Riesgos Operación

15
DE RIESGOS DE OPERACION DE RIESGOS DE OPERACION ADMINISTRACION ADMINISTRACION

Transcript of Riesgos Operación

Page 1: Riesgos  Operación

DE RIESGOS DE OPERACIONDE RIESGOS DE OPERACION

ADMINISTRACIONADMINISTRACION

Page 2: Riesgos  Operación

ANTECEDENTES

En el Comité de Basilea del año 2002, 89 empresas financieras reportaron

aproximadamente 47,000 perdidas mayores a US$ 10,000; 700 casos

aproximadamente sobrepasaron USA 1 Millón.

Las perdidas operativas tienen como origen diversas causas:

- Fraude Interno

- Fraude Externo

- Eventos Externos

- Practicas inadecuadas (Ventas y Facturación inapropiada)

- Falla en Sistemas y Procesos (Migración fallida de sistemas

informáticos).

Page 3: Riesgos  Operación

En esta misma reunión las medidas que se adoptaron con relación al Riesgo de

Operación fue resultado del estudio de casos muy especiales que se produjeron

a mediados de los años 90.

- Año 1995. Barings, uno de los bancos mas antiguos y exitosos de

Inglaterra, quebró por pérdidas de USA 1.4 Billones.

- Año 1995. Daiwa de Japón, quiebra por pérdidas de USA 1.1 Billones.

- Año 1996. Sumitomo Corporation de Japón, quiebra por perdidas de USA

2.6 Billones.

ANTECEDENTES

Page 4: Riesgos  Operación

Escasa supervisión y control operativo.

Falta de segregación de tareas.

Incumplimiento de políticas internas.

Autonomía ilimitada en el manejo de fondos.

Asignación de dos o mas cargos sensibles a un

mismo funcionario.

Falta de Procedimientos Operativos para mitigar

riesgos externos.

¿Por qué sucedió esto?¿Por qué sucedió esto?

Los tres casos tienen similitudes como causasLos tres casos tienen similitudes como causas..

Page 5: Riesgos  Operación

DEFINICIONDEFINICION Riesgo Operacional son perdidas económicas reales o potenciales, resultante

de deficiencias en los controles o sistemas internos, originados por fallas en :

- Procesos (operaciones no controladas y/o reportadas)

- Personas (Errores, fraudes)

- Sistemas (Fallas en su operatividad y/o

gestión de datos)

- Eventos externos (terremotos, pánico financiero)

Page 6: Riesgos  Operación

ORIGEN DE LOS RIESGOS DE OPERACIONORIGEN DE LOS RIESGOS DE OPERACION

TODO LO QUEPUEDE EVITAR QUE LA ORGANIZACIÓNCUMPLA CON SUS

OBJETIVOS

RIESGOSEXTERNOS

RIESGOS DESEGURIDAD

RIESGOSREGULATORIOS

RIESGOSLEGALES

RIESGOS DECOMUNICACION

RIESGOS DEPROCESOS DE

NEGOCIOS

RIESGOSRR. HH.

RIESGOSTECNOLOGICOS

Page 7: Riesgos  Operación

¿ A que se debe el incremento ¿ A que se debe el incremento del Riesgo de Operación?del Riesgo de Operación?

A que los negocios son cada vez mas complejos, crecen y cambian

rápidamente.

Son operativamente mas intensos y dependen más de la tecnología.

El negocio y la tecnología han avanzado mas de prisa que los procesos de

control y de Seguridad.

No existe todavía una cultura definida de la Administración de Riesgos de

Operación.

Page 8: Riesgos  Operación

OBJETIVOS DE LA ADMINISTRACIONOBJETIVOS DE LA ADMINISTRACIONDEL RIESGO DE OPERACIONDEL RIESGO DE OPERACION

Prever lo que podría pasar. (Cuestionarios de evaluación de riesgos de operación).

Establecer medición de procesos críticos (Metodología para identificación de procesos críticos)

Incorporar el concepto de Riesgos de Operación en el proceso de toma de decisiones estratégicas y de negocios, fusión y/o adquisiciones.

Incorporar el concepto en el campo de la tolerancia e interrupción (Tiempo máximo que la unidad puede permanecer sin el proceso o sin la información sin perjudicar la relación con el cliente)

Page 9: Riesgos  Operación

Evitar que los riesgos de operación nos causen perdidas directas

(Impacto financiero); perdidas indirectas (Clientes); costo de

oportunidad (Falta de capacidad para desarrollar negocios).

¿Cómo podemos cumplir con estos objetivos?

Conociendo nuestros riesgos.

- Identificándolos y evaluándolos

- Analizando los datos históricos.

- Conocer el diseño del proceso y sus puntos de control.

- Hacer uso del ¿Qué?, ¿Cómo?, ¿Por qué?.

OBJETIVOS DE LA ADMINISTRACIONOBJETIVOS DE LA ADMINISTRACIONDEL RIESGO DE OPERACIONDEL RIESGO DE OPERACION

Page 10: Riesgos  Operación

- Manejo Pro-activo.

- Alertas tempranas.

- Simulacros para proyectar resultados.

- Saber que hacer con el riesgo detectado.

- Retener (Procurar convivencia apropiada

porque es inherente al modelo del negocio)

- Reducir (debemos controlarlo y mitigarlo)

- Transferir (A terceros en base costo/beneficio)

- Evitar (Eliminar exposición porque no es

inherente al modelo de negocio)

Gestionando nuestros riesgos.

¿Cómo podemos cumplir con estos objetivos?

Page 11: Riesgos  Operación

ESTRUCTURA ESTRUCTURA SISTEMICO DE CONTROLSISTEMICO DE CONTROL

La tendencia es la integración bajo un marco de un sistema de:

- Análisis de procesos de negocios.

- Diseño de procesos sobre mitigadores de riesgo.

- Medición del nivel de riesgo en base a los posibles eventos de perdida.

- Estrategia de negocios en base a la gestión en ejecución.

La participación de la organización en todo nivel operativo:

Page 12: Riesgos  Operación

Riesgos de Operación.Riesgos de Operación.

• PolíticasPolíticas

• MetodologíaMetodología

• Indicadores Indicadores

AuditoriaAuditoria• SeguimientoSeguimiento• ExámenesExámenes• Control InternoControl Interno

SeguridadSeguridad

•HerramientasHerramientas

•ProcedimientosProcedimientos

•Medios de Ejecución.Medios de Ejecución.

Participación de la organización en todo nivel operativo:

Page 13: Riesgos  Operación

Unidades de SoporteUnidades de Soporte

• Recursos requeridosRecursos requeridos

• Infraestructura Infraestructura

Unidades OperativasUnidades Operativas

• Ejecución del negocioEjecución del negocio

• Responsable final Responsable final

Participación de la organización en todo nivel operativo:

Page 14: Riesgos  Operación

DIAGRAMA DE DIAGRAMA DE LA ESTRUCTURA DE CONTROLLA ESTRUCTURA DE CONTROL

8. REPORTAR

1. ESTABLECEROBJETIVOS

2. IDENTIFICARRIESGOS

3. CUANTIFICAR IMPACTOY PROBABILIDAD DEOCURRENCIA

4. EVALUAR DISEÑODE CONTROLES

5. EVALUAR POLITICASDE CONTROL

6. EVALUARMONITOREODE POLITICAS CONTROL

7. PROBAR YEVALUARCUMPLIMIENTODE DIAGRAMA

CONTROLCONTROL

Page 15: Riesgos  Operación

CICLO DE LA ADMINISTRACION DE RIESGOS DE CICLO DE LA ADMINISTRACION DE RIESGOS DE OPERACIÓNOPERACIÓN

(ANALISIS Y CONTROL PERMANENTE)(ANALISIS Y CONTROL PERMANENTE)

CONTROLDE

AUDITORIA

CONTROL DESEGURIDADINTEGRAL

PROCESOSSIGNIFICATIVOSDE EJECUCION

DISGNOSTICODE RIESGO DE

OPERACION

REPORTE

-SEGURIDAD FISICA-SEGURIDAD ELECTRONICA-SEGURIDAD INFORMACION-PREVENCION DELITO

-EVALUACION-MONITOREO INTERNO

-NEGOCIOS -LISTA DE EVENTOS POSIBLES-MEDICION DE PROCESOS CRITICOS