Está en la página 1de 34

MAESTRIA EN AUDITORIA Y GESTIÓN PÚBLICA

Gestión de
Riesgos
Dr. Winston Rolando Reaño Portal
GESTIÓN DE RIESGOS
PLANEAMIENTO DE RIESGOS
Un evento es un incidente o acontecimiento derivado de fuentes
internas o externas que afecta (tiene impacto) a la
implementación de la estrategia o la consecución de objetivos.
PLANEAMIENTO DE RIESGOS
RIESGO: posibilidad de que un evento ocurra y afecte de manera
adversa el logro de los objetivos de la entidad, impidiendo la
creación de valor o erosionando el valor existente. La gestión de
riesgos es un proceso continuo, incluye actividades de
identificación, análisis o valoración, manejo o respuesta y
monitoreo y documentación de los riesgos.

Plan de Gestión de Riesgos


• Metodología: Métodos, herramientas y fuentes de información.
• Responsabilidades: Identifica al líder y al equipo, define responsabilidades.
• Presupuesto: Estima costos.
• Periodicidad: Cuando y con qué frecuencia.
• Matriz de Riesgo: Priorizar riegos según su probabilidad e impacto
• Evaluación del Riesgo: Decide criterios (operativos, técnicos, financieros,
legales, sociales, humanitarios, otros) para dar respuesta al riesgo.
IDENTIFICACIÓN DE RIESGOS
Es tipificar los riesgos que pueden afectar el logro de los objetivos de la entidad.

Factores Externos: Económicos, sanitarios, medioambientales,


políticos, sociales y tecnológicos.
Factores Internos: Reflejan las selecciones que realiza la
administración e incluyen la infraestructura, personal, procesos y
tecnología.
IDENTIFICACIÓN DE RIESGOS

El objetivo de esta acción es obtener


una lista completa de riesgos del
proceso específico con la ayuda de
instrumentos de recolección de
información.
VALORACIÓN DE LOS RIESGOS
Valorar los riesgos a partir de dos perspectivas: probabilidad e impacto.

Técnicas cualitativas: Evaluación de la


prioridad de los riesgos identificados usando
como criterios la probabilidad de ocurrencia,
el impacto de la materialización de los
riesgos sobre los objetivos, además de otros
factores tales como la tolerancia al riesgo y
costos, entre otros.

Técnicas cuantitativas: Usadas para analizar numéricamente el efecto de


los riesgos identificados en los objetivos.
VALORACIÓN DE LOS RIESGOS
VALORACIÓN DE LOS RIESGOS
RESPUESTA AL RIESGOS

Matriz de Riesgos
Instrumento que sistematiza la información de todos los pasos realizados en la gestión
del riesgo, desde la identificación hasta la respuesta y el riesgo residual.
IMPLEMENTACIÓN
DEL SCI 2019 – 2020
Implementación del SCI a Nivel de Ejes
Implementación del Eje Cultura Organizacional
Implementación del Eje Gestión de Riesgos
Implementación del Eje Gestión de Riesgos
Identificación de Productos
Gestión de Riesgos - Medidas de Control
Gestión de Riesgos - Medidas de Control
Implementación del Eje Supervisión
Liquidez

Medioambiental
Exigencias Sanitarias Mercado
Créditos Reputación Contingencias legales

Revisión

Previsión
Corrupción Ataques

Interrupciones
Seguridad Cibernéticos

Estrategia
Condiciones político económicas

Desastres
Desastres Interrupciones

Marca RIESGOS
Fraude Ataques Cibernéticos Sobornos
Clientes Procesos Conflictos sociales Política
Fenómenos Comunicación
Seguridad y salud

Crisis
Medioambiente Recuperación
Tecnología Seguridad Gestión Humano
Sistemas Desastres Tecnología de la información
Información
Externos financiera y Liquidez
reportes y crédito
Mercado
Internos
Dinamismo
del mercado Impuestos

Innovación
y desarrollo
Fraude Generación
Financieros de nuevos
negocios
Fusiones,
adquisiciones,
desinversiones Estratégicos

Planeamiento
RIESGOS Comercial

y asignación
de recursos Cadena de
Operaciones abastecimiento

Cumplimiento
Gobierno
corporativo
Gente

Código de Tecnologías
conducta de
Políticas información
procedimientos
y aspectos Aspectos Activos Siniestros
legales regulatorios físicos
Principales Retos Principales Retos

Alineamiento estratégico Alineamiento estratégico

Expectativas Expectativas

Entorno cambiante
Entorno cambiante
Operaciones cada vez mas
globales

Cambios en los
sistemas
Cambios en los
procesos
Penalidades
Cambios en el
regulatorias cada
mercado
vez mas drásticas

Rotación de personal
Cultura de Prevención
De manera reactiva una
vez que el potencial
evento se materializó y
no de una manera
preventiva

Rotación de personal
Riesgos Digitales
¿Qué tecnologías emergentes se están usando
actualmente en su compañía o se está planeando
adoptar en los próximos
tres años?
Blockchain Robotics

Cloud Cybersecurity

Big Data 3D Printing

Data Analytics Mobile Social Internet

Automatizaciones Internet de las cosas

Inteligencia Artificial Smart Cities


Disrupción digital en la actualidad empresarial
► 87% de ejecutivos tiene la percepción de afrontar una disrupción moderada o completa en los próximos dos años
► 90% de las compañías consideran incrementar sus inversiones en tecnología digital

Nivel de Impacto digital en la actualidad y en los


Nivel de Impacto: Disrupción completa por sector
próximos dos años
Automotriz

Impacto Actual 15% 52% 33% Telecomunicaciones

Industria Manufacturera
En los próximos dos Minería
años, se espera tener un
mayor impacto digital Energía

Ciencias
Impacto en los Hidrocarburos
próximos dos 13% 49% 38%
años
Medios de comunicación
Consumo masivo
Sin Disrupción Disrupción Moderada Disrupción Completa
Actualmente Disrupción Moderada
“Disrupción completa” se refiere al nivel en el que la tecnología tiene un alcance significativo en los cambios Relativo a la interrupción que cada sector ha experimentado a la fecha
dinámicos de la compañía ejerciendo impactos en los ingresos

Digital Deal Economy Study, 2da Edición , Enero 2018


¿Cómo serán los riesgo en el futuro?
El riesgo necesita cambiar lo que se hace, cómo Aumentar sus capacidades digitalmente
se hace y quién realiza el trabajo. Utilización de datos avanzados

Predecir fallas y detonadores de riesgos


Cambiar la responsabilidad de la supervisión y validación continua
Ágil y Dinámico
Utilizar un proceso de
evaluación de riesgos
soportado por la Informe de resultados de forma digital
tecnología Uso de datos y Proporcionar información comercial y asesoramiento estratégico
tecnología en tiempo real

Aplicación de un mayor juicio Operación


Enfocar la atención en los riesgos Construir y participar en comunidades de riesgo
del Modelo
emergentes y resultados Habilitar ecosistemas de intercambio y mitigación de riesgos
centralizados
Talento y
ecosistemas Fuerzas de trabajo equilibradas
Proporcionar salidas Uso de empleados a tiempo completo, proveedores de servicios
dinámicas externos, máquinas y recursos contingentes, según corresponda
Salidas en tiempo reales y
satisfacer las necesidades de Implementar recursos con un conjunto de habilidades
información
adecuadas
Obtener recursos que tengan habilidades creativas para resolver
problemas, mentalidad innovadora e inteligencia social
Analytics en la función de riesgos
Fase Evaluación de
Planeamiento Ejecución Reporte Monitoreo
s Riesgos

Data Analytics puede


proporcionar beneficios en
cada fase.
Analytics en la función de riesgos

 Facilita el análisis de las causa-raíz de los impulsores de la


materialización del riesgo.

 Facilita el análisis de asociación de riesgos a objetivos


estratégicos.

 Facilita el análisis de KRIs para evaluar la exposición al


riesgo basándose en Balance Score Cards.
G r ac i as !!

También podría gustarte