Expositor : CPCC. Víctor Taboada 2

Documentos relacionados
MODELO DE IMPLEMENTACIÒN DE SISTEMA DE ADMINISTRACIÒN DE RIESGO EPS SOS S.A.

Sistema Efectivo de Análisis de Riesgo (SEAR)

Avances en su Implementación

Qué es la auditoría interna?

RIESGO OPERACIONAL UN CASO APLICADO EN EL MERCADO DE VALORES

EL ROL DE AUDITORIA INTERNA Y EL ENFOQUE DE AUDITORIA BASADA EN RIESGOS. Víctor Mancilla Banrural, Guatemala

FORTALECIMIENTO DEL CONTROL INTERNO EN EL GOBIERNO REGIONAL DE PIURA RESULTADOS DEL PROYECTO EJECUTADO CON LA COOPERACIÓN ALEMANA IMPLEMENTADA POR GIZ

Ministerio de Agricultura y Ganadería Manual para elaborar y documentar procedimientos en el Ministerio de Agricultura y Ganadería

MATRIZ DE CONTROL INTERNO COMPONENTES Y NORMAS

Administración de Negocios

ADMINISTRACION DE RIESGOS

Herramientas para la gestión de riesgos financieros. Econ. Bruno Báez

SISTEMA DE ADMINISTRACION DE RIESGO OPERATIVO

PROCEDIMIENTO PARA LA GESTIÓN DE LOS RIESGOS

INTERPRETACIÓN NORMA OHSAS 18001:2007 MÓDULO 1 SESIÓN 1 INTERPRETACIÓN DE LA NORMA OHSAS 18001:2007 DOCENTE: Ing. Dª. Ana I.

Implementación del Sistema de Control Interno en el Seguro Social de Salud - EsSalud. Diana Coci Otoya

República de Honduras Ministerio de la Presidencia. Evaluación y Gestión de Riesgos Institucionales

Curso-Taller Plan de Calidad y Seguridad del Paciente

POLÍTICA DE GESTIÓN DE RIESGOS

370 informe de auditoría y Cuentas anuales 2013 modelo de control interno

PROCEDIMIENTO ACCIONES PREVENTIVAS, CORRECTIVAS Y DE MEJORA

INVENTARIO DOCUMENTACIÓN 1443 DE Versión1 - Septiembre ESGSST

GUÍA PARA LA ADMINISTRACIÓN DE RIESGOS

Auditoría» ISO/IEC 27001» Requerimientos

ACTIVIDAD N 2: Diseñar e Implementar el Estándar Estilo de Dirección / Código de Buen Gobierno

SISTEMA DE CONTROL INTERNO GENERALIDADES.

Diplomado sobre Control Interno y Riesgos Abril Junio 2016

Diplomado Gerencia de Calidad para Banco de Sangre

TALLER OFICINA NACIONAL DE DESARROLLO INTEGRAL DEL CONTROL INTERNO EVALUACIÓN Y GESTIÓN DE RIESGOS INSTITUCIONALES.

Análisis del Riesgo Hídrico para el Partido de La Plata. El Ordenamiento Territorial y el Riesgo Hídrico en Áreas Urbanas

PROCEDIMIENTO DE ACCIONES CORRECTIVAS, PREVENTIVAS Y DE MEJORA

ARTESANIAS DE COLOMBIA S.A

POLÍTICAS GENERALES. 4.- Política General de. Control y Gestión de. Riesgos de Acerinox, S.A. y de su Grupo de Empresas

Evaluación inicial del SG-SST

FACTORES DE RIESGO EN EL SECTOR ELÉCTRICO

Sistema de Administración de Riesgos Integrados - SARI. Octubre 2015

CONSEJO DE NORMALIZACIÓN Y CERTIFICACIÓN DE COMPETENCIA LABORAL NORMAS TÉCNICAS DE COMPETENCIA LABORAL

Charlas para la gestión del Mantenimiento Fernando Espinosa Fuentes

RESPONSABILIDADES DE LA DIRECCIÓN

Comunicación y Presentaciones

TECNICA PRESUPUESTAL

Análisis de riesgos y Evaluación del Control Interno

COSO I Y COSO II. LOGO

La Planificación Estratégica

DIPLOMADO TEORÍA DE LAS RESTRICCIONES APLICADA A PLANTAS INDUSTRIALES PYMES

Introducción a la Estrategia

Primeras auditorias bajo las NIA-ES

Educación superior desde Curso de Prevención de Fraudes. Auditoría. Duración 6 horas. Conocimiento en acción

PROJECT MANAGEMENT OFFICE

Elaborar y documentar el Plan de trabajo anual que la Unidad de Auditoría Interna desarrollará durante un período fiscal.

NORMATIVA SOBRE LA FUNCION DE AUDITORIA INTERNA Circular SB No. 09/ al 27 de julio de 2014 Punta Cana, R. D.

SBR: Desafíos de la Implementación

M('{ot10IQ'.l'l d..(.)p" ',h,~ 1(OrA(

DESPLIEGUE DE OBJETIVOS DE CALIDAD

La leadership que desarrollaron Robert R. Blake y Jane Srygley Mouton, se basa en el concepto de que existe un estilo óptimo de liderazgo.

3.-Identificación y valoración de los riesgos de incorrección material (NIA-ES 315)

SUPERVISION DE INTERMEDIARIOS BASADA EN RIESGO

Gestion por Procesos Oficina Central de Desarrollo Organizacional (OCDO)

IMPORTANTE. Para resolver tu actividad, guárdala en tu computadora e imprímela.

SUPERINTENDENCIA DE BANCOS Y SEGUROS DIRECCION NACIONAL DEL TALENTO HUMANO SUBDIRECCIÓN DEL TALENTO HUMANO

GESTION POR COMPETENCIAS UNA EXPERIENCIA DE APLICACIÓN AGOSTO 2006

Especialidad en Preparación y Evaluación de Proyectos

Identificar el 100% de los. peligros presentes en la empresa. Identificar el 100% de los. requisitos legales aplicables a la empresa

Norma ISO 14001:2004. Blga. Sonia Palomino Salcedo CONSLTOR - FOOD SOLUTIONS SAC

PAMEC. Aseguramiento de Calidad de Servicios de Salud

PBS 8 Gestión de Riesgos y Controles Internos

Autoevaluación n del Sistema de Control Interno Institucional UCGP.CFCI /05/2011 UCGP.CFCI.001 1

e. Definir los criterios para los procesos de salida del Programa y transición al Esquema Diferenciado de Apoyos de los hogares beneficiarios.

3. Nuevas perspectivas en materia de control interno Gestión del Riesgo. O Control interno para la gestión empresarial

Sistema Integral de Administración de Riesgo (SIAR)

ALCALDIA DE MANIZALES DIRECCIÓN ADMINISTRATIVA DE CONTROL INTERNO PROGRAMA ANUAL DE AUDITORÍAS VIGENCIA 2013 JORGE EDUARDO ROJAS GIRALDO ALCALDE

PROCEDIMIENTOS ADMINISTRATIVOS Y CONTABLES

Guía de trabajo para el registro de riesgos identificados, sus controles, estrategias de tratamiento y acciones en el Modelo de Administración de

Supervisor de Auditoría Interna. Nombre del puesto: Supervisor de Auditoría Interna. 1. Auditor Internos:

Guía para la valoración de Riesgo y generación de matrices

Nota Técnica: Plan de Trabajo del Auditoria Interna

Herramientas para los sistemas de gestión

LOS INDICADORES DE GESTIÓN

PRC-DTI-001 Administración Del Desempeño Y Capacidad De La Infraestructura De TI Procedimiento Dirección de TI - COSEVI

4 Conversatorio: Roles de la Oficina de Control Interno en el MECI y EL SGC

Taller: Planificación con Matriz de Marco Lógico. Vólker Gutiérrez Aravena Presidente Cultura Mapocho

Análisis FODA. Diagrama ilustrativo del Análisis FODA (SWOT Analysis)

CATALOGOS DE CURSOS DE CALIDAD

PERFIL PROFESIONAL DEL LICENCIADO EN ADMINISTRACIÓN Y GESTIÓN DE PEQUEÑAS Y MEDIANAS EMPRESAS. VIGENCIA: SEPTIEMBRE 2009

LA AUDITORIA FINANCIERA CPC MIGUEL DÍAZ INCHICAQUI

USO DEL TRABAJO DE AUDITORES INTERNOS CONTENIDO

Transcripción:

Expositor : CPCC. Víctor Taboada 2 Ciclo de Conferencias de Administración de riesgos en las Lima, Organizaciones 12 Febrero de 2014 febrero de 2014

Riesgos Quiénes de los presentes gestionan riesgos en sus Organizaciones?

Riesgos hechos públicos Análisis

Definición de proceso Un proceso es un conjunto de actividades interrelacionadas de manera lógica para lograr resultados previamente establecidos. Los procesos contienen información sobre cómo la Entidad planea lograr sus objetivos mediante distintos grupos de actividades.

Niveles de los procesos Los procesos según la cantidad de componentes que los conforman se clasifican, como se aprecia a continuación: Macroprocesos Procesos Sub Procesos Planeamiento estratégico Control de gestión Selección e inducción Reclutamiento Operaciones Gestión de recursos humanos Capacitación y entrenamiento Selección de personal Gestión legal Logística Evaluación de desempeño Incorporación Presupuesto institucional Finanzas y contabilidad cliente Gestión administrativa Inducción

Organización Clasificación de procesos Los procesos se clasifican de la siguiente manera: Procesos Estratégicos Procesos de negocio (core) Procesos Soporte

Procesos documentados Para qué se debe documentar los procesos? Para identificar los riesgos y controles significativos Para analizar la eficacia y eficiencia, la suficiencia y la aplicación de los controles Para evaluar la segregación de funciones

Documentación de procesos (cont.) Flujogramas Brindan un entendimiento básico del flujo de funciones dentro cada proceso. Refleja todos los procedimientos que se llevan a cabo en el proceso, y utiliza una simbología particular para identificar riesgos y controles, así como las funciones críticas del proceso.

Documentación de procesos (cont.) Narrativas Detallan: Objetivo del proceso Alcance del proceso (actividades de inicio y fin) Actividades del proceso y responsables Actividades de control Transacciones significativas

Documentación de procesos (cont.) Matriz de segregación de funciones Muestra si las actividades clave del proceso podrían presentar posibles incompatibilidades por ser desarrolladas por una misma persona. Se debe evaluar si existe una adecuada segregación de funciones en las siguientes funciones: - Autorización - Custodia de activos - Registro - Actividad de control

Documentación de procesos (cont.) Matriz de riesgos y controles Provee un inventario de riesgos que enfrenta el proceso, así como los controles existentes para prevenir o detectar dichos riesgos. Dichos riesgos deben ser priorizados sobre la base de los criterios de impacto financiero y probabilidad de ocurrencia.

Riesgo? Riesgo de crédito Riesgo de solvencia Riesgo de liquidez Riesgo de financiamiento Riesgo eléctrico Riesgo operativo Riesgo informático Riesgo de cumplimiento Riesgo estratégico Riesgo de contraer alguna enfermedad Riesgo de logística Riesgo de morir Riesgo de oportunidad

Que es el Riesgo? La palabra, comúnmente estaba asociada con temor, miedo, peligro, pérdida. La palabra riesgo, desde sus orígenes está mas bien asociada a atreverse a hacer algo. La palabra riesgo, tiene su origen en el latín: risicare, que significa atreverse, y no siempre que Uds. se atreven el resultado es adverso.

Enfoque del Riesgo en el tiempo Amenaza Enfoque tradicional Naturaleza defensiva El propósito es focalizar recursos para reducir la probabilidad o el impacto de los efectos negativos Incertidumbre El control está enfocado en la distribución de los resultados Naturaleza de cobertura El objeto es reducir la diferencia entre los resultados presupuestados y los resultados reales Oportunidades Enfocado a la inversión Naturaleza ofensiva El propósito es tomar acciones para alcanzar ganancias positivas Los requerimientos de un estrategia de crecimiento deben implicar una relación entre riesgos y entorno.

Significado de riesgos de negocio Un Riesgo de Negocio es un hecho, circunstancia, una acción o una omisión que podría afectar la capacidad de lograr los objetivos y estrategias en la entidad.

Significado de riesgos de negocio Qué se debe tener en cuenta acerca de los riesgos? Riesgo = " Qué puede fallar? Qué ha fallado? El riesgo tiene dos componentes: probabilidad impacto El riesgo no desaparece por más que exista un buen control. El control sólo reduce el impacto o probabilidad de ocurrencia del riesgo.

Tipos de riesgos Los riesgos pueden provenir de diversas fuentes y afectar los objetivos de negocios de distintos niveles de la organización. A continuación, se brinda un panorama de los métodos de categorización de riesgos: Antes o después de Controles Inherente Residual Origen de la Amenaza Entidad Efecto en la Organización Externa Procesos Interna Sub Procesos

Apetito al Riesgo El apetito al riesgo es el nivel de riesgo que la empresa está dispuesta aceptar para lograr sus objetivos. La Tolerancia al riesgo es la deviación aceptada respecto al apetito al riesgo.

Control? La palabra control proviene del término francés contrôle y significa comprobación, inspección, fiscalización o intervención. Es la contrastación de la realidad contra un modelo previamente establecido. Manual Automático Mixto

Control? El control está en todas las actividades y acciones que realizamos Existe siempre alguien que ejerce control sobre nosotros y también existe siempre alguien a quien podemos controlar

Control El Control es toda medida tomada para mitigar o gestionar el riesgo, y para que la probabilidad de que una institución o proceso logre sus metas y objetivos, sea mayor. Los controles son actividades incorporadas al proceso que ayudan a prevenir o detectar la ocurrencia de un evento de riesgo, a fin de cumplir los objetivos generales del negocio y del proceso:

Significado de controles Qué debemos saber acerca de los controles? Los controles tienen que tener un responsable, una periodicidad definida de ejecución de la actividad y una evidencia de que se ejecutó. Pueden ser: controles clave, si mitigan probabilidad e impacto del riesgo. Es importante realizar un análisis costo-beneficio para el diseño e implementación de los controles.

Tipos de controles Tipos de control Por la oportunidad en en que se ejecuta Por el grado de automatización Preventivo: Actividad que ayuda a evitar que ocurra un riesgo. Detectivo: Actividad que permite identificar errores luego de ocurrido el riesgo. Manual: Actividad que depende de la habilidad de la persona para prevenir o detectar los errores ocurridos. Semiautomático: Actividad que depende de la habilidad de la persona para prevenir o detectar los errores apoyándose de un sistema automatizado. Automático: Actividad que es realizada internamente por el sistema.

Gestión de riesgos La Gestión de riesgos es el proceso de identificación, priorización y determinación de estrategias de los riesgos relevantes aplicando una Metodología diseñada sobre la base del apetito y tolerancia al riesgo de la organización.

Etapas de la evaluación de riesgos El proceso de evaluación de riesgos comprende las siguientes etapas según COSO: I. Planeamiento de la administración de riesgos II. Establecer políticas y lineamientos para la administración de riesgos Determinar una metodología y periodicidad Determinar roles y responsabilidades Asignar recursos Definir los criterios para la evaluación y valoración de los riesgos Identificación de los riesgos Identificación de los riesgos Clasificación de los riesgos Registro de los riesgos identificados III. IV. Valoración de los riesgos Probabilidad de ocurrencia Impacto Matriz de probabilidad / impacto Respuesta al riesgo Explotar el riesgo Reducir o mitigar el riesgo Compartir o transferir el riesgo Asumir el riesgo Evitar el riesgo

I Metodología de Gestión de Riesgos 1 4 Mapa de riesgos R T K M A 5000 E H J S B C D F L O V X 300 Y G U N 50 P Q W 2 Plan de Gestión de riesgos 3 Tormenta de ideas Entrevistas Cuestionarios y encuestas FODA Diagrama Causa Efecto Flujogramas 10% 20% 30% 40% 50% 60% 70% 90% 100% Definición de Criterios para evaluación de riesgos 5 Metodología de Identificación de riesgos Definición de Criterios para priorización de procesos Estrategia de respuesta al riesgo

Identificación de riesgos MAPEO PROCESOS Y SUB PROCESOS RECLUTAMIENTO DE PERSONAL PROCESO S U B P R O C E S O S REQUERIMIENTO PROGRAMACION PRESUPUESTAL CONVOCATORIA PERFIL DEL CARGO CLASIFICACION CURRICULAR ELABORACION DE EXAMENES EXAMENES ENTREVISTAS CONTRATACION

Identificación de riesgos Procesos y Sub Procesos

Un riesgo y el número de riesgo en la matriz de evaluación del control interno. Corresponde a la identificación de un control que se encuentra funcionando adecuadamente y el número de control en la matriz de evaluación del control interno. Corresponde a la identificación de un control que se encuentra débil o no está funcionando adecuadamente y el número de control en la matriz de evaluación del control interno. Indica que no existe control implementado en la compañía.

Evaluación de riesgos

Evaluación de riesgos

Evaluación de riesgos Ejemplo de criterios de evaluación de riesgos I m p a c t o En miles de S/. 5 M A A MA MA 4 3 2 1 Cualitativo Extremo Alto Moderado Bajo Muy Bajo Cuantitativo 2,000 500 1,000 1,000 2,000 250-500 250 Muy alto impacto Alto impacto Moderado impacto Bajo impacto B M A MA MA B M M A MA B B M A MA P r o b a b. 5 4 3 2 1 Casi Seguro Probable Poco Probable Posible Casi Imposible Mensual o menor Semestral o trimestral 1 vez al año 1 vez en los siguientes 3 años Muy bajo impacto B B M M A Muy baja Baja Moderada Alta Muy alta El evento no ha ocurrido pero podría presentarse al menos 1 vez en los siguientes 5 años

IMPACTO IMPACTO 5 5 4 4 3 3 2 2 1 1 0 0 1 2 3 4 5 PROBABILIDAD 0 0 1 2 3 4 5 PROBABILIDAD

ACCION INMEDIATA

Respuesta al Riesgo: Carro del Año Evitarlo Reducirlo Compartirlo Aceptarlo Explotar

Reflexiones

Expositor : CPCC. Víctor Taboada Allemde victaboada@hotmail.com Ciclo de Conferencias de Administración de riesgos en las Organizaciones Lima, Febrero 12 de 2014 febrero de 2014