Sistema de Administración de Riesgo Operativo

Slides:



Advertisements
Presentaciones similares
PROSPECTIVAS Y ESTRATEGIAS PARA EL SECTOR FINANCIERO POPULAR Y SOLIDARIO GESTIÓN DE CONTINGENCIAS Y SEGURIDAD DE LA INFORMACIÓN.
Advertisements

SISTEMAS DE GESTIÓN DE LA SEGURIDAD DE LA INFORMACIÓN (SGSI) ISO QES Quality Environment & Strategies
NORMA ISO DIS 9001:2015 Draft International Standard.
GESTION DOCUMENTAL Y CORRESPONDENCIA *Ley II/2002. Código Único Disciplinario. Art. 34 Deberes: 4, 5, 15, 16, 19, 25, 33, 40. Art. 35 Prohibiciones:
Reforzar los conocimientos sobre la planificación, control y mejora de la calidad de acuerdo con los requisitos de la Norma ISO 9001 en su Requisito 8.
POLITICAS DE PREVENCIÓN PREVENCIÓN Y CONTROL DETECCIÓN Y REPORTE REPRESIÓN EXTINCIÓN DE DOMINIO.
NTC - ISO 9001 NORMA TÉCNICA COLOMBIANA (TERCERA ACTUALIZACIÓN)
Auditoría de gestión Sánchez Pincay laura Karina trávez mero Gabriela Alexandra rosero pachay Evelin párraga cuenca maría victoria espinal anggie SANTANA.
CONTROL INTERNO Ing. Yolfer Hernández, CIA Seguridad y Auditoria de Sistemas Ciclo
NIA Planeación de una auditoria de Estados Financieros. NOMBRE: Beatriz Acero Zapana CURSO: Auditoria Financiera ESCUELA: Ciencias Contables y Financiera.
No conformidades y su análisis/ Acciones preventivas y/o correctivas TUTOR LEONARDO OLMOS INGENIERO INDUSTRIAL ESP. GERENCIA EN SEGURIDAD Y SALUD EN EL.
Plan de Continuidad de las TIC
Alan Guillermo Zamora Téllez
La Auditoría en la Gestión de Prevención de LAFT
Ing. Juan Carlos Barrera Mendieta
FOMENTO DE LA CULTURA DE AUTOCONTROL
SUPERINTENDENCIA DE LA ECONOMÍA SOLIDARIA
UNIVERSIDAD NACIONAL DE TRUJILLO
AUDITORIA DE LA ADMINISTRACIÓN DE RECURSOS HUMANOS
CONTROL INTERNO EN LAS EMPRESAS
PREVENCIÓN Y GESTIÓN DEL RIESGO DE LA/FT
CONTROL INTERNO.
Instructivo Análisis de Eventos del SIN
GESTIÓN HSEQ.
Generalidades ISO 14001:2004 OHSAS 18001:2007.
Programa de concientización y formación sobre seguridad de la Información 2015 Secretaría General Proyectó: Mónica Orduz Valbuena, Profesional Universitario.
Requisitos legales y otros Objetivos y programa (s)
Diagnóstico MECI 2014 Elemento 1.2.2
ADMINISTRACIÓN INTEGRAL DE RIESGOS
Administración de proyectos
Auditoria Informática Unidad III
Armonización MECI:2005 – SIG del SENA
“Regulando las microfinanzas”
IDENTIFICACIÓN DE PELIGRO
Procedimiento Control de Salidas No Conformes
Gerencia de Riesgos y Continuidad del Negocio
Actividad 2 – Riesgos Logísticos en el transporte de Carga.
¿Qué es el SENA? El Servicio Nacional de Aprendizaje - SENA es un establecimiento público, con financiamiento propio derivado de los aportes parafiscales.
Instructivo Análisis de Eventos del SIN
CONTEXTO DE LA ORGANIZACIÓN
AUDITORIA DE LA ADMINISTRACIÓN DE RECURSOS HUMANOS INTRODUCCIÓN Auditoría de personal: -Evalúa actividades realizadas en una organización. -Finalidad:
SISTEMA DE GESTIÓN DE LA SEGURIDAD DE LA INFORMACIÓN: SGSI
GESTIÓN DEL RIESGO Grupo isarco.
ISO SGSI ISO FASES SGSI ANEXOS (A) ISO 27002
Gestión del Riesgo Operacional
MODELO DE CONTROL INTERNO PARA EL IFE
GESTION DEL RIESGO «En el colegio María Auxiliadora Educamos con Calidad para un proyecto de Felicidad» SISTEMA DE GESTION DE CALIDAD.
Capacitación de Riesgo Operacional. Riesgo Operacional (RO) Concepto: “Se basa en la posibilidad de que se ocasión pérdidas financieras por eventos.
ESTUDIO ORGANIZACIONAL. Representa un detalle de la empresa propietaria del proyecto que se pretende desarrollar, realizando un a análisis de actores.
Sistema de Gestión de Tecnologías
DESPLIEGUE DEL SGC FASE I FASE II IMPLEMENTACION FASE III CONSOLIDACIÓN Desarrollo de la Estructura Documental del SGC Uso consistente en piso del SGC.
“Investigación de Crédito”
Gestar Riesgo Operacional
TALLER MANUAL SISTEMA DE GESTION EN SEGURIDAD Y SALUD OCUPACIONAL
Plática de Sensibilización
Gestión de Riesgos. Gestión de Riesgos Agenda del Taller.
Identificación del Riesgo
SERVICIO NO CONFORME.
EL CICLO DE DEMING El ciclo Deming o también conocido como el ciclo de mejoramiento de Shewhart consiste en cuatro pasos o fases: Planear, Hacer, Verificar.
Secretaria de Coordinación
Riesgo Evento adverso e incierto (externo o interno) que derivado de la combinación de su probabilidad de ocurrencia y el posible impacto pudiera obstaculizar.
Aislamineto. Protocolo para la identificación de pacientes e identificación de riesgos.
TALLER MANUAL SISTEMA DE GESTION EN SEGURIDAD Y SALUD OCUPACIONAL
Generalidades del sical
RIESGOS FINANCIEROS FACULTAD DE CIENCIAS CARRERA: ING. EN CIENCIAS ECONÓMICAS Y FINANCIERAS.
Mejoramiento de controles internos en los procesos
NTC ISO 45001:2018. El nuevo estándar internacional para el Sistema de Gestión de Seguridad y Salud en el Trabajo.
DESAFÍOS EN LA IMPLEMENTACIÓN DE PROGRAMAS DE PREVENCIÓN EN LA/FT
Garantizan la ejecución de las políticas y directrices establecidas por la administración y aseguran el cumplimiento de los propósitos de la institución,
1
Transcripción de la presentación:

Sistema de Administración de Riesgo Operativo Generalidades del SARO Vicepresidencia de Riesgos Gerencia de Riesgo Operativo Año 2017

SARO ¿Qué Es? Por qué se implementa Conjunto de elementos mediante los cuales la entidad identifica, mide, controla y monitorea el riesgo operativo. Políticas Procedimientos Documentación Estructura Organizacional Registro de eventos Órganos de Control Plataforma Tecnológica Divulgación de Información Capacitación Cumplimiento Normativo. Conocimiento anticipado de los riesgos. Identificar las posibles deficiencias, reprocesos, oportunidades de mejora… Implementar acciones que mitiguen la posible materialización de los riesgos. Fortalecer la cultura de autocontrol y de prevención. Superintendencia Financiera de Colombia – SFC Circular Básica Contable Financiera 100 - CE 100/95 - Capítulo XXIII - Reglas relativas a la Administración del Riesgo Operativo C.E. 041 de 2007

Definición de Riesgo Operativo Posibilidad de incurrir en pérdidas originadas por fallas, deficiencias, o inadecuaciones por causa de alguno de los siguientes Factores: 1. Recurso Humano | 2. Procesos 3. Tecnología Esta definición incluye el riesgo legal y reputacional, asociados a tales factores. 4. Infraestructura 5. Acontecimientos Externos

Ejemplos de Riesgo Posible apropiación de recursos por terceros a través de Cheques de Gerencia Falsificación de documentos Deficiencias en la administración de Papelería de Control Diariamente la oficina deberá realizar el cuadre del producto… Posibilidad de efectuar un inadecuado análisis de crédito (solicitudes que no cumplan las políticas de crédito del Banco) Omisión en la consulta de Centrales de Riesgo al solicitante y/o avalista. Verifica la vigencia de la consulta CIFIN en la carpeta del cliente.

Etapas de Riesgo Operativo IDENTIFICACIÓN Se determinan los riesgos inherentes a un proceso y sus causas. MEDICIÓN Valoración de la probabilidad de ocurrencia y el impacto del riesgo inherente. CONTROL Identificación y medición de los controles implementados y documentados direccionados a mitigar cada causa. MONITOREO Según el Resultado Mapa Riesgo Residual. Se realiza seguimiento de acuerdo a la severidad del riesgo. CE 041-2007 Superintendencia Financiera de Colombia - SFC

Mapa de Riesgos Inherente Es el resultado gráfico obtenido de la medición del impacto y la probabilidad de los riesgos identificados, en el cual se observa su grado de severidad sin efecto de los controles.

Tipos de Controles Controles que mitigan la probabilidad (Preventivo y Detectivo) Preventivo: son las acciones y mecanismos implementados para evitar las desviaciones o eventos no deseados antes de iniciar el proceso. Ej.: Políticas, Mantenimientos Preventivos.  https://encrypted-tbn2.gstatic.com/images?q=tbn:ANd9GcTxve5qB5-X5uzIZV4sSjvXFhNKffQya7J5xPJSptdo_U2Cj5FltA

Controles que mitigan el impacto Tipos de Controles Detectivo: son las acciones y mecanismos implementados para Identificar desviaciones o eventos no deseados durante la ejecución de un proceso. Ej.: validaciones, revisiones. https://www.google.com.co/search?q=controles+preventivos&biw=1366&bih=667&source=lnms&tbm=isch&sa=X&ved=0ahUKEwjj8Yfgg8bOAhWHth4KHR4OCHMQ_AUIBigB#tbm=isch&q=REVISAR&imgrc=mXIECIkneRNsTM%3A Controles que mitigan el impacto Correctivo: son las acciones implementadas con el fin de corregir las desviaciones o eventos no deseados ya concluido el proceso. Ej.: pólizas, cuentas por cobrar a cajeros y contingencias. https://www.google.com.co/search?q=controles+preventivos&biw=1366&bih=667&source=lnms&tbm=isch&sa=X&ved=0ahUKEwjj8Yfgg8bOAhWHth4KHR4OCHMQ_AUIBigB#tbm=isch&q=corregir+errores&imgrc=2iBG7vBF49SOXM%3A

Mapa de Riesgos Residual Es el resultado de los riesgos a partir del efecto reductor de los controles existentes sobre los riesgos identificados, a fin de minimizar su severidad y el nivel de riesgo.

Riesgos Altos-Extremos Planes de Acción Niveles de Severidad Probabilidad   Inminente Frecuente Ocasional Remoto Improbable Impacto Insignificante Bajo Moderado Alto Grave De acuerdo a lo establecido por la Junta Directiva del Banco, los Niveles de severidad de los riesgos permitidos son: Bajo, Bajo Moderado, Moderado y Moderado Alto. Riesgos Bajos-Moderados Seguimiento Riesgos Altos-Extremos Planes de Acción

Eventos TIPO A Atraco Oficinas Clonación de Tarjetas. TIPO B Generan pérdida y afectan el estado de resultados de la Entidad. Atraco Oficinas Clonación de Tarjetas. TIPO B Generan pérdida y no afectan el estado de resultados. Oficina fuera de servicio Cajero electrónico fuera servicio. TIPO C No generan pérdidas y por lo tanto no afectan el estado de resultados. Fallas o problemas en un equipo de cómputo. CE 041-2007 Superintendencia Financiera de Colombia - SFC

Eventos Materializados

Eventos de Riesgo Operativo Algunos Ejemplos Pago por demandas, multas y/o sanciones. Daños en la infraestructura física. Aprovisionamiento errado de cajeros electrónicos. ¿Qué no es un evento de Riesgo Operativo? Solicitud de arreglos de sillas. Solicitud de arreglo de equipos. Falta de elementos de oficina. ¿Qué hacer si se materializa un evento? Se debe reportar a través de: El formato RI-FT-04 Reporte de Eventos, formato ubicado en la ruta de intranet: Normatividad / Gestión por Procesos / Gestión de Riesgos / Anexos Riesgo Operativo. riesgo.operacional@bancoagrario.gov.co Reportar a tiempo los eventos nos permite activar, oportunamente, las estructuras para el adecuado manejo de los mismos, fortalecer los controles internos de la organización. Prevenir y mitigar los Riesgos Operativos es responsabilidad de todos los funcionarios del Banco Agrario. Por ello, los invitamos a: Evitar actividades que puedan incrementar los niveles de riesgo en la empresa. Reportar todo evento de riesgo operacional ocurrido, a la Gerencia de Riesgo Operativo. Cumplir y asumir las responsabilidades derivadas de nuestras políticas, normas, procesos y procedimientos. Es vital cumplir las políticas y normativas de la institución para prevenir o mitigar los riesgos operaciones

Algunos Beneficios de la Gestión de Riesgos Permite detectar posibles situaciones de riesgo. Ayuda a mitigar pérdidas operacionales. Responsabiliza a cada área a gestionar el riesgo.