Está en la página 1de 22

3.

1 FASE
IDENTIFICACIÓN DE
RIESGOS Y
OPORTUNIDADES

ESCUELA DE ADMINISTRACIÓN Y NEGOCIOS


FASE ANÁLISIS DE RIESGOS
Las entidades después de desarrollar la identificación de riesgos específicos, deben analizarlos, examinando los riesgos en
relación a su probabilidad y consecuencias. A su vez, los controles deben ser analizados en términos de efectividad, para
finalmente identificar el nivel de exposición al riesgo por proceso, subproceso, etapa y riesgo específico.
Existen dos elementos que deben considerarse en esta fase:

Incorporación del Concepto de


Análisis de los Riesgos
Ponderación Estratégica

ESCUELA DE ADMINISTRACIÓN Y NEGOCIOS


FASE ANÁLISIS DE RIESGOS

Análisis de los Riesgos


• Las entidades deberán poner al día su
análisis de riesgos, actualizando la Matriz de
Riesgos de la entidad e incorporando los
procesos relacionados con el Gobierno
Electrónico y todos aquellos procesos
nuevos que desarrolle la entidad, con sus
respectivos riesgos y controles, analizando
especialmente los riesgos nuevos y los
nuevos énfasis de Gobierno Corporativo que
han definido.
ESCUELA DE ADMINISTRACIÓN Y NEGOCIOS
FASE ANÁLISIS DE RIESGOS

Incorporación del Concepto de


Ponderación Estratégica:
• Como ya se señaló anteriormente, Fase de
Establecimiento del Contexto; debe aplicarse el
concepto de ponderación estratégica a nivel de
proceso y subproceso. En efecto, para determinar el
nivel de exposición al riesgo de los subprocesos y
procesos, deberá multiplicarse el nivel de exposición
final por proceso y subproceso por el porcentaje de
ponderación estratégica que a cada uno de ellos les
fue asignado, de la forma que se explica en el cuadro
a continuación:

ESCUELA DE ADMINISTRACIÓN Y NEGOCIOS


FASE ANÁLISIS DE RIESGOS

ESCUELA DE ADMINISTRACIÓN Y NEGOCIOS


FASE EVALUACIÓN DE LOS RIESGOS
Las entidades después de desarrollar la identificación de riesgos específicos, deben analizarlos, examinando los riesgos en
relación a su probabilidad y consecuencias. A su vez, los controles deben ser analizados en términos de efectividad, para
finalmente identificar el nivel de exposición al riesgo por proceso, subproceso, etapa y riesgo específico.
Existen dos elementos que deben considerarse en esta fase:

Definición de Criterios Ranking de Riesgos

ESCUELA DE ADMINISTRACIÓN Y NEGOCIOS


FASE ANÁLISIS DE RIESGOS

Definición de Criterios
• En este caso se utilizará el criterio asociado al nivel
de exposición al riesgo ponderada, esto es el riesgo
residual que subsiste después de aplicados todos
los controles claves existentes. El nivel de
exposición al riesgo debe considerar la
ponderación estratégica de procesos y
subprocesos, de acuerdo a lo señalado en los
párrafos anteriores. Esto implica que el criterio
considerado para la evaluación del riesgo es el de
exposición al riesgo ponderada (exposición al
riesgo x ponderación estratégica).

ESCUELA DE ADMINISTRACIÓN Y NEGOCIOS


FASE ANÁLISIS DE RIESGOS

ESCUELA DE ADMINISTRACIÓN Y NEGOCIOS


FASE ANÁLISIS DE RIESGOS

Ranking de Riesgos
• Ranking de Procesos por Nivel de
Exposición al Riesgo Ponderada.
• Ranking de Subprocesos por
Nivel de Exposición al Riesgo
Ponderado.
• Decisión de la Jefatura.
ESCUELA DE ADMINISTRACIÓN Y NEGOCIOS
Ranking de Riesgos
a.- Ranking de Procesos por Nivel de Exposición al Riesgo Ponderada

ESCUELA DE ADMINISTRACIÓN Y NEGOCIOS


Ranking de Riesgos
a.- Ranking de Procesos por Nivel de Exposición al Riesgo Ponderada

ESCUELA DE ADMINISTRACIÓN Y NEGOCIOS


Ranking de Riesgos
b.- Ranking de Subprocesos por Nivel de Exposición al Riesgo Ponderado

ESCUELA DE ADMINISTRACIÓN Y NEGOCIOS


Ranking de Riesgos
c.- Decisión de la Jefatura

Realizado el ranking de riesgos, es necesario que el Jefe del Área, de


acuerdo a su responsabilidad por la gestión adecuada de la entidad que
dirige, determine cuáles son, al menos, los veinte riesgos que considera
claves para tratar, de acuerdo a criterios o factores de dirección estratégica,
como la importancia de su concreción en el cumplimiento de la misión y
objetivos del Área, la cantidad de recursos que implica la materialización de
algunos de ellos, el nivel de impacto que potencialmente podrían producir
en la opinión pública, la falta de servicio que provocaría en la entidad,
entre otros factores.

ESCUELA DE ADMINISTRACIÓN Y NEGOCIOS


FASE TRATAMIENTO DE LOS RIESGOS
La Fase Tratamiento de Riesgos, implica que la dirección debe tomar todas las acciones necesarias en forma concreta para
administrar los riesgos una vez que han sido analizados y priorizados en el ranking de riesgos.

Formular Estrategias para Evaluar y Seleccionar las Preparar e Implementar


Estrategias Genéricas para
el Tratamiento y Estrategias de Tratamiento Planes de Tratamiento y
Tratamiento de los Riesgos
Monitoreo de los Riesgos de los Riesgos Monitoreo

ESCUELA DE ADMINISTRACIÓN Y NEGOCIOS


FASE ANÁLISIS DE RIESGOS

Formular Estrategias para el Tratamiento y


Monitoreo de los Riesgos
• Una vez evaluados y priorizados los riesgos en las fases
respectivas, la dirección debe asumir la realización de las
acciones concretas necesarias para tratarlos y
monitorearlos, generando una respuesta lo suficientemente
adecuada para mantener la exposición del riesgo en un nivel
aceptado.
• Sin perjuicio de lo anterior, en los casos con niveles de
exposición al riesgo de nivel “Bajo”, pese a que se
identificaran controles muy efectivos en relación al riesgo,
habrá que analizar la severidad del riesgo en forma
individual, en especial, el nivel de impacto que se produciría
de materializarse dichos riesgos.

ESCUELA DE ADMINISTRACIÓN Y NEGOCIOS


FASE ANÁLISIS DE RIESGOS

Estrategias Genéricas para


Tratamiento de los Riesgos
• La teoría de Gestión de Riesgos señala que
existen cuatro estrategias globales que
permiten enfrentar la problemática de
gestionar los riesgos, desde el punto de vista
de su nivel de severidad (probabilidad y
consecuencias) y del nivel de la exposición al
riesgo (severidad – efectividad control),
estas estrategias globales o genéricas son:

ESCUELA DE ADMINISTRACIÓN Y NEGOCIOS


FASE ANÁLISIS DE RIESGOS

Evitar Reducir Compartir Aceptar

• Salir de las actividades • Implica llevar a cabo • La probabilidad o las • No se emprende ninguna
que generen los riesgos. acciones para reducir la consecuencias del riesgo acción que afecte a la
Cuando esto sea probabilidad o las se reducen trasladando probabilidad, las
realizable y no afecte los consecuencias del riesgo o, de otro modo, consecuencias del riesgo
requerimientos legales o o ambos a la vez. compartiendo una parte o la efectividad del
la eficiencia operacional. Adicionalmente puede del riesgo. control asociado al riesgo
La aplicación de esta analizarse si es posible Adicionalmente puede (por ejemplo, la relación
estrategia en el sector mejorar la efectividad del analizarse si es posible costo – beneficios no lo
público está muy control asociado al mejorar la efectividad del justifica).
limitada, ya que la riesgo. control asociado al
mayoría de su quehacer riesgo.
se encuentra normado
en sus leyes orgánicas u
otros cuerpos legales,
por lo cual el salir de una
actividad, generalmente
no es una decisión que
pueda adoptar en forma
independiente.

ESCUELA DE ADMINISTRACIÓN Y NEGOCIOS


FASE ANÁLISIS DE RIESGOS

ESCUELA DE ADMINISTRACIÓN Y NEGOCIOS


FASE ANÁLISIS DE RIESGOS

Evaluar y Seleccionar las Estrategias de Tratamiento de los


Riesgos
• Las opciones pueden ser evaluadas sobre la base del grado de reducción de la
Severidad del Riesgo (consecuencias y/o probabilidades), y las mejoras en la
efectividad de los controles.
• Deben considerarse una cantidad de opciones individualmente o combinadas. Es
posible que una estrategia de respuesta afecte a múltiples riesgos.
• El costo de administrar un riesgo, necesariamente debe ser compensado con
beneficios relacionados, sean sociales y/o económicos.
• Considerar que los requerimientos legales podrían estar por sobre los resultados
del análisis costo-beneficio antes referido.
• Se debe tener en cuenta que un tratamiento al riesgo mediante una estrategia
podría introducir nuevos riesgos. Estos también deben identificarse y tratarse
adecuadamente.
• El objetivo principal de la selección de las estrategias siempre debe ser el reducir
la severidad del riesgo y/o aumentar la efectividad del control existente,
acciones que finalmente repercuten en bajar el nivel de la exposición al riesgo.

ESCUELA DE ADMINISTRACIÓN Y NEGOCIOS


FASE ANÁLISIS DE RIESGOS

ESCUELA DE ADMINISTRACIÓN Y NEGOCIOS


FASE ANÁLISIS DE RIESGOS

Preparar e Implementar Planes de


Tratamiento y Monitoreo
• La dirección debe aprobar los planes y estrategias
seleccionadas.
• Deben tratarse todos los riesgos considerados en la
Matriz de Riesgos definida Evaluación de los
Riesgos, lo que implica que todos los riesgos
considerados críticos (al menos 20) deben ser
administrados o tratados por la entidad.
• Debe definirse responsables de la estrategia,
plazos, indicadores de logro, periodo de medición,
etc.
ESCUELA DE ADMINISTRACIÓN Y NEGOCIOS
FASE ANÁLISIS DE RIESGOS

ESCUELA DE ADMINISTRACIÓN Y NEGOCIOS

También podría gustarte