gestion de riesgos

22
Cayetano Mora 10 Riesgos y Oportunidades RIESGOS: tienen un impacto negativo que puede impedir la creaci6n de valor o erosionar el valor existente. OPORTUNIDADES: Los eventos con impacto positivo pueden compensar los impactos negativos o representar oportunidades, que derivan de la posibilidad de que ocurra un acontecimiento que afecte positivamente al logro de los objetivos, ayudando a la creaci6n de valor o a su conservaci6n.

Upload: elvis-barreto-sanchez

Post on 15-Sep-2015

219 views

Category:

Documents


4 download

DESCRIPTION

dhgryreyy

TRANSCRIPT

Presentacin de PowerPoint

Cayetano Mora 10Riesgos y OportunidadesRIESGOS:tienen un impacto negativo que puede impedir la creaci6n de valor o erosionar el valor existente.OPORTUNIDADES:Los eventos con impacto positivo pueden compensar los impactos negativos o representar oportunidades, que derivan de la posibilidad de que ocurra un acontecimiento que afecte positivamente al logro de los objetivos, ayudando a la creaci6n de valor o a su conservaci6n.Cayetano Mora 11DEFINICIN DE LA GESTIN DE RIESGOS CORPORATIVOSLa gestin de riesgos corporativos se ocupa de los riesgos y oportunidades que afectan a la creacin de valor o su preservacin. Se define de la siguiente manera:La gestin de riesgos corporativos es un proceso efectuado por: el consejo de administracin de una entidad, su direccin y, restante personal,aplicable a la definicin de estrategias en toda la empresa y diseado para: identificar eventos potenciales que puedan afectar a la organizacin, gestionar sus riesgos dentro del riesgo aceptado y proporcionar una seguridad razonable sobre el logro de los objetivos.Cayetano Mora 12Esta definicin recoge los siguientes conceptos bsicosD Es un proceso continuo que fluye por toda la entidadD Es realizado por su personal en todos los niveles de la organizacinD Se aplica en el establecimiento de la estrategiaD Se aplica en toda la entidad, en cada nivel y unidad, eD Incluye adoptar una perspectiva del riesgo a nivel conjunto de la entidad.Est diseado para identificar acontecimientos potenciales que afectaran a la entidad y para gestionarlos dentro del nivel de riesgo aceptado.Es capaz de proporcionar una seguridad razonable al consejo de administracin y a la direccin de una entidad.Cayetano Mora 13Consecucin de ObjetivosEl Marco de gestin de riesgos corporativos est orientado a alcanzar los objetivos clasificados en cuatro categoras:D Estrategia:Objetivos a alto nivel, alineados con la misin de la entidadD Operaciones:Objetivos vinculados al uso eficaz y eficiente de recursosD Informacin:Objetivos de fiabilidad de la informacin suministradaD Cumplimiento:Objetivos relativos al cumplimiento de leyes y normas aplicablesCayetano Mora 14Componentes de la Gestin de Riesgos CorporativosLa gestin de riesgos corporativos consta de ocho componentes relacionados entre s.D Ambiente internoD Establecimiento de objetivosD Identificacin de eventosD Evaluacin de riesgosD Respuesta al riesgoD Actividades de controlD Informacin y comunicacinD SupervisinCayetano Mora15Ambiente internoAbarca el tono de una organizacin y establece:D la base de cmo el personal de la entidad percibey trata los riesgos, incluyendo la filosofa para su gestin,D el riesgo aceptado,D la integridad y valores eticos yD el entorno en que se acta.tipo de proyectos con resultados variablestarea con anterioridadCATE- GORAPREGUNTARESPUESTAPersonalCul es la experiencia del personal en este proyecto?Al menos una persona ha implantado este tipo de proyectos con exitoAl menos una persona ha implantado esteNingn miembro del equipo ha hecho estaProceso de implanta ci6nCuan bien establecido se encuentra el proyecto de implantaci6nMetodologa probadaMetodologa existente pero utilizada con resultados variablesNCuaeyveatanmoeMtoordaologa 16EVALUACIN DE RIESGOS EN LA IMPLANTACIN DE NUEVOS SISTEMASObjetivo: implantar un nuevo sistema informtico para supervisar el cumplimiento de la legislacinRiesgo: El proyecto tarda ms de lo esperado en terminarsealarmams deundadespublicadasinsatisfac-2% -1Ca2y%etano sMuorpa uestoObjetivo de la Unidad de negociosMedici6nObjetivo y toleranciaEvento posiblePrincipal indicadorIndicado- res depara la UNDesarrollar campaa promocional de un productoN de unidades vendidasObjetivo:100 u al mes Tolerancia:90 - 120Consumidor disminuye confianza y compra menosIndicadores deconfianza del consumidorNivel de confianzadisminuye5%Nivel de seguridad elevado de los sistemas contra intrusiones externasN de intrusiones realizadas con exitoObjetivo:0 por mesTolerancia:0 por mesAcceso no autorizado a sistemasa traves de internetTerceros publican vulnerabili- dades de lossistemas de la compaaNuevas vulnerabili-crticas portercerosMantener personal estable y altamente cualificadoRotacin de los mejores empleadosObjetivo:< 10% Tolerancia:2% - 1Ca2y%etanLos mejores empleados abandonanMoral delos mejores empleadosRespuestas decin alta o mode17radaCayetano Mora 18AMBIENTE INTERNOFilosofa de la gesti6n de riesgos Cultura de riesgo Consejo de Adm Integridad y valores eticos Compromiso de competencia Estructura organizativa Polticas y prcticas en recursos humanosESTABLECIMIENTO DE OBJETIVOSObjetivos estrategicos Obj. seleccionados Riesgo aceptado Tolerancia al riesgoIDENTIFICACIN DE ACONTECIMIENTOSAcontecimientos Factores de influencia estrategica y de objetivos Metodologas y tecnicas Acontecimientos interdependientes Categoras de acontecimientos Riesgos y oportunidadesEVALUACIN DE RIESGOSRiesgo inherente y residual Probabilidad e impacto Fuentes de datos Tecnicas de evaluaci6n Correlaci6n entre acontecimientosRESPUESTA A LOS RIESGOSEvaluaci6n de respuestas Selecci6n de respuestas Perspectiva de carteraACTIVIDADES DE CONTROLIntegraci6n de la respuesta al riesgo Tipos de actividades de control Polticas y procedimientos Controles de los sist. de inf. Controles especficos de la entidadINFORMACIN Y COMUNICACIN: Informaci6n Comunicaci6nSUPERVISIN: Actividades permanentes de supervisi6n Evaluaciones independientes Comunicaci6n de deficienciasCayetano Mora19Establecimiento de objetivosD Los objetivos deben existir antes de que la direccin pueda identificar potenciales eventosD La gestin de riesgos corporativos asegura que la direccin:D ha establecido un proceso para fijar objetivos y que,D los objetivos seleccionados son consecuentes con el riesgo aceptado.Cayetano Mora 20Establecimiento de objetivosCuatro categoras:1. ESTRATEGIA, relativos a los objetivos a alto nivel, alineados con la misin de la entidad2. OPERACIONES, relativos al uso eficaz y eficiente de los recursos3. INFORMACIN, relativos a la fiabilidad de los informes4. CUMPLIMIENTO, relativos al cumplimiento por la entidad de leyes y normas aplicablesCayetano Mora 21TOLERANCIA AL RIESGOSon los niveles aceptables de desviacin relativa a la consecucin de objetivos. Pueden medirse y a menudo resulta mejor, con las mimas unidades que los objetivos correspondientes.Las medidas de rendimiento son usadas para ayudar a asegurar que los resultados reales se cien a las tolerancias al riesgo.Una empresa:a. puede fijar un objetivo de puntualidad en las entregas del 98%con una desviacin aceptable entre el 97 y el 100%, yb. esperar que su personal responda a todos los reclamos dentro de las 24 hs., aunque acepta que hasta un 25% se atienda entre 24 y 36 hsCayetano Mora 22Identificacin de eventosD Los acontecimientos internos y externos que afectan a los objetivos de la entidad deben ser identificados, diferenciando entre riesgos y oportunidades.D Las oportunidades revierten hacia la estrategia de la direccin o los procesos para fijar objetivos.Cayetano Mora 23Identificacin de eventosD EconmicosD MedioambientalesD PolticosD SocialesD TecnolgicosD InfraestructuraD PersonalD ProcesosD TecnologaCayetano Mora 24Identificacin de eventosD EconmicosPrecios, capital, competenciaD MedioambientalesInundaciones, incendios, terremotosD PolticosGobiernos con nuevos programas, leyes y normasCayetano Mora 25Identificacin de eventosDSocialesCambios demogrficos, costumbres sociales, estructuras familiares, prioridades trabajo/ocio, actividades terroristasD TecnolgicosNuevos medios de comercio electrnico, aumento de demanda basada en la tecnologaD InfraestructuraIncremento de capital para mantenimiento preventivo, apoyo a centros de atencin a clientesCayetano Mora 26Identificacin de eventosD PersonalAccidentes laborales, actividades fraudulentas, vencimiento de convenios colectivosD ProcesosModificaciones de procesos sin respaldos, entregas al cliente sin controles adecuadosD TecnologaAumento de recursos tecnolgicos, fallas de seguridad, potencial cada de sistemasCayetano Mora27Evaluacin de riesgosLos riesgos se analizan considerando:D su probabilidad e impacto como base para determinar cmo deben ser gestionados y,D se evalan desde una doble perspectiva, inherente y residual.RIESGO INHERENTE: aquel que se enfrenta en ausencia de acciones de la direccin, yRIESGO RESIDUAL: es el que permanece despues que la direccin desarrolla sus respuestas al riesgoCayetano Mora 28Respuesta al riesgoLa direccin selecciona las posibles respuestasD evitar,D aceptar,D reducir o,D compartir los riesgosdesarrollando una serie de acciones para alinearlos con:D el riesgo aceptado y,D las tolerancias al riesgo de la entidad.Cayetano Mora 29Actividades de controlLas polticas y procedimientos se establecen e implantan para ayudar a asegurar que las respuestas a los riesgos se llevan a cabo eficazmenteInformacin y comunicacinLa informacin relevante se identifica, capta y comunica en forma y plazo adecuado para permitir al personal afrontar sus responsabilidades. La comunicacin debe fluir en todas direcciones dentro de la entidad.SupervisinLa totalidad de la gestin de riesgos corporativos se supervisa, realizando modificaciones oportunas cuando se necesiten.RespuestaalriesgoEvaluar posibles respuestas Evitar el riesgoReducir el Riesgo- Establecer un controlTransferir ocambiar el riesgoAceptar el riesgoCompartir el RiesgoMitigar el RiesgoLas respuestas deben ser evaluadas en funcin de alcanzar el riesgo residual alineado con los niveles de tolerancia al riesgo y pueden estar enmarcadas en las siguientes categoras:Cayeto Mora 31Respuestaalriesgo-Evaluar posibles respuestasprdidas inesperadas significativasprocesos del negociosindicalesocontractualesconanEjemploMitigar el Riesgo Fortalecimiento del control interno en los procesos del negocio Diversificacin de productos Establecimiento de lmites a las operaciones y monitoreo Reasignacin de capital entre unidades operativasAceptar el Riesgo Auto-asegurarse c/ prdidas Aceptar los riesgos de acuerdo a los niveles de tolerancia de riesgoCompartir el Riesgo Compra de seguros contra Contratacin de outsourcing para Compartir el riesgo con acuerdos clientes, proveedores u otrosEvitar el Riesgo Reducir la expansin de una lnea de productos a nuevos mercados Vender una divisin, unidad de negocio o segmento geogrfico altamente riesgoso Dejar de producir un producto o servicio altamente riesgoso