MANUAL DEL SISTEMA DE ADMINISTRACIÓN DE RIESGO OPERATIVO SARO

Tamaño: px
Comenzar la demostración a partir de la página:

Download "MANUAL DEL SISTEMA DE ADMINISTRACIÓN DE RIESGO OPERATIVO SARO"

Transcripción

1 Página 1 de 28 MANUAL DEL SISTEMA DE ADMINISTRACIÓN DE RIESGO OPERATIVO SARO JLT RE Colombia, Corredores Colombianos de Reaseguros S.A.

2 Página 2 de 28 Contenido 1. OBJETO ALCANCE DEFINICIONES: POLITICAS RESPONSABLES Representante Legal Revisor Fiscal Auditoría interna y/o quien ejerza el control interno Área de Administración de Riesgos, Responsabilidad General de todas las Áreas METODOLOGÍA PARA LA IDENTIFICACIÓN, MEDICIÓN, CONTROL Y MONITOREO DE LOS RIESGOS OPERATIVOS: Identificación Medición Evaluación del Riesgo Inherente y Residual Probabilidad e Impacto Matriz de Riesgos Control Evaluación de los controles Análisis de los riesgos y Tratamiento Planes de Acción Monitoreo DIVULGACIÓN REGISTRO DE EVENTOS DE RIESGO PLAN DE CONTINUIDAD DEL NEGOCIO... 24

3 Página 3 de DIVULGACIÓN Y CAPACITACIÓN SOBRE EL SISTEMA DE ADMINISTRACIÓN DEL RIESGO OPERATIVO CONTROL DE REGISTROS BITACORA DE CAMBIOS... 26

4 Página 4 de OBJETO El presente manual está orientado a definir las políticas y procedimientos a seguir para desarrollar una adecuada administración del riesgo operativo, de manera que éste al interior de JLT RE COLOMBIA, sea identificado, medido y controlado de acuerdo a la normatividad emitida por la Superintendencia Financiera de Colombia. 2. ALCANCE Se inicia con la identificación de los posibles riesgos operativos, se continúa con el análisis de los mismos, análisis que deberá arrojar una medición del posible impacto de los riesgos en JLT RE COLOMBIA, lo que determinará el tratamiento y medidas preventivas que se definirán para controlar su ocurrencia, y se termina con un monitoreo sobre la implementación de los controles y el nivel del riesgo. 3. DEFINICIONES: Riesgo Operativo: Se entiende por Riesgo Operativo, la posibilidad de incurrir en pérdidas por deficiencias, fallas o inadecuaciones, en el recurso humano, los procesos, la tecnología, la infraestructura o por la ocurrencia de acontecimientos externos. Esta definición incluye el riesgo legal y reputacional, asociados a tales factores. Riesgo Legal: Es la posibilidad de pérdida en que incurre una entidad al ser sancionada u obligada a indemnizar daños como resultado del incumplimiento de normas o regulaciones y obligaciones contractuales. El riesgo legal surge también como consecuencia de fallas en los contratos y transacciones, derivadas de actuaciones malintencionadas, negligencia o actos involuntarios que afectan la formalización o ejecución de contratos o transacciones. Riesgo Reputacional: Es la posibilidad de pérdida en que incurre una entidad por desprestigio, mala imagen, publicidad negativa, cierta o no, respecto de la institución y sus prácticas de negocios, que cause pérdida de clientes, disminución de ingresos o procesos judiciales. Perfil de Riesgo: Resultado consolidado de la medición permanente de los riesgos a los que se ve expuesta una entidad. Factores de Riesgo: Se entiende por factores de riesgo, las fuentes generadoras de riesgos operativos que pueden o no generar pérdidas. Son factores de riesgo el recurso humano, los procesos, la tecnología, la infraestructura y los acontecimientos externos; dichos factores se deben clasificar en internos o externos.

5 Página 5 de 28 Recurso Humano: Es el conjunto de personas vinculadas directa o indirectamente con la ejecución de los procesos de la entidad. Se entiende por vinculación directa, aquella basada en un contrato de trabajo en los términos de la legislación vigente. La vinculación indirecta hace referencia a aquellas personas que tienen con la entidad una relación jurídica de prestación de servicios diferente a aquella que se origina en un contrato de trabajo. Procesos: Es el conjunto interrelacionado de actividades para la transformación de elementos de entrada en productos o servicios, para satisfacer una necesidad. Tecnología: Es el conjunto de herramientas empleadas para soportar los procesos de la entidad. Incluye: hardware, software y telecomunicaciones. Infraestructura: Es el conjunto de elementos de apoyo para el funcionamiento de una organización. Entre otros se incluyen: edificios, espacios de trabajo, almacenamiento y transporte. Factores Externos: Son situaciones asociadas a la fuerza de la naturaleza u ocasionadas por terceros, que escapan en cuanto a su causa y origen al control de la entidad Pérdidas: Cuantificación económica de la ocurrencia de un evento de riesgo operativo, así como los gastos derivados de su atención. Evento: Incidente o situación que ocurre en un lugar particular durante un intervalo de tiempo determinado. Eventos de Pérdida: Son aquellos incidentes que generan pérdidas por riesgo operativo a las entidades. Clasificación de Riesgos Operativos o Fraude Interno: Son aquellos incidentes que generan pérdidas por riesgo operativo a las entidades. o Fraude Externo: Actos realizados por una persona externa a la entidad, que buscan defraudar, apropiarse indebidamente de activos de la misma o incumplir normas o leyes. o Relaciones Laborales: Actos que son incompatibles con la legislación laboral, con los acuerdos internos de trabajo y, en general, la legislación vigente sobre la materia. o Clientes: Fallas negligentes o involuntarias de las obligaciones frente a los clientes y que impiden satisfacer una obligación profesional frente a éstos.

6 Página 6 de 28 o Daños a activos físicos: Pérdidas derivadas de daños o perjuicios a activos físicos de la entidad. o Fallas tecnológicas: Pérdidas derivadas de incidentes por fallas tecnológicas. o Ejecución y administración de procesos: Pérdidas derivadas de errores en la ejecución y administración de los procesos. Riesgo inherente: Nivel de riesgo propio de la actividad, sin tener en cuenta el efecto de los controles. Riesgo residual: Nivel resultante del riesgo después de aplicar los controles. Plan de continuidad del negocio: Conjunto detallado de acciones que describen los procedimientos, los sistemas y los recursos necesarios para retornar y continuar la operación, en caso de interrupción. Plan de contingencia: Conjunto de acciones y recursos para responder a las fallas e interrupciones específicas de un sistema o proceso. Manual de Riesgo Operativo: Es el documento contentivo de todas las políticas, objetivos, estructura organizacional, estrategias, los procesos y procedimientos aplicables en el desarrollo, implementación y seguimiento del SARO. : Se entiende por el área o cargo, designada por el Representante Legal de la entidad, que debe coordinar la puesta en marcha y seguimiento del SARO. En JLT RE COLOMBIA está conformada por el Director Financiero LATAM, la Gerencia Financiera y el Líder del Área de Recursos Humanos. Sistema de Administración de Riesgo Operativo: Es el conjunto de elementos tales como políticas, procedimientos, documentación, estructura organizacional, registro de eventos relacionados con el riesgo operativo, órganos de control, plataforma tecnológica, sistemas de divulgación de información y capacitación, mediante los cuales las Compañías vigiladas por la Superintendencia Financiera pueden identificar, medir, controlar y monitorear el riesgo operativo. Registro de eventos de riesgo operativo: Registro que contiene los eventos de riesgo operativo ocurridos que: a) Generan pérdidas y afectan el estado de resultados de JLT RE COLOMBIA. b) Generan pérdidas y no afectan el estado de resultados de JLT RE COLOMBIA. c) No generan pérdidas y por lo tanto no afectan el estado de resultados de JLT RE COLOMBIA.

7 Página 7 de POLITICAS JLT RE COLOMBIA ha definido las siguientes políticas para garantizar el cumplimiento de las etapas, elementos y objetivos del SARO: JLT RE COLOMBIA reconoce la importancia del Sistema de Administración de Riesgos Operativos y expresa su compromiso, respaldo y dotación de recursos, para que dicho Sistema sea implementado, documentado, revisado y divulgado a todos los procesos y funcionarios de la organización. Igualmente, revisará periódicamente el cumplimiento de las políticas definidas. Es igualmente una política, impulsar y fortalecer la cultura organizacional en materia de Administrar el Riesgo Operativo, creando una conciencia colectiva sobre los beneficios de su aplicación y sobre los efectos nocivos de su desconocimiento. Todas las personas vinculadas a JLT RE COLOMBIA, tienen el deber de conocer y cumplir las normas internas y externas relacionadas con la Administración del Riesgo Operativo; y los órganos de dirección de asegurarse sobre la divulgación, comprensión y cumplimiento de las mismas. Para cumplir con lo anterior, se crea la UNIDAD DE RIESGO OPERATIVO, ente que hará las veces de Comité de Riesgos, integrada por el Director Financiero LATAM, la Gerencia Financiera y el Líder del Área de Recursos Humanos, Unidad que cumplirá, entre otras, con las condiciones y funciones establecidos en el numeral del capítulo XXIII de la Circular Externa 100 de 1995 de la Superintendencia Financiera y las demás que lo adicionen o modifiquen. La se reunirá mínimo una vez al semestre. Cada uno de sus miembros tendrán derecho a voz y voto y constituirá quórum mínimo la asistencia de dos (2) de sus integrantes. La deliberará de acuerdo a las funciones y responsabilidades descritas en este manual. Se buscará unanimidad para decidir sobre los temas, y en caso de no haberla, se decidirá válidamente con los votos de la mayoría de los miembros. De cada una de las reuniones se generará un acta que dará fe de lo discutido en las reuniones realizadas y la cual deberá ser aprobada y firmada por todos los asistentes. Las actas deberán contener como mínimo el lugar, fecha, hora de inicio y finalización de la reunión, la lista de los asistentes, los asuntos tratados, las decisiones aprobadas y los informes escritos presentados por los asistentes.

8 Página 8 de 28 Las decisiones aprobadas por la se divulgaran a las partes interesadas para su respectivo conocimiento y para su debida implementación en caso de ser requerido. La, garantizará la coordinación de sus actividades frente a los órganos de control y administración, con las demás áreas o procesos de la Compañía. La, debe cumplir como mínimo con las siguientes condiciones: o Tener conocimiento en materia de Administración de Riesgo Operativo; o Ser organizacionalmente de alto nivel y tener capacidad decisoria; o No tener dependencia de los órganos de control, ni de las áreas de operaciones, o de tecnología, ni relaciones que originen conflictos de interés; tener los recursos suficientes. Esta, tiene autoridad amplia y suficiente para desarrollar, establecer e implementar la infraestructura requerida para asegurar que el Sistema de Administración del Riesgo Operativo se convierta en parte integral del proceso de dirección y planeación y sea parte de la cultura general de la organización. El presente manual consagra consecuencias por incumplimiento a las normas y procedimientos establecidos para la prevención del riesgo operativo. Los funcionarios de JLT RE COLOMBIA, deben dar cabal cumplimiento a las políticas para la prevención de eventos que generen riesgo operativo, so pena de incurrir en la falta grave que se establece en el literal d) del artículo 48 del Reglamento Interno de Trabajo y en consecuencia ser sancionado laboralmente. JLT RE COLOMBIA, cuenta con lineamientos y directrices para prevenir y resolver conflictos de interés con sus clientes, los cuales están consignados en la política de Conflicto de Interés. JLT RE COLOMBIA, de acuerdo con su actividad y tamaño, cuenta con la tecnología y los sistemas necesarios para garantizar el adecuado funcionamiento del SARO. El sistema de riesgos de la compañía se desarrolla a través del aplicativo Risk Management, que se encuentra en la plataforma del programa Salesforce del Grupo JLT. JLT RE COLOMBIA, suministrara al público la información con el fin de que el mercado evalúe las estrategias de gestión de riesgo operativo adoptado, a través de su página web: JLT RE COLOMBIA, se compromete a realizar un seguimiento continuo a los riesgos definidos en cada uno de los procesos para identificar cambios en los controles y en el perfil de riesgo de la compañía, así como a elaborar los planes de acción correspondientes para mitigar los riesgos que puedan llegar a superar el apetito de riesgo definido por la compañía.

9 Página 9 de 28 Los Líderes de Proceso o Jefes de Área deberán realizar la etapa de identificación de riesgos previamente a la implementación o modificación de cualquier proceso, así como en los casos de fusión, adquisición, cesión de activos, pasivos y contratos, entre otros. Para dar cumplimiento a lo establecido sobre la Revelación Contable de los eventos, con base en si los mismos generan pérdidas y afectan los estados financieros de la empresa, estos deberán registrarse de la manera establecida en el numeral del capítulo XXIII de la Circular Básica Contable y Financiera, de la Superintendencia Financiera. En el caso de presentarse alguna contingencia en el desarrollo de su objeto social, la compañía deberá contabilizar las provisiones del caso para cubrir los pasivos estimados y las contingencias de pérdidas probables. Las provisiones deben ser justificadas, razonablemente cuantificables y confiables. Se define una contingencia, como una condición, situación o conjunto de circunstancias existentes, que implican duda respecto a una posible ganancia o pérdida por parte de un ente económico, duda que se resuelva en último término cuando uno o más eventos futuros ocurran o dejen de ocurrir. La contingencia puede llegar a ser probable, eventual o remota, según se definen a continuación: Probable Eventual Clase Descripción Son contingencias probables aquéllas respecto de las cuales la información disponible, considerada en su conjunto, indica que es posible que ocurran los eventos futuros. Ante este tipo de contingencia la compañía reflejara en sus estados financieros tal situación y procederá a registrar una provisión con cargo a los resultados del periodo entre el 60% y el 100% del valor estimado de la contingencia. Son contingencias eventuales aquéllas respecto de las cuales la información disponible, considerada en su conjunto, no permite predecir si los eventos futuros ocurrirán o dejaran de ocurrir. Ante este tipo de contingencia la compañía reflejara en sus estados financieros tal situación y procederá a registrar una provisión con cargo a los resultados del periodo entre el 30% y el 60% del valor estimado de la contingencia.

10 Página 10 de 28 Remota Son contingencias remotas aquéllas respecto de las cuales la información disponible, considerada en su conjunto, indica que es poco posible que ocurran los eventos futuros. Ante este tipo de contingencia la compañía reflejara en sus estados financieros tal situación y procederá a registrar contablemente en las cuentas de orden un valor estimado entre el 0% y 30% del valor de la contingencia. La compañía definirá el tipo de contingencia y el porcentaje especifico de la provisión para proceder a registrarla contablemente de acuerdo a la información conocida de la contingencia, los conceptos emitidos por los abogados apoderados del caso y la instancia jurídica en la cual se encuentre el caso en particular. Con el fin de reflejar el estado de la contingencia a través del tiempo, la compañía deberá evaluar al cierre anual de sus estados financieros el estado de la misma y modificar su registro contable según corresponda. 5. RESPONSABLES Es evidente que todas las áreas están involucradas en el tema de la Administración de Riesgos Operativos ya que ante la ocurrencia de eventos, éstos deben ser reportados a la Unidad de Riesgo Operativo. La estructura organizacional que apoya al SARO será la siguiente: 5.1 Sus funciones se definen en el numeral de la Circular Básica Contable y Financiera de la Superintendencia Financiera. Corresponde como mínimo a la : Establecer las políticas relativas al SARO. Aprobar el Manual de Riesgo Operativo y sus actualizaciones. Hacer seguimiento y pronunciarse sobre el perfil de riesgo operativo de la entidad. Establecer las medidas relativas al perfil de riesgo, teniendo en cuenta el nivel de tolerancia al riesgo de la entidad, fijado por la misma. Pronunciarse respecto de cada uno de los puntos que contengan los informes periódicos que presente el representante legal. Pronunciarse sobre la evaluación periódica del SARO, que realicen los órganos de control.

11 Página 11 de 28 Proveer los recursos necesarios para implementar y mantener en funcionamiento de forma efectiva y eficiente, el SARO. 5.2 Representante Legal Son funciones mínimas del Representante Legal: Diseñar y someter a aprobación de la, el Manual de Riesgo Operativo y sus actualizaciones. Velar por el cumplimiento efectivo de las políticas establecidas por la. Adelantar un seguimiento permanente de las etapas y elementos constitutivos del SARO que se llevan a cabo en la entidad. Designar el área o cargo que actuará como responsable de la implementación y seguimiento del SARO. Desarrollar y velar porque se implementen las estrategias con el fin de establecer el cambio cultural que la administración de este riesgo implica para la entidad. Adoptar las medidas relativas al perfil del riesgo, teniendo en cuenta el nivel de tolerancia al riesgo, fijado por la. Velar por la correcta aplicación de los controles del riesgo inherente, identificado y medido. Recibir y evaluar los informes presentados por la, de acuerdo con los términos establecidos. Velar porque las etapas y elementos del SARO cumplan como mínimo con las disposiciones señaladas en el capítulo XXIII de la Circular Básica Contable y Financiera. Velar porque se implementen los procedimientos para la adecuada administración del riesgo operativo a que se vea expuesta la entidad en desarrollo de su actividad. Aprobar los planes de contingencia y de continuidad del negocio y disponer de los recursos necesarios para su oportuna ejecución. Presentar un informe periódico como mínimo semestral a la sobre la evolución y aspectos relevantes del SARO, incluyendo entre otros las acciones preventivas y correctivas implementadas o por implementar y el área responsable. Establecer un procedimiento para alimentar el registro de eventos de Riesgo Operativo, de acuerdo con lo previsto en el capítulo XXIII de la Circular Básica Contable y Financiera numeral Velar porque el registro de eventos de riesgo operativo cumpla con los criterios de integridad, confiabilidad, disponibilidad, cumplimiento, efectividad, eficiencia y confidencialidad de la información allí contenida.

12 Página 12 de Revisor Fiscal Deberá elaborar un reporte al cierre de cada ejercicio contable, en el que informe acerca de las conclusiones obtenidas en el proceso de evaluación del cumplimiento de las normas e instructivos sobre el SARO. Igualmente debe poner en conocimiento del Representante Legal los incumplimientos del SARO, sin perjuicio de la obligación de informar sobre ellos a la Junta Directiva. 5.4 Debe cumplir con las condiciones ya anotadas y con las siguientes funciones: Definir los instrumentos, metodologías y procedimientos tendientes a que la entidad administre efectivamente su riesgo operativo, en concordancia con los lineamientos, etapas y elementos, mínimos previstos en la norma. Desarrollar e implementar el sistema de reportes, internos y externos, del Riesgo Operativo de la entidad. Administrar el registro de eventos de Riesgo Operativo. Coordinar la recolección de la información para alimentar el registro de Riesgo Operativo. Evaluar el impacto de las medidas de control potenciales para cada uno de los eventos de riesgo identificados y medidos. Establecer y monitorear el perfil de riesgo individual y consolidado de la entidad, e informarlo al órgano correspondiente. Realizar el seguimiento permanente de los procedimientos y planes de acción relacionados con el SARO y proponer sus correspondientes actualizaciones y modificaciones. Desarrollar los modelos de medición del Riesgo Operativo. Desarrollar los programas de capacitación de la entidad, relacionados con el SARO. Realizar seguimiento a las medidas adoptadas para mitigar el riesgo inherente, con el propósito de evaluar su efectividad. Reportar semestralmente al Representante Legal la evolución del riesgo, los controles implementados y el monitoreo que se realice sobre el mismo, en los términos expresados en el capítulo XXIII de la Circular Básica Contable y Financiera de la Superintendencia Financiera. 5.5 Auditoría interna y/o quien ejerza el control interno Deberá evaluar anualmente la efectividad y cumplimiento de todas y cada una de las etapas y los elementos del Sistema de Administración del Riesgo Operativo, limitándose a lo establecido e indicado en la normatividad vigente. Esta evaluación debe incluir la revisión al cumplimiento del registro de eventos de riesgo operativo.

13 Página 13 de 28 Deberá informar los resultados de la evaluación a la y al Representante Legal. 5.6 Área de Administración de Riesgos, Debe cumplir con las siguientes funciones: - Implementar los instrumentos, metodologías y procedimientos definidos por la Unidad de Riesgo Operativo. - Verificar el cumplimiento de las normas internas y externas relacionadas con el Sistema de Administración de Riesgo Operativo. - Asesorar a las áreas de la compañía en el diseño e implementación del Sistema de Administración de Riesgo Operativo. - Asesorar en el proceso de identificación de los riesgos operativos y establecer los controles preventivos, detectivos y/o correctivos en coordinación con los líderes de los procesos. - Realizar seguimiento a los controles adoptados para mitigar el riesgo inherente, con el propósito de evaluar su efectividad y cumplimiento. - Realizar el monitoreo del perfil del riesgo residual de la compañía. - Hacer seguimiento a la evolución de los riesgos y a los planes de acción definidos, con el fin de verificar el cumplimiento de los mismos, tomar las medidas correctivas que sean requeridas y proponer mejoras. - Capacitar a los funcionarios de la compañía en el Sistema de Administración de Riesgo Operativo (SARO). - Presentar informes y reportes periódicos a la con respecto a las diferentes actividades realizadas. 5.7 Responsabilidad General de todas las Áreas Todas las áreas y dependencias son susceptibles de ser afectadas por la ocurrencia de eventos de riesgo, por lo tanto los responsables de los procesos, lo son también de adelantar la gestión de riesgos y por consiguiente de reportar la materialización de ellos cada vez que se presenten dichos sucesos para efecto de los controles y los registros correspondientes. Le corresponde también fomentar la cultura de la Administración del Riesgo dentro de su ámbito. 6. METODOLOGÍA PARA LA IDENTIFICACIÓN, MEDICIÓN, CONTROL Y MONITOREO DE LOS RIESGOS OPERATIVOS: El desarrollo del modelo que JLT Re Colombia estableció para la administración del Riesgo Operativo, comprendió los siguientes pasos:

14 Página 14 de 28 Entrevistas con los líderes de cada uno de los procesos para identificar en forma detallada los eventos de riesgo en cada una de las etapas de los procesos, así como para valorarlos e identificar los controles. Identificación de riesgos principales (altos, medios y bajos) en cada uno de los procesos que confirman el mapa de procesos de la entidad. Entrevistas con la alta dirección de la compañía: En la cual se estableció la severidad máxima aceptable y de ocurrencia para los eventos de riesgo de la compañía. Determinación de posibles impactos del riesgo operativo (menor, moderado, mayor y catastrófico). Determinación de la posibilidad de ocurrencia de los eventos (remoto, posible, probable y casi seguro). Desarrollo de registro de eventos de riesgo en una base de datos. Análisis de escenarios sobre la continuidad del negocio en materia: Recursos físicos Personas Procesos Infraestructura tecnológica Tiempos de recuperación 6.1 Identificación Consiste en la identificación de los riesgos internos y externos que puedan afectar las diferentes actividades de cada uno de los procesos, producto del análisis de la siguiente información: Que riesgos operacionales identifica cada área, es decir lo que puede suceder o en que consiste el riesgo. Cuáles son las fuentes generadoras de los riesgos: Factores internos (recurso humano, procesos, tecnologías e infraestructura) y factores externos (regulaciones, fuerzas de la naturaleza y usuarios). Análisis y priorización de los riesgos. Causas: Por qué se puede presentar el evento? Consecuencias, es decir, los efectos en caso de presentarse el evento. Definición de la probabilidad de ocurrencia e impacto.

15 Página 15 de 28 Controles existentes. Cuáles controles se tienen para prevenir el riesgo? Responsable de los controles. Controles Adicionales: En donde se relacionan los controles que en la opinión del líder del proceso deben implementarse de manera adicional o sustitutiva, así como definir los responsables del control. Eventos de riesgo que se hayan presentado para cada uno de los riesgos identificados. 6.2 Medición Los riesgos identificados son evaluados considerando su probabilidad de ocurrencia y su impacto en caso de materializarse. Estos riesgos son evaluados con bases residuales y bases inherentes Evaluación del Riesgo Inherente y Residual Probabilidad e Impacto La probabilidad de que ocurra un riesgo se debe evaluar mediante el uso de los siguientes criterios: La evaluación del impacto potencial se debe hacer mediante el uso de los siguientes criterios:

16 Página 16 de Matriz de Riesgos Una vez hecha la evaluación de los riesgos de acuerdo a su probabilidad e impacto, se construye la matriz de riesgos, con el objeto de detectar los riesgos que pudieran encontrarse en la zona crítica:

17 Página 17 de Control En esta etapa, se identifican las acciones que se deben implementar para mitigar el riesgo en forma efectiva. Las medidas de control definidas, deben considerar el costo de su implementación, frente al impacto esperado con base en la probabilidad de ocurrencia de cada riesgo. Se debe identificar los factores limitantes que puedan impedir el desarrollo de las acciones de mitigación. Igualmente, se deben definir responsables una vez se implementen los controles, se debe revisar la medición de la probabilidad y el impacto por parte de las áreas responsables para los riesgos de los procesos modificados, determinando el perfil del Riesgo Residual (es decir después de los controles) y el nuevo perfil de riesgo consolidado.

18 Página 18 de Evaluación de los controles Los riesgos son mitigados con controles. La descripción de estos controles en la matriz de riesgos debe especificar el responsable de ejecutar cada uno de los controles definidos y un campo de evidencia de la aplicación del control. Cada uno de los controles se evaluará de la siguiente forma: Tipo: El Control se tipifica de acuerdo al momento en el cual se efectúa el control. En este sentido, se plantean tres tipos: Definición Preventivo Detectivo De respuesta Descripción Anticipan eventos no deseados antes de que sucedan. Cuando el punto de control se ubica al inicio del proceso, y las adecuaciones se enfocan a EVITAR los errores, antes de que afecten al proceso. Corresponde a esfuerzos de prevención y disuasión. Identifican los eventos en el momento en que se presentan. Cuando el punto de control se ubica dentro del proceso, y las adecuaciones se enfocan a DETECTAR y compensar los errores o desviaciones, antes de que se elabore el resultado. Corresponde a esfuerzos de contención. Aseguran que las acciones correctivas sean tomadas para revertir un evento no deseado.cuando el punto de control se ubica al final del flujo de proceso, y las adecuaciones se enfocan a CORREGIR los errores sobre el resultado obtenido. Corresponde a esfuerzos de restauración, recuperación, rescate o reversión. Tipo de Implementación Se deberá definir para cada uno de los controles si su tipo de implementación es Manual, Mixto o Automático.

19 Página 19 de 28 Frecuencia Para cada uno de los controles se definirá su frecuencia de implementación, la cual puede ser continua, diaria, semanal, mensual, trimestral, semestral, anual, entre otras. Estado Para cada uno de los controles se definirá su estado de implementación, el cual puede ser: robusto, efectivo, parcialmente efectivo e inefectivo. Valoración del Control Anualmente el área de administración de riesgos realizará una valoración de cada control para detectar si se está aplicando correctamente y si sigue siendo efectivo para mitigar los riesgos. Una vez evaluados los controles, se toma en consideración que dependiendo de la aplicación de los mismos se podría reducir el riesgo. Algunos controles serán fuertes reduciendo la probabilidad de ocurrencia del riesgo, el cual reduciría únicamente si se cuenta con ellos. Los controles ayudan a mitigar el riesgo junto con la atomización de operaciones, los planes de contingencia o traspaso del riesgo a terceros, mediante la contratación de seguros, fianzas, etc. Cálculo porcentaje mitigación de controles y cálculo riesgo residual Cada uno de los controles será medido de acuerdo a los siguientes parámetros y pesos porcentuales: Funcionalidad Frecuencia Peso Interno Adecuado 100% Inadecuado 0% 25% Tipo Peso Interno Preventivo 60% Detectivo 30% Respuesta 10% 40%

20 Página 20 de 28 Estado Peso Interno Robusto 50% Efectivo 30% Parcialmente Efectivo 20% Inefectivo 0% 35% Se suman las calificaciones de los anteriores parámetros y se obtiene una calificación final (100%) de efectividad de cada control. Se debe definir si el control mitiga probabilidad o impacto, o las dos. La calificación consolidada de todos los controles determinará el porcentaje de reducción del riesgo inherente y definirá automáticamente la probabilidad e impacto del riesgo residual al cual queda expuesta la Compañía. Esta medición se realizará en la matriz de riesgos de la Entidad. 6.6 Análisis de los riesgos y Tratamiento Este análisis debe permitir conocer la naturaleza y nivel de los riesgos, a fin de establecer prioridades y opciones para el tratamiento. El nivel de riesgo se determina relacionando el impacto y la posibilidad de ocurrencia. En presencia de datos estadísticos insuficientes, el análisis cualitativo es apropiado para realizar el análisis del riesgo, igualmente para esta decisión, es importante tener en cuenta la disponibilidad de recursos económicos y de información. Desarrollada la etapa de identificación, se procede a estimar la posibilidad de ocurrencia del riesgo inherente, frente a cada uno de los factores de riesgo, lo mismo que el impacto en caso de materializarse mediante los riesgos asociados. Las matrices de riesgo serán evaluadas por la, con la finalidad de determinar cómo será administrado el riesgo y en qué casos se deberán establecer tratamientos tal como las que se muestran a continuación:

21 Página 21 de 28 Evitar Riesgos Mediante el retiro de las actividades causantes de riesgo en las cuales su tratamiento adicional no es efectivo en costos y el retorno no es atractivo en relación al riesgo involucrado Reducir Riesgos Establecer actividades y medidas tendientes a reducir la probabilidad de ocurrencia de un riesgo y/o minimizar la severidad de su impacto, en caso de suceder (Ej.: Planificación de continuidad de negocio, prevención de pérdidas, manejo de crisis) Transferir Riesgos Establecer actividades y medidas tendientes a transferir a un tercero la responsabilidad por el manejo de riesgo y/o obligación por las consecuencias financieras del riesgo, en caso de ocurrencia (Ej.: seguros, outsourcing) Aceptar Riesgos Aceptación de riesgos donde el tratamiento adicional del mismo no es costoso, pero los retornos potenciales son atractivos en relación con los riesgos involucrados 6.7 Planes de Acción Como resultado de la evaluación se deberán definir los planes de acción a seguir con el objeto de reducir el impacto o la probabilidad de ocurrencia de los riesgos identificados que superan el apetito de riesgo definido por la compañía. Estos planes de acción deberán seguir los siguientes pasos: Entrevistas con los jefes de área o líderes de los procesos para evaluar la variación en los eventos de riesgo en cada una de las etapas de los procesos. Definición del tratamiento que se les dará a los riesgos de acuerdo a lo definido por la compañía: evitar, reducir, transferir y/o aceptar los riesgos. Esto se definirá según el proceso involucrado y la clasificación que en la matriz de riesgo se haga de cada uno de los riesgos. Identificación de las acciones que se deben implementar para mitigar los riesgos en forma efectiva. Definición e implementación de las medidas de control para mitigar los riesgos. Medición de la efectividad de los controles implementados.

22 Página 22 de 28 Seguimiento para detectar y corregir cualquier deficiencia presentada, mediante los Indicadores de Riesgo. Los planes de acción deberán incluir también: Funcionario responsable Plan de trabajo detallado Cronograma detallado incluyendo la fecha de implementación Medición de la efectividad del plan de acción El resultado del plan de acción una vez implementado, deberá ser informado a la Unidad de Riesgo Operativo. 6.8 Monitoreo Para hacer un adecuado seguimiento de la exposición al riesgo operativo y conocer el perfil de riesgo de la compañía, al igual que para tener una efectiva y rápida detección en cualquier deficiencia del SARO y poder identificar las correcciones y los cambios que en los controles se deban realizar, favoreciendo de esa forma el proceso de retroalimentación y control, se implementarán los Indicadores de Riesgo Operativo. Estos indicadores deberán seguir como mínimo los siguientes pasos: Definición y descripción del indicador en términos que estén vinculados con las etapas de los procesos donde se pueden generar eventos de pérdida por riesgos operativos. Cuantificación a través de medidas precisas del estado de los riesgos, incluyendo umbrales y rangos para cada indicador. Definición de la frecuencia de medición periódica y sistemática del indicador. Verificación de la evolución de los indicadores para conocer su eficacia y poder reformularlos si es necesario. - Los Indicadores de Riesgo Operativo deberán ser definidos por el área de Administración de Riesgos y Procesos en coordinación con los Líderes de Proceso o Jefes de Área. Deberán ser aprobados por la. - De acuerdo a la frecuencia de medición definida, el área de Administración de Riesgos y Procesos informara a la los resultados de la medición de los indicadores.

23 Página 23 de 28 - En caso de que el indicador refleje un comportamiento negativo, el área de Administración de Riesgos y Procesos con el Líder del Proceso o Jefe de Área, deberán analizar el riesgo operativo del proceso y definir un plan de acción a seguir para corregir y lograr mitigar el riesgo, que deberá ser presentado a la para su aprobación antes de su implementación. - Igualmente, el resultado de estos indicadores deben ser informados semestralmente al Representante Legal y a la, para que puedan realizar un monitoreo del perfil de riesgo de la compañía mediante el análisis del comportamiento de los Indicadores de Riesgo Operativo. Adicionalmente como parte del monitoreo, con una periodicidad mínima semestral, el área de Administración de Riesgos,, realizará un seguimiento al cumplimiento de los controles establecidos y medirá la eficiencia de los mismos. También deberá hacer un seguimiento a los eventos de riesgo que se presenten. Deberá informar los resultados de estas evaluaciones a la, que a su vez deberá informar al Representante Legal. 7. DIVULGACIÓN Como resultado de la implementación de un adecuado registro de los eventos, esta etapa permitirá comunicar de forma oportuna a cada funcionario en todo los niveles los riesgos identificados, la evaluación de los mismos, los riesgos inherentes y los controles para llevarlos a unos niveles mínimos que no afecten la operación de la compañía. De las decisiones que adopte la se desprenderán acciones correctivas dirigidas a las diferentes áreas de la entidad de acuerdo con sus competencias y a los líderes de cada uno de los procesos con el fin de que los eventos más impactantes de riesgo residual se ubiquen en los lugares de bajo impacto dentro de las matrices. En el informe de gestión, al cierre de cada ejercicio contable, se debe incluir una indicación sobre la gestión adelantada en materia de administración del riesgo operativo.

24 Página 24 de REGISTRO DE EVENTOS DE RIESGO JLT Re Colombia ha diseñado una estructura de base de datos que permite registrar de manera precisa cualquier tipo de evento de riesgo operativo. Cuando se conozca un riesgo operativo, el Líder del Proceso o Jefe de Área debe diligenciar el formato de Registro de Eventos (Formato de Registro de Eventos Op v1.1.xls) en el que se incluirán todos los detalles de los eventos de riesgo operativo ocurridos. El formato debe ser enviado a la Gerencia de Administración de Riesgos,, que procederá a incluir el evento en la base de datos denominada: Eventos de Riesgo Operativo e informara a la. El diligenciamiento del formato y la información a la, deberá realizarse a más tardar dentro de las veinticuatro horas siguientes al momento en que el funcionario conoce la ocurrencia del hecho o situación. En caso contrario, se tomará como falta grave el no informar a tiempo de lo anterior. El área de Administración de Riesgos, con el Líder del Proceso o Jefe de Área, deberán analizar el riesgo operativo ocurrido y definir un plan de acción que incluya tanto la solución como la corrección del evento sucedido, que deberá ser presentado a la Unidad de Riesgo Operativo para su aprobación antes de la implementación. 9. PLAN DE CONTINUIDAD DEL NEGOCIO JLT RE COLOMBIA en conjunto con JLT Valencia & Iragorri desarrollan un plan de continuidad de negocio, en donde se contemplan las necesidades de recursos humanos, físicos y tecnológicos requeridos para garantizar la continuidad del negocio ante eventos de catástrofe mayor o contingencia. Este plan se desarrolla bajo la asesoría del Business Continuity Manager del Grupo Jardine Lloyd Thompson. 10. DIVULGACIÓN Y CAPACITACIÓN SOBRE EL SISTEMA DE ADMINISTRACIÓN DEL RIESGO OPERATIVO La deberá verificar que dentro de los procesos de inducción que realiza la compañía para sus empleados, se incluya la capacitación sobre SARO. De igual forma tomará las medidas necesarias para que toda la información obtenida de la implementación del Sistema de Administración de Riesgo Operativo sea divulgada en forma periódica y que los

25 Página 25 de 28 funcionarios permanezcan actualizados mediante una capacitación anual de refuerzo en temas de prevención del riesgo operativo. Para cada capacitación impartida, el área de Administración de Riesgos, realizará una evaluación de conocimientos que garantice la comprensión de los temas tratados. Esta evaluación se desarrollará mediante un cuestionario de preguntas o un caso de aplicación práctico. Para los funcionarios que no aprueben o presenten dicha evaluación se les capacitará en una nueva fecha. También deberá elaborar el área de Administración de Riesgos, un reporte consolidado con los resultados de la evaluación que permita determinar el resultado general de la misma y evidenciar el cumplimiento de la actividad desarrollada. Este reporte deberá ser presentado a la. 11. CONTROL DE REGISTROS NOMBRE RESPONSABLE LUGAR DE ARCHIVO ACCESO Manual de Riesgo Operativo Gerencia de Administración de Riesgos, Procesos y Compliance File Publico Todo el personal Matriz de Riesgos Gerencia de Administración de Riesgos, Procesos y Compliance File Publico Todo el personal Registro de eventos de riesgo operativo Gerencia de Administración de Riesgos, Procesos y Compliance File Publico File P Administración de Riesgos y Procesos (PAdRP) Todo el personal Información relativa al BCP Gerencia de Sistemas File Publico Tecnología BCP Team Informes de la Medición de los Indicadores de Riesgo y del Monitoreo Gerencia de Administración de Riesgos, Procesos y File P Administración de Riesgos, Procesos y Compliance Área de Administración de Riesgos y

26 Página 26 de 28 NOMBRE RESPONSABLE LUGAR DE ARCHIVO ACCESO de control interno Compliance (PadRP) Procesos Informes y actas de la Unidad de Riesgo Operativo Gerencia de Administración de Riesgos, Procesos y Compliance File P Administración de Riesgos y Procesos (PadRP) Área de Administración de Riesgos y Procesos Informes del Representante Legal Gerencia de Administración de Riesgos, Procesos y Compliance File P Administración de Riesgos y Procesos (PadRP) Área de Administración de Riesgos y Procesos Acta de en las que se informa sobre el SARO Gerencia de Administración de Riesgos, Procesos y Compliance File P Administración de Riesgos y Procesos (PadRP) Área de Administración de Riesgos y Procesos 12. BITACORA DE CAMBIOS VERSION FECHA DESCRIPCIÓN DEL CAMBIO ELABORADO POR APROBADO POR /1/2007 Creación de Documento Subgerente Administrativo /04/ Modificación de la metodología para la identificación, medición de riesgos y evaluación de controles - Se incluye la metodología para la construcción de matriz de riesgos /07/2009 Se modifica la conformación de la Unidad de Riesgo operativo y se especifican sus funciones /11/2009 Incluir los comentarios restantes realizados por revisoría fiscal que no fueron incluidos en la versión Subgerente Administrativo Gerente Administrativo y de Tecnología Gerente Administrativo y de Tecnología

27 Página 27 de 28 VERSION FECHA DESCRIPCIÓN DEL CAMBIO ELABORADO POR APROBADO POR /12/2010 Modificación de la metodología para la identificación y medición de los riesgos operativos /03/2011 Incluir la metodología de evaluación de conocimiento a las capacitaciones realizadas del SARO /08/2011 Modificación de metodología para evaluar los controles /05/ Aclarar que la Unidad de Riesgo Operativo (URO) es el ente en JLT que hace las veces de Comité de Riesgos. - Incluir las funciones y responsabilidades que debe ejercer la Auditoría Interna y el área de Administración de Riesgos y Procesos. - Metodología para la elaboración de planes de acción y definición de indicadores de riesgo - Procedimiento para el análisis de eventos de riesgo y definición de acciones correctivas y preventivas /10/2012 Modificación de los integrantes de la Unidad e Riesgo Operativo /04/2013 Se incluye tabla de contenido, bitácora de cambios y el nombre del aplicativo que soporta la administración de riesgos de la compañía /03/2014 Se incluye la metodología para la valoración anual de los controles. Modificación de un miembro de la Gerente Administrativo y de Tecnología Gerente Administrativo y de Tecnología Gerente Administrativo y de Tecnología Gerente de Administración de Riesgos y Procesos Gerente de Administración de Riesgos y Procesos Gerente de Administración de Riesgos y Procesos Gerente de Administración de Riesgos y Procesos

28 Página 28 de 28 VERSION FECHA DESCRIPCIÓN DEL CAMBIO ELABORADO POR APROBADO POR. (Se incluye a la Vicepresidencia Estrategia-Comercial por la Gerencia Administrativa y de Tecnología) /12/2014 Modificación de los integrantes de la /06/2015 Modificación de la metodología para la medición del riesgo inherente y riesgo residual /12/2015 Se incluye que la descripción de los controles en la matriz de riesgos debe especificar el responsable de ejecutar cada uno de los controles definidos y un campo de evidencia de la aplicación del control /10/2016 Modificación de los integrantes de la /05/2017 Modificación de la metodología para la medición del riesgo inherente y riesgo residual. Gerente de Administración de Riesgos y Procesos Gerente de Administración de Riesgos y procesos Gerente de Administración de Riesgos y Procesos Gerente de Administración de Riesgos y Procesos Gerente de Administración de Riesgos, Procesos y Compliance

MANUAL PARA LA GESTIÓN DEL RIESGO OPERATIVO

MANUAL PARA LA GESTIÓN DEL RIESGO OPERATIVO [Escriba una cita del documento o el resumen de un punto interesante. Puede situar el cuadro de texto en cualquier lugar del MANUAL PARA LA GESTIÓN DEL RIESGO OPERATIVO SEGÚN LO ESTABLECIDO EN LAS NORMAS

Más detalles

MANUAL DEL SISTEMA DE ADMINISTRACIÓN DEL RIESGO OPERATIVO

MANUAL DEL SISTEMA DE ADMINISTRACIÓN DEL RIESGO OPERATIVO MANUAL DEL SISTEMA DE ADMINISTRACIÓN DEL RIESGO OPERATIVO Fecha de elaboración 30 de junio de 2018 Tabla de contenido 1. OBJETIVO 3 2. ALCANCE 3 3. DOCUMENTOS DE REFERENCIA 3 4. RESPONSABLES 3 5. DEFINICIONES

Más detalles

RIESGO OPERACIONAL UN CASO APLICADO EN EL MERCADO DE VALORES

RIESGO OPERACIONAL UN CASO APLICADO EN EL MERCADO DE VALORES RIESGO OPERACIONAL UN CASO APLICADO EN EL MERCADO DE VALORES Expositor: Cargo: Email: Carlos Adolfo Guzmán Toro Gerente Técnico del Autorregulador del Mercado de Valores cguzman@amvcolombia.org.co 08 de

Más detalles

Manual del Sistema para Administrar el Riesgo Operativo SARO

Manual del Sistema para Administrar el Riesgo Operativo SARO Elaboró y Revisó Cargo Fecha Firma UNIDAD Abr-14-08 Aprobó Cargo Vigente a partir de Firma JUNTA DIRECTIVA Abr-14-08 Lista de distribución Copia Cargo Fecha de divulgación 0 SUBGERENTE Abr-14-08 1 GERENTE

Más detalles

SISTEMA INTEGRAL DE RIESGOS

SISTEMA INTEGRAL DE RIESGOS S Julio 10, de 2012 INDICE I. Estructura Organizacional... 1 II. Funciones de Junta Directiva en materia de gestión de riesgos... 2 III. Funciones de la Administración en materia de gestión de riesgos....

Más detalles

El desarrollo del riesgo operativo se ve marcado por la presencia de diversos factores entre los cuales se pueden incluir:

El desarrollo del riesgo operativo se ve marcado por la presencia de diversos factores entre los cuales se pueden incluir: 1 INTRODUCCIÓN Las organizaciones no pueden eliminar completamente los riesgos de negocios; esto es un hecho inherente a la realidad de las empresas. La Alta Dirección de la organización decide qué nivel

Más detalles

Sistema de Administración de Riesgo Operativo SARO

Sistema de Administración de Riesgo Operativo SARO Sistema de Administración de Riesgo Operativo SARO La Superintendencia Financiera de Colombia SFC mediante la expedición de las Circulares Externas 048 del 22 de Diciembre y 049 del 27 de Diciembre del

Más detalles

SISTEMA DE ADMINISTRACION DE RIESGO OPERATIVO

SISTEMA DE ADMINISTRACION DE RIESGO OPERATIVO 1. INTRODUCCIÓN Las organizaciones no pueden eliminar completamente los riesgos de negocios; esto es un hecho inherente a la realidad de las empresas. La Alta Dirección de la organización decide qué nivel

Más detalles

Sistema de Administración de Riesgo Operacional SARO Capacitación gremial a terceros. Vicepresidencia Técnica Dirección Financiera y de Riesgos

Sistema de Administración de Riesgo Operacional SARO Capacitación gremial a terceros. Vicepresidencia Técnica Dirección Financiera y de Riesgos Sistema de Administración de Riesgo Operacional SARO Capacitación gremial a terceros Vicepresidencia Técnica Dirección Financiera y de Riesgos 22 de agosto de 2018 Público asistente Representante Legal

Más detalles

Manual corporativo de políticas para la gestión integral de riesgos

Manual corporativo de políticas para la gestión integral de riesgos Manual corporativo de políticas para la gestión integral de riesgos I. Aspectos introductorios El presente manual se emite de conformidad con las normas especificas para la gestión integral de riesgos

Más detalles

Sistema de Administración de Riesgo Operacional SARO Capacitación gremial a terceros. Vicepresidencia Técnica Dirección Financiera y de Riesgos

Sistema de Administración de Riesgo Operacional SARO Capacitación gremial a terceros. Vicepresidencia Técnica Dirección Financiera y de Riesgos Sistema de Administración de Riesgo Operacional SARO Capacitación gremial a terceros Vicepresidencia Técnica Dirección Financiera y de Riesgos 26 de septiembre de 2018 Público asistente Representante Legal

Más detalles

La estructura para la administración del riesgo operativo de Citibank Colombia S.A. es la siguiente:

La estructura para la administración del riesgo operativo de Citibank Colombia S.A. es la siguiente: RIESGO OPERATIVO El Capítulo XXIII de la Circular Básica Contable y Financiera expedida por la hoy Superintendencia Financiera de Colombia define Riesgo Operativo como la posibilidad de incurrir en pérdidas

Más detalles

La estructura para la administración del riesgo operativo de Citivalores-Colombia S.A. es la siguiente:

La estructura para la administración del riesgo operativo de Citivalores-Colombia S.A. es la siguiente: RIESGO OPERATIVO El Capítulo XXIII de la Circular Básica Contable y Financiera expedida por la hoy Superintendencia Financiera de Colombia define Riesgo Operativo como la posibilidad de incurrir en pérdidas

Más detalles

POLITICA PARA LA GESTIÓN INTEGRAL DE RIESGOS

POLITICA PARA LA GESTIÓN INTEGRAL DE RIESGOS Fecha de emisión Elaborado por: Deisy Merchán - Profesional Especializado Gerencia Procesos y Proyectos Revisado por: Luis Fernando Mancera Profesional Especializado II Gerencia Procesos y Proyectos Natalia

Más detalles

ESTRATEGIA DE RIESGOS

ESTRATEGIA DE RIESGOS ESTRATEGIA DE RIESGOS La gestión integral de riesgos es uno de los componentes más importantes para lograr el cumplimiento de nuestros objetivos y de los clientes. Por eso, en Global Securities S.A. trabajamos

Más detalles

MANUAL INTEGRADO DE RIESGO

MANUAL INTEGRADO DE RIESGO 3. POLÍTICA DE RIESGOS A través de esta Política, DECEVAL S.A. define y detalla su política general para la administración del riesgo adoptando mecanismos con el fin de identificar, medir, controlar, revelar,

Más detalles

POLÍTICA PARA LA ADMINISTRACIÓN DE RIESGOS

POLÍTICA PARA LA ADMINISTRACIÓN DE RIESGOS POLÍTICA PARA LA ADMINISTRACIÓN DE RIESGOS Elaboró y/o Revisó Diana Carolina García Giraldo Coordinadora de Riesgos Aprobó: Mónica Janneth López Zapata Directora de Auditoría Interna TABLA DE CONTENIDO

Más detalles

Gestión de Riesgo Operacional de Sociedad Proveedora de Dinero Electrónico Mobile Cash, S.A (SPDE Mobile Cash, S.A.)

Gestión de Riesgo Operacional de Sociedad Proveedora de Dinero Electrónico Mobile Cash, S.A (SPDE Mobile Cash, S.A.) Gestión de Riesgo Operacional de Sociedad Proveedora de Dinero Electrónico Mobile Cash, S.A (SPDE Mobile Cash, S.A.) Introducción SPDE Mobile Cash, S.A., es una Entidad orientada a brindar servicios financieros

Más detalles

Unidad Funcional: GERENCIA GENERAL DIRECCIÓN NACIONAL DE CALIDAD MANUAL DEL SISTEMA DE ADMINISTRACIÓN DE RIESGOS SOLSALUD EPS S.A.

Unidad Funcional: GERENCIA GENERAL DIRECCIÓN NACIONAL DE CALIDAD MANUAL DEL SISTEMA DE ADMINISTRACIÓN DE RIESGOS SOLSALUD EPS S.A. Unidad Funcional: GERENCIA GENERAL DIRECCIÓN NACIONAL DE CALIDAD MANUAL DEL SISTEMA DE ADMINISTRACIÓN DE RIESGOS SOLSALUD EPS S.A. Enero de 2009 1 de 80 01-2009 Tabla de Contenido 1. Introducción... 6

Más detalles

Normas Riesgo Operativo - Colombia

Normas Riesgo Operativo - Colombia 1 Capítulo XXIII, Circular Básica Financiera y Contable 100 de 1995, Anexos 1 y 2. 2 Riesgo Operativo - Definición Posibilidad de incurrir en pérdidas por deficiencias en: - recurso humano, - procesos,

Más detalles

POLÍTICA SISTEMA DE GESTIÓN INTEGRAL DE RIESGO.

POLÍTICA SISTEMA DE GESTIÓN INTEGRAL DE RIESGO. Nombre de la Política POLÍTICA SISTEMA DE GESTIÓN INTEGRAL DE RIESGO. Código Versión GRC-PC-64 2 Responsable VICEPRESIDENCIA FINANCIERA Vigente desde Tipo de Política FINANCIERA Noviembre de 2016 I. OBJETIVO

Más detalles

INFORME DE GESTIÓN DEL SISTEMA DE ADMINISTRACION DE RIESGO OPERATIVO (SARO) - AÑO 2015

INFORME DE GESTIÓN DEL SISTEMA DE ADMINISTRACION DE RIESGO OPERATIVO (SARO) - AÑO 2015 INFORME DE GESTIÓN DEL SISTEMA DE ADMINISTRACION DE RIESGO OPERATIVO (SARO) - AÑO 2015 El presente Informe de Gestión del Sistema de Administración de Riesgo Operativo (SARO), ha sido elaborado en virtud

Más detalles

Plan de Administración de Riesgos SUPERINTENDENCIA NACIONAL DE SERVICIOS DE SANEAMIENTO - SUNASS PLAN DE ADMINISTRACIÓN DE RIESGOS

Plan de Administración de Riesgos SUPERINTENDENCIA NACIONAL DE SERVICIOS DE SANEAMIENTO - SUNASS PLAN DE ADMINISTRACIÓN DE RIESGOS SUPERINTENDENCIA NACIONAL DE SERVICIOS DE SANEAMIENTO - SUNASS PLAN DE ADMINISTRACIÓN DE RIESGOS Junio - 2015 PLAN DE ADMINISTRACIÓN DE RIESGOS I. INTRODUCCIÓN 1.1 Antecedentes Mediante Resolución de Contraloría

Más detalles

POLÍTICA DE GESTIÓN DE RIESGOS

POLÍTICA DE GESTIÓN DE RIESGOS 1. OBJETIVO Reglamentar los lineamientos generales del Sistema de Gestión Integral de Riesgos de Sodimac Colombia S.A. para la identificación, valoración, tratamiento, monitoreo, comunicación y divulgación

Más detalles

Guía de Administración del Riesgo

Guía de Administración del Riesgo Guía de Administración del Riesgo Dirección de Control Interno DE LA MANO DE NUESTRO SEMÁFORO EN MATERIA DE CONTROL INTERNO, Guía Administración del Riesgo La La Oficina de de Control Interno, tomó como

Más detalles

GUÍA PARA LA ADMINISTRACIÓN DE RIESGOS

GUÍA PARA LA ADMINISTRACIÓN DE RIESGOS GUÍA PARA LA 1 1. Objetivo Establecer la metodología para la administración de riesgos de Empresas Públicas de Cundinamarca S.A. E.S.P en el marco del Sistema Integrado de Gestión. 2. Alcance Aplica para

Más detalles

Auditoría» ISO/IEC 27001» Requerimientos

Auditoría» ISO/IEC 27001» Requerimientos Auditoría» ISO/IEC 27001» Requerimientos El análisis de brechas: estado de aplicación de ISO/IEC 27001. 4: Sistema de Gestión de Seguridad de la Información 4.1: Requisitos generales 4.1.1 La organización

Más detalles

El cumplimiento de estas políticas es obligatorio por parte de todo el personal del Unidad de Gestión Informática del SENARA.

El cumplimiento de estas políticas es obligatorio por parte de todo el personal del Unidad de Gestión Informática del SENARA. Normas técnicas para la gestión y el control de las Tecnologías de Información y telecomunicaciones (TIC) del Servicio Nacional de Aguas Subterráneas, Riego y Avenamiento (SENARA) 1. PROPÓSITO Establecer

Más detalles

POLÍTICA DE GESTIÓN DE RIESGOS

POLÍTICA DE GESTIÓN DE RIESGOS INTRODUCCIÓN El Grupo Empresarial Argos está comprometido con la generación de valor y la sostenibilidad de los negocios en los que participa. Para lograr este fin, la gestión integral de riesgos es un

Más detalles

POLÍTICA DE GESTIÓN DE RIESGOS

POLÍTICA DE GESTIÓN DE RIESGOS POLÍTICA DE GESTIÓN DE RIESGOS INTRODUCCIÓN OPAIN S.A. está comprometida con la generación de valor y la sostenibilidad. Para lograr este fin, la gestión integral de riesgos es un principio prioritario

Más detalles

REGLAMENTO COMITÉ DE AUDITORÍA COMPAÑÍA MUNDIAL DE SEGUROS S.A

REGLAMENTO COMITÉ DE AUDITORÍA COMPAÑÍA MUNDIAL DE SEGUROS S.A REGLAMENTO COMITÉ DE AUDITORÍA COMPAÑÍA MUNDIAL DE SEGUROS S.A Bogotá D.C. 2017 CONTENIDO I. Aspectos Generales 1.1 Objetivo del Comité de Auditoría 1.2 Normatividad Vigente para el Comité de Auditoría

Más detalles

INFORME DE EVALUACIÓN TÉCNICA DE LA GESTIÓN INTEGRAL DE RIESGOS 2013

INFORME DE EVALUACIÓN TÉCNICA DE LA GESTIÓN INTEGRAL DE RIESGOS 2013 INFORME DE EVALUACIÓN TÉCNICA DE LA GESTIÓN INTEGRAL DE RIESGOS 2013 BODEGAS GENERALES DE DEPÓSITO, S.A. Antiguo Cuscatlán, 06 de Febrero de 2014. INFORME DE EVALUACIÓN TÉCNICA DE LA GESTIÓN INTEGRAL DE

Más detalles

Política Gestión de Riesgos

Política Gestión de Riesgos Versión: 2 Fecha de aprobación: 24/04/17 Proceso responsable: Riesgos y seguros Aprobado por: Comité de Auditoria, Finanzas y Riesgos de la Junta Directiva Política Gestión de Riesgos Política de Gestión

Más detalles

POLÍTICA DE GESTIÓN DE RIESGOS

POLÍTICA DE GESTIÓN DE RIESGOS POLÍTICA DE GESTIÓN DE RIESGOS INTRODUCCIÓN Odinsa está comprometida con la generación de valor y la sostenibilidad de los negocios en los que participa. Para lograr este fin, la gestión integral de riesgos

Más detalles

INTRODUCCIÓN ALCANCE OBJETIVOS GENERALES

INTRODUCCIÓN ALCANCE OBJETIVOS GENERALES Página 1 de 32 INTRODUCCIÓN El riesgo hace parte de la ejecución de toda actividad en una organización, ya sea realizar un negocio, determinar un plan de trabajo, adquirir nuevos sistemas y equipos, tomar

Más detalles

Reglamento del Comité de Auditoria:

Reglamento del Comité de Auditoria: Reglamento del Comité de Auditoria: El Comité de Auditoria se estableció de acuerdo a los lineamientos de la junta directiva, y dependiente de este órgano social, con el fin de realizar evaluación, seguimiento

Más detalles

Ministerio de Educación Pública Dirección de Planificación Institucional Departamento de Control Interno y Gestión del Riesgo

Ministerio de Educación Pública Dirección de Planificación Institucional Departamento de Control Interno y Gestión del Riesgo GUIA PARA EL FUNCIONAMIENTO DEL SISTEMA ESPECÍFICO DE VALORACIÓN DE RIESGOS DEL MINISTERIO DE EDUCACIÓN PÚBLICA (SEVRI-MEP) EN OFICINAS CENTRALES Y DIRECCIONES REGIONALES Mayo, 2015 Teléfono 2256-8540

Más detalles

PROGRAMA ANUAL DE AUDITORIA INTERNA

PROGRAMA ANUAL DE AUDITORIA INTERNA Código: FT-ESE-16-01 PROGRAMA ANUAL DE INTERNA Versión: 3 Fecha Aprobación: 11/03/2014 Pagina: 1 de _ INFORMACIÓN GENERAL VIGENCIA: 2016 OBJETIVO: Evaluar de manera independiente y objetiva el Sistema

Más detalles

Dirección de Planeación y Evaluación 1

Dirección de Planeación y Evaluación 1 de Seguridad y Salud Tabla de Contenido 1. OBJETIVO... 2 2. ALCANCE... 2 3. NORMATIVIDAD... 2 3.1. Directrices... 2 3.2. Lineamientos... 2 4. RESPONSABILIDADES... 2 4.1. Responsable del Proceso... 2 4.2.

Más detalles

NORMAS PARA LA GESTIÓN INTEGRAL DE RIESGOS DE LAS ENTIDADES FINANCIERAS

NORMAS PARA LA GESTIÓN INTEGRAL DE RIESGOS DE LAS ENTIDADES FINANCIERAS San Salvador, El salvador, C.A. Teléfono (503) 2281-2444, Email: informa@ssf.gob.sv, Web: http://www.ssf.gob.sv NPB4-47 El Consejo Directivo de la Superintendencia del Sistema Financiero, en uso de la

Más detalles

CONTROL DE RIESGO LAVADO DE ACTIVOS Y FINANCIACIÓN DEL TERRORISMO CONTROL DE RIESGO LAVADO DE ACTIVOS Y FINANCIACIÓN DEL TERRORISMO OCTUBRE 2016

CONTROL DE RIESGO LAVADO DE ACTIVOS Y FINANCIACIÓN DEL TERRORISMO CONTROL DE RIESGO LAVADO DE ACTIVOS Y FINANCIACIÓN DEL TERRORISMO OCTUBRE 2016 ACTIVOS Y FINANCIACIÓN DEL OCTUBRE 2016 1. OBJETIVO Definir las acciones de control preventivo, detectivo y correctivo para la mitigación del riesgo LA/FT minimizando la probabilidad de ocurrencia e impacto

Más detalles

REGLAMENTO INTERNO DEL COMITÉ DE AUDITORÍA DEL BANCO DE BOGOTÁ S.A.

REGLAMENTO INTERNO DEL COMITÉ DE AUDITORÍA DEL BANCO DE BOGOTÁ S.A. REGLAMENTO INTERNO DEL COMITÉ DE AUDITORÍA DEL BANCO DE BOGOTÁ S.A. La Junta Directiva es el máximo órgano administrativo de la sociedad, cuya función principal consiste en determinar las políticas de

Más detalles

NUEVO MODELO ESTÁNDAR DE CONTROL INTERNO Ministerio de Educación Nacional. Subdirección de Desarrollo Organizacional Bogotá D.C., Septiembre de 2014

NUEVO MODELO ESTÁNDAR DE CONTROL INTERNO Ministerio de Educación Nacional. Subdirección de Desarrollo Organizacional Bogotá D.C., Septiembre de 2014 NUEVO MODELO ESTÁNDAR DE CONTROL INTERNO Ministerio de Educación Nacional Subdirección de Desarrollo Organizacional Bogotá D.C., Septiembre de 2014 2. MARCO TEÓRICO Se expide el Decreto 943 del 21 de mayo

Más detalles

REGLAMENTO INTERNO DEL COMITÉ DE AUDITORÍA DEL BANCO DE BOGOTÁ

REGLAMENTO INTERNO DEL COMITÉ DE AUDITORÍA DEL BANCO DE BOGOTÁ REGLAMENTO INTERNO DEL COMITÉ DE AUDITORÍA DEL BANCO DE BOGOTÁ REGLAMENTO INTERNO DEL COMITÉ DE AUDITORÍA DEL BANCO DE BOGOTA S.A. La Junta Directiva es el máximo órgano administrativo de la sociedad,

Más detalles

REGLAMENTO DE GESTIÓN INTEGRAL DE RIESGOS TÍTULO I DISPOSICIONES GENERALES

REGLAMENTO DE GESTIÓN INTEGRAL DE RIESGOS TÍTULO I DISPOSICIONES GENERALES REGLAMENTO DE GESTIÓN INTEGRAL DE RIESGOS TÍTULO I DISPOSICIONES GENERALES ARTÍCULO 1.- ÁMBITO DE APLICACIÓN Las disposiciones del presente reglamento son aplicables a aquellas Entidades a las que la SMV

Más detalles

Política de Gestión de Riesgos

Política de Gestión de Riesgos Elaborado por Revisado por Aprobación por Fernando Moreno P. Juan Andrés Errázuriz Directorio Enaex S.A. Contralor Corporativo Gerente General Fecha Elab.: 21.03.2013 Fecha Rev.: 21.03.2013 Fecha Aprob.:21.03.2013

Más detalles

ANEXO A: Síntesis del estándar ISO/IEC 27001:2005 [J]

ANEXO A: Síntesis del estándar ISO/IEC 27001:2005 [J] ANEXO A: Síntesis del estándar ISO/IEC 27001:2005 [J] A continuación se presenta la ISO/IEC 27001:2005 [J] a manera de resumen con el objetivo de entender el alcance y contenido de la misma y comprender

Más detalles

LIBRO I.- NORMAS DE CONTROL PARA LAS ENTIDADES DE LOS SECTORES FINANCIEROS PÚBLICO Y PRIVADO

LIBRO I.- NORMAS DE CONTROL PARA LAS ENTIDADES DE LOS SECTORES FINANCIEROS PÚBLICO Y PRIVADO LIBRO I.- NORMAS DE CONTROL PARA LAS ENTIDADES DE LOS SECTORES FINANCIEROS PÚBLICO Y PRIVADO TÍTULO IX.- DE LA GESTIÓN Y ADMINISTRACIÓN DE RIESGOS CAPÍTULO I.- NORMA DE CONTROL PARA LA GESTIÓN INTEGRAL

Más detalles

FUNDACION CENTRO COLOMBIANO DE ESTUDIOS PROFESIONALES Aquí Comienzan a ser realidad tus sueños ACCIONES CORRECTIVAS

FUNDACION CENTRO COLOMBIANO DE ESTUDIOS PROFESIONALES Aquí Comienzan a ser realidad tus sueños ACCIONES CORRECTIVAS Página: 2 de 17 TABLA DE CONTENIDO 1 Datos de identificación 1.1 Nombre del procedimiento 1.2 Objetivo 1.3 Alcance 1.4 Responsable del procedimiento 1.5 Relación con otros macroprocesos procesos o subprocesos

Más detalles

Anexo O. Cálculo de la Inversión del Proyecto

Anexo O. Cálculo de la Inversión del Proyecto . Participantes del Proyecto Anexo O. Cálculo de la Inversión del Proyecto Participante Descripción Cargo Representante Patrocinador del Comité de Seguridad Responsable Del Consultor Experto en seguridad

Más detalles

MANUAL DEL SISTEMA DE ADMINISTRACIÓN DE RIESGO OPERATIVO (SARO)

MANUAL DEL SISTEMA DE ADMINISTRACIÓN DE RIESGO OPERATIVO (SARO) VERSIÓN 7. Diciembre 2014 DIRECCIÓN: CALLE 94A # 11 A 73 PISO 2 Bogotá Colombia PBX 621 58 11 - FAX 621 58 11 Ext. 116 CALLE 85 # 48-01 BL 31 OF 809 CENTRAL MAYORISTA DE ANTIOQUIA-ITAGÜÍ PBX : 444 83 77

Más detalles

Asunto: Certificación Integral Gestión de Riesgos y Control Interno

Asunto: Certificación Integral Gestión de Riesgos y Control Interno Señores DEPOSITANTES DIRECTOS EMISORES ADMINISTRADORES Ciudad Asunto: Certificación Integral Gestión de Riesgos y Control Interno Respetados Señores: Deceval, comprometido con el mercado de capitales colombiano,

Más detalles

MAPA DE PUESTO DEPARTAMENTO DE TALENTO HUMANO

MAPA DE PUESTO DEPARTAMENTO DE TALENTO HUMANO MAPA DE PUESTO DEPARTAMENTO DE TALENTO HUMANO ANTECEDENTES Gerencia: Departamento: Cargo: Reporta a: Personal a cargo: PERFIL DE COMPETENCIAS TRANSVERSALES Infraestructura Tecnológica y Producción Producción

Más detalles

PROGRAMA ANUAL DE AUDITORIA INTERNA

PROGRAMA ANUAL DE AUDITORIA INTERNA Código: FT-ESE-16-01 PROGRAMA ANUAL DE INTERNA Versión: 3 Fecha Aprobación: 11/03/2014 Pagina: 1 de _ INFORMACIÓN GENERAL VIGENCIA: 2016 OBJETIVO: Evaluar de manera independiente y objetiva el Sistema

Más detalles

PROCEDIMIENTO DE GESTION DEL RIESGO

PROCEDIMIENTO DE GESTION DEL RIESGO Aprobado: 24/08/2015 Página: 1 de 6 1. OBJETIVO Implementar y desarrollar estrategias de administración del riesgo a través de su adecuado tratamiento, representadas en actividades de control, acordadas

Más detalles

LIBRO II.- NORMAS DE CONTROL PARA LAS DEL SISTEMA DE SEGURIDAD SOCIAL

LIBRO II.- NORMAS DE CONTROL PARA LAS DEL SISTEMA DE SEGURIDAD SOCIAL LIBRO II.- NORMAS DE CONTROL PARA LAS DEL SISTEMA DE SEGURIDAD SOCIAL ENTIDADES TÍTULO VII.- DE LA GESTIÓN Y ADMINISTRACIÓN DE RIESGOS CAPÍTULO II.- DE LA ADMINISTRACIÓN DEL RIESGO DE INVERSIÓN EN LOS

Más detalles

Reglamento Comité de Auditoría y Riesgos

Reglamento Comité de Auditoría y Riesgos Reglamento Comité de 1 REGLAMENTO INTERNO DEL COMITÉ DE AUDITORÍA Y RIESGOS DE LA JUNTA DIRECTIVA DE GEB S.A. E.S.P. Artículo 1.- Objeto del Comité de El Comité de de la Junta Directiva (en adelante el

Más detalles

Política de Gestión de Riesgos

Política de Gestión de Riesgos SIGDO KOPPERS S.A. Inscripción Registro de Valores N 915 Política de Gestión de Riesgos INTRODUCCIÓN Con el objetivo de formalizar las prácticas de Gobierno Corporativo al interior de la compañía, Sigdo

Más detalles

Unidad de Calidad y Tecnologías de Información

Unidad de Calidad y Tecnologías de Información 6. Gestión de Recursos 6.1 Provisión de Recursos Determinar y proporcionar recursos para: a) Implementar, mantener y mejorar el sgc b) Aumentar la satisfacción del cliente. Conforme al presupuesto autorizado

Más detalles

REGLAMENTO COMITÉ DE AUDITORIA OLD MUTUAL SEGUROS DE VIDA S.A.

REGLAMENTO COMITÉ DE AUDITORIA OLD MUTUAL SEGUROS DE VIDA S.A. REGLAMENTO COMITÉ DE AUDITORIA OLD MUTUAL SEGUROS DE VIDA S.A. APROBADO POR JUNTA DIRECTIVA Mayo 2016 HISTORIA DE VERSIONES VERSIÓN FECHA DESCRIPCIÓN DEL CAMBIO ELABORADO POR 1.0 Agosto 2009 Primera Versión

Más detalles

Reglamento de Gobierno Corporativo

Reglamento de Gobierno Corporativo JM-62-2016 Reglamento de Gobierno Corporativo JM-62-2016, JM-102-2011, COBIT 4.1 By JAV juan.antoio.vc@gmail.com - 08/2016 CAPÍTULO I: DISPOSICIONES GENERALES Artículo 2: Definiciones Sistema de control

Más detalles

Lista de la Verificación de la Gestión Ambiental 1

Lista de la Verificación de la Gestión Ambiental 1 Lista de la Verificación de la Gestión Ambiental 1 Sección Punto de Control Cumplimiento 4. Requisitos del Sistema de Gestión Ambiental 4.1 Requisitos generales La organización, ha establecido, puesto

Más detalles

Políticas Corporativas

Políticas Corporativas Políticas Corporativas Política de Gestión de Riesgos OBJETIVOS El objetivo del presente documento es definir la política de gestión de riesgos de DIA e incorporar los principios clave que sirvan de base

Más detalles

Dirección de Tecnologías de la Información

Dirección de Tecnologías de la Información Plantilla 1.1 MINISTERIO DE FINANZAS PÚBLICAS MANUAL DE ORGANIZACIÓN Y FUNCIONES Dirección de Tecnologías de la Información Guatemala, diciembre de 2017 Índice Introducción 2 Propósito del manual 2 Descripción

Más detalles

POLÍTICA DE VALORACIÓN DEL RIESGO

POLÍTICA DE VALORACIÓN DEL RIESGO POLÍTICA DE VALORACIÓN DEL RIESGO RESOLUCIÓN Nº 011-08-PLAN MINISTRO DE PLANIFICACION NACIONAL Y POLITICA ECONOMICA. San José a las diez horas del día dos del mes de octubre del año dos mil ocho. De conformidad

Más detalles

Reglamento Comité de Auditoría y Riesgos

Reglamento Comité de Auditoría y Riesgos Reglamento Comité de Aprobado por: Comité de 1 REGLAMENTO INTERNO DEL COMITÉ DE AUDITORÍA Y RIESGOS DE LA JUNTA DIRECTIVA DE GEB S.A. E.S.P. Artículo 1.- Objeto del Comité de El Comité de de la Junta Directiva

Más detalles

Dirección y Gerencia

Dirección y Gerencia Sistema de Gestión de Seguridad de la Información (SGSI) Principales Aspectos de las Políticas y la Normativa de Seguridad de la Información DIRIGIDA A : Dirección y Gerencia Segunda Sesión Proyecto de

Más detalles

RESULTADO INFORME EJECUTIVO ANUAL DAFP EVALUACIÓN SGC

RESULTADO INFORME EJECUTIVO ANUAL DAFP EVALUACIÓN SGC EVALUACIÓN SGC VIGENCIA 2016 UNIDAD CENTRAL DEL VALLE DEL CAUCA TULUÁ 1 MODELO ESTÁNDAR DE CONTROL INTERNO MECI Figura 1. Resultado Fuente: Departamento Administrativo de la Función Pública 2 MODELO ESTÁNDAR

Más detalles

CAPÍTULO 9. SEGURIDAD DE LA INFORMACIÓN CÓDIGO SEP

CAPÍTULO 9. SEGURIDAD DE LA INFORMACIÓN CÓDIGO SEP CAPÍTULO 9. SEGURIDAD DE LA INFORMACIÓN CÓDIGO SEP 1. Introducción Cualquiera sea el soporte de la información, siempre debe protegerse adecuadamente y por medio de procesos que deben comprender una política,

Más detalles

CARGO RESPONSABILIDADES AUTORIDAD. ITPN-CA-MC-001 Toda copia en PAPEL es un Documento No Controlado a excepción del original. Rev.

CARGO RESPONSABILIDADES AUTORIDAD. ITPN-CA-MC-001 Toda copia en PAPEL es un Documento No Controlado a excepción del original. Rev. Referencia a la Norma ISO 9001:2008 5.5.1 Página 1 de 5 DIRECTOR DEL INSTITUTO RD DEL INSTITUTO TECNOLÓGICO Ejercer el liderazgo efectivo y participativo en su ámbito de influencia y asegurar la implementación

Más detalles

República de Panamá Superintendencia de Bancos

República de Panamá Superintendencia de Bancos República de Panamá Superintendencia de Bancos ACUERDO No. 003-2012 (de 22 de mayo de 2012) Por el cual se establecen lineamientos para la gestión del riesgo de la tecnología de la información LA JUNTA

Más detalles

INFORME DE GESTIÓN DEL SISTEMA DE ADMINISTRACION DE RIESGO OPERATIVO (SARO) - AÑO 2017 BANCO DE BOGOTA (PANAMA), S.A.

INFORME DE GESTIÓN DEL SISTEMA DE ADMINISTRACION DE RIESGO OPERATIVO (SARO) - AÑO 2017 BANCO DE BOGOTA (PANAMA), S.A. INFORME DE GESTIÓN DEL SISTEMA DE ADMINISTRACION DE RIESGO OPERATIVO (SARO) - AÑO 2017 BANCO DE BOGOTA (PANAMA), S.A. El presente Informe de Gestión del Sistema de Administración de Riesgo Operativo (SARO),

Más detalles

REGLAMENTO INTERNO DEL COMITÉ DE AUDITORIA CORREDORES DAVIVIENDA S.A. COMISIONISTA DE BOLSA

REGLAMENTO INTERNO DEL COMITÉ DE AUDITORIA CORREDORES DAVIVIENDA S.A. COMISIONISTA DE BOLSA REGLAMENTO INTERNO DEL COMITÉ DE AUDITORIA CORREDORES DAVIVIENDA S.A. COMISIONISTA DE BOLSA 1. OBJETO El presente reglamento tiene por objeto regular la integración, funciones, operación y actividades

Más detalles

Informe de Gestión de Riesgo Operativo

Informe de Gestión de Riesgo Operativo Informe de Gestión de Riesgo Operativo CONTENIDO 1. Gestión Integral de Riesgos Capital Bank, Inc. mantiene un Marco de Gestión Integral de Riesgos la cual es supervisada desde la Vicepresidencia de Riesgos

Más detalles

FUNDACION CENTRO COLOMBIANO DE ESTUDIOS PROFESIONALES Aquí Comienzan a ser realidad tus sueños ACCIONES CORRECTIVAS TABLA DE CONTENIDO

FUNDACION CENTRO COLOMBIANO DE ESTUDIOS PROFESIONALES Aquí Comienzan a ser realidad tus sueños ACCIONES CORRECTIVAS TABLA DE CONTENIDO Página: 2 de 16 TABLA DE CONTENIDO 1 Datos de identificación 1.1 Nombre del procedimiento 1.2 Objetivo 1.3 Alcance 1.4 Responsable del procedimiento PAGINA 3 3 3 3 3 1.5 Relación con otros macroprocesos

Más detalles

PREGUNTAS FRECUENTES DEL PROCESO DE GESTIÓN DE RIESGOS

PREGUNTAS FRECUENTES DEL PROCESO DE GESTIÓN DE RIESGOS 1. Dentro del Establecimiento del contexto, Se toma en cuenta el presupuesto? Las políticas? Las Legislaciones? Respuesta: Sí, se toma en cuenta ya que se tienen que considerar todas las variables, tanto

Más detalles

BMC Bolsa Mercantil de Colombia S.A POLÍTICA CORPORATIVA DE REVELACIÓN DE INFORMACIÓN

BMC Bolsa Mercantil de Colombia S.A POLÍTICA CORPORATIVA DE REVELACIÓN DE INFORMACIÓN BMC Bolsa Mercantil de Colombia S.A POLÍTICA CORPORATIVA DE REVELACIÓN DE INFORMACIÓN Noviembre 2017 Página 1 de 8 TABLA DE CONTENIDO 1. OBJETIVO... 3 2. GENERALIDADES DE LA POLÍTICA... 3 3. HISTORIAL

Más detalles

ACTIVIDAD N 2: Diseñar e Implementar el Estándar Estilo de Dirección / Código de Buen Gobierno

ACTIVIDAD N 2: Diseñar e Implementar el Estándar Estilo de Dirección / Código de Buen Gobierno DIRECCIÓN GENERAL DE COOPERACIÓN COMITÉ DE ÉTICA ACTIVIDAD N 1: Diseñar e Implementar el Estándar Acuerdos y Protocolos Éticos 1.1. Diagnóstico del Estado Real del Estándar. *Existe un Comité de Ética

Más detalles

Comentarios a la Circular Nº G SBS sobre Gestión de la continuidad del negocio

Comentarios a la Circular Nº G SBS sobre Gestión de la continuidad del negocio Comentarios a la Circular Nº G-139-2009-SBS sobre Gestión de la continuidad del negocio Por María del Pilar Vilela Proaño I. ANTECEDENTES La norma materia de análisis tiene por finalidad establecer criterios

Más detalles

POLÍTICAS GENERALES. 4.- Política General de. Control y Gestión de. Riesgos de Acerinox, S.A. y de su Grupo de Empresas

POLÍTICAS GENERALES. 4.- Política General de. Control y Gestión de. Riesgos de Acerinox, S.A. y de su Grupo de Empresas POLÍTICAS GENERALES 4.- Política General de Control y Gestión de Riesgos de Acerinox, S.A. y de su Grupo de Empresas POLÍTICA GENERAL DE CONTROL Y GESTION DE RIESGOS DE ACERINOX, S.A. Y DE SU GRUPO DE

Más detalles

REGLAMENTO INTERNO COMITÉ INTEGRAL DE RIESGOS RG-006 VERSIÓN 002

REGLAMENTO INTERNO COMITÉ INTEGRAL DE RIESGOS RG-006 VERSIÓN 002 S RG-006 VERSIÓN 002 ELABORADO POR: REVISADO POR: APROBADO POR: VICEPRESIDENCIA DE RIESGOS Revisado por el Comité de Riesgos el 23 de Noviembre de 2015. COMITÉ DE RIESGOS Aprobado por la Junta Directiva

Más detalles

REGLAMENTO COMITÉ DE AUDITORÍA

REGLAMENTO COMITÉ DE AUDITORÍA REGLAMENTO COMITÉ DE AUDITORÍA NOTA: La Junta Directiva de la en su sesión de abril de 2013 en desarrollo de sus atribuciones legales y estatutarias, y teniendo en cuenta los principios y lineamientos

Más detalles

REGLAMENTO DEL COMITÉ DE AUDITORIA

REGLAMENTO DEL COMITÉ DE AUDITORIA REGLAMENTO DEL COMITÉ DE AUDITORIA I. Aspectos Generales Art. 1. Definición del Comité de Auditoria. Es el órgano de apoyo a la gestión que realiza la Junta Directiva respecto de la supervisión e implementación

Más detalles

LISTA DE VERIFICACIÓN PARA AUDITORÍA DE LA NORMA ISO 14001:2015

LISTA DE VERIFICACIÓN PARA AUDITORÍA DE LA NORMA ISO 14001:2015 LISTA DE VERIFICACIÓN PARA AUDITORÍA DE LA NORMA ISO 14001:2015 Este documento es una guía para darle una indicación de su preparación para la auditoría según la norma ISO 14001: 2015. Puede ser útil usar

Más detalles

Informe de Evaluación Técnica de la Gestión Integral de Riesgos

Informe de Evaluación Técnica de la Gestión Integral de Riesgos Informe de Evaluación Técnica de la Gestión Integral de Riesgos 2014 Bodegas Generales de Depósito, S.A. Antiguo Cuscatlán, 18 de febrero de 2015 Introducción BODESA, en su búsqueda por la mejora continua,

Más detalles