Mapa de Riesgo de procesos y subprocesos

Slides:



Advertisements
Presentaciones similares
ANALISIS DE RIESGOS.
Advertisements

Control Interno Informático. Concepto
ADMINISTRACION DE RIESGOS
Sesión de Trabajo II Ciclo de Valoración del Riesgo 2013 Sedes
ELABORACION MATRIZ DE RIESGOS
Metodología Administración Riesgos
MATRIZ O MAPA DE RIESGOS
ACTIVO DE SEGURIDAD Y SALUD NOVIEMBRE/02. RESOLUCION NO. 31/02 DEROGA LA RESOLUCION NO. 37 DE OCTUBRE 01 DEL MTSS, MEDIANTE LA CUAL SE DEROGO LA RESOLUCION.
UNA HERRAMIENTA PARA AGREGAR VALOR
Jefe De Control Interno
Proceso de Gestión de Riesgo
METODOLOGÍA ADMINISTRACIÓN DE RIESGOS
Procedimiento para el establecimiento de indicadores de gestión
Evaluación y el currículum
Ing. Sergio León Maldonado
MBA. Daniel Peñaherrera Patiño
Seguridad y Auditoria de Sistemas Ciclo
Ing. Ana Elena Murgas Vargas
Control Interno La estructura de control interno de una entidad consiste en las políticas y procedimientos establecidos para proporcionar una seguridad.
PLANIFICACION ESTRATEGICA EN ORGANIZACIONES PUBLICAS
FUNDAMENTOS BASICOS DE SALUD Y SEGURIDAD EN EL TRABAJO DEIBY OJEDA AMAYA ING. INDUSTRIAL – CONTADOR PUBLICO INSTRUCTOR Barranquilla, 2013.
Control Interno.
ROL DE FORTALECIMIENTO DE LA CULTURA DEL CONTROL.
CONFIDENTIAL©2013 GlobalLogic Inc. [BPM Practice] Introducción a BPM © 2015 GlobalLogic Inc.
PROYECTO LIDERES DEL SIGLO XXI ANÁLISIS Y SOLUCIÓN DE PROBLEMAS.
GESTIÓN DEL RIESGO Ingeniero Fabian O. Rodriguez García
Administración de Riesgos
“ La importancia del proceso evaluativo del PME”
Ingeniería del Software
L.R.I. Claudia Muñoz  La Certificación es un mecanismo para acreditar la madurez en calidad de los procesos de trabajo de las organizaciones, utilizando.
OFICINA DE CONTROL INTERNO Segunda Jornada de Inducción y Reinducción (Bogotá, Octubre 21 de 2015 )
Departamento Administrativo de la Función Pública República de Colombia Departamento Administrativo de la Función Pública República de Colombia Departamento.
OFICINA DE CONTROL INTERNO Jornada de Inducción y Reinducción (Bogotá, Septiembre 3 de 2015 )
Infoware Quienes somos? Infoware S.A. se distingue por ofrecer soluciones para gestionar automáticamente los procesos vitales de una organización, con.
Departamento Administrativo de la Función Pública República de Colombia Departamento Administrativo de la Función Pública República de Colombia.
Maracay, Marzo 2015 Elaborado por: Dirección de Planificación, Presupuesto y Control de Gestión Unidad de Organización y Métodos.
EVALUACION DEL RIESGO Y EL CONTROL INTERNO
ANÁLISIS DE MODOS DE FALLAS Y EFECTOS FMEA LEIDY MOSQUERA CARDOSO Cód: MAYERLY OSORIO GUTIERREZ Cód: ALFY OSORIO RAMOS Código:
ISO 14031: INDICADORES DE GESTIÓN AMBIENTAL
Objetivo Desarrollar en los estudiantes las habilidades necesarias para identificar y estructurar una cadena de valor y un modelo de negocio cultural,
SUBSISTEMA DE CONTROL DE EVALUACION
Auditoria Tributaria Instituto profesional AIEP
PROYECTO DE MODERNIZACION ¿Que es Un Indicador?
ORGANIZACIONES PÚBLICAS Módulo 1 CAPACIDAD INSTITUCIONAL: Herramientas para el Análisis y Evaluación.
PROGRAMA DE FORTALECIMIENTO INSTITUCIONAL LOCAL ESCUELAS DE LIDERAZGO Y/O GOBIERNO NIVEL 5 - MÓDULO 3 MARCO LÓGICO.
CONTRALORÍA MUNICIPAL DE VILLAVICENCIO SISTEMA DE GESTIÓN INTEGRADO - SGI REDISEÑO DOCUMENTACIÓN DEL SGI BOLETÍN TÉCNICO N° 6 Noviembre 09 de El.
Proyecto Acreditación en Salud Proyecto Acreditación en Salud SIGNIFICADO DE LA ACREDITACION  ESTRATEGIA y metodología para el mejoramiento continuo.
GESTIÓN DEL RIESGO. ¿QUE ES RIESGO? GESTIÓN INTEGRAL DEL RIESGO Es un elemento clave en la toma de decisiones, la disminución de pérdidas y la maximización.
1 Evaluación de la moral tributaria al interior de las organizaciones Alvaro Romano Quito, 4 de abril de 2011.
Presentación del curso Desarrollo Organizacional.
Control, Controles y Administración
ANÁLISIS Y DIAGNÓSTICO SOBRE LA DIRECCIÓN ESTRATÉGICA UNIVERSITARIA EN COLOMBIA Octubre 7 al 9 de 2009 Barranquilla - Colombia.
Red de Apoyo Técnico de los Servicios de Empleo de America Latina y el Caribe Seminario: “Cómo contribuyen los Servicios de Empleo a mejorar el funcionamiento.
ESTRUCTURA ORGANIZACIONAL Aspecto de control que configura integral y articuladamente los cargos, las funciones, las relaciones y los niveles de responsabilidad.
Concurso 2010 de premiación a la innovación en la Administración Tributaria.
CONCLUSIONES GRUPO No. 2 TEMA MODELOS Y SISTEMAS DE AUDITORIA INTERNA.
PROCESOS Y PROCEDIMIENTOS DE LA SECRETARIA DE CONTROL INTERNO E: Jose Lurduy Ortegon – Secretario de Control Interno.
Universidad Veracruzana Facultad de Enfermería
PROCESO ES UN CONJUNTO ORDENADO DE ACTIVIDADES REALIZADAS A PARTIR DE UNOS INSUMOS PARA CREAR UN BIEN O SEVICIO DE VALOR PARA EL CLIENTE.
PLANEACION DE LA AUDITORIA. PLANEACI Ó N DE LA AUDITORIA LA NORMA 410, AL REFERIRSE A LA PLANEACI Ó N DE LA AUDITORIA, ESTABLECE QUE LA PLANEACI Ó N DE.
3. Organización de proyectos. Estructura y cultura.
¿HACIA QUÉ CAMBIAR?. UNA IDEA AUN NO ES UNA SOLUCION Nos indica el punto de partida, pero por si sólo está muy lejos de solucionar el problema.
Page 1 Ing. Iván Cervantes A., MBA Docente de Administración y Gestión de las organizaciones GESTORES 21.
UNIDAD : SISTEMA DE GESTIÓN AMBIENTAL EN LA EMPRESA Berthe Cynthia
Universidad Nacional Abierta Dirección de Investigaciones y Postgrado Maestría en Ciencias de la Educación Mención Administración Educativa Centro Local.
DISEÑO DE GESTION DE PROYECTOS DE EDUCACION ARTISTICA (2) Orientaciones de Mg. Rufino Ramírez C.
Marco Legal de la evaluación, Órganos de Control. LPECRPpEMG 2 ARTÍCULO 70. Los ejecutores del gasto serán responsables de la gestión por resultados de.
SERVICIO AL CLIENTE.
CÓMO FORMULAR OBJETIVOS EN INVESTIGACIÓN
Transcripción de la presentación:

Mapa de Riesgo de procesos y subprocesos Para qué sirve: Herramienta de Control Preventivo

Qué es un riesgo Es la incertidumbre de ocurrencia un acontecimiento “no deseado”. Ej.:”Demanda por prestaciones GES en el sistema público de ……, al 2015”. Es la incertidumbre de no ocurrencia de un acontecimiento “deseado”. Ej.:”No implementación del programa de …. con demanda de atención, financiamiento, protocolo, y norma de organización”

ALGUNOS CONCEPTOS A TENER EN CUENTA PROCESO “conjunto de actividades íntimamente interrelacionadas que existen para generar un bien o servicio, el cual tiene un cliente interno o externo.” SUBPROCESO“Componentes principales que se identifican en el desarrollo de un proceso” ETAPA “ Componente estratégico de carácter relevante en un subproceso”

ALGUNOS CONCEPTOS A TENER EN CUENTA RIESGO “ Es la incertidumbre de que ocurra un acontecimiento no deseado o que no ocurra un acontecimiento deseado, afectando el cumplimiento de las metas y objetivos institucionales” CONTROLES “Medidas que toma la administración con la finalidad de evitar la ocurrencia de un riesgo” EXPOSICIÓN AL RIESGO “ Se define como el riesgo residual que subsistiría después de aplicados todos los controles claves existentes, pudiéndose materializar en consecuencia los efectos del riesgo potencial Exposición al Riesgo = Riesgo Inherente – Eficiencia del Control

Resultado Esperado: 1 MATRIZ DE PROCESO Levantar Procesos Críticos. Identificar procesos y subprocesos, Valorar los riesgos Ajustar los riesgos con sistemas de controles internos Priorizar Procesos Claves. Integrar a la autoridad para decisiones efectivas.

Cómo se hace en el Hospital MISION Y VISION DEL HOSPITAL ESTABLECER EL CONTEXTO IDENTIFICAR LOS RIESGOS ANALIZAR LOS RIESGOS EVALUAR LOS RIESGOS COMUNICACIÓN Y CONSULTA MONITOREO Y REVISIÓN GESTIONAR LOS RIESGOS Cómo se hace en el Hospital

Fundamentos Dcto Téc. Nº 36 del Consejo de Auditoria Interna General de Gobierno. (CAIGG)

PRODUCTOS DEL TALLER Para qué sirve? Quién los hace? Cómo lo hace, preventivamente? Quién define las mejoras?

IDENTIFICACION DE PROCESOS. Identificar todos los procesos que se desarrollan en la División, departamentos y unidades dependientes e incorporarlos a la matriz que se presenta. Para la identificación Considerar y analizar la documentación existente en la institución: Manuales de procedimiento y funciones. Diagnósticos realizados producto de la aplicación de los PMG Sistema de Planificación , Gobierno Electrónico entre otros. Importante! Los procesos cruzan las estructuras organizacionales e interactúan entre sí

CLASIFICACIÓN DE PROCESOS Una vez identificado todos los procesos debemos : Analizar la relación entre los procesos y objetivos estratégicos institucionales. Clasificar y valorar para cada proceso específico, el nivel de contribución que realiza a cada objetivo estratégico en términos de su cumplimiento. La identificación y clasificación debe realizarse en base a la tabla siguiente. EJEMPLO

SELECCIÓN DE PROCESOS. Una vez clasificados y valorizado los procesos se calcula el promedio entre los niveles de contribución individual, obteniéndose el nivel promedio por cada proceso. Producto del resultado obtenido por proceso se seleccionará para el análisis de modelamiento de riesgos y controles, aquellos que presenten un nivel de contribución promedio entre 2.0 y 3.0 puntos considerando que estos contribuyen desde un nivel importante a fundamental en el cumplimiento de todos los objetivos estratégicos institucionales  

IDENTIFICACIÓN DE SUBPROCESOS EN LOS PROCESOS RELEVANTES Una vez seleccionados los procesos relevantes, se deben determinar, aquellos subprocesos que integran cada uno de ellos (dependerá de la estructura del proceso y de las características organizacionales del servicio). Al igual que en la etapa de clasificación de procesos, los subprocesos que los componen pueden ser de diversa importancia y tener distinta influencia, debiéndose determinarse y analizarse para efecto de este trabajo, aquellos de carácter relevante.

Para ello se utiliza la misma metodología empleada para clasificar procesos, es decir, se utiliza la misma escala y se incorpora a la matriz. Una columna de subprocesos procediéndose a su priorización.

IDENTIFICACIÓN DE ESTAPAS EN CADA SUBPROCESO En la medida que sea posible seguir desagregando la estructura para análisis dentro de cada subproceso, se deberá identificar las etapas o elementos que lo conforman y que equivalen a las acciones o actividades que en conjunto forman el subproceso.

IDENTIFICACIÓN DE OBJETIVOS ESPECIFICOS. Una vez definido el último nivel de desagregación de cada proceso, se procederá a identificar los objetivos específicos. Se entenderá por objetivo específico, aquella meta o finalidad que se persigue cumplir mediante la ejecución de una etapa – subproceso o proceso, según el nivel de desagregación alcanzado.

IDENTIFICACIÓN DE RIESGOS OPERATIVOS RELEVANTES Establecidos los objetivos específicos, corresponde: Identificar y describir los riesgos relevantes teniendo presente que son aquellos factores o situaciones que afectan el desarrollo normal e impiden el cumplimiento o el logro del objetivo propuesto.

MEDICIÓN DE LOS RIESGOS RELEVANTES IDENTIFICADOS Los Riesgos identificados deben ser medidos a objeto de poder determinar el nivel de Severidad del Riesgo. Los riesgo deben evaluarse en términos de: Probabilidad, (posibilidad de la ocurrencia del riesgo potencial) .Categorizar y valorar según tabla.

Impacto ( consecuencia que puede ocasionar a la organización la materialización del riesgo).

Una ves evaluado el riesgo de acuerdo a su probabilidad e impacto, se procede a clasificar el nivel de severidad por riesgo, aplicando la siguiente tabla:

Matriz determinación del nivel de riesgo por cada proceso- subproceso – o etapa analizada

IDENTIFICACIÓN Y ANÁLISIS DE CONTROLES CLAVES ASOCIADOS A CADA RIESGO. Identificado los riesgos, y medido su nivel de severidad corresponde entonces: Identificar todos los controles asociados a los riesgos relevantes que operan en el proceso, subproceso o etapa En caso de existir más de un de un control asociado por riesgo específico, será necesario identificar si se trata de controles cuya presencia es clave o fundamental para mitigar la ocurrencia del riesgo Los controles catalogados como No Fundamentales quedaran fuera del análisis.

CLASIFICACIÓN DE LOS CONTROLES CLAVES La clasificación de los controles claves se determina a partir de su diseño, el cual contempla el análisis de 2 ámbitos: Nivel de Cumplimiento de normas específicas de control Características y diseño del control determinada por 3 atributos y correspondientes Clasificaciones - Periodicidad - Oportunidad - Automatización

Nivel de Cumplimiento de normas específicas de control

Características y diseño del control determinada por 3 atributos y sus correspondientes clasificaciones. Periodicidad (Permanente – periódico – ocasional ) Oportunidad (Preventivo – Correctivo – Detectivo ) Automatización(Automatizado– Semi Automatizado– Manual )

Efectuada la clasificación de los controles se esta en condiciones de medir el nivel de eficiencia de estos. El nivel de eficiencia se mide en base a una escala preestablecida que permite cuantificar las relaciones entre los atributos y en definitiva clasificar los controles.

ESQUEMA DE CLASIFICACIÓN Y NIVEL DE EFICIENCIA DE LOS CONTROLES

NIVEL DE EXPOSICIÓN AL RIESGO INDIVIDUAL POR ETAPAS – SUBPROCESOS - PROCESOS. Recordemos que: exposición al Riesgo” Se define como el riesgo residual que subsistiría después de aplicados todos los controles claves existentes. Como se Calcula Con el resultado del análisis de riesgos relevantes y el resultado de la eficiencia de los controles obtendremos el nivel de exposición real de los riesgos establecidos en una matriz institucional

MATRIZ DE RIESGOS INTITUCIONAL