Está en la página 1de 17

Capacitación de

Gestión de Riesgo
Operacional
Julio, 2022
MÓDULO 1: IMPORTANCIA DE LA GESTIÓN DE RIESGOS
EN NUESTRAS VIDAS Y EN LA INDUSTRIA
MÓDULO 2: CONCEPTOS Y CONTENIDOS CLAVES DE
RIESGO OPERACIONAL
¿Qué es Riesgo Operacional?

En Confuturo el “Riesgo Operacional” es el riesgo de


pérdidas financieras, que resulta de fallos en los
procesos, personas o sistemas y eventos externos
Características del Riesgo Operacional
Riesgo de Riesgo
Crédito Tecnológico

Riesgo de
Riesgo Legal
Mercado

Riesgo de Riesgo
Liquidez Riesgo Riesgo Reputacional
Estratégico y Continuidad de
Negocio Negocio
Fuentes de Riesgo Operacional
¿Dónde existe Riesgo Operacional y cómo lo gestionamos?
Para realizar gestión de riesgos es necesario definir un mapa de procesos, que nos entrega la ruta y un ordenamiento
de todas las actividades que se desarrollan en la Compañía.

Procesos de Negocio Procesos de Apoyo


Marco de Gestión de Riesgo Operacional: Proceso de
identificación y evaluación del RO
1 Programa Transversal 2 Evaluación de Proyectos

Matrices de Fichas de
Riesgos Proyectos

3 Evaluación de Proveedores críticos 4 Gestión de Riesgos e Incidentes 5 Continuidad de Negocios

Fichas de Formularios de Formularios BIA,


Autoevaluación declaración de Planes de
de Proveedores Riesgos e continuidad y
Incidentes pruebas de
contingencia
MÓDULO 3: GESTIÓN DE INCIDENTES
¿Cuál es la diferencia entre un Riesgo y un Incidente de Riesgo
Operacional?
1 2

Monitoreo de pérdidas monetarias asociadas a


Monitoreo de riesgos inherentes y residuales
la materialización de riesgos

RIEGO OPERACIONAL
≠ INCIDENTE OPERACIONAL

Materialización de un evento de Riesgo Operacional. Es un


Posible pérdida causada por una insuficiencia o falla de los
hecho cierto que generó algún impacto en la Organización, ya
procesos, personal, sistemas internos o bien por causa de
sea financiero, reputacional, normativo, etc. Lo anterior, no
eventos externos.
necesariamente implica pérdidas financieras reales.

MATRICES DE RIESGOS BASE DE INCIDENTES


¿A qué corresponde un caso cero ?

Un “caso cero” corresponde a aquellas eventos de riesgo


o incidentes que tienen un alto nivel de impacto para la
Compañía, tanto en pérdidas económicas, como en
calidad de servicio, reputacional o normativo.
¿Qué incidentes o eventos de riesgo debo
reportar como “caso cero”?
✓ Eventos que impliquen un retraso en el pago de pensiones generando que este sea realizado en forma
posterior al día de pago comprometido.
✓ Eventos que impliquen la interrupción del servicio de contact center Aló Confuturo.
✓ Eventos que impliquen la interrupción del servicio del portal de clientes en www.confuturo.cl (consulta de
información, reclamos, transacciones u otro).
✓ Eventos que impliquen el cierre de Casa Matriz y/o alguna sucursal por causa mayor (inundación, incendio,
asalto, robo u otro).
✓ Eventos que correspondan a ataques de ciberseguridad.
✓ Eventos que impliquen una paralización ilegal de las actividades de la Compañía.
Contactos en materia de Gestión de Riesgos e
Incidentes
Natalia Easton Chandía Patricia Rojas Tortosa
Subgerente de Eficiencia y Jefe de Gestión de
Control de Riesgo Operacional Riesgos
neaston@confuturo.cl projast@confuturo.cl

Valeri Harper Yáñez


Analista de Riesgo
Operacional
vharpery@confuturo.cl
MÓDULO 4: LA IMPORTANCIA DE MI ROL Y PARTICIPACIÓN EN
LA GESTIÓN DEL RIESGO OPERACIONAL
Tres líneas de defensa
DIRECTORIO
COMITÉ DE AUDITORIA

ALTA ADMINISTRACIÓN Entes externos


Reporta

PRIMERA SEGUNDA TERCERA


Regulador
LÍNEA LÍNEA LÍNEA

Rol asesor, de Supervisión a


Gestión
monitoreo y través de Auditoría Externa
Operativa
apoyo Auditoría Interna

Los entes externos no integran el sistema de control interno de la


organización, pero lo evalúan de forma externa e independiente.
¿Qué implica mi rol dentro del Sistema de
Gestión de Riesgos?
✓ Conocer nuestras Políticas y realizar en los plazos definidos las capacitaciones obligatorias.
✓ Ejecutar las actividades y controles establecidos en los procedimientos e instructivos.
✓ Reportar eventos o incidentes de riesgos al Área de Gestión de Riesgos en los plazos definidos, lo cual aplica a
todos los colaboradores sin excepción alguna*.
✓ Apoyar al Área de Gestión de Riesgos con la entrega de todos los antecedentes que esta requiera.
✓ Identificar vulnerabilidades o riesgos y reportar tanto a mi jefatura como al área de gestión de riesgos con el
objetivo de mejorar el proceso.

* Cabe señalar que los plazos para la declaración de incidentes es la siguiente:


I. De manera inmediata si corresponde a un potencial caso cero;
II. 72 horas como plazo máximo desde la detección del incidente para aquellos que no corresponden
a “caso cero” o de alto impacto.
Capacitación de
Gestión de Riesgo
Operacional
Julio, 2022

También podría gustarte