La Gestión Integral Riesgos

Documentos relacionados
POLÍTICA DE GESTIÓN DE RIESGOS

POLÍTICA DE GESTIÓN DE RIESGOS

POLÍTICA DE GESTIÓN DE RIESGOS

Política Gestión de Riesgos

POLITICA PARA LA GESTIÓN INTEGRAL DE RIESGOS

POLÍTICAS GENERALES. 4.- Política General de. Control y Gestión de. Riesgos de Acerinox, S.A. y de su Grupo de Empresas

POLÍTICA SISTEMA DE GESTIÓN INTEGRAL DE RIESGO.

Gestión de Riesgo Operacional de Sociedad Proveedora de Dinero Electrónico Mobile Cash, S.A (SPDE Mobile Cash, S.A.)

POLÍTICA DE GESTIÓN DE RIESGOS

POLÍTICAS INSTITUCIONALES

Jornada PLD/FT 2015 Auditoría y Supervisión

APLICACIÓN DE LA NORMA ISO A LA GESTIÓN DEL RIESGO DE FRAUDE

SISTEMAS DE GESTIÓN DE SEGURIDAD DE LA INFORMACIÓN, RIESGOS Y CONTINUIDAD DE NEGOCIOS

SEMINARIO /TALLER RISK MANAGER FUNDAMENTADO EN LA NORMA ISO 31000:2009

Asunto: Certificación Integral Gestión de Riesgos y Control Interno

Informe de Evaluación Técnica de la Gestión Integral de Riesgos

IMPLEMENTACION DEL SISTEMA DE CONTROL INTERNO EN EL INEI

Gestión Integral de Riesgos Primer Semestre

CURSO DE PREPARACIÓN PARA EL EXAMEN INTERNACIONAL COMO GERENTE CERTIFICADO EN SEGURIDAD DE LA INFORMACIÓN C.I.S.M 2017

CONTROL DE RIESGO LAVADO DE ACTIVOS Y FINANCIACIÓN DEL TERRORISMO CONTROL DE RIESGO LAVADO DE ACTIVOS Y FINANCIACIÓN DEL TERRORISMO OCTUBRE 2016

Manual corporativo de políticas para la gestión integral de riesgos

INFORME DE EVALUACION TECNICA DE LA GESTION INTEGRAL DE RIESGOS AÑO 2016

Políticas Corporativas POLÍTICA DE GESTIÓN DE RIESGO FENOCO. PRINCIPIOS Los principios corporativos que enmarca esta política son los siguientes:

EL ROL DE AUDITORIA INTERNA Y EL ENFOQUE DE AUDITORIA BASADA EN RIESGOS. Víctor Mancilla Banrural, Guatemala

Gestión de Riesgos Norma ISO 31,000

INFORME DE LA GESTIÓN DE RIESGOS.

INFORME DE EVALUACIÓN TÉCNICA DE LA GESTIÓN INTEGRAL DE RIESGOS 2013

POLÍTICA DE CONTROL Y GESTIÓN DE RIESGOS

Buenas Prácticas en la Identificación de Riesgos de Negocio.

Formación de auditores internos OHSAS 18001:2007 Parte 1

Riesgo y cumplimiento

RIESGO OPERACIONAL UN CASO APLICADO EN EL MERCADO DE VALORES

TERCER ENCUENTRO DE OFICIALES DE CUMPLIMIENTO

ISO 45001:2018 SISTEMA DE GESTIÓN DE SEGURIDAD Y SALUD OCUPACIONAL

SISTEMA DE ADMINISTRACION DE RIESGO OPERATIVO

ISO 9004:2009: Gestión del éxito sostenido de una organización. Un enfoque de gestión de la calidad

Informe Anual de la Gestión Integral de Riesgos

MANUAL PARA LA GESTIÓN DEL RIESGO OPERATIVO

Modelo de Gestión del Riesgo de LA/FT para el Sector Real

CÓDIGO DE BUEN GOBIERNO CORPORATIVO

Gobierno Corporativo en Entidades Aseguradoras

La Gestión del Riesgo a través de un Buen Gobierno de TI Las ventajas desde el punto de vista del ente supervisor. Sandra María Lemus

EMISIÓN. Aplica a todos los procesos definidos dentro del alcance de cada Sistema de Gestión de Pronósticos para la Asistencia Pública.

SENSIBILIZACIÓN DEL SISTEMA DE CONTROL INTERNO. Expositores:

Estructura 9001:2015

METODOLOGÍAS PARA LA GESTIÓN DE RIESGO

POLÍTICA DE GESTIÓN DE RIESGOS DE CORPORACIÓN FINANCIERA ALBA, S.A. 1

CERTIFICACION COMPLIANCE. Compliance Management

EMPRESA DE ACUEDUCTO, ALCANTARILLADO Y ASEO DE ZIPAQUIRÁ GESTION DEL SISTEMA DE CONTROL INTERNO INFORME CONSOLIDADO DE AUDITORIA VIGENCIA 2016

Anexo O. Cálculo de la Inversión del Proyecto

INFORME PORMENORIZADO DEL ESTADO DEL CONTROL INTERNO - LEY 1474 DE 2011

Ley Sus implicancias, desafíos y oportunidades Noviembre 2010

POLÍTICAS INSTITUCIONALES

DIPLOMADO EN ADMINISTRACIÓN DEL RIESGO DE LAVADO DE ACTIVOS Y FINANCIACIÓN DEL TERRORISMO (SARLAFT)

COMITÉ DE AUDITORIA TRANSELCA. Diciembre 13 de Todos los derechos reservados por TRANSELCA S.A. E.S.P.

MANUAL QHSE CARACTERIZACIÓN PROCESO GERENCIAL

CARACTERIZACIÓN DE SUBPROCESO SEGURIDAD Y SALUD OCUPACIONAL

Por qué conformarse con ser bueno si se puede ser mejor

Retos del Auditor Interno frente al Marco Integral de Supervisión (MIS) Preparado por: Danilo Cortés VP Auditor Banco Davivienda

Gestión basada en Riesgo Reputacional

INFORME EJECUTIVO ANUAL - MODELO ESTANDAR DE CONTROL INTERNO - MECI VIGENCIA 2012

La Aplicación de Metodos de Calidad a Organizaciones. J. Esteban Fernández Rico CECODET

ISO 9001:2015. CONTEXTO DE LA ORGANIZACIÓN

IMPLEMENTACION SISTEMA DE ADMINISTRACION DE RIESGO DE LIQUIDEZ

Metodología Gestión del Riesgo

MANUAL INTEGRADO DE RIESGO

PROCEDIMIENTO DE ACCIONES CORRECTIVAS, PREVENTIVAS Y DE MEJORA

Sistema Cameral de Control Interno (SCCI) Reporte Consolidado

Dirección Operativa de Procura y Abastecimiento Coordinación de Desarrollo y Relación con Proveedores y Contratistas

GOBIERNO CORPORATIVO La visión del Supervisor

SISTEMA DE CONTROL INTERNO

Infraestructura. estrategias de los altos 1. Liderazgo

Auditorías de Segunda Parte. 28 de Febrero de 2017

Quito Ecuador EXTRACTO RISK MANAGEMENT PRINCIPLES AND GUIDELINES (ISO 31000:2009, IDT)

Sistema Integral de Administración de Riesgo (SIAR)

Definición de Cargos Críticos

PERSONAL TECNIC Personal Tecnic SL

QUALITY MANAGER ISO 9001:2015 CERTIFICADO Con énfasis en gestión de riesgos bajo la norma ISO 31000

Ing. Informática Informe de la importancia del concepto de Gobierno de TI. Presentados por: Maricruz López Villarreal Marisela Ruth Camacho Cruz

MEJORA DE RESULTADOS FINANCIEROS MEDIANTE EL GOBIERNO CORPORATIVO

POLÍTICA DE GESTIÓN DE QUEJAS Y RECLAMOS

COMPLIANCE LA GESTIÓN DE LOS RIESGOS NORMATIVOS DE SU EMPRESA

Índice General. PRIMERA PARTE Marco jurídico de la prevención del lavado de activos y la financiación del terrorismo

GESTIÓN INTEGRAL DE RIESGOS EN COMEDICA VIGENCIA: MARZO 2018

La Gestión de Activos: Los Resultados Empresariales en las Áreas de Producción, Mantenimiento y Operación. Rosendo Enrique Huerta Mendoza

RIESGOS ASOCIADOS RIESGO FIDUCIARIO:

Modelos de Gestión en la Seguridad Social

POLITICA INSTITUCIONAL DE TECNOLOGIAS DE LA INFORMACIÓN Periodo

INFORME DE GESTIÓN DEL SISTEMA DE ADMINISTRACION DE RIESGO OPERATIVO (SARO) - AÑO 2015

Sí se puede! GRC (Gobierno, Riesgo y Cumplimiento) para todos en la organización?

EVALUACIÓN DEL RIESGO Y LA DEBIDA DILIGENCIA DE OPERACIONES INUSUALES. Fernando Castrejón Hernández

Aplicación de un Modelo de Aseguramiento del Conocimiento y Habilidades para lograr Resultados en Seguridad y Salud Ocupacional

La identificación y gestión de los riesgos

CARACTERIZACIÓN DEL PROCESO RECURSOS TECNOLÓGICOS

Política: MARCO DE SEGURIDAD DE LA INFORMACIÓN (Corporativo) Proceso: Gestión de Infraestructura y Plataformas

Presentación Inducción al SARLAFT. Julio 21 de 2017

5. RESPONSABILIDAD DE LA DIRECCIÓN

EXPERIENCIA EN LA PROMULGACIÓN DE LAS NORMAS SOBRE LA GESTIÓN INTEGRAL DE RIESGO

INFORME DEL COMITÉ DE AUDITORIA

Transcripción:

EL RIESGO La posibilidad de ocurrencia de cualquier evento (interno o externo) que pueda afectar a una empresa, ocasionándole perdidas que disminuyan la capacidad para lograr sus objetivos estratégicos y generar valor para sus accionistas, dueños, grupos de interés o beneficiarios.

La Gestión Integral Riesgos Es el conjunto de acciones llevadas a cabo en forma estructurada e integral, que permite a las organizaciones identificar y evaluar aquellos posibles riesgos que puedan afectar el cumplimiento de sus objetivos. Aspectos importantes: - Es un proceso dinámico - Es necesaria debido a la incertidumbre - Permite responder efectivamente ante riesgos identificados

Objetivos 1. Asegurar la supervivencia de la empresa, preservando la continuidad de la operación. 2. Utilizar en forma efectiva y eficiente los recursos de la organización, resguardándolos contra daños o pérdidas. 3. Evitar o mitigar cualquier tipo de pérdida económica ocasionada por la materialización de un riesgo 4. Proteger a las personas, bienes y recursos.

Objetivos 5. Garantizar la confiabilidad y oportunidad de la información. 7. Mantener la buena imagen y las buenas relaciones de la organización con sus grupos de interés 8. Cumplir con el buen gobierno corporativo, normatividad nacional internacional.

La Administración de riesgos El nivel directivo, presidencia gerencia, gobierno corporativo Comité de riesgos RESPONSABLES Gerente, director o jefe líder en los procesos Evaluación independiente la ejerce el área de auditoría - interventoria

GESTIÓN DEL RIESGO Gestión de Riesgos ( ISO 31000)

Económico Politico De negocio Reputacional Planificación y desarrollo Tecnológico Regulatorio Conocimiento Estratégicos Financieros Mercado Crédito Liquidez Proceso Recurso Humano Fisico TI Laboral Beneficio Responsabilidad Ambiental Social Naturaleza Operativos Cumplimiento Legal Contractual Outsourcing Buen Gobierno

ISO 31000 ISO 31000/2009 Gestión del Riesgo: Es una norma práctica que pretende ayudar a las organizaciones en el desarrollo de su propio enfoque de la gestión del riesgo comparando sus prácticas de gestión de riesgo con un punto de referencia reconocido internacionalmente, estableciendo los principios racionales para la ordenación eficaz. La ISO 31000 es aplicable para todas las organizaciones que estén interesadas en conocer los riesgos de su empresa y como atenderlos, sin importar su tamaño o sector.

Como se desarrolla SGIRC? Diagnóstico Implementación Seguimiento Monitoreo

QUÉ RIESGOS TIENE SU EMPRESA DE SER USADA EN OPERACIONES DE LAVADO DE ACTIVOS? 1. RIESGO REPUTACIONAL: Definido como la capacidad de que el nombre y la imagen corporativa de la entidad sea menoscabada.

QUÉ RIESGOS TIENE SU EMPRESA DE SER USADA EN OPERACIONES DE LAVADO DE ACTIVOS? 2. RIESGO LEGAL: Entendido como la posibilidad de que la entidad sea sancionada o condenada al pago de indemnizaciones.

QUÉ RIESGOS TIENE SU EMPRESA DE SER USADA EN OPERACIONES DE LAVADO DE ACTIVOS? 3. RIESGO OPERATIVO: Es posibilidad de pérdidas económicas a causa de fallas humanas, técnicas o procedimentales

QUÉ RIESGOS TIENE SU EMPRESA DE SER USADA EN OPERACIONES DE LAVADO DE ACTIVOS? 4. RIESGO DE CONTAGIO: Es la posibilidad de que la entidad pueda sufrir una afectación reputacional, legal o económica a causa de la acción propia de una empresa relacionada o asociada a ella.

Mecanismo de Prevención y Control Perfilar Asociados Cuáles Proveedores, Clientes, Distribuidores revisten un mayor riesgo? Recopilación de Información Análisis de datos Criterios de perfilación ASOCIADO Determinación del Perfil o criticidad del Asociado Matriz de Riesgo

Mecanismo de Prevención y Control Perfilar Asociados Recopilación de Información ASOCIADO Debida diligencia de clientes. Debida diligencia de PEP s. Debida diligencia de asociados. Debida diligencia de empleados

Mecanismo de Prevención y Control Perfilar Asociados Análisis de Datos TECNOLOGÍA Herramientas de Administración de Riesgos. BASES DE DATOS Calidad de la Información ASOCIADO SEGUIMIENTO Funcionalidad de herramientas que soportan SARLAFT. Funcionamiento del SARLAFT.

Mecanismo de Prevención y Control Perfilar Asociados Criterios para el Perfil ASOCIADO La Información y/o documentación aportada es sensible para la Operación? El asociado cumple con los requisitos establecidos? El asociado cuenta con certificaciones y buenas prácticas en prevención de LA/FT? La participación en el presupuesto es mayor del 10%? Puede afectar la Continuidad del Negocio?

Mecanismo de Prevención y Control Perfilar Asociados Matriz del Riesgo MATRIZ DE ASOCIADOS 3 = SI 2 = Parcialmente 1 = NO Convenciones Rojo = CRITICO Amarillo = PARCIALMENTE CRITICO Azul = NO CRITICO No. PROCESO PROVEEDOR La Información y/o documentacion aportada es sensible para la Operación El asociado no cumplio con los requisitos establecidos? El asociado no cuenta con certificaciones y buenas practicas en SARLAFT La participacion en el presupuesto es mayor del 10% Puede afectar la Continuidad del Negocio? Perfil de Criticidad 1 2 3 3 3 2 13 2 1 1 2 1 2 7 3 2 2 2 3 1 10

Mecanismo de Prevención y Control Perfilar Asociados Determinación del Perfil o Criticidad del Asociado 3 = SI 2 = Parcialmente 1 = NO Convenciones Rojo = CRITICO Amarillo = PARCIALMENTE CRITICO Azul = NO CRITICO Perfil de Criticidad ASOCIADO 3 3 2 13 2 1 2 7 2 3 1 10

BENEFICIOS DE LA GESTIÓN DE RIESGOS Aumentar la posibilidad de alcanzar los objetivos Fomentar la gestión proactiva Ser consciente de la necesidad de valorar y tratar los riesgos Cumplir con los requisitos establecidos Mejorar la presentación de informes Mejorar el gobierno corporativo Mejorar la confianza y honestidad de las partes involucradas Establecer una base confiable para la toma de decisiones y la planificación Mejorar los controles Asignar y usar eficazmente los recursos Mejorar la eficiencia y la eficacia operativa Incrementar el desempeño ambiental y de S&SO Mejorar la prevención de pérdidas y la gestión de incidentes Minimizar las pérdidas Mejorar el aprendizaje organizacional Mejorar la flexibilidad organizacional 6 12-P-01