Sesión de Trabajo II Ciclo de Valoración del Riesgo 2013 Sedes

Slides:



Advertisements
Presentaciones similares
SISTEMAS DE GESTIÓN DE LA SEGURIDAD DE LA INFORMACIÓN
Advertisements

COSO I y COSO II.
ANALISIS DE RIESGOS.
ANALISIS DE RIESGOS.
EL CONTROL INTERNO CONTABLE
ADMINISTRACIÓN DE RIESGOS
SENA: CONOCIMIENTO PARA TODOS LOS COLOMBIANOS
PROCEDIMIENTO “REVISIÓN POR LA DIRECCIÓN” (P )
LA PLANIFICACIÓN DE LA AUDITORÍA TEMA 4
Requisitos para Validación del Sistema de Planificación y Control de Gestión PMG 2003 Dirección de Presupuestos Ministerio de Hacienda Patricia Montes.
Módulo 5 1 Desarrollo, implementación y mantenimiento de un plan de actualización/mejora.
PRESUPUESTO INSTITUCIONAL
FIJACIÓN DE COMPROMISOS PERÍODO ANUAL
REUNIÓN DEL CONSEJO DIRECTIVO DE CALIDAD
Autor :Miguel Ángel Márquez Amador Coordinador S.P.RR.LL Sevilla
AUDITORIA INTERNA.
ESCUELA POLITÉCNICA DEL EJÉRCITO
Ciclo de formulación del proyecto.
AUDITORIA FINANCIERA FREDIS JOSE ARRIETA BARROSO UNIVERDSIDAD DE CORDOBA UNIDAD DE APRENDIZAJE II 2008.
GESTION DEL RIESGO – CLASIFICACION POR PROCESOS
HERRAMIENTAS DE MEJORA
Situaciones Detectadas en la Entidad…
OBJETIVO Definir los aspectos que los líderes deben tener en cuenta antes, durante y después de los ciclos de auditorías para sacar mayor provecho a las.
Metodología Administración Riesgos
MATRIZ O MAPA DE RIESGOS
ACTIVO DE SEGURIDAD Y SALUD NOVIEMBRE/02. RESOLUCION NO. 31/02 DEROGA LA RESOLUCION NO. 37 DE OCTUBRE 01 DEL MTSS, MEDIANTE LA CUAL SE DEROGO LA RESOLUCION.
AREA DE SEGURIDAD DE LA INFORMACION
UNIVERSIDAD SURCOLOMBIANA
Fundamentos de la Gerencia de Proyectos
MSI. Nancy A. Olivares Ruiz
MAR Objetivo Promover un adecuado cumplimiento de la normatividad en materia de Gas L.P. por parte de los permisionarios, que permita disminuir.
METODOLOGÍA ADMINISTRACIÓN DE RIESGOS
AUDITORIAS RESUMEN DE ASPECTOS RELEVANTE EN LA GESTION BASADO EN EL REFERENCIAL ISO 9001:2008.
DIAGNÓSTICOS DE SEGURIDAD Y SALUD EN EL TRABAJO
Seguimiento al cumplimiento del Plan de Mejoramiento suscrito con la Contraloría General de la República. ATIP - FONDO ADAPTACIÓN 22 de julio de 2014.
LEY GENERAL DE CONTROL INTERNO: AUTOEVALUACION Y SEVRI*
Asegura el control a la ejecución de los procesos de la entidad, orientándola a la consecución de los resultados y productos necesarios para el cumplimiento.
AUDITORÍA INTERNA Y SU INTERRELACIÓN CON AUDITORÍA EXTERNA EN LA UNIVERSIDAD. Febrero de 2004.
SGI-P04 PROCEDIMIENTO PARA LA TOMA DE ACCIONES CORRECTIVAS, PREVENTIVAS O DE MEJORAS ABRIL DE 2010 – VERSIÓN 1.
Administración de Riesgos y Continuidad de Negocio Costa Rica
Ing. Sergio León Maldonado
CONTRALORIA Plan de Mejoramiento Oficina de Planeación.
SISTEMA GENERAL DE RIESGOS LABORALES (DECRETO LEY 1295 DE 1994 y otros relacionados con el COMITÉ PARITARIO DE SST.
SGSI y MAS Implantación en el M.H..
CONTROL INTERNO CONTABLE CONTADURÍA GENERAL DE LA NACIÓN
Ing. Ana Elena Murgas Vargas
Control Interno La estructura de control interno de una entidad consiste en las políticas y procedimientos establecidos para proporcionar una seguridad.
SGSI: Sistemas de Gestión de la Seguridad de la Información
Administración de Riesgos
Consultoría en Planeación Estratégica
Planificación, gestión y evaluación de programas.
Comité de compras.
PLAN DE SEGURIDAD DEL AGUA Determinación de los peligros y eventos peligrosos y evaluación de los riesgos Marzo 2015.
ADMINISTRACIÓN DE RIESGOS
Un SGSSO, permite a una organización controlar sus Riesgos de Seguridad y Salud Ocupacional y Mejorar su desempeño.
ROL DE FORTALECIMIENTO DE LA CULTURA DEL CONTROL.
ROL DE FORTALECIMIENTO DE LA CULTURA DEL CONTROL.
Aplicar los conceptos y las herramientas para la administración de la calidad y gestión de riesgos del plan del proyecto. MTRA. VERÓNICA NOHEMI TAVERNIER.
ANGIE PAOLA SOLANO CASTIBLANCO DAR SOPORTE A LOS PROCESOS NORMAS ISO DOC. JOHANA LÓPEZ CHAVEZ SENA 2010.
ARNULFO CIFUENTES OLARTE Abogado
Riesgos de Corrupción Dirección Nacional de Planeación y Estadística Apoyo-Vicerrectoría General-Sistema Integrado de Gestión Bogotá, abril de 2015.
GESTIÓN DEL RIESGO Ingeniero Fabian O. Rodriguez García
ANALISIS SEGURO DE TRABAJO (AST)
INDICADOR Es la relación entre las variables cuantitativas o cualitativas que permiten observar la situación y las tendencias de cambio generadas en el.
EI, Profesor Ramón Castro Liceaga IV. AREAS DE EVALUACIÓN DE LA AUDITORIA EN INFORMÁTICA. UNIVERSIDAD LATINA (UNILA)
VI. EVALUACIÓN DE LOS RECURSOS
Ingeniería del Software
Planificación de Sistemas de Información
PROCESO CONTROL, EVALUACIÓN Y MEJORA Octubre 2015.
Recomendaciones a la GESTIÓN Recomendaciones al PROCESO El gobierno debe participar en todo el proceso UNDAF. En Panamá sería importante mantener informados.
Transcripción de la presentación:

Sesión de Trabajo II Ciclo de Valoración del Riesgo 2013 Sedes Universidad Técnica Nacional Dirección de Planificación Universitaria Unidad de Control Interno Sesión de Trabajo II Ciclo de Valoración del Riesgo 2013 Sedes

que pudieran obstaculizar el cumplimiento de objetivos Importancia del SEVRI El SEVRI es una herramienta de gestión que permite identificar analizar evaluar administrar en el corto, mediano y largo plazo, los riesgos que pudieran obstaculizar el cumplimiento de objetivos

Mitigación-Administración Fases del SEVRI Identificación Análisis Valoración- Documentación Revisión Mitigación-Administración Comunicación

Matriz ficha de riesgos Portafolio de Riesgos Matriz ficha de riesgos Resume las fases de Identificación, Análisis, y Valoración de riesgos. Las documenta. Faculta la fase de revisión o seguimiento de las fases anteriores.

Matriz Ficha de Riesgos

Matriz Ficha de Riesgos

Identificación de riesgos Fase 1 Identificación de riesgos Determinar y describir los riesgos que pueden afectar de manera significativa el cumplimiento de los objetivos fijados.

Identificación de riesgos Para identificar riesgos siga la lógica : No respetar una señal de tránsito podría originar un riesgo de Colisión con lesiones físicas de personas Una mala instalación eléctrica podría ocasionar un riesgo de Incendio con destrucción de la edificación Causa Riesgo Consecuencia

Identificación de riesgos 1. Un riesgo puede tener varias causas así como diversas consecuencias. 2. Se deben enlistar las causas y las consecuencias. Esto ayudará a determinar los controles existentes y aquellos otros posibles a sugerir. 3. En la matriz se debe consignar el riesgo, no las causas ni las consecuencias.

Fase 2 Análisis de riesgos Análisis y determinación de la probabilidad y consecuencia global de que ocurra el riesgo identificado.

Análisis de riesgos Se realiza necesariamente en dos escenarios según directriz de la Contraloría General de la República. Riesgo Controlado: Determina si los controles existente con que cuenta actualmente la institución permite minimizar la consecuencia y la probabilidad. Riesgo absoluto: Análisis de la probabilidad y consecuencia que tiene como objetivo evaluar el riesgo inherente (sin controles), al que podría estar expuesta la institución ante la materialización del riesgo en estudio

Análisis de riesgos Los controles pretenden reducir la consecuencia, la probabilidad o ambas, atacando las causas del riesgo. Evaluación de controles existentes: Los controles existentes deben ser evaluados para determinar si cumplen o no con el propósito de reducir el riesgo. Categorías: Sin medida de control, pobre, adecuada, fuerte, hermética. Clasificación de controles: Tanto los controles existentes como los sugeridos deben clasificarse, en claves (indispensables para que el riesgo no se materialice) o no claves (apoyo a los claves).

Fase 3 Evaluación del riesgo Determina el nivel de riesgo y su aceptabilidad. Incluye el tipo de riesgo según las actividades que afecta, factores de riesgo y categoría.

Evaluación del riesgo Para determinar la severidad en ambos escenarios (Riesgo Absoluto y Riesgo controlado) se debe multiplicar la probabilidad por la consecuencia. Esa información nos indica el nivel de aceptabilidad, si el riesgo se acepta o no se acepta. No aceptar el riesgo significa que este se va a tratar, o sea se van a establecer medidas para mitigarlo.

Administración o mitigación de riesgos Fase 4 Administración o mitigación de riesgos Consiste en la selección y ejecución de medidas para la administración de riesgos.

Administración o mitigación de riesgos Las medidas surgen generalmente de los controles sugeridos (no existentes) o de los controles existentes calificados como pobres y se consignan en la Matriz de administración o Mitigación de riesgos. Administración o mitigación de riesgos

Sistema de Valoración de Riesgo Institucional Formulario Medidas de Administración de Riesgos

Fase 5 Revisión Consiste en dar seguimiento a los riesgos y revisar la eficacia y eficiencia de las medidas que se han adoptado para tratarlos.

Riesgo Tratado Determina de qué manera evoluciona el riesgo, conforme se aplican las medidas para la administración de este y una vez concluidas tales acciones se ha logrado minimizar a los niveles propuestos.

Revisión Paso1. Paso 2. Paso 3. Revisar los riesgos identificados en el ciclo anterior por la dependencia (Ficha de riesgos), por si es necesario efectuar correcciones. Paso 2. Evaluar el cumplimiento de las medidas de administración de riesgos propuestas para cada riesgo identificado. Paso 3. Realizar el análisis de riesgo tratado conforme a la ficha o matriz correspondiente, que se incluye de seguido.

Revisión Paso 4. Paso 5. Paso 6. De acuerdo con los resultados del análisis de riesgo tratado, se formulan las medidas de administración necesarias en la matriz de medidas. Paso 5. En el caso de los riesgos controlados, estos se mantienen en el portafolio de riesgos, pero se monitorean en cada ciclo de riesgos para verificar que se mantienen bajo control. Paso 6. La Unidad de Control Interno, podrán verificar el cumplimiento de las medidas de administración propuestas y efectuar recomendaciones sobre el incumplimiento de las mismas.

Nivel de riesgo controlado Nivel de aceptabilidad Riesgo controlado Universidad Técnica Nacional Dirección de Planificación Universitaria SEVRI-UTN-Mapa de Riesgos   Sede: Firma de Validación: Titular Subordinado: Fecha de Validación: Dependencia Riesgo Nivel de riesgo controlado (Severidad) Nivel de aceptabilidad Riesgo controlado Opción de manejo Medida adoptada Responsable Plazo de Cumplimiento Inicio Final  

Fase 6 Documentar todas las actividades de identificación, análisis, evaluación, selección y ejecución de medidas para la administración de riesgos. Además el registrar y sistematizar la información asociada con los riesgos (Portafolio de riesgos- Matrices de Riesgos y Mapas de riesgos) Documentación

Fase 7 Comunicación Preparación, distribución y actualización de la información sobre los riesgos que deben ser comunicados en forma oportuna a los sujetos interesados.

Responsabilidades El incumplimiento del Proceso de SEVRI puede acarrear: Las responsabilidades que establece la Ley General de Control Interno Otras que establece el ordenamiento jurídico, de materializarse (ocurrir) el riesgo y comprobarse que esto sucedió por la no aplicación de las medidas de administración propuestas.

Fecha de Entrega Blog. 22 de julio, 2013 15 de julio, 2013 Planificacionutn.blogspot.com Blog. 22 de julio, 2013

Gracias