Las políticas, procedimientos y metodologías de medición son elementos de un Sistema de Administración de Riesgo de: a) Mercado b) Liquidez c) Crédito d) Operativo e) Todos los anteriores 2. Las políticas

Más detalles

RIESGOS EN EL MERCADO DE CAPITALES ESCUELA COLOMBIANA DE INGENIERÍA

RIESGOS EN EL MERCADO DE CAPITALES ESCUELA COLOMBIANA DE INGENIERÍA RIESGOS EN EL MERCADO DE CAPITALES ESCUELA COLOMBIANA DE INGENIERÍA AGENDA De donde surge el riesgo? Concepto de Riesgo El por que de la administración de Riesgo Clasificación de los riesgos financieros

Más detalles

NORMAS PARA LA GESTIÓN INTEGRAL DE RIESGOS DE LAS ENTIDADES FINANCIERAS

NORMAS PARA LA GESTIÓN INTEGRAL DE RIESGOS DE LAS ENTIDADES FINANCIERAS San Salvador, El salvador, C.A. Teléfono (503) 2281-2444, Email: informa@ssf.gob.sv, Web: http://www.ssf.gob.sv NPB4-47 El Consejo Directivo de la Superintendencia del Sistema Financiero, en uso de la

Más detalles

Sistema de Administración de Riesgos Integrados - SARI. Octubre 2015

Sistema de Administración de Riesgos Integrados - SARI. Octubre 2015 Sistema de Administración de Riesgos Integrados - SARI Octubre 2015 CONTENIDO GOBIERNO DE SARI 5 6 LECCIONES APRENDIDAS METODOLOGÍA 3 OBJETIVOS PARA LA INSTITUCIÓN 1 4 2 MODELO IMPLEMENTADO EVOLUCIÓN DE

Más detalles

Especialistas en Auditoría de TI, Gestión de Riesgos, Control Interno, Gobierno de TI

Especialistas en Auditoría de TI, Gestión de Riesgos, Control Interno, Gobierno de TI Resumen de indicadores básicos de COBIT Preparado por: T I AUDISEG S.A. Utiles en los s iniciales para impulsar proyectos de implementación de gobierno Nota: Cobit posee más indicadores, estos se han seleccionado

Más detalles

Guía de Administración del Riesgo

Guía de Administración del Riesgo Guía de Administración del Riesgo Dirección de Control Interno DE LA MANO DE NUESTRO SEMÁFORO EN MATERIA DE CONTROL INTERNO, Guía Administración del Riesgo La La Oficina de de Control Interno, tomó como

Más detalles

POLÍTICAS GENERALES. 4.- Política General de. Control y Gestión de. Riesgos de Acerinox, S.A. y de su Grupo de Empresas

POLÍTICAS GENERALES. 4.- Política General de. Control y Gestión de. Riesgos de Acerinox, S.A. y de su Grupo de Empresas POLÍTICAS GENERALES 4.- Política General de Control y Gestión de Riesgos de Acerinox, S.A. y de su Grupo de Empresas POLÍTICA GENERAL DE CONTROL Y GESTION DE RIESGOS DE ACERINOX, S.A. Y DE SU GRUPO DE

Más detalles

PROCEDIMIENTO PARA LA GESTIÓN DE LOS RIESGOS

PROCEDIMIENTO PARA LA GESTIÓN DE LOS RIESGOS 1. OBJETIVO: Establecer las Directrices para la identificación, Valoración, evaluación, análisis y tratamiento de los riesgos de la Administración Municipal de La. 2. RESPONSABLE: y encargado del Control

Más detalles

APLICACIÓN DE LA NORMA ISO A LA GESTIÓN DEL RIESGO DE FRAUDE

APLICACIÓN DE LA NORMA ISO A LA GESTIÓN DEL RIESGO DE FRAUDE APLICACIÓN DE LA NORMA ISO 31000 A LA GESTIÓN DEL RIESGO DE FRAUDE Carlos Restrepo Oramas CISA, CISM, CGEIT, CRISC, CBCP, Lead Implementer ISO 22301, ISO 27001, ISO 20000 Lead Auditor ISO 22301, ISO 27001,

Más detalles

EL ROL DE AUDITORIA INTERNA Y EL ENFOQUE DE AUDITORIA BASADA EN RIESGOS. Víctor Mancilla Banrural, Guatemala

EL ROL DE AUDITORIA INTERNA Y EL ENFOQUE DE AUDITORIA BASADA EN RIESGOS. Víctor Mancilla Banrural, Guatemala EL ROL DE AUDITORIA INTERNA Y EL ENFOQUE DE AUDITORIA BASADA EN RIESGOS Víctor Mancilla Banrural, Guatemala Victor.mancilla@banrural.com.gt Contenido Marco regulatorio Líneas de defensa Principios COSO

Más detalles

PLANIFICACIÓN DEL SISTEMA DE GESTIÓN DE CALIDAD BAJO LOS LINEAMIENTOS NTC ISO 9001:2015 PARA LA EMPRESA FGR SIS COLOMBIA S.A.S

PLANIFICACIÓN DEL SISTEMA DE GESTIÓN DE CALIDAD BAJO LOS LINEAMIENTOS NTC ISO 9001:2015 PARA LA EMPRESA FGR SIS COLOMBIA S.A.S PLANIFICACIÓN DEL SISTEMA DE GESTIÓN DE CALIDAD BAJO LOS LINEAMIENTOS NTC ISO 9001:2015 PARA LA EMPRESA FGR SIS COLOMBIA S.A.S PLANNING QUALITY MANAGEMENT SYSTEM UNDER THE GUIDELINES NTC ISO 9001: 2015

Más detalles

Manual del Sistema para Administrar el Riesgo Operativo SARO

Manual del Sistema para Administrar el Riesgo Operativo SARO Elaboró y Revisó Cargo Fecha Firma UNIDAD Abr-14-08 Aprobó Cargo Vigente a partir de Firma JUNTA DIRECTIVA Abr-14-08 Lista de distribución Copia Cargo Fecha de divulgación 0 SUBGERENTE Abr-14-08 1 GERENTE

Más detalles

[PROFESIONAL ESPECIALIZADO AREA SALUD Código 242 Grado 06 Número de Cargos Uno (1)

[PROFESIONAL ESPECIALIZADO AREA SALUD Código 242 Grado 06 Número de Cargos Uno (1) Profesional Especializado (Auditoría Médica) I. IDENTIFICACIÓN DEL EMPLEO Nivel Jerárquico Profesional Denominación del empleo [PROFESIONAL ESPECIALIZADO AREA SALUD Código 242 Grado 06 Número de Cargos

Más detalles

LIBRO II.- NORMAS DE CONTROL PARA LAS DEL SISTEMA DE SEGURIDAD SOCIAL

LIBRO II.- NORMAS DE CONTROL PARA LAS DEL SISTEMA DE SEGURIDAD SOCIAL LIBRO II.- NORMAS DE CONTROL PARA LAS DEL SISTEMA DE SEGURIDAD SOCIAL ENTIDADES TÍTULO VII.- DE LA GESTIÓN Y ADMINISTRACIÓN DE RIESGOS CAPÍTULO II.- DE LA ADMINISTRACIÓN DEL RIESGO DE INVERSIÓN EN LOS

Más detalles

Boletín de Consultoría Gerencial Importancia de la Auditoría Interna en las Organizaciones (1/3)

Boletín de Consultoría Gerencial Importancia de la Auditoría Interna en las Organizaciones (1/3) Boletín de Consultoría Gerencial Importancia de la Auditoría Interna en las Organizaciones (1/3) Edición No. 5 Año 2015 1 Contenido Este es el primer boletín de una serie de tres, en los cuales, los temas

Más detalles

INTENDENCIA DE VALORES. Riesgo Tecnológico, Impacto y Autoevaluación

INTENDENCIA DE VALORES. Riesgo Tecnológico, Impacto y Autoevaluación INTENDENCIA DE VALORES Riesgo Tecnológico, Impacto y Autoevaluación en el Negocio Agenda Introducción Impacto (Gestión de Riesgo) Del Riesgo TI al Riesgo Corporativo Autoevaluación Introducción Conocemos

Más detalles

PAMEC. Aseguramiento de Calidad de Servicios de Salud

PAMEC. Aseguramiento de Calidad de Servicios de Salud Aseguramiento de Calidad de Servicios de Salud PAMEC Fuente: Guía Básica para implementar las Pautas de Auditoria para el Mejoramiento de la Calidad de la Atención en Salud - Ministerio de Protección Social,

Más detalles

Ministerio de Educación Pública Dirección de Planificación Institucional Departamento de Control Interno y Gestión del Riesgo

Ministerio de Educación Pública Dirección de Planificación Institucional Departamento de Control Interno y Gestión del Riesgo GUIA PARA EL FUNCIONAMIENTO DEL SISTEMA ESPECÍFICO DE VALORACIÓN DE RIESGOS DEL MINISTERIO DE EDUCACIÓN PÚBLICA (SEVRI-MEP) EN OFICINAS CENTRALES Y DIRECCIONES REGIONALES Mayo, 2015 Teléfono 2256-8540

Más detalles

La Gestión Integral Riesgos

La Gestión Integral Riesgos EL RIESGO La posibilidad de ocurrencia de cualquier evento (interno o externo) que pueda afectar a una empresa, ocasionándole perdidas que disminuyan la capacidad para lograr sus objetivos estratégicos

Más detalles

Proyecto de Acuerdo SUGEF Reglamento sobre Gestión del Riesgo Operacional. En consulta (28/4/2015 al 26/5/2015)

Proyecto de Acuerdo SUGEF Reglamento sobre Gestión del Riesgo Operacional. En consulta (28/4/2015 al 26/5/2015) Proyecto de Acuerdo SUGEF 18-15 Reglamento sobre Gestión del Riesgo Operacional En consulta (28/4/2015 al 26/5/2015) Contenido 1. Antecedentes 2. Naturaleza del Riesgo operacional 3. Necesidad regulatoria

Más detalles

Socio Estratégico: EXPERTOS EN RIESGOS FINANCIEROS

Socio Estratégico: EXPERTOS EN RIESGOS FINANCIEROS Socio Estratégico: EXPERTOS EN RIESGOS FINANCIEROS CRS CONSULTING LTDA Es una firma experta en la prestación de servicios profesionales de auditoria y en el diseño e implementación de estrategias para

Más detalles

Elementos para la Construcción de una Matriz de Riesgo. Sofía A. Mera El Salvador -2011

Elementos para la Construcción de una Matriz de Riesgo. Sofía A. Mera El Salvador -2011 Elementos para la Construcción de una Matriz de Riesgo Sofía A. Mera El Salvador -2011 Es una herramienta dinámica que permite documentar, analizar y hacer seguimiento al esquema de riesgos planteado,

Más detalles

MANUAL DEL SISTEMA DE ADMINISTRACIÓN DE RIESGO OPERATIVO SARO

MANUAL DEL SISTEMA DE ADMINISTRACIÓN DE RIESGO OPERATIVO SARO Página 1 de 28 MANUAL DEL SISTEMA DE ADMINISTRACIÓN DE RIESGO OPERATIVO SARO JLT RE Colombia, Corredores Colombianos de Reaseguros S.A. Página 2 de 28 Contenido 1. OBJETO... 4 2. ALCANCE... 4 3. DEFINICIONES:...

Más detalles

Dirección de Tecnologías de la Información

Dirección de Tecnologías de la Información Plantilla 1.1 MINISTERIO DE FINANZAS PÚBLICAS MANUAL DE ORGANIZACIÓN Y FUNCIONES Dirección de Tecnologías de la Información Guatemala, diciembre de 2017 Índice Introducción 2 Propósito del manual 2 Descripción

Más detalles

A continuación se resumen las preguntas y respuestas desarrolladas en la undécima Teleconferencia del CLAIN:

A continuación se resumen las preguntas y respuestas desarrolladas en la undécima Teleconferencia del CLAIN: XI Teleconferencia del CLAIN Riesgo Reputacional 28/10/2008 Participantes: - Argentina - Brasil - Colombia - Honduras - Venezuela - Marcario Gonzalez A continuación se resumen las preguntas y respuestas

Más detalles

POLITICA INSTITUCIONAL DE TECNOLOGIAS DE LA INFORMACIÓN Periodo

POLITICA INSTITUCIONAL DE TECNOLOGIAS DE LA INFORMACIÓN Periodo POLITICA INSTITUCIONAL DE TECNOLOGIAS DE LA INFORMACIÓN Periodo 2018-2022 Por medio de esta política el Instituto de Desarrollo Rural define su estrategia en materia de Tecnologías de la Información (en

Más detalles

Calidad: Grado en que un conjunto de características inherentes cumple con los requisitos

Calidad: Grado en que un conjunto de características inherentes cumple con los requisitos CALIDAD en la GERENCIA DE PROYECTOS Calidad: Grado en que un conjunto de características inherentes cumple con los requisitos Planeación de la Calidad Aseguramiento de la Calidad Control de Calidad Procesos

Más detalles