Está en la página 1de 2

Administración del riesgo (15 de julio del 2010)

El mapa de riesgos es una herramienta de control para proyectos y procesos. (mapa


institucional sin indicadores)

Integra factores para la toma de decisiones.

Marco Legal

COSO: modelo de control interno.1992


COBIT: modelo de control interno. 1996
AS/NZS 4360: Administración del riesgo. 1999
Este último posee cuatro componentes COSO (ambiente de control, actividades de control,
valoración del riesgo e información y comunicación).

Es una guía para la administración del riesgo el cual es aplicable a todos los procesos y sirve
para identificar, valorar, medir, tratar y monitorear los mismos.

Etapas de la administración del riesgo


1. contextualización
 Contexto estratégico: relación entre la organización y su medio ambiente.
 Contexto organizacional: deben tenerse en cuenta el conjunto de riesgos que afecten
el logro de los objetivos.
 Contexto Administración del riesgo: relaciones comerciales y legales, circunstancias
políticas, legislativas y económicas.
 Desarrollo de criterios: fortalezas, debilidades, oportunidades y amenazas.

2. Factores críticos
Todo parte de la misión y la visión
3. Identificación de riesgos
 Riesgos estratégicos: son generales y misionales.
 Riesgos operativos: situaciones técnicas
 Riesgos financieros: cómo se maneja el dinero (presupuesto, tesorería…)
 Riesgos de cumplimiento: lineamientos específicos que se deben cumplir
 Riesgos de tecnología: identificar si las TI no cubren las necesidades.

Según la norma hay factores no cuantificables pero todo en riesgo tiene un valor.

Objetivo Causas Riesgo Descripción Efectos


Tabla de identificación y descripción de riesgos

4. Análisis del riesgo


Parte de un enfoque cualitativo hasta alcanzar un enfoque totalmente cuantitativo que es el
ideal.
Precisión, costo vs beneficios
Existen modelos como: análisis de riesgo determinista y la simulación de Montecarlo.
5. Evaluación del riesgo:
Distingue entre riesgos aceptables, tolerables importantes e inaceptables fijando prioridades.

Riesgo extremo: Evaluar, reducir, transferir, compartir.


Riesgo moderado: asumir

6. Tratamiento del riesgo


Para poder evitar el riesgo es necesario cambiar procedimientos o desaparecer la actividad que
lo ocasiona.

Tips:
 El riesgo debe comunicarse
 Mejor un análisis de riesgo riguroso que cambiando la perspectiva.
 Nunca reemplazar el juicio de un experto por un modelo matemático.
 Socializar todos los riesgos a todos los procesos.
 Analizar siempre la relación costo vs beneficio.

También podría gustarte