Descargar la presentación
La descarga está en progreso. Por favor, espere
Publicada porJavier Venegas Alarcón Modificado hace 7 años
1
Sistema de Administración de Riesgo Operativo
Generalidades del SARO Vicepresidencia de Riesgos Gerencia de Riesgo Operativo Año 2017
2
SARO ¿Qué Es? Por qué se implementa
Conjunto de elementos mediante los cuales la entidad identifica, mide, controla y monitorea el riesgo operativo. Políticas Procedimientos Documentación Estructura Organizacional Registro de eventos Órganos de Control Plataforma Tecnológica Divulgación de Información Capacitación Cumplimiento Normativo. Conocimiento anticipado de los riesgos. Identificar las posibles deficiencias, reprocesos, oportunidades de mejora… Implementar acciones que mitiguen la posible materialización de los riesgos. Fortalecer la cultura de autocontrol y de prevención. Superintendencia Financiera de Colombia – SFC Circular Básica Contable Financiera CE 100/95 - Capítulo XXIII - Reglas relativas a la Administración del Riesgo Operativo C.E. 041 de 2007
3
Definición de Riesgo Operativo
Posibilidad de incurrir en pérdidas originadas por fallas, deficiencias, o inadecuaciones por causa de alguno de los siguientes Factores: 1. Recurso Humano | 2. Procesos 3. Tecnología Esta definición incluye el riesgo legal y reputacional, asociados a tales factores. 4. Infraestructura 5. Acontecimientos Externos
4
Ejemplos de Riesgo Posible apropiación de recursos por terceros a través de Cheques de Gerencia Falsificación de documentos Deficiencias en la administración de Papelería de Control Diariamente la oficina deberá realizar el cuadre del producto… Posibilidad de efectuar un inadecuado análisis de crédito (solicitudes que no cumplan las políticas de crédito del Banco) Omisión en la consulta de Centrales de Riesgo al solicitante y/o avalista. Verifica la vigencia de la consulta CIFIN en la carpeta del cliente.
5
Etapas de Riesgo Operativo
IDENTIFICACIÓN Se determinan los riesgos inherentes a un proceso y sus causas. MEDICIÓN Valoración de la probabilidad de ocurrencia y el impacto del riesgo inherente. CONTROL Identificación y medición de los controles implementados y documentados direccionados a mitigar cada causa. MONITOREO Según el Resultado Mapa Riesgo Residual. Se realiza seguimiento de acuerdo a la severidad del riesgo. CE Superintendencia Financiera de Colombia - SFC
6
Mapa de Riesgos Inherente
Es el resultado gráfico obtenido de la medición del impacto y la probabilidad de los riesgos identificados, en el cual se observa su grado de severidad sin efecto de los controles.
7
Tipos de Controles Controles que mitigan la probabilidad (Preventivo y Detectivo) Preventivo: son las acciones y mecanismos implementados para evitar las desviaciones o eventos no deseados antes de iniciar el proceso. Ej.: Políticas, Mantenimientos Preventivos.
8
Controles que mitigan el impacto
Tipos de Controles Detectivo: son las acciones y mecanismos implementados para Identificar desviaciones o eventos no deseados durante la ejecución de un proceso. Ej.: validaciones, revisiones. Controles que mitigan el impacto Correctivo: son las acciones implementadas con el fin de corregir las desviaciones o eventos no deseados ya concluido el proceso. Ej.: pólizas, cuentas por cobrar a cajeros y contingencias.
9
Mapa de Riesgos Residual
Es el resultado de los riesgos a partir del efecto reductor de los controles existentes sobre los riesgos identificados, a fin de minimizar su severidad y el nivel de riesgo.
10
Riesgos Altos-Extremos Planes de Acción
Niveles de Severidad Probabilidad Inminente Frecuente Ocasional Remoto Improbable Impacto Insignificante Bajo Moderado Alto Grave De acuerdo a lo establecido por la Junta Directiva del Banco, los Niveles de severidad de los riesgos permitidos son: Bajo, Bajo Moderado, Moderado y Moderado Alto. Riesgos Bajos-Moderados Seguimiento Riesgos Altos-Extremos Planes de Acción
11
Eventos TIPO A Atraco Oficinas Clonación de Tarjetas. TIPO B
Generan pérdida y afectan el estado de resultados de la Entidad. Atraco Oficinas Clonación de Tarjetas. TIPO B Generan pérdida y no afectan el estado de resultados. Oficina fuera de servicio Cajero electrónico fuera servicio. TIPO C No generan pérdidas y por lo tanto no afectan el estado de resultados. Fallas o problemas en un equipo de cómputo. CE Superintendencia Financiera de Colombia - SFC
12
Eventos Materializados
13
Eventos de Riesgo Operativo
Algunos Ejemplos Pago por demandas, multas y/o sanciones. Daños en la infraestructura física. Aprovisionamiento errado de cajeros electrónicos. ¿Qué no es un evento de Riesgo Operativo? Solicitud de arreglos de sillas. Solicitud de arreglo de equipos. Falta de elementos de oficina. ¿Qué hacer si se materializa un evento? Se debe reportar a través de: El formato RI-FT-04 Reporte de Eventos, formato ubicado en la ruta de intranet: Normatividad / Gestión por Procesos / Gestión de Riesgos / Anexos Riesgo Operativo. Reportar a tiempo los eventos nos permite activar, oportunamente, las estructuras para el adecuado manejo de los mismos, fortalecer los controles internos de la organización. Prevenir y mitigar los Riesgos Operativos es responsabilidad de todos los funcionarios del Banco Agrario. Por ello, los invitamos a: Evitar actividades que puedan incrementar los niveles de riesgo en la empresa. Reportar todo evento de riesgo operacional ocurrido, a la Gerencia de Riesgo Operativo. Cumplir y asumir las responsabilidades derivadas de nuestras políticas, normas, procesos y procedimientos. Es vital cumplir las políticas y normativas de la institución para prevenir o mitigar los riesgos operaciones
14
Algunos Beneficios de la Gestión de Riesgos
Permite detectar posibles situaciones de riesgo. Ayuda a mitigar pérdidas operacionales. Responsabiliza a cada área a gestionar el riesgo.
Presentaciones similares
© 2025 SlidePlayer.es Inc.
All rights reserved.