Está en la página 1de 10

RIESGO OPERATIVO

2016
CONCEPTOS BÁSICOS DE RIESGOS
Según circular externa 041 de 2007 expedida por la Superintendencia
Financiera de Colombia se pone de manifiesto la importancia de contar con
una adecuada administración del riesgo operativo y se definió como
obligatoria la adopción de un sistema para la administración del mismo.

¿QUÉ ES RIESGO?

 Es la probabilidad que un hecho adverso afecte los objetivos trazados


por una persona o compañía.
 Incertidumbre de hechos futuros (positivos y negativos)
 Posibilidad de sufrir pérdida.

El concepto de riesgo esta íntimamente relacionado al de incertidumbre, o falta


de certeza, de que algo pueda acontecer y generar una pérdida del mismo.
SARO
Sistema de Administración de Riesgo Operativo
¿QUÉ ES SARO?

Conjunto de elementos tales como políticas, procedimientos, documentación,


estructura organizacional, registro de eventos de riesgo, órganos de control,
plataforma tecnológica, divulgación de información y capacitación mediante los
cuales las entidades vigiladas, identifican, miden, controlan y monitorean el
riesgo operativo.

ETAPAS DEL SARO

Se deben controlar Es el proceso de


La entidad debe Se debe realizar la
identificar los riesgos los riesgos seguimiento efectivo
medición de cada
identificados con el para facilitar la
operativos a que se riesgo en cuanto a
ve expuesta teniendo fin de disminuir la detección y
probabilidad de
probabilidad y el corrección de las
en cuenta los factores ocurrencia e
de riesgo definidos. impacto en caso deficiencias del
impacto en caso de
que se materialicen SARO
materializarse
CONCEPTOS BÁSICOS DE RIESGOS

¿QUÉ ES RIESGO OPERATIVO?


Es la posibilidad de incurrir en pérdidas por deficiencias, fallas o inadecuaciones,
en las personas, los procesos, la tecnología, la infraestructura o por la ocurrencia
de acontecimientos externos. Esta definición incluye el Riesgo Legal y
Reputacional. Circular externa 041- 2007

¿QUÉ ES RIESGO LEGAL?


Es la posibilidad de pérdida originada en sanciones o indemnizaciones por daños, como
resultado del incumplimiento de normas o regulaciones y obligaciones contractuales.

¿QUÉ ES RIESGO REPUTACIONAL?


Es la posibilidad de pérdida por desprestigio, mala imagen, publicidad negativa, cierta o
no, respecto de la compañía y sus prácticas de negocios, que causen pérdida de clientes,
disminución de ingresos o procesos judiciales.
CATEGORÍAS DE RIESGO
Todos los eventos de Riesgo Operacional, deben tener asignada una categoría de riesgo
dependiendo de la causa que originó el evento. Para ello, se utilizan una serie de categorías
elementales que suministran una visión clara de la distribución del riesgo existente.
FRAUDE INTERNO

• Actos intencionados
FRAUDE EXTERNO
• Actos realizados por • Actos incompatibles
que buscan defraudar persona externa a la con la legislación

RELACIONES
LABORALES
o incumplir normas, entidad, para laboral, con acuerdos
con la participación de defraudar o incumplir internos de trabajo y/o
un colaborador de la normas. la legislación vigente
entidad. en la materia.
• Ejemplo: Atraco a una
• Ejemplo: Apropiación oficina, alteración de • Ejemplo:
de dineros de los la boveda, falta de Incumplimiento de
clientes o activos del vigilante, o acuerdos
Banco por parte de los suplantación de un contractuales.
empleados. cliente.

Gerencia de Riesgos Dirección de Riesgo Operacional


CATEGORÍAS DE RIESGO

FALLAS TECNOLÓGICAS

EJECUCIÓN DE PROCESOS
CLIENTES

DAÑOS EN ACTIVOS
• Fallas negligentes o • Pérdidas derivadas • Eventos derivados • Pérdidas derivadas
involuntarias de las de daños o perjuicios de incidentes por de errores en la
obligaciones frente a a activos físicos de la fallas tecnológicas. ejecución y
los clientes. entidad. administración de
• Ejemplo: caída de los procesos.
• Ejemplo: Se le • Ejemplo: Vandalismo los sistemas, fallas
ofrece al cliente una en nuestras de • Ejemplo: Errores en
tasa y después se instalaciones,
realiza la operación telecomunicacion el diligenciamiento
cableado es y fallas de de formatos,
con una tasa
diferente.
deteriorado, archivo fluido eléctrico. manejo inadecuado
deteriorado de documentación,
falta de
conocimiento
políticas, aplicación
errada de
transacciones.

Gerencia de Riesgos Dirección de Riesgo Operacional


SUBCATEGORÍAS DE RIESGO
CATEGORIA SUBCATEGORIA
FRAUDE INTERNO • Robos y fraudes. Desfalco , falsificación y malversación
• Desfalco , falsificación y malversación
• Manipulación de la contabilidad de gestión
FRAUDE EXTERNO • Suplantación de la personalidad
• Falsificación de documentos
• Estafas
RELACIONES LABORALES • Despidos improcedentes
• Incumplimiento de normativa laboral
• Acoso personal, acoso moral, etc.
CLIENTES • Venta engañosa
• Sobornos y comisiones ocultas
• Admisión inadecuada de cliente
DAÑOS EN ACTIVOS • Daños en instalaciones, equipamiento, etc.
• Daños en vehículos
• Ausencia o deficiencia de planes de contingencia
FALLAS TECNOLÓGICAS • Malfuncionamiento de los sistemas de información
• Caídas de Sistemas, Comunicaciones
• Funcionamiento inadecuado de la aplicación (software)
EJECUCIÓN DE PROCESOS • Errores en órdenes de clientes
• Falta de conocimiento del cliente
Gerencia de Riesgos Dirección • Errores
de Riesgo Operacional
en la toma de decisiones
FACTORES DE RIESGO

Factor de riesgo: Fuente generadora de riesgos operativos que pueden o no generar


pérdidas. Se clasifican según su naturaleza y elemento generador del riesgo en:

FACTORES INTERNOS FACTORES EXTERNOS


Personas Naturaleza

Procesos Terceros

Tecnología

Infraestructura
CONCEPTOS BÁSICOS DE CONTROLES
¿QUÉ ES UN CONTROL?

Es el mecanismo que sirve para comprobar que las


cosas se realicen como fueron previstas, de
acuerdo con las políticas, objetivos, metas fijadas y
procedimientos definidos por la organización.

¿PARA QUÉ SIRVE UN CONTROL?

•Ayudan a asegurar la respuesta al riesgo de la compañía, permite


minimizar el impacto de los riesgos identificados y garantizar el
cumplimiento de la misión de la organización.

CARACTERÍSTICAS DE UN CONTROL
•Las actividades de control ocurren a través de la organización, en todos los
niveles y en todas las funciones.
•Tienen una periodicidad
•Tiene un responsable
•Deben dejar evidencia.
RIESGOS CONTROLADOS. Compromiso de Todos.

Gerencia de Riesgos Dirección de Riesgo Operacional

También podría gustarte