Documentos de Académico
Documentos de Profesional
Documentos de Cultura
• EL GRADO DE FIRMEZA
DE UNA OPINIÓN O
CREENCIA
• LA PROPORCIÓN DE
VECES QUE UN SUCESO
OCURRE EN UN
PERIODO DE TIEMPO
EMPRESA
FINANCIEROS TECNOLOGICOS
NATURALES TECNICOS
OTROS
4 DATOS
RECURSOS
FISICOS 4 SISTEMAS DE
APLICACIÓN
4 TECNOLOGIA
4 INSTALACIONES
PROCESO ADMINISTRATIVO 4 GENTE
AREAS FUNCIONALES
• PLANEACION
• TALENTO HUMANO
• ORGANIZACIÓN • PRODUCCION
• DIRECCION • MERCADEO
• CONTROL • SERVICIOS
• FINANZAS
Ing. Mario F. Mayorga G. 13
ORIGEN DE LAS ORGANIZACIONES Y
EL RIESGO
MERCADO RECURSOS
EMPRESA
FINANCIEROS TECNOLOGICOS
NATURALES TECNICOS
OTROS
FISICOS RECURSOS 4 DATOS
4 SISTEMAS DE
APLICACIÓN
4 TECNOLOGIA
4 INSTALACIONES
AREAS FUNCIONALES 4 GENTE
PROCESO ADMINISTRATIVO
R
I
• PLANEACION
E • TALENTO HUMANO
• ORGANIZACIÓN S • PRODUCCION
• DIRECCION G • MERCADEO
• SERVICIOS
• CONTROL O • FINANZAS
Ing. Mario F. Mayorga G. 14
FLUJOGRAMA DE LA PLANEACION
ESTRATEGICA
EL SER
MEDIO AMBIENTE - COMPETENCIA
EL DEBER SER
DETERMINACION DEL RUMBO
FORTALEZAS
IMPLEMENTACION
ANALISIS PEFOD
INTERNO
DEBILIDADES
MATRIZ S
PORTAFOLIO I
DOFA S
OPORTUNIDADES
POLITICAS T
ANALISIS E
EXTERNO POAM D
METAS M E
AMENAZAS
A
ESTRATEGIA OBJETIVOS
CORPORATIVA E C
TACTICAS S O
PRINCIPIOS T N
ESTRATEGIAS R T
FUNCIONALES A R
PLAN T O
CULTURA VISION E
ESTRATEGICO MISION L
CORPORATIVA G
I
C
O
VALORES
OBJETIVOS METAS
INDICADORES
CORRESPON
DE
CORRESPONDE
A LA
MEDICION LA REALIDAD CONTINUAR
REALIDAD
A LO
A LO
PLANEADO SI
POLITICAS PLANEADO
TECNICAS NO
ADOPTAR
MEDIDAS
ESTRATEGIA TACTICAS
CORRECTIVAS
FUNCIONAL
COMPETITIVA TECNOLOGICA
SOCIO -
ECONOMICA POLITICA
CULTURAL
R
I
COMPETITIVA TECNOLOGICA
E
S
G
O
SOCIO -
ECONOMICA POLITICA
CULTURAL
I
C
G
E
N
R
O T
R
A
> < E
Z
N A
C
I
A INCERTIDUMBRE
• DE UN LUGAR A OTRO
• DE UN SISTEMA A OTRO
• DE UN MOMENTO A OTRO
RECURSOS DE TECNOLOGÍA
DE INFORMACIÓN
• DATOS:
INCLUYE A LOS OBJETOS DE INFORMACIÓN EN SU SENTIDO
MÁS AMPLIO, INTERNOS Y EXTERNOS, ESTRUCTURADOS Y
NO ESTRUCTURADOS, GRÁFICOS, SONIDOS, IMÁGENES,
ETC.
• SISTEMAS DE APLICACIÓN:
LA SUMA DE PROCEDIMIENTOS MANUALES Y
PROGRAMADOS.
RECURSOS DE TECNOLOGÍA
DE INFORMACIÓN
• TECNOLOGÍA:
INCLUYE HARDWARE, SISTEMAS OPERACIONALES, DBMS’S, REDES,
MULTIMEDIA, ETC.
• INSTALACIONES:
LOS RECURSOS NECESARIOS PARA ALOJAR Y SOPORTAR LOS SISTEMAS
DE INFORMACIÓN
* LAS PERSONAS:
INCLUYE LAS HABILIDADES, CONCIENCIA Y PRODUCTIVIDAD DE LAS
PERSONAS PARA PLANEAR, ORGANIZAR, ADQUIRIR, PRESTAR
SERVICIOS, SOPORTAR Y MONITOREAR LOS SERVICIOS Y SISTEMAS DE
INFORMACIÓN.
FACTORES DE LOS QUE DEPENDEN
LOS RIESGOS
• COMPARTIRLO O TRANSFERIRLO:
reducen la probabilidad o el impacto
del riesgo transfiriendo o compartiendo
de otro modo una porción del riesgo
OBSERVADORES NO MUY
CALIFICADOS SÓLO
BAJOS
ADVIERTEN LOS RIESGOS
BÁSICOS
RIESGOS A NIVEL DE EMPRESA
RIESGO RESIDUAL
RIESGO INHERENTE NIVEL DE EXPOSICION
RIESGO CONTROLADO
RIESGO ADQUIRIDO
RIESGOS CONTROLES
EXCESO Y DEFECTO DE PROTECCION
RIESGOS CONTROLES
C
O
S
T
O
S
RIESGOS NO EXCESO DE CONTROL
T
O
CONTROLADOS
T
A
L RIESGOS CONTROLADOS
E
S APROPIADAMENTE
• ESTIMACIÓN DE LA
MATERIALIDAD
(CONSECUENCIA)
• ANÁLISIS DE LA PROBABILIDAD
(FRECUENCIA)
• DETERMINAR LAS POLÍTICAS
DE ADMINISTRACIÓN DEL
RIESGO
ANALISIS DE RIESGOS
USUARIOS
LA ALTA GERENCIA
• PARA EVALUAR LA DECISIÓN DE INVERSIÓN Y
REESTRUCTURACIÓN
• PARA BALANCEAR RIESGOS E INVERSIÓN EN CONTROLES
LA AUDITORIA
• PARA EVALUAR Y VERIFICAR EL SISTEMA DE CONTROL INTERNO
• PARA DICTAMINAR SOBRE LO APROPIADOS QUE SON LOS
CONTROLES EXISTENTES
ANALISIS DE RIESGOS
RESPONSABILIDAD DE SU EJECUCION
EL ANALISIS DE RIESGO ESTA EN CABEZA DE LA ALTA
DIRECCION, QUIEN DEBE DELEGAR EN LOS JEFES DE
CADA AREA FUNCIONAL SU ELABORACIÓN,
SUPERVISION Y MANTENIMIENTO
• A nivel Corporativo
GERENCIA
•A nivel de Proceso
•A nivel de Área (Actividad-Tarea)
Funcional
ALCANCE
ANALISIS DE RIESGOS
NIVEL CORPORATIVO
CORRESPONDE AL ANALISIS DE RIESGOS DE TODA LA ORGANIZACIÓN INICIANDO
EN LA ALTA GERENCIA Y YENDO HASTA LA MAS BAJA AREA FUNCIONAL
ALCANCE
ANALISIS DE RIESGOS
POR DEPENDENCIA
CORRESPONDE A UNA AREA FUNCIONAL DE LA ORGANIZACIÓN DEPENDIENDO DEL
ALCANCE DEL MAPA DE RIESGO, ESTE SE PUEDE REALIZAR SIGUIENDO LA
ESTRUCTURA ORGANIZACIONAL A:
LA GERENCIA
UNA DIVISION
UN DEPARTAMENTO
UNA SECCION
UNA OFICINA
GERENCIA
• OBJETIVA
• SUBJETIVA
FORMA DE IDENTIFICACION DE RIESGOS EN
LA EMPRESA
METODO OBJETIVO
METODO SUBJETIVO
Los eventos con un impacto negativo representan RIESGOS, Los cuales necesitan ser
analizados y administrados
Ejemplos:
Inventario de Eventos
Análisis de Información Histórica ( de la empresa o del sector)
Indicadores de Excepción
Entrevistas y cesiones grupales dirigidas
Análisis de Procesos ( manuales y Técnicos)
Análisis de Documentos ( manuales de funciones, estándares, procedimientos, etc.)
Revisiones y observación física ( de áreas. de equipos , de instalaciones)
RIESGOS A NIVEL DE EMPRESA
• INTERNOS
• EXTERNOS
FACTORES INTERNOS DEL RIESGO INHERENTE Y
ADQUIRIDOS DE LAS EMPRESAS
• MALOS SISTEMAS DE INFORMACIÓN
• RUPTURA DE LOS SISTEMAS DE
INFORMACIÓN
• CALIDAD DEL PERSONAL CONTRATADO
• CAMBIOS EN LAS RESPONSABILIDADES
DE LA GERENCIA
• POLÍTICAS COMERCIALES AGRESIVAS
FACTORES EXTERNOS DEL RIESGO INHERENTE Y
ADQUIRIDO DE LAS EMPRESAS
• DESARROLLO TECNOLÓGICO
• CAMBIOS DE LAS NECESIDADES DE LOS
CLIENTES
• COMPETENCIA
• NUEVA LEGISLACIÓN
• CATÁSTROFES
• CAMBIOS ECONÓMICOS
FORMA DE ESCRIBIR LOS RIESGOS
EL RESULTADO DE NOMBRAR UN RIESGO, SE PUEDE DAR
DETERMINANDO UNA CADENA DE CAUSAS Y EFECTOS .
RIESGOS:
• CAMISAS CON DEFECTOS, DADOS POR UTILIZAR UN MOLDE CON DEFECTOS, DISEÑADO POR
PESONAL NO CALIFICADO
• CAMISA CON DEFECTOS, POR ELABORARSE EN UNA MAQUINA DE COSTURA DEFECTUOSA
CLASIFICACIONES DE LOS RIESGOS
RIESGO REPUTACIONAL
RIESGO LEGAL
RIESGO OPERATIVO
RIESGOS DE CONTAGIO
RIESGOS TECNOLOGICOS
RIESGOS FINANCIEROS
CLASIFICACIONES DE LOS RIESGOS
• RIESGO REPUTACIONAL
• RIESGO LEGAL
ES LA POSIBILIDAD DE PÉRDIDA EN QUE INCURRE UNA EMPRESA O
ENTIDAD AL SER SANCIONADA, MULTADA U OBLIGADA A
INDEMNIZAR DAÑOS COMO RESULTADO DEL INCUMPLIMIENTO DE
NORMAS O REGULACIONES Y OBLIGACIONES CONTRACTUALES.
• RIESGO OPERATIVO
• RIESGO DE CONTAGIO
• RIESGOS TECNOLÓGICO :
• RIESGOS FINANCIEROS
SON LOS RIESGOS QUE SURGEN PRODUCTO DE LA ESTRUCTURA DE
FINANCIACIÓN DE LAS EMPRESAS
• RIESGO DE LIQUIDEZ
• RIESGO DE TASA DE INTERÉS
• RIESGO DE TASA DE CAMBIO
• RIESGO DE INFLACIÓN
• RIESGOS DE LA INFORMACIÓN FINANCIERA
Riesgos Financieros
RIESGOS EN LA INFORMACIÓN
FINANCIERA
a. RIESGOS EN SU PROCESAMIENTO
b. RIESGO DE RUPTURAS EN LOS
SISTEMAS DE INFORMACIÓN
c. RIESGO DE USO INADECUADO DE LA
INFORMACIÓN
Riesgos Financieros
a. RIESGOS EN EL PROCESAMIENTO DE
LA INFORMACIÓN FINANCIERA
RIESGOS EN EL PROCESAMIENTO DE LA
INFORMACIÓN FINANCIERA
RIESGOS EN EL PROCESAMIENTO DE LA
INFORMACIÓN FINANCIERA
1. RIESGO DE FRAUDE
2. RIESGO DE DAÑOS
c.1. RIESGO DE FRAUDE
RIESGOS ASOCIADOS
b. INGRESO DE DATOS
b. INGRESO DE DATOS
RIESGOS ASOCIADOS
RIESGOS ASOCIADOS
d. PROCESAMIENTO
d. PROCESAMIENTO
RIESGOS ASOCIADOS
e. ESTRUCTURA ORGANIZATIVA Y
PROCEDIMIENTOS
e. ESTRUCTURA ORGANIZATIVA Y
PROCEDIMIENTOS
RIESGOS ASOCIADOS
f. CAMBIOS EN PROGRAMAS
f. CAMBIOS EN PROGRAMAS
RIESGOS ASOCIADOS
g. ACCESO GENERAL
g. ACCESO GENERAL
RIESGOS ASOCIADOS
IMPOSIBILIDAD DE RECUPERAR LA
CAPACIDAD DE PROCESAMIENTO DE
INFORMACIÓN ANTE UNA INTERRUPCIÓN
TEMPORAL O DEFINITIVA
Riesgos Generales del Departamento PED
RIESGOS ASOCIADOS
• VULNERABILIDAD
• AMENAZA
• IMPACTO
• CONTRAMEDIDAS