Capacitación del Recurso Humano en el Marco de Basilea II: “Herramienta para el Control y Mitigación del Riesgo Operativo” IX CLADE Ing. Javier Mirabal, ARM Quito, Ecuador Taylor Risk Consulting 11 de Mayo de 2006
Programa Introducción. Basilea II y el Riesgo Operativo (RO). El Riesgo Operativo y el Factor Humano. El Riesgo Operativo y su Administración (ARO). Estructuración de un Plan de Capacitación para el Manejo del Riesgo Operativo
Programa (cont…) Áreas de Capacitación del Riesgo Operativo Conclusiones.
Introducción. Basilea II y el Riesgo Operativo (RO). El Riesgo Operativo y el Factor Humano. El Riesgo Operativo y su Administración (ARO). Estructuración de un Plan de Capacitación para el Manejo del Riesgo Operativo
Qué es BASILEA II ?
Qué es BASILEA II ? Es un estandar “regulatorio” de administración de riesgos para el sector bancario a nivel Internacional.
“Capital Regulatorio” Qué es BASILEA II ? Las Instituciones Bancarias deberán tener un “fondo de autoseguro” para financiamiento de riesgos alojado en su capital. “Capital Regulatorio”
Qué es BASILEA II ? Primer Pilar: Requerimientos Mínimos de Capital Segundo Pilar: Proceso de Examen Supervisor Tercer Pilar: Disciplina del Mercado
Qué es BASILEA II ? Adicionalmente las Instituciones Bancarias deberán cumplir con actividades relacionadas con el control y mitigación de los riesgos.
Qué Riesgos se Regulan en BASILEA II Riesgo de Crédito (Basilea I: 1988) Riesgo de Mercado (Enmienda a Basilea I: 1996) Riesgo Operativo (Basilea II: 2004)
Qué Riesgos “No” se Regulan en BASILEA II Riesgo Estratégico Riesgo de Reputación
Basilea II y el Riesgo Operativo (RO). Introducción. Basilea II y el Riesgo Operativo (RO). El Riesgo Operativo y el Factor Humano. El Riesgo Operativo y su Administración (ARO). Estructuración de un Plan de Capacitación para el Manejo del Riesgo Operativo
“Combinación de la Probabilidad de un Evento y su Consecuencia” Qué es “Riesgo”? La “International Organization for Standarization” (ISO) define al riesgo como: “Combinación de la Probabilidad de un Evento y su Consecuencia”
Qué es “Riesgo”? El “The Institute of Internal Auditors” (The IIA) define al riesgo como: “La Posibilidad de que ocurra un acontecimiento que tenga un impacto en el alcance de los objetivos. El riesgo se mide en términos de impacto y probabilidad”
Qué es “Riesgo”? Riesgo (E) = Probabilidad (E) x Consecuencia (E) E = Evento
EVENTO Todo hecho, situación, acontecimiento, acción, condición u omisión que es capaz de generar una pérdida. El evento tiene una causa que lo origina y una consecuencia derivada de la misma (la pérdida)
PÉRDIDA Todo resultado negativo o no deseado producto de la materialización u ocurrencia de un evento y que impacta el logro de un objetivo
El Riesgo Puro Especulativo
Riesgo Especulativo El evento tiene la capacidad de generar o pérdidas o ganancias.
Riesgo Especulativo Riesgo de Mercado Riesgo Estratégico Riesgo de Reputación Otros
Riesgo Puro El evento tiene la capacidad de solo generar pérdidas.
Riesgo Puro Accidentales No Accidentales
Riesgos Accidentales Este tipo de riesgo es el asociado a los eventos súbitos e imprevistos (accidentes).
Riesgos Accidentales Personal Riesgos Accidentales Propiedades Responsabilidades legales Beneficio Bruto (cashflow) Riesgos Accidentales
Riesgos No Accidentales Este tipo de riesgo es el asociado a eventos originados por el no funcionamiento o el funcionamiento inadecuado (inadecuación) de procesos internos, del personal y/o sistemas.
Riesgos No Accidentales Procesos Internos El Personal Sistemas Riesgos No Accidentales
Riesgos Puros Propiedades Personas Responsabilidades legales Beneficio Bruto (cashflow) Accidentales No accidentales Riesgos Puros Procesos internos Personal Sistemas
El Riesgo Operativo
Riesgo Operativo Existen dos tendencias en relación a la definición de riesgo operativo:
Riesgo Operativo La primera tendencia es limitar al riesgo operativo únicamente al campo de los riesgos no-accidentales.
Riesgo Operativo (Definición: 1ra. Tendencia) “Riesgo asociado a eventos originados por el no funcionamiento o el funcionamiento inadecuado (inadecuación) de procesos internos, de personas y/o sistemas”
Riesgo Operativo La segunda tendencia es ampliar el campo del riesgo operativo al de los riesgos no-accidentales y accidentales.
Riesgo Operativo (Definición: 2da. Tendencia) “Riesgo asociado a eventos originados por el no funcionamiento o el funcionamiento inadecuado (inadecuación) de procesos internos, de personas y/o sistemas así como a eventos súbitos e imprevistos”.
Riesgo Operativo Según Basilea II “Es el riesgo de pérdida debido a la inadecuación o a fallo de los procesos, el personal y los sistemas internos o bien a causa de acontecimientos externos …”
Riesgo Operativo Según Basilea II “…Esta definición incluye el riesgo legal, pero excluye el riesgo estratégico y el de reputación.”
Riesgo Operativo Según Basilea II “El riesgo legal incluye, entre otros, la posibilidad de ser sancionado, multado u obligado a pagar daños punitivos como resultado de acciones supervisoras o de acuerdos privados entre las partes.”
Riesgo Estratégico Riesgo de Crédito Riesgo Operativo Riesgo de Reputación Riesgo de Mercado
El Comité de Basilea y el Riesgo Operativo 1989: Risk in Computer and Telecommunication Systems
El Comité de Basilea y el Riesgo Operativo 1998: Framework for Internal Control Systems in Banking Organization
El Comité de Basilea y el Riesgo Operativo 1999 al 2002: Varios “working papers” (4 en total)
El Comité de Basilea y el Riesgo Operativo 2003: Sound Practices for the Management and Supervision of Operational Risk
El Comité de Basilea y el Riesgo Operativo (Banca Electrónica) 1990 al 2002: Varios documentos (3 en total)
El Comité de Basilea y el Riesgo Operativo (Banca Electrónica) 2003: Risk Management Principles for Electronic Banking
Riesgos Operativo Procesos El Personal Sistemas Internos Externos Riesgos Operativo
Riesgos Operativo (Basilea II) Interno ACONTECIMIENTOS EXTERNOS Procesos El Personal Sistemas Inadecuación Fallas
Riesgos Operativo (Basilea II) Fraude Interno Fraude Externo Relaciones Laborales y seguridad en el puesto de trabajo Clientes, Productos y Practicas Profesionales Daños a activos materiales Incidencias en el negocio y fallas en los sistemas Ejecución, entrega y gestión de procesos Eventos Operativos (Factores de Riesgo)
Clasificación pormenorizada de tipos de eventos operativos Categorías de tipos de eventos (Nivel 1) Definición Categorías (Nivel 2) Ejemplos de actividades (Nivel 3) Fraude interno Pérdidas derivadas de algún tipo de actuación encaminada a defraudar, apropiarse de bienes indebidamente o soslayar regulaciones, leyes o políticas empresariales (excluidos los eventos de diversidad / discriminación) en las que se encuentra implicada, al menos, una parte interna a la empresa.
Clasificación pormenorizada de tipos de eventos operativos Categorías de tipos de eventos (Nivel 1) Definición Categorías (Nivel 2) Ejemplos de actividades (Nivel 3) Fraude Externo Pérdidas derivadas de algún tipo de actuación encaminada a defraudar, apropiarse de bienes indebidamente o soslayar la legislación, por parte de un tercero.
Clasificación pormenorizada de tipos de eventos operativos Categorías de tipos de eventos (Nivel 1) Definición Categorías (Nivel 2) Ejemplos de actividades (Nivel 3) Relaciones laborales y seguridad en el puesto de trabajo Pérdidas derivadas de actuaciones incompatibles con la legislación o acuerdos laborales, sobre higiene o seguridad en el trabajo, sobre el pago de reclamaciones por daños personales, o sobre casos relacionados con la diversidad / discriminación
Categorías de tipos de eventos Ejemplos de actividades (Nivel 3) Clasificación pormenorizada de tipos de eventos operativos Categorías de tipos de eventos (Nivel 1) Definición Categorías (Nivel 2) Ejemplos de actividades (Nivel 3) Clientes, productos y prácticas empresariales Pérdidas derivadas del incumplimiento involuntario o negligente de una obligación profesional frente a clientes concretos (incluidos requisitos fiduciarios y de adecuación), o de la naturaleza o diseño de un producto
Clasificación pormenorizada de tipos de eventos operativos Categorías de tipos de eventos (Nivel 1) Definición Categorías (Nivel 2) Ejemplos de actividades (Nivel 3) Daños a activos materiales Pérdidas derivadas de daños o perjuicios a activos materiales como consecuencia de desastres naturales u otros acontecimientos Incidencias en el negocio y fallos en los sistemas Pérdidas derivadas de incidencias en el negocio y de fallos en los sistemas
Categorías de tipos de eventos Ejemplos de actividades (Nivel 3) Clasificación pormenorizada de tipos de eventos operativos Categorías de tipos de eventos (Nivel 1) Definición Categorías (Nivel 2) Ejemplos de actividades (Nivel 3) Ejecución, entrega y gestión de procesos Pérdidas derivadas de errores en el procesamiento de operaciones o en la gestión de procesos, así como de relaciones con contrapartes comerciales y Proveedores
División por líneas de negocios Finanzas Corporativas Negociación y Ventas Banca Minorista Banca Comercial Pago y Liquidación Servicios de Agencia Administración de Activos Intermediación Minorista División por líneas de negocios
Laborales y Seguridad en el Puesto de Trabajo Líneas de Negocios Eventos Operativos Finanzas Corporativas Negociación y Ventas Banca Minorista Comercial Pago Liquidación Servicios de Agencia Administración Activos Intermediación Fraude Interno Externo Relaciones Laborales y Seguridad en el Puesto de Trabajo Clientes, Productos y Practicas Empresariales Daños a Activos Materiales Incidencias en el negocio y fallas en los sistemas Ejecución, Entrega y Gestión de Procesos
El Riesgo Operativo y el Factor Humano. Introducción. Basilea II y el Riesgo Operativo (RO). El Riesgo Operativo y el Factor Humano. El Riesgo Operativo y su Administración (ARO). Estructuración de un Plan de Capacitación para el Manejo del Riesgo Operativo
Riesgo Operativo Factores de Riesgo vs. Tipos de Evento
Riesgo Operativo Tipos de Evento vs. Factor Humano
Riesgo Operativo Factores de Riesgo vs. Factor Humano
El Riesgo Operativo y su Administración (ARO). Introducción. Basilea II y el Riesgo Operativo (RO). El Riesgo Operativo y el Factor Humano. El Riesgo Operativo y su Administración (ARO). Estructuración de un Plan de Capacitación para el Manejo del Riesgo Operativo
Administración de Riesgos Proceso de toma de decisiones y el aseguramiento de que estas decisiones son puestas a funcionar, en relación al CONTROL y la MITIGACIÓN de los efectos adversos que en la organización pudiera tener la materialización de eventos a los cuales la organización está expuesto y que pudieran comprometer el cumplimiento de sus objetivos.
El Proceso de Administración de Riesgo Operativo Establecimiento del Contexto: - Objetivos - Diagnostico - Criterios - Políticas - Recursos - Alternativas Evaluación de Riesgos Control de Riesgos Identificación de las Exposiciones a Pérdidas Mitigación de Riesgos Implementación del Programa de Administración de Riesgos Monitoreo y Mejora del Programa de Administración de Riesgos
El Proceso de Administración de Riesgo Operativo Monitoreo (Sistema de Control Interno) Identificación de las Exposiciones a Pérdidas Establecimiento del contexto Control de Riesgos Evaluación de Riesgos Mitigación de Riesgos Implementación del Programa de Administración de Riesgos Mejora Contínua
Exposiciones a Pérdidas Identificación de las Exposiciones a Pérdidas Determinación de todas aquellas Condiciones en la cual una organización tiene la posibilidad de ser afectada por un tipo de evento en particular el cual le puede producir una potencial perdida.
Evaluación de Riesgos Conjunto de actividades que son realizadas con el fin de determinar (medir) cualitativa y/o cuantitativamente los componentes del riesgo asociado a una exposición a perdidas en particular (Probabilidad y Consecuencia)
Control de Riesgos Conjunto de estrategias, políticas y/o actividades que se implementan con el fin de disminuir (inclusive eliminar) la probabilidad de ocurrencia de un evento en particular.
Control del Riesgo Operativo
Control del Riesgo Operativo Gobierno Corporativo Sistema de Control Interno (COSO, etc.) Políticas de control de riesgo del Banco (niveles de tolerancia, etc.) Normas y procedimientos de cada línea de negocios Capacitación Otros
Mitigación de Riesgos Conjunto de estrategias, políticas y/o actividades que se implementan con el fin de reducir la consecuencia una vez ocurrido de un evento en particular.
Mitigación del Riesgo Operativo Plan de Manejo de Crisis (CMP) Plan de Continuidad del Negocio (BCP) Procesos de Auditoria Interna Herramientas Tecnológicas Provisiones presupuestarias (cashflow) Pólizas de Seguros Capital Regulatorio Operativo Capacitación Otros
Riesgo Operativo Capacitación para Controlar o Mitigar Tipos de Eventos Operativos
Riesgo (Eo) = Probabilidad (Eo) x Consecuencia (Eo) Eo = Evento Operativo
Riesgo (Eo) = Probabilidad (Eo) x Consecuencia (Eo) CAPACITACIÓN Riesgo (Eo) = Probabilidad (Eo) x Consecuencia (Eo) Eo = Evento Operativo
Capacitacion Riesgo Operativo Riesgo Operativo = Capital Operativo Capital Operativo Capital Regulatorio
Introducción. Basilea II y el Riesgo Operativo (RO). El Riesgo Operativo y el Factor Humano. El Riesgo Operativo y su Administración (ARO). Estructuración de un Plan de Capacitación para el Manejo del Riesgo Operativo
Componentes de un Plan de Capacitación (Fuente: BID)
Componentes de un Plan de Capacitación I- Objetivos Generales Capacitación como acción estratégica Promover el conocimiento de los riesgos operativos inherentes Divulgar la Estrategia de administración de riesgo operativo Identificar las necesidades de capacitación Formar a todos los involucrados en el proceso de administración de riesgo operativo
Componentes de un Plan de Capacitación II- Factores de Éxito
Componentes de un Plan de Capacitación III- Estructura de los Grupos Formativos Alta Dirección Dirección Técnica Estructura Operativa
Componentes de un Plan de Capacitación IV- Enfoque de las Acciones Formativas
Componentes de un Plan de Capacitación V- Desarrollo del Plan de Formación
Desarrollo del plan de Formación Modalidades de Acciones Formativas Cursos Seminarios Conferencias Otras
Desarrollo del plan de Formación Tipos de Acciones Formativas A la medida (in-company) Externas
Desarrollo del plan de Formación Tipos de Instructores Externos Internos
Desarrollo del plan de Formación Enfoque de las Acciones Formativas Teórico Practico Mixto
Áreas de Capacitación del Riesgo Operativo Conclusiones.
Areas de Capacitación
Áreas de Capacitación del Riesgo Operativo Conclusiones.
Ambiente Regulatorio (Basilea II) Riesgo Operativo Sistema de Administración Riesgo Operativo Política Proceso Programa Función organizacional Institución Bancaria Capacitación (Control y Mitigación del Riesgo Operativo)
Capacitacion Riesgo Operativo Riesgo Operativo = Capital Operativo Capital Operativo Capital Regulatorio
Inversion en Capacitacion Optimización del Capital Regulatorio
FIN