Administración de Riesgos y Continuidad de Negocio Costa Rica

Slides:



Advertisements
Presentaciones similares
Entidades de Intermediación Financiera
Advertisements

Observatorio del Mercado de Trabajo del MERCOSUR
ESTRATEGICA Y OPERATIVA
SEMINARIO DE AUDITORÍA INTEGRAL
COBIT INTEGRANTES : OLMARY GUTIERREZ LORENA MEDINA.
Autora: Licda. Lucila Beatriz Espín Fermín.
SAN SALVADOR, EL SALVADOR, JULIO DE 2009
Sistema de Evaluación Pública en Costa Rica
Herramientas y metodologías de éxito para el manejo de proyectos TIC: Caso PYME CREATIVA Noviembre 2008.
La Valoración de Riesgos y el Reporte del SEVRI
Requisitos para Validación del Sistema de Planificación y Control de Gestión PMG 2003 Dirección de Presupuestos Ministerio de Hacienda Patricia Montes.
¿ Qué es Control Interno ? Una herramienta para que la administración de todo tipo de organización, obtenga una seguridad razonable sobre el cumplimiento.
Auditoria en Informatica Lic. Enrique Hernandez H.
Agosto  Producir conocimientos adecuados para apoyar los esfuerzos de diseño, ejecución, seguimiento y evaluación de políticas que realizan en.
ESCUELA POLITÉCNICA DEL EJÉRCITO
Proyecto educativo / Proyecto curricular
Sistema de Control de Evaluación.
Electivo Integración Normas de Calidad, Seguridad, Medio Ambiente y Riesgos en la Gestión de la Empresa. Profesor : Fernando Vargas Gálvez Ingeniero Civil.
Sesión de Trabajo II Ciclo de Valoración del Riesgo 2013 Sedes
Avances en la implementación del Modelo Estándar de Control Interno En la Administración Pública Federal Subsecretaría de Control y Auditoría de la Gestión.
PROGRAMA DE MEJORAMIENTO DE LA GESTIÓN LINEAMIENTOS GENERALES 2010.
Caja Costarricense de Seguro Social a las Actividades de Control
AREA DE SEGURIDAD DE LA INFORMACION
PLAN DE MEJORAS GOBIERNO REGIONAL REGIÓN DEL LIBERTADOR GENERAL BERNARDO O’HIGGINS PLAN DE MEJORAS GOBIERNO REGIONAL REGIÓN DEL LIBERTADOR GENERAL BERNARDO.
RESEÑA DE LA AUDITORÍA GENERAL DEL PODER EJECUTIVO Creada en el Año mediante la Ley Nº 1535, como órgano de control interno del Poder Ejecutivo,
Modelo Estándar de Control Interno Actualización Decreto 943 de 2014
MODELO ESTANDAR DE CONTROL INTERNO
Trámite Fácil Construcción Positiva (Mejoramiento de la cadena de trámites de urbanismo y construcción en Bogotá) Bogotá, noviembre de 2009 Plan de Desarrollo.
Sensibilización sobre Control Interno
SISTEMA DE EVALUACIÓN DE CONTROL INTERNO SISTEMA DE EVALUACIÓN DE CONTROL INTERNO Nace a raíz de un acuerdo Nacional dentro de la Comisión Permanente.
Administración del riesgo en las AFP
JULIO 2011 SUPERVISIÓN BASADA EN RIESGOS PARA INDUSTRIA ASEGURADORA CHILENA OSVALDO MACIAS INTENDENTE DE SEGUROS.
Normas Generales Relativas al Ambiente de Control
DEFINICIONES Y CONCEPTOS BASICOS DEL SISTEMA DE CONTROL INTERNO
SISTEMA DE CONTROL DE GESTIÓN
1996 El Ministerio de Salud viene implementando desde hace más de 10 años una reestructuración organizacional en todos sus niveles de gestión: central,
LEY GENERAL DE CONTROL INTERNO: AUTOEVALUACION Y SEVRI*
QUE ES? Modelo que parte del direccionamiento estratégico para posteriormente para posteriormente diseñar procesos de la cadena de valor. Identifica como.
Gestión de Calidad Ley 872 de 2003, Decreto 4110 de 2004,Decretos Departamentales 0025 y 0063 de 2005 (Decretos modificados con la reforma institucional.
Plan de Sistemas de Información (PSI)
XLI SEMINARIO INTERNACIONAL DE PRESUPUESTO PÚBLICO
Ing. Sergio León Maldonado
CARTAS DE SERVICIOS Un instrumento de mejora de la calidad de los servicios públicos.
COLEGIO DE EDUCACIÓN PROFESIONAL TÉCNCA DEL ESTADO DE MÉXICO
ACTUALIZACION DEL MODELO ESTANDAR DE CONTROL INTERNO - MECI
CARTAGENA de Indias - COLOMBIA 2015
CONTROL INTERNO CONTABLE CONTADURÍA GENERAL DE LA NACIÓN
II REUNIÓN DE LA RED DE IBEROAMERICANA DE RESPONSABLES DE POLITICA FISCAL MADRID 2014 Fernando Soria Balseca.
DISEÑO-DESARROLLO-IMPLEMENTACIÓN DE UN SISTEMA DE GESTIÓN
SGSI: Sistemas de Gestión de la Seguridad de la Información
Áreas del conocimiento para la AP III Gestión de la Planificación de los Riesgos del Proyecto Basado en los estándares del PMI® Ing. Fausto Fernández.
Guatemala, marzo 2005 ESTRATEGIA NACIONAL de DESARROLLO de la ESTADISTICA ENDE.
MANUAL ESPECIFICO DE FUNCIONES Y DE COMPETENCIAS LABORALES
COMISION INSTITUCIONAL DE CONTROL INTERNO ¿SABIA USTED?
Octubre 2015 ESTRATEGIA CAPACITACIÓN 2016 ASPECTOS RELEVANTES DEL PROCESO DE FORMULACIÓN.
INFORMACIÓN DE INTERÉS PARA LA GESTIÓN PÚBLICA 1.Normativa jurídicaNormativa jurídica 2.Normativa técnicaNormativa técnica 3.Otros recursosOtros recursos.
Riesgos de Corrupción Dirección Nacional de Planeación y Estadística Apoyo-Vicerrectoría General-Sistema Integrado de Gestión Bogotá, abril de 2015.
ANALISIS SEGURO DE TRABAJO (AST)
Taller – Plan Nacional de Adaptación de Honduras (PNA) Dirección General de Inversiones Públicas (DGIP) Julio, 2015.
Sistema Integral de Información y Atención Ciudadana
MODELO ESTANDAR DE CONTROL INTERNO - MECI
OFICINA DE CONTROL INTERNO Segunda Jornada de Inducción y Reinducción (Bogotá, Octubre 21 de 2015 )
C.P. Fernando Cervantes Flores Auditor Especial de Tecnologías de Información, Comunicaciones y Control Grupo de Trabajo en Control Interno.
Ministerio de Educación Decreto No. 4 Corte de Cuentas de la República.
Experiencia con la programación plurianual en Costa Rica Mayra Rodriguez Quirós Coordinadora Unidad de ingresos Fiscales y Programación Plurianual IV REUNION.
III SEMINARIO REGIONAL SOBRE CONTABILIDAD PÚBLICA
SISTEMA DE CONTROL GUBERNAMENTAL Sistema de Control Gubernamental - Contabilidad Gubernamental - Modernización mediante la adopción de las NICSP - Apoyo.
Órgano de Control Institucional
Ministerio de Comercio Exterior República de Colombia RED DE GERENCIA EDUCACIÓN GERENCIAL.
Presupuesto por Programas en Costa Rica Néstor Chinchilla Dinarte María Lourdes Jaén Calderón Mayra Rodríguez Quirós San Salvador, Abril 2012.
Transcripción de la presentación:

Administración de Riesgos y Continuidad de Negocio Costa Rica Presentación III Seminario Gestión de Tesorerías Nacionales Agosto 2012 José Adrián Vargas B.

CONTENIDO Aspectos generales y normativos Acciones y resultados Consideraciones finales

1. Aspectos generales y normativos Valoración del Riesgos se establece como uno de los componentes del sistema de control interno, en la Ley General de Control Interno. (LGCI).

Aspectos generales y normativos La LGCI ( No. 8292)fue aprobada en el año 2002. Complemento Normas Generales de Control Interno La Contraloría General de la República emitió las Directrices para el Sistema Específico de Valoración de Riesgo en el año 2005, señalando obligatoriedad de aplicación a partir del 1 de junio de 2006. Conforme las Directrices , cada institución debe conformar su SEVRI, como responsabilidad de jerarca institucional. La Tesorería Nacional estableció metodología e instrumento para valoración de riesgo en al año 2006. El Ministerio de Hacienda estableció las orientaciones estratégicas para el SEVRI institucional en el año 2006, tomando como base el desarrollo metodológico de la TN.

Ley General de Control Interno VALORACIÓN DEL RIESGO Ley General de Control Interno Deberes del Jerarca y los Titulares Subordinados sobre VALORACIÓN DEL RIESGO c) Adoptar las medidas necesarias para el funcionamiento adecuado del sistema de valoración del riesgo y para ubicarse por lo menos en un nivel de riesgo organizacional aceptable. d) Establecer los mecanismos operativos que minimicen el riesgo en las acciones a ejecutar.

Sistema Específico de Valoración del Riesgo Institucional Se entenderá como Sistema Específico de Valoración del Riesgo Institucional al conjunto organizado de componentes de la Institución que interaccionan para la identificación, análisis, evaluación, administración, revisión, documentación y comunicación de los riesgos institucionales relevantes. .

Acciones y resultados

2.1 Definición de la metodología Basada en el método DELPHY (criterio experto) Revisión de riesgos por: Objetivos, áreas, sectores, actividades o tareas.. (procesos). Identificación Riesgos involucrados Nivel de Riesgo = Impacto x probabilidad Evaluación de controles existentes Adoptar medidas y concretar acciones para minimizar los riesgos. Seguimiento.

Valoración de Riesgo Matriz 1:Identificación de Riesgos Matriz 2: Evaluación de factores de riesgo Factores de Riesgos Probabilidad Impacto Nivel Riesgo Controles Existentes Acción Responsable Fecha cumplimiento Producto final

Valoración de Riesgo 3.- Completar la Matriz # 3 “Identificación y Seguimiento de Acciones ” Factores Riesgo Nivel Riesgo Acciones para minimizar riesgo Resultado esperado Estado de cumplimiento Justificación sobre el Estado de cumplimiento Responsable Fecha Cumplimiento

Un ejemplo

2.1 Metodología: Resultados A partir de la evaluación se identifican acciones que conforman plan de acción o de administración de riesgos Revisión periódica de la evaluación para actualizar valoraciones y eventualmente establecer nuevas acciones. Seguimiento a nivel institucional de las acciones.

2.2. Oficialización de Política Institucional para la Planificación y la Administración de los riesgos en procesos de TI. Junio 2011

2.3 Definición de mecanismo de evaluación periódico de la política institucional de riesgos TI Junio 2011 Objetivo Definiciones Ámbito de aplicación Roles y responsabilidades Operación Disposiciones finales

3. Resultados y acciones específicas Desarrollo de metodología de valoración de riesgo a partir de la investigación sobre experiencias en otras instituciones . Adopción de la metodología a nivel institucional MH. Aplicación de la metodología a nivel de la TN. ( base procesos sustantivos) Elaboración de plan de acción para los riesgos pertinentes. Ejecución de acciones establecidas en el plan: destacando adopción de sitio alterno para sistemas de información con garantía de continuidad 99.9%, definición de política de respaldo de la información, capacitación de funcionarios. Se migraron sistemas a centro de procesamiento de datos privado de clase mundial, certificado TIER 4 Actualización periódica de la evaluación de riesgos. Elaboración de Plan de Continuidad de Negocio para la DGI del MH. Plan de Continuidad de Negocio por parte del BCR y de los bancos cajeros auxiliares. Todos los bancos cajeros auxiliares disponen de sitios alternos y de un PCN.

3. Consideraciones Finales Se ha consolidado un enfoque conceptual de general aplicación debidamente formalizado en normativa y alineado con prácticas internacionales Complementariamente a la normativa general , con enfoque institucional en el MH se ha establecido una política formal debidamente estructurada. El instrumento de evaluación es una herramienta fundamental para que la política se operacionalice. Se han concretado acciones específicas de impacto que disminuyen riesgos operativos. El proceso está en desarrollo, aún tenemos retos importantes por delante y creemos que el enfoque institucional que se ha dado no solo es consecuencia del enfoque organizacional de la TI sino que genera importantes beneficios. Se valora el desarrollo o adquisición de una herramienta computadorizada más elaborada para realizar la valoración

Muchas gracias