GESTIÓN DE RIESGOS. Oficina de Planeación 2013

Documentos relacionados
LINEAMIENTOS ADMINISTRACIÓN DEL RIESGO

MACROPROCESO DE APOYO PROCESO GESTIÓN CALIDAD PROCEDIMIENTO ADMINISTRACION DEL RIESGO

PROCESO ADMINISTRACIÓN DEL SIG PROCEDIMIENTO GESTIÓN DE RIESGOS

POLITICA DE ADMINISTRACION DEL RIESGO

ADMINISTRACIÓN DEL RIESGO

MANUAL DE PROCESOS, CONTROLES, INDICADORES Y RIESGOS

Información del Proyecto en

GESTIÓN DE RIESGO. Subdirección de Desarrollo Organizacional Agosto 09 de 2013 Bogotá D.C.

CAMARA DE COMERCIO SEVILLA MANUAL DEL SISTEMA DE GESTION DE RIESGO

SEGUIMIENTO INSTITUCIONAL Bucaramanga

SISTEMA DE GESTION DE CALIDAD Y MODELO ESTANDAR DE CONTROL INTERNO-MECI

MONITOREO Y SEGUIMIENTO DE LA ADMINISTRACION DEL RIESGO. MONITOREO Y SEGUIMIENTO DE LOS RIESGOS ALCALDIA DE ABREGO 1. Objetivo

ESTRUCTURA DEL MODELO ESTÁNDAR DE CONTROL INTERNO

Se refiere a la cultura de control que incide en la planificación, el desarrollo de la gestión y los procesos de mejoramiento.

INSTITUTO TECNOLOGICO DE COSTA RICA CUESTIONARIO AUTOEVALUACIÓN DEL SISTEMA DE CONTROL INTERNO Dependencia: Nombre Director o Coordinador:

INSTRUCTIVO ELABORACION MAPA DE RIESGOS

TIPO DE PROCESO EVALUACION VERSIÓN 1 PROCEDIMIENTO AUDITORIAS INTERNAS PÁGINA: 1 de 7

PLANEACIÓN INTEGRAL FECHA DE APROBACIÓN: 03/02/2015

INFORME PORMENORIZADO DEL ESTADO DEL CONTROL INTERNO Noviembre de 2014 a febrero de MÓDULO DE CONTROL DE PLANEACIÓN Y GESTIÓN

Administración de Acciones Preventivas

MANUAL DE POLITICAS DE RIESGO ESTRATEGICO

Gestión de Riesgos en Proyectos

COMPONENTES DEL SISTEMA DE CONTROL INTERNO COMITÉ DE CONTROL INTERNO- SISOL

RED DE SALUD DEL CENTRO E.S.E POLITICAS DE ADMINISTRACION DE RIESGOS Código: EVM - O - 02 Versión: 1 Fecha: DICIEMBRE 2012 CONTENIDO

MAPA DE RIESGO INSTITUCIONAL

Operación 8 Claves para la ISO

CONCEJO MUNICIPAL DE CHOCONTA- CUNDINAMARCA

Guía para la Administración del Riesgo

Sistema de Administración del Riesgos Empresariales

INTRODUCCIÓN. El presente proyecto se ha elaborado como propuesta apara el Programa de Gestión de Calidad SISO 9000:2000

Instituto para el Desarrollo Inmobiliario y de la Vivienda para el Estado de Baja California

POLÍTICA PARA LA GESTIÓN INTEGRAL DE RIESGOS EN IBERPLAST

SISTEMA DE CONTROL INTERNO PARA LAS ENTIDADES REGIDAS POR LA LEY 87 DE 1993

Encuesta de Control Interno

Las Acciones deben ser aprobadas por la Oficina de Planeaciòn y registradas en el aplicativo del PMI, para seguimiento. GLOSARIO

MODELO ESTÁNDAR DE CONTROL INTERNO PARA EL ESTADO COLOMBIANO MECI 1000:2005

PROCEDIMIENTO DE CALIDAD. Auditoría Interna de Calidad. Edición 09

Administración del Riesgo Estratégico

POLÍTICAS DE CONTROL INTERNO DE LA BOLSA DE VALORES DE COLOMBIA S.A.

GUIA PARA LA IMPLEMENTACION Y SEGUIMIENTO DE PLANES DE MEJORAMIENTO

SIG ANALISIS DE SEGURIDAD EN EL TRABAJO

MODELO ESTANDAR DE CONTROL INTERNO - MECI

DESCRIPCIÓN DEL PROCESO DE RIESGO OPERACIONAL

El control interno lo ejerce cada uno de las personas que hacen parte de la entidad y que contribuyen al cumplimiento de los objetivos establecidos.

PROGRAMA MAS 2014 Presentación de inducción

PROCEDIMIENTO DE AUDITORIAS INTERNAS. CALIDAD INSTITUCIONAL Versión: 02

Enterprise Risk Management

Tema 1: Organización, funciones y responsabilidades de la función de TI.

AUDITORÍAS INTERNAS DE CALIDAD

Cartillas de Administración Pública

Guía de gestión de riesgos

I. INTRODUCCIÓN DEFINICIONES

PROCEDIMIENTO DE AUDITORÍA INTERNA DE CALIDAD

PROCEDIMIENTO AUDITORIAS INTERNAS DE CALIDAD. PROCESO EVALUACIÓN Y CONTROL PÁGINA 1 de 9

ESPECIFICACIONES TÉCNICAS DEL PROCESO DE ATENCIÓN AL CIUDADANO

SEGUIMIENTO Administración del Riesgos - INM

Guía para la administración del riesgo

NORMA INTERNACIONAL DE AUDITORÍA 265 COMUNICACIÓN DE DEFICIENCIAS EN EL CONTROL INTERNO A LOS ENCARGADOS DEL GOBIERNO CORPORATIVO Y A LA

ENFOQUE ISO 9000:2000

INFORME SOBRE LA AUTOEVALUACIÓN DE CALIDAD DE LA ACTIVIDAD DE AUDITORÍA INTERNA 2011

AUDITORÍAS INTERNAS DE CALIDAD

SISTEMA INTEGRADO DE GESTION DE CALIDAD Y CONTROL INTERNO ALCALDIA MUNICIPAL DE SABANAGRANDE

Taller de Sistemas de Gestión de la Seguridad Operacional (SMS) en los aeródromos.

MANUAL DE CALIDAD ISO 9001:2008

INFORME DE RIESGO OPERATIVO

PROPUESTA DE CERTIFICACION

PROCEDIMIENTO GESTIÓN DE CAMBIO

POLITICA DE SISTEMA DE CONTROL INTERNO

Procedimientos ISO que conforman el Sistema Integral de Gestión Institucional

8. Medición, análisis y mejora.

Guía para la Administración del Riesgo v3 Departamento Administrativo de la Función Pública

LINEAMIENTOS PARA LA ADMINISTRACIÓN DE RIESGOS EN LOS PROCESOS DEL DNP

de riesgos ambientales

RICARDO REYES TAVARA. Avance de los Cambios de la Norma ISO 9001:2015 Apuntes de clase : Fuente LRQA

AUD Estudio de Auditoría Verificación del Licenciamiento del Software equipo de MIDEPLAN Decreto Ejecutivo Nº JP

SISTEMA DE GESTION DE LA CALIDAD INFORME DE CONTROL INTERNO LEY 1474 DE 2011

Aprobado mediante: Resolución Ministerial 014 de 23 de enero de 2013 SISTEMA DE PROGRAMACIÓN DE OPERACIONES

Director General. Subdirector Médico. Coordinador Área de Educación Médica

PROCEDIMIENTOS DE AUDITORIAS INTERNAS

ARQUITECTURA TÉCNICA ASIGNATURA: MATERIALES DE CONSTRUCCIÓN II CURSO: APUNTES TEMA 1: CONTROL DE CALIDAD

Firma: Fecha: Marzo de 2008

Procedimiento para el Manejo de No Conformidades, Acciones Preventivas y Correctivas del Sistema de Gestión Integral

Gestión de la Prevención de Riesgos Laborales. 1

AUDITORIA DEL SISTEMA DE GESTIÓN Y ENSAYOS PARA LA EMISIÓN DE DECLARACIÓN DE CONFORMIDAD LISTA DE VERIFICACIÓN

AUDITORIAS INTERNAS DE CALIDAD

MANUAL DE ADMINISTRACION DEL RIESGOS

PROCEDIMIENTO PARA EFECTUAR LA REVISIÓN POR LA DIRECCIÓN NTC ISO 9001: VERSIÓN No Fecha:

Norma ISO 9001: Sistema de Gestión de la Calidad

IAP CONSIDERACIONES PARTICULARES SOBRE LA AUDITORÍA DE LAS EMPRESAS DE REDUCIDA DIMENSIÓN

MODELOS DE GESTIÓN DE SEGURIDAD DE LA INFORMACIÓN MADRID, 27 DE MAYO DE 2013

Proceso: AI2 Adquirir y mantener software aplicativo

MANUALL PARA ELL MANEJJO DELL

C O N T E N I D O. 1. Propósito. 2. Alcance. 3. Responsabilidad y autoridad. 4. Normatividad aplicable. 5. Políticas

Política de Seguridad y Salud Ocupacional. Recursos. Humanos. Abril 2006

PROCEDIMIENTO ACCIONES CORRECTIVAS, PREVENTIVAS Y/O DE MEJORA ADMINISTRACIÓN DEL SISTEMA DE GESTIÓN INTEGRADA

Tratamiento del Riesgo

1.8 TECNOLOGÍA DE LA INFORMACIÓN

FUNDACIÓN HOSPITAL INFANTIL UNIVERSITARIO DE SAN JOSÉ

Transcripción:

GESTIÓN DE RIESGOS Oficina de Planeación 2013

AGENDA 1. QUÉ ES LA GESTIÓN DE RIESGOS? 2. ETAPAS DE LA GESTIÓN DEL RIESGO 3. CLASES DE RIESGOS 4. CATEGORIAS DE RIESGOS 5. CAUSAS Y EFECTOS ASOCIADAS A LOS RIESGOS 6. PROBABILIDAD E IMPACTO DE LOS RIESGOS 7. CALIFICACIÓN DEL RIESGO ANTES DE CONTROLES 8. TIPOS DE CONTROLES DE RIESGOS 9. CONTROLES Y CRITERIOS DE EVALUACIÓN 10. CALIFICACIÓN DEL RIESGO DESPUES DE CONTROLES 11. POLÍTICA DE ADMINISTRACIÓN DE RIESGOS 12. MONITOREO DE RIESGOS 13. ACTUALIZACIÓN DE LOS MAPAS DE RIESGO ASOCIADOS A LOS PROCESOS

1. QUÉ ES LA GESTIÓN DE RIESGOS? RIESGO Es la posibilidad de ocurrencia de aquella situación (interna o externa), que puede afectar negativamente el logro del objetivo, o la gestión de un proceso. GESTIÓN DE RIESGOS Es el proceso continuo basado en el conocimiento, evaluación y manejo de los riesgos que mejora la toma de decisiones organizacionales.

2. ETAPAS DE LA GESTIÓN DEL RIESGO IDENTIFICACIÓN Lineamientos para la administración del riesgo L-DE-01 MANEJO ANALISIS VALORACIÓN MODULO GESTIÓN DEL RIESGO APLICATIVO SIGEPRE

3. CLASES DE RIESGOS Riesgo Estratégico: Relacionados con la misión y el cumplimiento de los objetivos estratégicos, la clara definición de políticas. Riesgos de Imagen: Están relacionados con la percepción y la confianza por parte de la ciudadanía hacia la institución. Riesgos Operativos: Provenientes del funcionamiento y operatividad de los sistemas de información institucional, de la definición de los procesos, de la estructura de la entidad. Riesgos Financieros: Relacionados con el manejo de los recursos de la entidad. Riesgos de Cumplimiento: Se asocian con el cumplimiento de los requisitos legales, contractuales, de ética pública, compromiso ante la comunidad. Riesgos de Tecnología: Relacionados con la capacidad tecnológica de la Entidad para satisfacer sus necesidades actuales y futuras. Riesgos de corrupción: Se entiende por riesgo de corrupción la posibilidad de que por acción u omisión, mediante el uso indebido de poder, de los recursos o de la información, se lesionen los intereses de una entidad y en consecuencia del estado, para la obtención de un beneficio particular

4. CATEGORIAS DE RIESGOS Categorías de Riesgo Decisiones erróneas Incumplimientos legales Incumplimientos de compromisos Daño de activos Hurto Fraude Preposición Al, durante, en, para, sobre. Al, ante, con, durante, en. Al, ante, con, durante, en, hacía. Al, de, durante, en, para, sobre. De, durante, en, mediante, para. De, durante, en, mediante, para. 1. CATEGORIA DEL RIESGO 2. PREPOSICIÓN 3. EVENTO RIESGO (1 + 2 + 3 )

5. CAUSAS Y EFECTOS ASOCIADAS A LOS RIESGOS Causas (factores internos o externos): Son los medios, las circunstancias y agentes generadores de riesgo, se entienden como todos los sujetos u objetos que tienen la capacidad de originar un riesgo. Efectos (Consecuencias): Constituyen las consecuencias de la ocurrencia del riesgo sobre los objetivos de la entidad; generalmente se dan sobre las personas o los bienes de la entidad.

6. PROBABILIDAD E IMPACTO DE LOS RIESGOS Probabilidad: Posibilidad de que suceda algo Riesgo de corrupción Raro Improbable Moderado (Posible) Probable Casi certeza (Casi seguro) 0 100 Impacto: está en función de los efectos o consecuencias generados a la Entidad por la materialización de los riesgos, puede ser de imagen, legal, confidencialidad de la información u operativo. Riesgo de corrupción Insignificante Menor Moderado Mayor Catastrófico ANALISIS DE RIESGOS SE REALIZA EN UN ESCENARIO SIN CONTROLES

7. CALIFICACIÓN DEL RIESGO ANTES DE CONTROLES Probabilidad Vs Impacto

8. TIPOS DE CONTROLES DE RIESGOS Preventivos: aquellos que actúan para eliminar las causas del riesgo para prevenir su ocurrencia o materialización. Correctivos: aquellos que permiten el restablecimiento de la actividad, después de ser detectado un evento no deseable; también permiten la modificación de las acciones que propiciaron su ocurrencia.

9. CONTROLES Y CRITERIOS DE EVALUACIÓN Controles de Gestión Controles Operativos Controles Legales Políticas claras aplicadas Seguimiento al plan estratégico y operativo Indicadores de gestión Seguimiento a cronograma Evaluación del desempeño Consecutivos Verificación de firmas Listas de chequeo Registro controlado Niveles de autorización Custodia apropiada Procedimientos formales aplicados Pólizas Seguridad física Contingencias y respaldo Personal capacitado Aseguramiento y calidad Normas claras y aplicadas Control de términos Este control está documentado? Este control es efectivo para minimizar el riesgo? Este control se está aplicando en la actualidad? Posee una herramienta para ejercer el control. Existen manuales instructivos para el manejo de la herramienta Están definidos los responsables de la ejecución del control y del seguimiento. En el tiempo que lleva la herramienta ha demostrado ser efectiva. En el tiempo que se han aplicado las disposiciones documentadas han demostrado ser efectivas. La frecuencia de ejecución del control y seguimiento en relación con la ACC es adecuada.

10. CALIFICACIÓN DEL RIESGO DESPUES DE CONTROLES Probabilidad Vs Impacto Probabilidad e Impacto Probabilidad Impacto

11. POLÍTICA DE ADMINISTRACIÓN DE RIESGOS Evitar el riesgo* POLITICA DE ADMINISTRACIÓN DE RIESGOS Compartir o trasferir el riesgo Reducir el riesgo* Planes Estrategias Mejoras Indicadores Asumir el riesgo *: Cuando el riesgo sea de corrupción se aplicaran únicamente estas políticas

12. MONITOREO DE RIESGOS Fechas de monitoreo Este se debe llevar a cabo como mínimo el 30 de abril, 31 de agosto y 31 de diciembre Materialización de riesgos Se deben formular planes de mejora para corregir las desviaciones presentadas y eliminar las causas de su materialización Modificaciones a los riesgos Si necesita ajustar un riesgo es necesario justificar la razón de su modificación, en el SIGEPRE quedará registrada la trazabilidad.

La fecha limite es 31 de julio de 2013 previo a la realización de las auditorias internas de calidad La actividad será coordinada por la Oficina de Planeación con el enlace de la dependencia La responsabilidad de actualizar los riesgos es del enlace y el Jefe de la Dependencia Contaremos con el acompañamiento de la Oficina de Control Interno Todos los riesgos deben tener monitoreo a 30 de abril Esta actividad hace parte del Plan Anticorrupción y de Atención al Ciudadano 13. ACTUALIZACIÓN DE LOS MAPAS DE RIESGO ASOCIADOS A LOS PROCESOS