Es posible situar al riesgo en un área confortable? Nueve principios para construir una Empresa Inteligente en Riesgos



Documentos relacionados
POLÍTICA PARA LA GESTIÓN INTEGRAL DE RIESGOS EN IBERPLAST

Administración del riesgo hacia

COSO II ERM y el Papel del Auditor Interno

Política para la Gestión Integral de Riesgos

POLITICA DE SISTEMA DE CONTROL INTERNO

Módulo N 8 Estructura del SMS-I. Revision N 13

PRINCIPIOS DE LA GESTION DE LA CALIDAD

CCPA Costa Rica. Como establecer criterios para la evaluación de la Auditoría Interna. Michael Delgado Gerente de Riesgos EY.

GRC: Un nuevo enfoque? Rol del auditor interno. Setiembre, 2010

En la misma dirección. Uniendo al Gobierno, Riesgo y Cumplimiento (GRC)

POLITICA DE GESTION DE RIESGOS, ROLES Y RESPONSABLES. Departamento de Estudios y Gestión Estratégica

COSO Marco de referencia para la implementación, gestión y control de un adecuado Sistema de Control Interno

La Organización Remanente La otra mitad de la batalla de Servicios Compartidos

MANUAL DE POLITICAS DE RIESGO ESTRATEGICO

Política de Gestión Integral de Riesgos Compañía Sud Americana de Vapores S.A.

Gobierno, riesgo y cumplimiento

Midiendo la efectividad de su programa de seguridad de información. Iván Campos 28 de Mayo de 2014

Implementando COBIT. Por: Víctor Julio Zúñiga.MBA

RISK ASSESSMENT. Enterprise Risk Management (ERM) Gestión Integral de Riesgos (GIR) Risk Intelligent Enterprise

I. INTRODUCCIÓN DEFINICIONES

0. Introducción Antecedentes

ITIL FOUNDATION V3 2011

RELACIÓN ENTRE ADMINISTRACIÓN DE RIESGO Y AUDITORÍA INTERNA

Actualización sobre COSO: Liderazgo de pensamiento para mejorar su organización. Robert Hirth Presidente, COSO

Una recopilación de Lic. Luis Diego Ceciliano López MBA Contador Público Autorizado

Boletín Asesoría Gerencial*

R E S U M E N E J E C U T I V O

Fortaleciendo el Gobierno Corporativo en Organizaciones Bancarias

EMPRESAS PÚBLICAS DE MEDELLÍN E.S.P. DIRECCIÓN CONTROL INTERNO PROYECTO NORMALIZACIÓN ACTIVIDAD DE AUDITORÍA INTERNA

Sinopsis de la gestión de portafolios de acuerdo con el estándar del Project Management Institute 1

Como aporta COBIT 5 y gobernanza de TI a la gobernanza empresarial

Responsabilidad social empresaria/ Desarrollo sostenible Rol del auditor interno. Mariella de Aurrecoechea, CIA Setiembre, 2012

Principio Básico de Seguros IAIS No. 10 Control Interno. Experiencia Peruana. Superintendencia de Banca, Seguros y AFP Abril 2010.

3. GESTIÓN DE CONFIGURACIÓN DE SOFTWARE

Resumen General del Manual de Organización y Funciones

"Gestión estratégica del Capital Humano - Nuevos desafíos para la profesión de Recursos Humanos".

Administración de Riesgos. Reglas Prudenciales en Materia de Administración de Riesgos

RIESGO OPERACIONAL. LA VISION DE LA GERENCIA CON APOYO DEL COMITÉ DE AUDITORíA. José Manuel Taveras Lay Contralor BANCO CENTRAL DE LA REP. DOM.

Una estructura conceptual para medir la efectividad de la administración

Deloitte Training. Riesgos de tecnología de información implicaciones y retos para la auditoria

ISO 19011:2011. Directrices para la Auditoría de los Sistemas de Gestión Boletín Técnico No. 10

Riesgo Empresarial: Identificación, Gobierno y Administración del Riesgo de TI

Planeación del Proyecto de Software:

Guidelines on corporate governance principles for banks

Implementación de las Normas Internacionales de Información Financiera

TÉRMINOS DE REFERENCIA

Sistema de Administración del Riesgos Empresariales

Gobierno Corporativo: una visión global. Mayo, 2009

Sistema de aseguramiento de la calidad. Certificación ISO y su proceso en una ONG

INFORMACIÓN GENERAL RESPONSABLES. NOMBRE: Junta Directiva Grupo Nutresa S.A. CARGO: NOMBRE: CARGO: AÑO MES DÍA AÑO MES DÍA

SISTEMA DE GESTIÓN DE RIESGOS

CONTROL INTERNO SOBRE LA INFORMACIÓN FINANCIERA. Gerencia de Contabilidad y Supervisión Mayo 2014

Auditoría Interna como aporte de valor para la Organización.

Basado en la ISO 27001:2013. Seguridad de la Información

COMITÉ TECNICO DE NORMALIZACION DE GESTION Y ASEGURAMIENTO DE LA CALIDAD


Gestión de Riesgos de TI Un enfoque desde el marco de trabajo COBIT 5 Eduardo Oscar Ritegno Banco de la Nación Argentina

Como Abordar una Implementación Exitosa. Raúl Zavala IBM GBS

Política General de Control y Gestión de Riesgos

Documentos DELTA. Justificación, Conformación y Puesta en Marcha HACEMOS LA DIFERENCIA AGREGANDO VALOR

Gestión de Compras: Logística y Reaprovisionamiento Eficiente. Imer Isaac Polanco M.B.A 27 de Abril de 2012

IT Project Portfolio Management y su vinculación con la Estrategia Corporativa

Estatuto de Auditoría Interna

Principales Cambios de la ISO 9001:2015

Gestión de Riesgos en Proyectos

Enterprise Risk Management Integrated Framework

MACROPROCESO DE APOYO PROCESO GESTIÓN CALIDAD PROCEDIMIENTO ADMINISTRACION DEL RIESGO

DOCUMENTO DE APOYO PARA EL ANÁLISIS DE NORMA ISO /FDIS «Risk management- Principles and guidelines «

Políticas y Seguridad de la Información ECR EVALUADORA PREFIN S.A

Diseño, Desarrollo e Implementación de una Aplicación Web para el manejo Centralizado de la Información Corporativa en AGA Consultores

CLAVES PARA GESTIONAR EXITOSAMENTE SUS MÚLTIPLES PROYECTOS

MAESTRÍA EN INGENIERÍA DE COMPUTACIÓN Y SISTEMAS CON MENCIÓN EN GESTIÓN DE TECNOLOGÍAS DE LA INFORMACIÓN

Desarrollo de la estrategia a seguir para. un Sistema de Gestión de la Energía. Instalaciones Industriales

PROCESOS Y PROCEDIMIENTO METODOLOGÍA PARA LA GESTIÓN DE PROYECTOS INFORMÁTICOS EN CORPAC S.A.

Definición de PMO Características de una PMO

Auditoría Interna: El Nuevo Pilar de la Alta Dirección Octubre, 2015

TOMA DE DECISIONES II

Gestión de Riesgos Corporativos: Apetito de Riesgos

PROTECCIÓN DEL PATRIMONIO TECNOLÓGICO

Reorientando los proyectos de Inteligencia de Negocios

COMPONENTES DEL SISTEMA DE CONTROL INTERNO COMITÉ DE CONTROL INTERNO- SISOL

Política General de control y Gestión de riesgos 18/02/14

Perspectivas y tendencias: Practicas actuales en Gestión de Portafolios, Programas y Proyectos La tercera encuesta mundial sobre Gestión de Proyectos

Su conducción recaerá sobre el Coordinador del Proyecto, quien será el representante de éste ante la CNBS y el Comité de Alto Nivel.

POLÍTICAS DE CONTROL INTERNO DE LA BOLSA DE VALORES DE COLOMBIA S.A.

Educación superior desde Curso. Ley Sarbanes Oxley. Duración 25 horas. Conocimiento en acción

GESBUSA SGIIC., S.A. POLÍTICA RETRIBUTIVA

CMMI (Capability Maturity Model Integrated)

POLÍTICA DE GESTIÓN DEL SERVICIO

COSO II: Enterprise Risk Management Primera Parte

RESUMEN DE LA GESTIÓN DE RIESGO OPERACIONAL

Capacidades Requeridas en un Help Desk Manager

Sistema de auto-evaluación para la sostenibilidad

PRESENTACIÓN IMPLEMENTA CONSULTORES

Quién ganara la Liga MX?

Riesgo: Se puede llegar al destino sin información veraz y oportuna?

1.1 Aseguramiento de la calidad del software

REGLAMENTO INTERNO DEL COMITÉ DE RIESGOS. Artículo primero: Objetivo del comité. Artículo segundo: Conformación

CONTROL ADMINISTRATIVO E INDICADORES DE GESTIÒN

VICERRECTORÍA DE ADMINISTRACIÓN Y ASUNTOS ECONÓMICOS DIRECCIÓN DE DESARROLLO DE PERSONAS. Estructura de Cargos y Competencias Institucionales

Transcripción:

Es posible situar al riesgo en un área confortable? Nueve principios para construir una Empresa Inteligente en Riesgos Cra. Mariella de Aurrecoechea, CIA Setiembre, 2009

Inteligencia en Riesgos Modelo de madurez Ad-hoc/ caótico; Dependiente primariamente de individuos, habilidades y sabiduría verbal Reacción a eventos adversos por especialistas Roles discretos establecidos para un pequeño set de riesgos, típicamente financieros, seguros, etc. Fijación del tono de la organización Políticas, procedimientosa utoridad definidos y comunicados Función de negocio Reacción cualitativa Respuesta integrada a eventos adversos Métricas de desempeño alienadas Escalación rápida Transformación cultural De abajo a arriba y proactiva Construida en el proceso de toma de decisiones Cumplimiento con el proceso de administración de riesgos es incentivado Riesgo inteligente Sostenible La administración de riesgos es trabajo de cada uno 1: Tribal y Heroico 2: Especialista / Silos 3: Arriba - abajo 4: Sistemático 5: Inteligencia en riesgos Riesgos no recompensados Riesgos recompensados 2 2009 Deloitte S.C. Todos los derechos reservados

Empresa Inteligente en Riesgos Responsabilidad de los órganos de gobierno Gobierno corporativo Desarrollar estrategias Roles y responsabilidades Definición común de riesgos Tecnología Monitorear, asegurar y escalar Diseñar y probar controlar Inteligencia en Riesgos Responder a los riesgos Identificar riesgos Apreciar y medir riesgos Procesos Enfoque común Responsabilidad de la Gerencia Ejecutiva Infraestructura Aseguramiento y monitoreo Text Gente Responsabilidad de las unidades de negocio 3 Unidades de soporte 2009 Deloitte S.C. Todos los derechos reservados

Principio #1 Una empresa inteligente en riesgos maneja un definición común de riesgo, la cual direcciona tanto la preservación de valor como la creación de valor y se usa consistentemente a través de la organización Administración de riesgos es intrínseco a la creación y perservación de valor y balancea, a menudo, consideraciones opuestas en una organización: Cumplimiento vs. Competitividad, Crecimiento vs. Estabilidad, Desempeño de corto plazo vs. Éxito sostenible en el largo plazo. Etc. Riesgo es la pérdida o daño potencial (o la disminución de oportunidad de ganancia) que puede afectar adversamente el logro de los objetivos de la organización. 4

Principio # 2 Una empresa inteligente en riesgos maneja un enfoque común de administración de riesgos soportado por normas apropiadas y usado a través de toda la organización Diversos enfoques: Enterprise Risk Management Integrated Framework. Emitido por The Committee of Sponsoring Organizations of the Treadway Commission AS/NZS 4360 Australian/ New Zealand Standard Risk Management. Normas ISO, Estándares mínimos de gestión para las Instituciones de Intermediación Financiera, etc. 5

AS/NZS 4360 Australian/ New Zealand Standard Normas ISO Establecer el contexto Comunicar y consultar Identificar riesgos Analizar riesgos Evaluar riesgos Apreciación de riesgos Monitorear y revisar Tratar riesgos 6 2009 Deloitte S.C. Todos los derechos reservados

Principio # 3 Una empresa inteligente en riesgos define claramente roles clave, responsabilidades y autoridad en relación a la administración de riesgos Responsabilidades: El Directorio fija el tono de la organización en relación al tema. La Gerencia implementa la estrategia Las unidades de negocio son responsables de la ejecución Ciertas funciones soportan el sistema Otras funciones monitorean el desempeño 7

Principio # 4 Una empresa inteligente en riesgos utiliza una infraestructura de administración de riesgos que soporte a las unidades de negocio y/o funcionales en el desempeño de sus responsabilidades frente al riesgo Especialistas en riesgos Silos interrelacionados Tecnología Procesos Terminología Indicadores

Principio # 5 Una empresa mantiene órganos de gobierno (Directorio, Comités, etc.) con la apropiada transparencia y visibilidad en la administración de riesgos de la organización que permita responder por sus responsabilidades Para cumplir sus responsabilidades el Directorio debería: 1.Definir el rol de supervisión del Directorio 2.Propender a una cultura en riesgos 3.Ayudar a la gerencia a incorporar la inteligencia en riesgos en la estrategia 4.Ayudar a fijar el apetito de riesgos 5.Ejecutar el proceso de gobierno en riesgos 6.Evaluar el proceso de gobierno

1. Definir el rol de supervisión del Directorio La esencia del gobierno corporativo en la Administración de Riesgos es Dirección y Supervisión, mientras que la Gerencia gestiona y la propiedad de los riesgos reside en las unidades de negocio. Cuáles son algunas de las responsabilidades clave de supervisión? Definir la estructura del Directorio en relación al sistema de gestión de riesgos Considerar la composición de los miembros del Directorio Asegurar que se esté usando un apropiado marco de conceptos Realizar visitas in situ Principio # 5 Una empresa mantiene órganos de gobierno (Directorio, Comités, etc.) con la apropiada transparencia y visibilidad en la administración de riesgos de la organización que permita responder por sus responsabilidades

2. Propender a una cultura en riesgos En una cultura en riesgos, el staff a todo nivel visualiza la administración de riesgos como parte intrínseca a su trabajo. Consideraciones clave: Propender con el ejemplo en las comunicaciones con la Gerencia Construir equipos de trabajo alineados a las prioridades del Directorio Premiar comportamientos en función de la administración de riesgos Considerar realizar apreciaciones independientes del sistema 11 Principio # 5 Una empresa mantiene órganos de gobierno (Directorio, Comités, etc.) con la apropiada transparencia y visibilidad en la administración de riesgos de la organización que permita responder por sus responsabilidades

3. Ayudar a la Gerencia a incorporar a la inteligencia en riesgos en la estrategia Consideraciones clave: Diseñar procesos para integrar la administración de riesgos en el planeamiento estratégico Supervisar alineación estratégica Establecer respondabilidad 12 Principio # 5 Una empresa mantiene órganos de gobierno (Directorio, Comités, etc.) con la apropiada transparencia y visibilidad en la administración de riesgos de la organización que permita responder por sus responsabilidades

4. Ayudar a fijar el apetito de riesgos El apetito de riesgo define el nivel de riesgo agregado que la organización puede asumir o administrar. Consideraciones clave: Ayudar a distinguir en la definición de apetito de riesgo y tolerancia al riesgo Transforma al Directorio en un integrador y alineador 13 Principio # 5 Una empresa mantiene órganos de gobierno (Directorio, Comités, etc.) con la apropiada transparencia y visibilidad en la administración de riesgos de la organización que permita responder por sus responsabilidades

5. Ejecutar el proceso de gobierno Consideraciones clave: Trabajar con la Gerencia en el proceso de diseño Supervisar el proceso Clarificar la respondabilidad a nivel de Directorio y a nivel de las Gerencias 14 Principio # 5 Una empresa mantiene órganos de gobierno (Directorio, Comités, etc.) con la apropiada transparencia y visibilidad en la administración de riesgos de la organización que permita responder por sus responsabilidades

6. Evaluar el proceso de gobierno Directorio necesita métodos sistemáticos para apreciar y reforzar su expertise Consideraciones clave: Usar monitoreo y retroalimentación interna Participar en programas de capacitación y actualización continuas Solicitar puntos de vista independientes Conducir apreciaciones del sistema de gestión de riesgos 15 Principio # 5 Una empresa mantiene órganos de gobierno (Directorio, Comités, etc.) con la apropiada transparencia y visibilidad en la administración de riesgos de la organización que permita responder por sus responsabilidades

Responsabilidades de Gestión de Riesgos Roles clave Directorio Responsable principal de la Gestión de riesgos Auditoría interna Revisión independiente del proceso de gestión de riesgos Comité de riesgo Comité de riesgo Coordinadores en la toma de decisiones sobre gestión de riesgos Unidades de negocio y/o funcionales Unidades de negocio y/o funcionales Responsables de la gestión y administración de los riesgos Riesgos Riesgos Monitoreo centralizado, consolidación, análisis y reporte de los riesgos y las respuestas 16 2009 Deloitte S.C. Todos los derechos reservados

Principio #6 Una empresa inteligente en riesgos encarga a sus Gerencias con la responsabilidad primaria de diseñar, implementar y mantener un efectivo programa de administración de riesgos La administración de riesgos debe ser una tarea inherente a los roles de la Gerencia y debe ser ejercitada adecuadamente: Hacer que la gente piense en términos de riesgos y recompensa Poner a la administración de riesgos en el tapete de todas las funciones de la organización, Manejar expectativas, Asegurar respondabilidad y compromiso con la Dirección, Direccionar el cambio, Establecer una cultura en riesgos 17

Principio # 7 Una empresa inteligente en riesgos responsabiliza a sus unidades de negocio sobre el desempeño de sus unidades y el gerenciamiento de los riesgos que toman dentro del marco de conceptos establecido Si las unidades de negocio son propietarias de su unidad de negocio, entonces son los propietarios de los riesgos del negocio. No obstante, las unidades de negocio : no decidirán cuál es el marco de funcionamiento, ni cuál es el apetito de riesgo aceptable por la organización, ni cuáles son los límites del sistema. 18

Principio # 8 Una empresa inteligente en riesgos mantiene una estructura de soporte que provee apoyo a las unidades de negocio en el gerenciamiento de los riesgos Ciertas funciones, incluyendo finanzas, legal, recursos humanos, IT, además de ser propietarias de sus propios riesgos, tienen funciones clave en el soporte para la administración de riesgos en las unidades de negocio. 19

Principio # 9 Una empresa inteligente en riesgos mantiene una estructura de aseguramiento (auditoría interna, riesgos, etc.) que provee seguridad objetiva, monitoreo y reporte de la efectividad del programa de administración de riesgos a los órganos de dirección y Gerencia Ciertos grupos o áreas en la organización tienen mandatos específicos en el sistema: dar seguridad de que el sistema de riesgos y control opera efectivamente. Ello implica desarrollar ciertas capacidades en estos grupos que posibiliten ejecutar sus funciones adecuadamente: Apreciar no sólo el estado actual de la administración de riesgos, sino ayudar a la Gerencia a anticipar riesgos y oportunidades futuros Apreciar si la organización está actuando de acuerdo al apetito definido Apreciar si la organización considera apropiadamente los riesgos y su agregación Investigar medios para eliminar ineficiencias en la administración de riesgos Aconsejar y asesorar sobre recursos, metodologías, etc. Proveer de conocimiento de experto en la administración de determinados riesgos, por ejemplo fraude 20

Es tiempo de transformar nuestras organizaciones en Organizaciones Inteligentes en Riesgos