Elementos para la Construcción de una Matriz de Riesgo. Sofía A. Mera El Salvador -2011

Documentos relacionados
- Conocer herramientas de gestión del riesgo operativo. - Mejorar los procesos de gestión de riesgos de su empresa.

RIESGO OPERACIONAL UN CASO APLICADO EN EL MERCADO DE VALORES

Jornada PLD/FT 2015 Auditoría y Supervisión

GUÍA SOBRE EL ENFOQUE BASADO EN LOS RIESGOS LD/FT DEL GAFI -SU APLICACIÓN EN GUATEMALA-

Educación superior desde Curso de Prevención de Fraudes. Auditoría. Duración 6 horas. Conocimiento en acción

GESTION DEL RIESGO Matriz de Riesgos SARLAFT

La estructura para la administración del riesgo operativo de Citivalores-Colombia S.A. es la siguiente:

SISTEMA DE ADMINISTRACION DE RIESGO OPERATIVO

Encuentro Latinoamericano Sobre Responsabilidad del Sector Privado en la Lucha Contra la Corrupción

Aplicación del Marco Integrado de Control Interno, COSO, en el Sector

Las Mermas y su Control Interno. Nelson Díaz Muñoz CP EAS CIA

COSO I Y COSO II. LOGO

Comisión de Auditoría. Propuesta de Política Control y Gestión de Riesgos Madrid, 23/02/2016

Administración Integral de Riesgos

ENTIDADES Panamá: Bancolombia Valores

J.P. Morgan Grupo Financiero, S.A. de C.V. Principales Funciones de los Comités Auxiliares al Consejo de Administración. Banco J.P. Morgan, S.A.

INFORME DE ACCIONES REALIZADAS PARA EL CONTROL Y EVALUACIÓN DEL RIESGO OPERACIONAL

Supervisión basada en riesgos: Nuevo sistema de calificación de bancos GREN. Alberto Diamond R. Superintendente 7 de marzo de 2012

Seguridad de la Información en Instituciones Financieras: una perspectiva de riesgo Congreso Internacional de Finanzas y Auditoría

POLÍTICA DE GESTIÓN DE RIESGOS

Presentación Corporativa de Cumplimiento. Febrero 2013

En búsqueda de la eficiencia del sistema de prevención de lavado de activos. Antonio de la Haza B.

DIPLOMADO: LOS SISTEMAS DE ADMINISTRACIÓN DE RIESGOS Y EL SARLAFT

Herramientas para la gestión de riesgos financieros. Econ. Bruno Báez

EL ROL DE AUDITORIA INTERNA Y EL ENFOQUE DE AUDITORIA BASADA EN RIESGOS. Víctor Mancilla Banrural, Guatemala

Normas Riesgo Operativo - Colombia

Principales Obligaciones Normativas de acuerdo a los 6 Pilares de la Normativa de Prevención de LD/FT/FP.

Interpretación Resultados Evaluación MECI Vigencia 2014

Diplomado Perfeccionamiento Ejecutivo en Gestión Fiduciaria- PEGFI

COSO Marco de referencia para un adecuado Sistema de Control Interno

Prevención LC/FT, Enfoque Supervisión Basado en Riesgos e Inclusión Financiera

S A R L AFT Un cambio de cultura y gestión en la prevención del Riesgo de Lavado de Dinero en Paraguay

ACTUALIZACIÓN DEL MODELO ESTANDAR DE CONTROL INTERNO MECI 1000:2014

Dirección de Prevención y Control de Operaciones Ilícitas

CONTROL INTERNO - EL INFORME COSO

V.I.G.I.A EN LA GESTION DE RIESGO DE LAVADO DE ACTIVOS Y FINANCIACIÓN DEL TERRORISMO CASO DE ÉXITO CONFIAR COLOMBIA. 7 De junio de 2010

CURSO SOBRE GESTIÓN DE RIESGO LEGAL

COMISION NACIONAL DE BANCOS Y SEGUROS HONDURAS

Superintendencia de Bancos

MÁSTER UNIVERSITARIO EN PROTECCIÓN DE DATOS

B A N C O A Z T E C A

Del Riesgo de Lavado de Activos y de la Financiación del Terrorismo SIPLAFT

2012 ARASCO QUITO AUTORIZACION DE LA UAF # 208 GUAYAQUIL AUTORIZACION DE LA UAF # HORAS ECUADOR

Socio Estratégico: EXPERTOS EN RIESGOS FINANCIEROS

LEY No SOBRE COMERCIO ELECTRONICO, DOCUMENTOS Y FIRMAS DIGITALES AGENDA REGULATORIA DEL INDOTEL

EXPERIENCIA EN LA PROMULGACIÓN DE LAS NORMAS SOBRE LA GESTIÓN INTEGRAL DE RIESGO

Anexo 12 PROCESO GESTIÓN FINANCIERA Caracterización

RIESGO OPERACIONAL La crisis económica aumenta el riesgo de fraude. Lic. Yanio Concepción

GESTIÓN DEL RIESGO: PAUTAS GENERALES OFRECIDAS POR LA NORMA TÉCNICA COLOMBIANA (NTC 5254)

Diplomado en Gestión Empresarial Inscríbete! Promueve el cambio en tu Organización

Guía para identificar riesgos en un Proceso de Ventas que administra riesgos de negocio

El Control Interno en las Entidades de Economía Popular y Solidaria

POLÍTICAS GENERALES. 4.- Política General de. Control y Gestión de. Riesgos de Acerinox, S.A. y de su Grupo de Empresas

APLICACIÓN DE ESTÁNDARES MODERNOS DE SUPERVISIÓN

POLÍTICA PARA EL AUTOCONTROL Y LA GESTIÓN DEL RIESGO DE LAVADO DE ACTIVOS Y FINANCIACIÓN DEL TERRORISMO

SEMINARIO: SISTEMA DE ADMINISTRACIÓN DE RIESGOS DE LAVADO DE ACTIVOS Y LA FINANCIACIÓN AL TERRORISMO

Caracterización Proceso de Direccionamiento Estratégico - Planeación

ANEXO 3. IMPLEMENTACIÓN DEL SISTEMA DE ADMINISTRACIÓN

Prevención de Lavado de Dinero y Financiamiento al Terrorismo

Sistema Integral de Administración de Riesgo (SIAR)

PROCEDIMIENTO PARA LA GESTIÓN DE LOS RIESGOS

Gestión de Riesgo en las COOPERATIVAS

370 informe de auditoría y Cuentas anuales 2013 modelo de control interno

ADMINISTRACIÓN INTEGRAL DE RIESGOS

ADMINISTRACIÓN INTEGRAL DE RIESGOS

SISTEMA INTEGRAL DE RIESGOS

CAPACITACIÓN VIRTUAL FATCA

SBR: Desafíos de la Implementación

Ley N Cumplimiento a Oficio Circular N 20

ADMINISTRACIÓN INTEGRAL DE RIESGOS

Scoring aplicado a cobranzas: aprendizajes y experiencias

UNIVERSIDAD FRANCISCO DE PAULA SANTANDER OFICINA DE CONTROL INTERNO DE GESTIÓN

Auditoría en Previsión de Lavado de Dinero en México

Fundación para el Desarrollo Tecnológico Agropecuario y Forestal de Nicaragua (FUNICA) Términos de Referencia (TDR) Consultoría AUDITORIA AMBIENTAL

Alcances y Beneficios de la Normalización y las Certificaciones Internacionales. Mayo, 2013

FORMATO INFORME DE AUDITORÍA INTERNA ASPECTOS GENERALES DEL PROCESO DE AUDITORÍA

MODELO DE IMPLEMENTACIÒN DE SISTEMA DE ADMINISTRACIÒN DE RIESGO EPS SOS S.A.

MANUAL INTEGRADO DE RIESGO

Universidad Central. Línea de Profundización en Control

CONDENAS POR LAVADO DE ACTIVOS

ETAPAS Y ACTIVIDADES MÍNIMAS A REALIZAR POR EL CONSULTOR

Prevención de Lavado de Dinero y Financiamiento del Terrorismo. Políticas del Banco

Anexo O. Cálculo de la Inversión del Proyecto

Nuevo modelo de supervisión de solvencia basada en riesgos para la industria aseguradora chilena

UNIVERSIDAD EXTERNADO DE COLOMBIA FACULTAD DE CONTADURIA PÚBLICA

ESTRATÉGICO MISIONAL DE APOYO CARGOS QUE COORDINA NIVEL DEL RIESGO ARL

Durante años, la prevención del lavado de activos ha sido encargada a la Unidad de Cumplimiento de las Instituciones Financieras.

La posibilidad que algo suceda y que tenga impacto en el logro de los objetivos (Australian/New Zealand Standard )

Estructura y contenido del informe Calidad Cobertura

Encuentro Proveedores 2012 Presentación Código de Ética de XM Octubre, 2012 Todos los derechos reservados para XM S.A. E.S.P.

Presentada por D. Alberto Ferreras Salagre Lima

La Supervisión de los Sistemas de Pagos en el Perú. Departamento de Análisis del Sistema de Pagos Banco Central de Reserva del Perú

Sistema de Administración de Riesgos 1. Sistema de Administración de Riesgos

PROCEDIMIENTO DE IDENTIFICACIÓN DE ASPECTOS Y VALORACIÓN DE IMPACTOS AMBIENTALES 1. OBJETIVO 2. ALCANCE 3. RESPONSABLES

"Elaborando Matrices de Riesgo en un Ambiente de Autoevaluación. Control" (Control Self Assesment)

Normas emitidas en 2015 y Plan de regulaciones 2016

Protección de datos personales y actividad financiera. Maximiliano D Auro ESTUDIO BECCAR VARELA

ADMINISTRACIÓN INTEGRAL DE RIESGOS

PROCEDIMIENTO PARA ACCIONES CORRECTIVAS

RETOS EN MATERIA DE SUPEVISIÓN DE LOS NUEVOS SUJETOS OBLIGADOS AL RÉGIMEN DE PLD/FT. Vicepresidencia de Supervisión de Procesos Preventivos

Transcripción:

Elementos para la Construcción de una Matriz de Riesgo Sofía A. Mera El Salvador -2011

Es una herramienta dinámica que permite documentar, analizar y hacer seguimiento al esquema de riesgos planteado, para su administración Existen tantas versiones de matrices, como usos y necesidades por entidad

Metodología Fuente Observación Interpretación Método de Estándar Australiano Metodología COSO-ERM NTC 5254 Comité de Estándares de Australia. AS/NZS 4360: 1999 Comittee de Sponsoring Organizations of The treadway Commission Internal Control Adaptación del método australiano en Colombia Metodología de alto reconocimiento con enfoque a la administración de riesgo. Tiene un amplio alcance de aplicación. Es un modelo de auditoría con enfoque de Riesgo, creado como iniciativa del sector privado de EEUU en 1985. Su objetivo mayor es identificar los factores que causan la divulgación financiera fraudulenta y reducir su incidencia. Recoge la metodología del Estándar Australiano y la oficializa el ICONTEC para Colombia Check List GAFI Es un sistema de revisión con base en una secuencia de cumplimiento con relación a las recomendaciones del GAFI Mapeo de Riesgo Metodología suministrada por los consultores Erns & Young Es una metodología que recoge el Método australiano y orienta la presentación del riesgo en un mapa. Esta metodología es la adoptada por SARO y da uniformidad de criterio al interior de la entidad

Fuente: Banrep Este método fue creado por el Comité OB/7 de la junta de estándares de Australia y Nueva Zelanda en el año 1999, sobre administración de riesgos como una revisión de AS/NZ 4360:1995 Administración de Riesgos. De acuerdo con el estándar anterior, es decir AS/NZ 4360:1995, los objetivos son los siguientes: Proveer un marco conceptual genérico para el establecimiento del contexto. Identificación del Riesgo Análisis del Riesgo Evaluación del Riesgo Tratamiento del Riesgo Monitoreo y Comunicación del Riesgo

El Negocio Financiero es el negocio del Riesgo Procesos Estocásticos Matrices de Transición RIESGOS PUROS RIESGOS NEGOCIO Análisis de distribución estadísticas Matrices de Riesgo Valores esperados Matrices de Riesgo

El riesgo de LAFT se materializa a través de los riesgos asociados:

Bases Complemento

Cultura Infraestructura Mercado Objetivos

Legislación Nacional Leyes Decretos Reglamentos Responsabilidad Administrativa y Penal CONVENCIÓN N VIENA Tipificación Extinción Extradición Comiso Congelación Retención GAFI Países No Cooperantes BASILEA Acciones Sobre Reguladores PALERMO Tipificación Pruebas Proceso Legislación Internacional Legislación Nal con Alcance Extraterritorial REGIMEN LEGAL Ley de Secreto Bancario 1970 Ley Contra LA 1986 Patriot Act EEUU 2001 SISTEMA JUDICIAL Conocimiento Institucional PROGRAMAS DEL GOBIERNO Programa OFAC

Se consultaron entidades expertas en LAFT para conocer información adicional que permita establecer nuevos escenarios que afecten a la etidad con LAFT.

FACTORES DE RIESGO AML/CFT

Es una guía y resumen de la contextualización Necesita un apoyo tecnológico Contiene variables de riesgo de LAFT Fortalece el conocimiento del cliente Define perfiles de comportamiento de los segmentos Genera alertas de inusualidad Es el soporte para la identificación del riesgo Facilita la evaluación de riesgo

Técnicas de Minería de Datos

IBM PASW Modeler Software de minería de datos que permite desarrollar modelos de minería de datos y utilizarlos en operaciones empresariales para mejorar la toma de decisiones.

El Riesgo se identifica considerando: El entorno La Naturaleza de la Entidad El Riesgo se identifica con base en: Segmentación Tipologías Tipos de Consecuencia Legal Operativa Reputacional Contagio

Supuesto: Banco multinacional centroamericano, con cuentas de corresponsalía en EEUU. Con un millón de clientes distribuidos en 80% PJ y 20% en PN. Su mercado principal son las multinacionales. Factor Segmento Proceso Categoría Naturaleza Riesgo Causas CLIENTE Personas Jurídicas Moneda extranjera Listas Lavado de Dinero Realizar una operación de moneda extranjera, cuyo destinatario se encuentra relacionado en lista OFAC Falla en la capacitación Falla en la tecnología Falla en el proceso CLIENTE Personas Naturales Vinculación Infidelidad Lavado de Dinero Asignar una tarjeta de crédito local a una persona vinculada en lista OFAC, la cual persuadió a un funcionario de la entidad a incumplir un procedimiento para hacerlo Falla en la tecnología Infidelidad de funcionario

Supuesto: Banco multinacional centroamericano, con cuentas de corresponsalía en EEUU. Con un millón de clientes distribuidos en 80% PJ y 20% en PN. Su mercado principal son las multinacionales.

Posibilidad de Pérdida PROBABILIDAD IMPACTO

La contextualización Congelación de Activos Embargo de Cuentas Bloqueo internacional Vinculación a investigaciones por LAFT Embargos por temas de LAFT Publicaciones relacionadas con LAFT internacionalmente Inclusión en lista OFAC Pérdida de la personería jurídica Cancelación de cuentas de clientes por LAFT Publicaciones relacionadas con LAFT a nivel nacional Pérdida de Clientes por desconfianza Cierre de relaciones Comerciales Cierre de locales No hay pérdida económica significativa Rumores en el sector relacionados con LAFT Pérdida de cartera por LAFT Prisión para funcionario Multa para la Entidad Pérdida de valor de la acción La Entidad no se ve relacionada con LAFT Multa para el funcionario Tercero Civilmente Responsable por LAFT

CAUSA Fallas Tecnológicas Falta de Capacitación Infidelidad del Funcionario RESPONSABILIDAD Entidad Programa de Capacitación Funcionario La CAUSA determina el nivel de responsabilidad de la Entidad en el Riesgo

CONOCIMIENTO INFORMACIÓN DATA Grupo de Expertos Permite realizar una calificación de riesgo con base en la experiencia Está limitado a la experiencia y conocimiento de los expertos Es un trabajo dispendioso y requiere activa participación de los miembros Estadística de Eventos Es rápida Tiene soporte histórico Recursos tecnológicos

Operativo Variable Promedio Transaccional Mes Jerarquía Promedio Transaccional Mes Legal Sanción Administrativa Sanción Penal Niveles en la organización Contagio Relación con personas vinculadas en LAFT Accionistas, Directivos, Empleados, Proveedores, Filiales, Usuarios Reputación Difusión de información que afecte la confianza Alcance Geográfico

La calificación de probabilidad se puede realizar considerando tres medidas para evaluar de acuerdo a la naturaleza del evento. Frecuencia Transacción Frecuencia Evento Número de Clientes Relación promedio Transaccional Mes Relación a longitud de tiempo Relación a escalas de número de clientes

Supuesto: Banco multinacional centroamericano, con cuentas de corresponsalía en EEUU. Con un millón de clientes distribuidos en 80% PJ y 20% en PN. Su mercado principal son las multinacionales. RIESGO INHERENTE: I: 5 P: 5

Supuesto: Banco multinacional centroamericano, con cuentas de corresponsalía en EEUU. Con un millón de clientes distribuidos en 80% PJ y 20% en PN. Su mercado principal son las multinacionales.

IMPACTO 31 POSIBILIDAD

Debe considerarse al control como mitigador del riesgo inherente para obtener el Riesgo Residual Los controles son la respuesta al Alto Riesgo Debida Diligencia Reforzada 4 dinamismo del GRILAFT Los controles deben clasificarse como Preventivos, Detectivos y Medio Riesgo Debida Diligencia Mejorada 3 Correctivos Los controles deben tener una Bajo Riesgo Debida Diligencia Ampliada 2 metodología de medición, en términos cuantitativos Normal Riesgo Debida Diligencia 1 Los controles pueden mitigar impacto, probabilidad o ambos 32

Cultura Políticas Procedimientos Tecnología Capacitación Gestión: Prevención, Detección o Corrección

METODOLOGÍA 1 Responsable del control: Asignado o No Asignado Tipo de control: Preventivo, Correctivo o Detectivo Naturaleza del control: Automático, Manual o Dependiente de Tecnología Informática Frecuencia del control Documentación del control Actividades que componen el diseño del control FORTALEZA Muy adecuado Adecuado Inadecuado EJECUCIÓN Débil Moderado Fuerte SOLIDEZ Débil Moderado Fuerte

METODOLOGÍ A CON BASE EN PRUEBAS

Supuesto: Banco multinacional centroamericano, con cuentas de corresponsalía en EEUU. Con un millón de clientes distribuidos en 80% PJ y 20% en PN. Su mercado principal son las multinacionales. RIESGO RESIDUAL

Supuesto: Banco multinacional centroamericano, con cuentas de corresponsalía en EEUU. Con un millón de clientes distribuidos en 80% PJ y 20% en PN. Su mercado principal son las multinacionales.

38 Ri = (5,5) Rr= (5 C, 5-C) Rr=(1, 1)

El desarrollo de las matrices de riesgo es propio de cada Entidad, guardando un marco común de referencia general y guía de seguimiento El punto relevante de la Matriz de riesgo es la contextualización, la cual define el horizonte y lineamientos del modelo de riesgo de la Entidad En todo sistema de riesgo existe un riesgo de modelo Se requiere contar con talento humano multidisciplinario y apoyo tecnológico con alta capacidad para manejo de registros, para una gestión eficiente

Gracias Sofía Mera Sofia.mera@bancodebogota.com.co