CAPITULO VI RIESGO OPERATIVO



Documentos relacionados
GUÍA GESTIÓN DE RIESGOS DE FRAUDE GUÍA DE GOBIERNO CORPORATIVO PARA EMPRESAS SEP

LEY SARBANES - OXLEY AEDE, Alicante Marzo 2005

Administración de Riesgos. Reglas Prudenciales en Materia de Administración de Riesgos

Alfredo Zayas. Gestión del Riesgo Operativo

POLÍTICA PARA LA GESTIÓN INTEGRAL DE RIESGOS EN IBERPLAST


Educación superior desde Curso. Ley Sarbanes Oxley. Duración 25 horas. Conocimiento en acción

Sistema de Administración del Riesgos Empresariales

MACROPROCESO DE APOYO PROCESO GESTIÓN CALIDAD PROCEDIMIENTO ADMINISTRACION DEL RIESGO

Para cumplimiento con esta misión, los objetivos marcados para esta Función son los siguientes:

MANUAL DE POLITICAS DE RIESGO ESTRATEGICO

FocalPoint Business Coaching. Herramienta de Evaluación de Empresas

Riesgos discrecionales Son aquellos resultantes de la toma de una posición de riesgo, como:

I. INTRODUCCIÓN DEFINICIONES

Lista de la Verificación de la Gestión de la Seguridad y Salud Ocupacional 1

INDICE Gestión Integral de Riesgos Gobierno Corporativo Estructura para la Gestión Integral de Riesgos 4.1 Comité de Riesgos

ANÁLISIS DE RIESGOS EN LA GESTIÓN DE PROYECTOS. Los riesgos son eventos o condiciones inciertas que, si se producen, tienen un

Guía para identificar riesgos en el Proceso de Inventarios

PROCESO ADMINISTRACIÓN DEL SIG PROCEDIMIENTO GESTIÓN DE RIESGOS

GESTION INTEGRAL DE RIESGOS

Modelo de certificación de Comités Paritarios de Higiene y Seguridad

Gestión de Seguridad Informática

Se refiere a la cultura de control que incide en la planificación, el desarrollo de la gestión y los procesos de mejoramiento.

0. Introducción Antecedentes

En este capítulo se da una introducción al problema que se desea tratar; la cuantificación

CAPITULO I. Introducción. En la actualidad, las empresas están tomando un papel activo en cuanto al uso de sistemas y

DESCRIPCIÓN DEL PROCESO DE RIESGO OPERACIONAL

Quién ganara la Liga MX?

RIESGO DE LAVADO DE ACTIVOS

GUÍA METODOLÓGICA PARA LA FORMACIÓN CON E-LEARNING DIRIGIDA A COLECTIVOS SIN ALTA CUALIFICACIÓN CAPÍTULO 4. Dirección Técnica:

SISTEMA DE GESTIÓN DE RIESGOS

Administración del riesgo hacia

RELACIÓN ENTRE ADMINISTRACIÓN DE RIESGO Y AUDITORÍA INTERNA

ISO 9001:2015 Cuestionario de autoevaluación

Política de Gestión Integral de Riesgos Compañía Sud Americana de Vapores S.A.

Planeación y evaluación: desarrollo de Indicadores

SARBANES-OXLEY SOX. Agenda

CASA DE BOLSA CREDIT SUISSE MEXICO, S. A. Grupo Financiero Credit Suisse México

PROJECT MANAGAMENT Y ESTRATEGIA DE NEGOCIO

Retorno de inversión (ROI) en proyectos de continuidad de negocio. Alineamiento con el estándar ISO

REPUTACIÓN LO QUE TOMA AÑOS CONSTRUIR PUEDE VERSE AFECTADO CRITICAMENTE POR UN SOLO EVENTO

Monitoreo en tiempo real e integración de soluciones en Monex.

CONTROL INTERNO SOBRE LA INFORMACIÓN FINANCIERA. Gerencia de Contabilidad y Supervisión Mayo 2014

Aula Antilavado (Multimedia E-Learning) Entrenamiento ALD para empresas del sector de los seguros

ASEGURAMIENTO DE INFORMACIÓN FINANCIERA JORGE E. CASTELBLANCO A. CEO CROWE HORWATH

REPUTACIÓN CORPORATIVA

GUIA PARA LA IMPLEMENTACION Y SEGUIMIENTO DE PLANES DE MEJORAMIENTO

Política para la Gestión Integral de Riesgos

Formulación de Planificación Estratégica

INSTRODUCCION. Toda organización puede mejorar su manera de trabajar, lo cual significa un

PLANIFICACIÓN Y GESTIÓN DE PROYECTOS INFORMÁTICOS. TEMA 8. Procesos de ejecución y cierre

Evaluación del ROI en implementación de Sistemas de Gestión de Activos Mineros. Universidad Técnica Federico Santa María

Security Health Check

GESTIÓN Y DIRECCIÓN ESTRATÉGICA DE PROYECTOS. Docente Irina Jurado Paz

POLITICA DE GESTION DE RIESGOS, ROLES Y RESPONSABLES. Departamento de Estudios y Gestión Estratégica

NORMA ISO DE RIESGOS CORPORATIVOS

DRP y BCP: Continuidad Operativa

Norma ISO 14001: 2015

Riesgo operativo: la visión del supervisor.

Boletín Asesoría Gerencial*

12.- CONTROL DE LA EJECUCIÓN DEL PLAN (SEGUIMIENTO Y EVALUACIÓN)

CAPÍTULO 1 PLANTEAMIENTO DEL PROBLEMA

OPPORTUNITIES & RISK MANAGER ORM MONITOR PLUS CREATING INNOVATIVE SOLUTIONS

EVALUACION E INVENTARIO DE RIESGOS CRITICOS EN PROCESO OPERATIVOS

Subgerencia General Auditoría General

Aspectos Cualitativos Relacionados con la Administración Integral de Riesgos

Metodología básica de gestión de proyectos. Octubre de 2003

Por tanto es vital llevar una gestión integrada de todos los factores de riesgo, incorporando tanto los cualitativos como los cuantitativos.

NUEVA DIRECCIÓN DE LA GESTIÓN COMERCIAL

LA METODOLOGÍA DEL BANCO PROVINCIA

Sistema de Gestión de la Seguridad de la Información, UNE-ISO/IEC 27001

short readings monografías de logística integral Gestión de Riesgos en la Cadena de Suministros josé gómez

LAZOS QUE UNEN LA ESTRATEGIA DEL NEGOCIO E&P Y LA GESTIÓN DE PROYECTOS COMO COMPETENCIA EMPRESARIAL ESTRATÉGICA

NIFBdM A-3 NECESIDADES DE LOS USUARIOS Y OBJETIVOS DE LOS ESTADOS FINANCIEROS

CUESTIONARIO AUDITORIAS ISO

Auditoría Interna: El Nuevo Pilar de la Alta Dirección Octubre, 2015

[Guía de auditoría AudiLacteos]

PRINCIPIOS GENERALES DE NEGOCIOS DE SHELL

Ley Sarbanes Oxley en Chile y su Impacto en los Gobiernos Corporativos. 28 de octubre de 2003

de riesgos ambientales

GESTIÓN DE RIESGO. Subdirección de Desarrollo Organizacional Agosto 09 de 2013 Bogotá D.C.

MATRICES DE RIESGO EN AREAS DE NEGOCIOS Y CONTROL ANÁLISIS DEL SARLAFT

Control de la Mercadotecnia

ANA MARIA HERRÁEZ PARRA

Boletín de Asesoría Gerencial* Sensibilidad hacia la gestión del riesgo de reputación

INFORME SOBRE LA POLÍTICA DE RETRIBUCIÓN DEL CONSEJO DE ADMINISTRACIÓN

Manual de Operaciones del Club Aéreo del Personal de BancoEstado.

Capítulo IV. Manejo de Problemas

Actualización de las Normas Internacionales para el ejercicio profesional de la Auditoría Interna NIA *

BOLETIN 3020, CONTROL DE CALIDAD PARA TRABAJOS DE AUDITORÍA, DE LAS NORMAS DE AUDITORÍA. VIGENTE A PARTIR DEL 1 DE ENERO DE 2010.

#233 Seguridad desde el punto de vista SOX y Gobernalidad

L 320/8 Diario Oficial de la Unión Europea

Implementando un ERP La Gestión del Cambio

Introducción. Definición de los presupuestos

COMO REALIZAR UN DIAGNÓSTICO INICIAL Y DEFINIR LA POLITICA DE SEGURIDAD PARA EL SISTEMA DE GESTIÓN EN CONTROL Y SEGURIDAD BASC

El Comité de Riesgos establece políticas y estrategias de riesgo, da seguimiento a las mismas y vigila su cumplimiento.

Transcripción:

CAPITULO VI RIESGO OPERATIVO 6.1 GENERALIDADES El riesgo operativo no es un concepto nuevo, se ha venido trabajando desde 1994, en el Comité de Basilea (comité formado en Suiza en 1974, por los principales bancos centrales de los países desarrollados) y ha adquirido mayor importancia con la Ley Sarbanes-Oxley. Como resultado de los escándalos financieros suscitados en el 2002 (Enron entre otros), el gobierno norteamericano aprobó la Ley Sarbanes-Oxley, en la que se establecen nuevas normas sobre la contabilidad corporativa. Aunque las disposiciones de la Ley Sarbanes Oxley son aplicables sólo a empresas que cotizan en la Bolsa de Valores, la implicación para todos es muy simple, el entorno ha cambiado, la supervivencia de las organizaciones en un mundo globalizado y altamente competitivo nos obliga a mejorar nuestro desempeño y la buena gestión del riesgo se ha tornado en una decisiva ventaja competitiva; así mismo, las empresas deben utilizar sus procesos, para estar mejor preparadas y ser más transparentes.

Que es Riesgo Operativo? Antes de abordar el concepto de Riesgo Operativo como tal, es necesario conocer el concepto de Riesgo, el cual se define como: El impacto y probabilidad de que un evento no deseado pueda afectar el logro de metas y objetivos Diversas han sido las definiciones que se han dado al concepto de Riesgo Operativo, entre ellas la emitida por el Comité de Basilea que señala: El Riesgo Operativo (RO) es el que proviene de fallas de información en los sistemas o en los controles internos que pueden provocar una pérdida inesperada. Este riesgo se asocia con errores humanos, fallas en los procesos e inadecuados sistemas y controles. Por lo que se acaba de exponer, se infiere que el riesgo operativo puede definirse como sigue : El riesgo de pérdida como resultado de procesos, gente y sistemas inadecuados o fallas en procesos internos, gente y sistemas de eventos externos. Para que una organización cumpla objetivos y metas, es necesario que los sistemas y subsistemas que la componen funcionen en armonía y de manera eficiente. Cuando se presenta alguna de las siguientes situaciones, estamos incurriendo en un Riesgo Operativo que puede originar pérdidas a la Institución asi como aumento de costos y gastos.

Incumplimiento de normas y procedimientos para la ejecución de un proceso. Falta de documentación de nuestros procesos Falta de confidencialidad de la información Fallas en los procedimientos por errores humanos Control Interno Uno de los factores de contención o disminución del Riesgo Operativo al interior de la organización es el Control. El Control Interno permite Mitigar, Transferir, Cambiar (MTC) los Riesgos Operativos, en la medida evalúa y corrige su rumbo en los procesos, y gracias a él, las organizaciones son capaces de alcanzar sus objetivos y sobrellevar el Riesgo Operativo. Si bien el Control Interno y la regulación externa (leyes, códigos y circulares) nos permiten acotar el Riesgo Operativo, existen otros riesgos asociados que amenazan la organización, como son el Riesgo de Detección y el Riesgo de Cuantificación, los cuales están asociados implícitamente al Riesgo Operativo y pueden afectar de igual forma a la organización. Probabilidad de no calcular adecuadamente el impacto en caso de materialización del RO.

Una vez que se materializa el RO al interior de la organización, estamos en presencia de un Evento de Pérdida (EP). El Evento de Pérdida es el impacto que tiene el Riesgo Operativo en nuestra organización, y de acuerdo a su cuantificación puede clasificarse en dos grupos: a) Impacto Directo b) Impacto Indirecto a) Impacto Directo Pérdida cuantificable y aplicable de forma directa a los resultados o al capital de las empresas. Se determina como pérdida asociada al riesgo. Ejemplos: Fraudes/Robos Una compañía de seguros ha iniciado un proceso de detección y evaluación de riesgos operativos, lo cual permite: a) Establecer prioridades b) Tener información adecuada para la toma de decisiones c) Fortalecer el Control Interno de la organización y sus interacciones con el exterior b) Impacto Indirecto Pérdida que afecta a la empresa sin poder cuantificar de forma clara el efecto en los resultados o en el capital de la misma, debido a la conjunción de diferentes factores, así como por la afectación de diferentes medios

Ejemplos: Pérdida de la confianza de los clientes por fallas en productos o servicios originando una disminución en ventas y pérdida de participación en el mercado. El modelo de Riesgo Operativo es un ciclo en el que se implementan mejoras que responden a los cambios en el entorno y en la organización a) Identificar el Riesgo b) Medir (cuantitativa y cualitativamente) c) Analizar d) Prevenir e) Mitigar, transferir, cambiar f) Comunicar g) Monitorear Tomando en cuenta las 7 etapas mencionadas anteriormente, una compañía.de seguros ha implementado cinco herramientas para la administración del modelo de Riesgo Operativo, una de las cuales es Risk & Control Self Assessment (R&CSA) la cual es una metodología en que la organización es responsable del Control Interno y la administración del nivel de riesgo. El principal objetivo de esta metodología es la detección temprana de Riesgo Operativo clave en el proceso, para aplicar controles que nos permitan mantener el riesgo en un nivel aceptable.