Explora Libros electrónicos
Categorías
Explora Audiolibros
Categorías
Explora Revistas
Categorías
Explora Documentos
Categorías
Versión 0.1
0
JULIO 2018
TABLA DE CONTENIDOS
MATERIAS PÁGINA
1
PRESENTACIÓN
2
I.- INTRODUCCIÓN En el presente documento técnico se
realiza una descripción de cada una de las
El Presidente de la República, mediante el fases que se deben desarrollar en la
Oficio Gabinete Presidencial N° 004 del 23 gestión de riesgos, sin perjuicio que para
de mayo de 2018, ha definido el Objetivo el mencionado periodo se solicitarán
Gubernamental de Auditoría N° 3 – informes específicos asociados a algunas
Acciones de mantención y mejoramiento de estas fases, lo cual será informado por
del Proceso de Gestión de Riesgos, para el CAIGG, señalando el tipo de informe y
los años 2018 al 2022, que instruye que las fechas de su envío.
se debe mantener y mejorar el Proceso de
Gestión de Riesgos en las entidades de la II.- REQUERIMIENTOS ESPECÍFICOS
Administración del Estado. Para ello, los PARA EL OBJETIVO
Subsecretarios, los Jefes de Servicio, los GUBERNAMENTAL DE AUDITORÍA N° 3
intendentes y los Ejecutivos Superiores de
las Empresas del Estado deberán: Sin perjuicio que durante el período 2018 -
2022 se solicitarán informes específicos
Dar cumplimiento oportuno a las en el marco del Objetivo Gubernamental
directrices que sobre la materia N° 3, se hace presente que los Servicios y
formule el Consejo de Auditoría Entidades del Sector Público deben seguir
interna General de Gobierno. avanzando en la implementación y/o
Asumir la responsabilidad de la mejora del Proceso de Gestión de
adopción de medidas tendientes a la Riesgos, desarrollando íntegramente cada
gestión efectiva de los riesgos, una de las fases que lo componen, de
especialmente los de mayor criticidad acuerdo con la metodología establecida
para la entidad, informando de ello al en el Documento Técnico N° 70 Consejo
Consejo de Auditoría Interna General de Auditoría Interna General de Gobierno.
de Gobierno. Implantación, mantención y actualización
Disponer de los recursos necesarios del Proceso de Gestión de Riesgos en el
para la correcta implementación y Sector Público, Versión 0.2.
funcionamiento del Proceso de
Gestión de Riesgos en la entidad. En este sentido, y con la finalidad que las
organizaciones gubernamentales mejoren
Por su parte, el ya señalado Oficio sus procesos y maximicen las
Gabinete Presidencial N° 004, indica que posibilidades de cumplir sus metas y
el Consejo de Auditoría Interna General objetivos en forma adecuada, es
de Gobierno (CAIGG) distribuirá las guías necesario que mantengan y/o mejoren las
técnicas que precisarán el contenido actividades del Proceso de Gestión de
específico de las acciones señaladas, y el Riesgos. Lo anterior, conlleva a realizar el
presente documento técnico forma parte levantamiento de procesos de la
de esas instrucciones. institución o la revisión del mismo; la
identificación, análisis y valorización de los
En el presente documento técnico se riesgos críticos y sus controles mitigantes
ponen a disposición de los Servicios y y, en especial, la formulación de medidas
Entidades Públicas, los lineamientos para de tratamiento de dichos riesgos.
informar sobre la implementación y/o
mejora del Proceso de Gestión de A continuación, se resumen por fase, las
Riesgos, de acuerdo con el Objetivo actividades que deben ejecutar los
Gubernamental N° 3, periodo 2018 – Servicios y Entidades Públicas, para cada
2022. fase del Proceso de Gestión de Riesgos,
con la finalidad de dar cumplimiento al
3
Objetivo Gubernamental N° 3. El detalle debe asignar esa responsabilidad). En
de cada fase está disponible en el anexo Nº 2 del Documento Técnico N°
Documento Técnico N° 70. 70 se presenta un ejemplo ilustrativo.
Asimismo, en el anexo N° 3 del
1.- RESUMEN FASE señalado documento se entrega un
ESTABLECIMIENTO DEL CONTEXTO resumen del rol de la auditoría interna
en el Proceso de Gestión de Riesgos.
Consideraciones requeridas para dar
Cumplimiento al Objetivo Diccionario de Riesgos: En este
Gubernamental de Auditoría Nº 3 caso, como se trata de Servicios y
Entidades Públicas, el diccionario de
Junto con establecer el contexto riesgos ha sido confeccionado y
organizacional y estratégico, deben remitido por el Consejo de Auditoría
incorporarse los siguientes elementos: Interna a todas las organizaciones del
Sector Público para que lo utilicen1. Lo
Política y Filosofía de Riesgos: anterior, sin perjuicio de que la
Formular o actualizar, para organización gubernamental pueda
posteriormente, aprobar la Política y incorporar conceptos adicionales
Filosofía de Gestión de Riesgos de la propios, a fin de hacer más completo e
organización. En el anexo Nº 1 del ir actualizando el Diccionario de
Documento Técnico N° 70, se presenta Riesgos.
un ejemplo ilustrativo de Política de
Gestión de Riesgos. Esta Política debe Los documentos oficiales y los respaldos
ser aprobada formalmente por la de la formulación de la Política y la
Jefatura Superior del Servicio. definición de Roles y Responsabilidades,
entre otros, no deben remitirse al Consejo
Enfoque de Análisis: Para efectos del de Auditoría, sin embargo, deben
cumplimiento de este Objetivo permanecer en el Servicio o Entidad
Gubernamental de Auditoría, se Pública, a cargo del Encargado o
contará con un enfoque de procesos de Coordinador de Riesgos, u otro
negocio y procesos de soporte. funcionario responsable, con la finalidad
de que pueda ser revisado aleatoriamente
El porcentaje mínimo de procesos por el Consejo de Auditoría.
institucionales, que se deben incluir
para construir la Matriz de Riesgos 2.- RESUMEN FASE IDENTIFICACIÓN
Estratégica será informado anualmente DE RIESGOS
por el CAIGG.
Consideraciones requeridas para dar
Cobertura del Contexto: La cobertura Cumplimiento al Objetivo
en la aplicación del enfoque será el Gubernamental de Auditoría Nº 3
levantamiento a nivel de procesos de
todos los relacionados al negocio y Para el Objetivo Gubernamental de
soporte del Servicio o entidad Auditoría Nº 3, se debe hacer el
gubernamental. levantamiento de información de todos los
procesos de negocio y soporte, su
Definir Roles y Responsables: La desagregación en subprocesos, etapas y
Dirección debe nombrar formalmente actividades, para finalmente identificar los
responsables del Proceso de Gestión
de Riesgos y definir sus funciones (al 1
Ver Documento Técnico N° 81: Diccionario de
Auditor Interno del Servicio no se le Riesgos para el Sector Público.
4
riesgos que afectan los objetivos de las Se deben clasificar los riesgos por
etapas o subprocesos de cada proceso y origen y tipología. De acuerdo con lo
los controles mitigantes asociados. dispuesto en el cuadro N° 6: Ejemplos
de tipificación de riesgos y N° 8:
Se entenderá por riesgo, según la Norma Ejemplos de clasificación de riesgos
NCh-ISO Guía 73:2012, el efecto de la de acuerdo a su tipología. Ambos del
incertidumbre sobre los objetivos. Por su Documento Técnico N° 70.
parte, en el Marco Integrado de Control
Interno – COSO I (Versión 2013), el riesgo Identificar señales de alerta de delitos
se define como la posibilidad LA/FT/DF, para ello, es necesario
(probabilidad) de que un acontecimiento utilizar como referencia el anexo N°
ocurra y afecte (consecuencia o impacto) 13: Ejemplos de señales de alerta
negativamente a la consecución de los genéricas para delitos LA/FT/DF, del
objetivos. Documento Técnico N° 70.
5
responsable, con la finalidad de mantener efectividad para mitigar el riesgo al cual
evidencia del trabajo y para futuras se asocia.
revisiones aleatorias que podrá realizar el
Consejo de Auditoría. Elaborar y/o actualizar la Matriz de
Riesgos del Servicio o Entidad Pública,
3.- RESUMEN FASE ANÁLISIS DE según formato dispuesto en anexo Nº
RIESGOS 11 del Documento Técnico N° 70.
6
actividades del Servicio o Entidad Pública. desde la Matriz de Riesgos Estratégica y/o
Su principal característica es que se desde el Anexo 14 del Documento
pueden cuantificar en términos Técnico N° 70.
monetarios. Ejemplos, pérdida de bienes,
ineficiencia de producción, entre otros. En caso de que la Matriz de Riesgos
Estratégica y/o el Anexo N° 14, no
Riesgo de tipo estratégico: riesgos que contengan la cantidad de mínima de
afectan a los objetivos estratégicos de la señales de alerta requeridas (al menos
institución. Su impacto es de relevancia 10), se deberá reevaluar la identificación y
para el funcionamiento y logro de la análisis, de tal forma, que se obtengan
misión de la institución. Pueden no estar dichas cantidades.
necesariamente valorizados en términos
monetarios, como por ejemplo, imagen Los riesgos y señales de alerta
corporativa, probidad administrativa, entre incorporados en la Matriz de Riesgos
otros. Abreviada, deben tener un alto nivel de
relevancia para la entidad, por lo que
Señales de alerta: indicadores, indicios, deben ser tratados adecuadamente y
condiciones, comportamientos o síntomas monitoreados respecto del nivel de
de ciertas operaciones o personal que implementación de las medidas
podrían permitir potencialmente detectar correctivas y preventivas contenidas en el
la presencia de una operación respectivo plan de tratamiento.
sospechosa de lavado de activos, delitos
funcionarios o financiamiento del 4.- RESUMEN FASE VALORACIÓN DE
terrorismo.2 RIESGOS
2
Para mayor información, consultar Oficio Circular Los respaldos de la fase de evaluación de
N° 20/2015 y Guía de Recomendaciones. riesgos, que implica el Ranking de
Riesgos por Proceso y Subproceso, no
7
deben ser remitidos al Consejo de incluidos en la Matriz de Riesgo
Auditoría, sin embargo, deben Abreviada. Esta debe enviarse en la fecha
permanecer en el Servicio o entidad a comunicada al CAIGG, firmada y
cargo del Encargado o Coordinador de aprobada por el Jefe de Servicio.
Riesgos u otro funcionario responsable,
con la finalidad de que pueda ser revisado 6.- RESUMEN FASE MONITOREO Y
aleatoriamente por el Consejo de REVISIÓN
Auditoría.
Consideraciones requeridas para dar
Como parte del Ranking de Riesgos por Cumplimiento al Objetivo
Proceso y Subproceso del Servicio o Gubernamental de Auditoría Nº 3
Entidad Pública, debe confeccionarse, un
informe denominado Ranking de Riesgos Deben establecerse estructuras de
Abreviado, que debe enviarse en la fecha reportes y mantener su registro. Esto
comunicada al CAIGG, firmada y implica obtener información relevante, en
aprobada por el Jefe de Servicio. forma oportuna y periódica sobre el
estado del proceso de gestión de riesgos
5. RESUMEN FASE TRATAMIENTO DE en cualquiera de sus etapas, con la
RIESGOS finalidad de reportar a la dirección
oportunamente, utilizando para tal efecto,
Consideraciones requeridas para dar el formato establecido en el cuadro N° 16
Cumplimiento al Objetivo del Documento Técnico N° 70.
Gubernamental de Auditoría Nº 3
7.- RESUMEN FASE COMUNICACIÓN Y
Una vez identificados los riesgos críticos y CONSULTAS
las señales de alerta, el Servicio deberá
comprometer estrategias para tratarlos, Consideraciones requeridas para dar
señalando las medidas que se adoptarán Cumplimiento al Objetivo
para su gestión. Gubernamental de Auditoría Nº 3
8
Qué tipo de reportes podría tener el
proceso.
Qué tipo de análisis podrían contener
los reportes.
Qué información se contendría en
instrumentos, con que cobertura y
amplitud.
Roles y responsables de la calidad y
confiabilidad de la información.
Sistemas para manejar la información
de Gestión de Riesgos al interior del
Servicio, soportes y sistemas.
Niveles organizacionales y personas a
quienes se comunicará la información,
diferencia de comunicación por acceso.
Cómo se realizará la comunicación,
identificar los soportes y tecnologías
requeridas.
Cuándo se realizará la comunicación
de la información, indicar periodicidad.
Cómo y quiénes tendrán acceso a la
comunicación, señalar los criterios para
definir perfiles por tipo de información.
Cómo se recolectarán opiniones que
genere la comunicación, espacios de
participación, forma como se hará
efectiva la participación.
Señalar roles y responsables de la
comunicación y la participación.
9
8.- ESQUEMA DE TODAS LAS FASES DEL PROCESO DE GESTIÓN DE
RIESGOS Y REQUERIMIENTOS ESPECÍFICOS PARA DAR CUMPLIMIENTO AL OBJETIVO
GUBERNAMENTAL DE AUDITORÍA Nº 3
10
8.1.- Plazos de Entrega de Informes y
Productos Solicitados
11
III.- BIBLIOGRAFÍA
12
Registro de Propiedad Intelectual.
Inscripción N° A-296524, año 2018.
Santiago de Chile.
13
ÁREA DE ESTUDIOS
14