Buenas Prácticas de Control de Riesgo...

29
La importancia del control del riesgo operacional para la consecución de las metas institucionales. Buenas Prácticas de Control de Riesgo Operacional

Transcript of Buenas Prácticas de Control de Riesgo...

Page 1: Buenas Prácticas de Control de Riesgo Operacionalamchamsal.com/files/presentations/15cc344d4b7df3.pdfBuenas Prácticas de Control de Riesgo Operacional Author Rene RODRIGUEZ Created

La importancia del control del riesgo operacional para la consecución de las metas institucionales.

Buenas Prácticas de Control de Riesgo

Operacional

Page 2: Buenas Prácticas de Control de Riesgo Operacionalamchamsal.com/files/presentations/15cc344d4b7df3.pdfBuenas Prácticas de Control de Riesgo Operacional Author Rene RODRIGUEZ Created
Page 3: Buenas Prácticas de Control de Riesgo Operacionalamchamsal.com/files/presentations/15cc344d4b7df3.pdfBuenas Prácticas de Control de Riesgo Operacional Author Rene RODRIGUEZ Created

Agenda

Conceptos de Administración de riesgos

Contexto de Riesgo Operacional

Buenas prácticas en la gestión de Riesgo Operacional

Preguntas y Respuestas

Page 4: Buenas Prácticas de Control de Riesgo Operacionalamchamsal.com/files/presentations/15cc344d4b7df3.pdfBuenas Prácticas de Control de Riesgo Operacional Author Rene RODRIGUEZ Created

Conceptos de Administración de riesgos

Page 5: Buenas Prácticas de Control de Riesgo Operacionalamchamsal.com/files/presentations/15cc344d4b7df3.pdfBuenas Prácticas de Control de Riesgo Operacional Author Rene RODRIGUEZ Created

¿Qué es el riesgo…?

Posibilidad que ocurra algo que tenga impacto en los objetivos

Efecto de la incertidumbreen los objetivos*

*ISO 31000-ISO Guide 73Preparado por René Rodríguez-MBA, CISM

Page 6: Buenas Prácticas de Control de Riesgo Operacionalamchamsal.com/files/presentations/15cc344d4b7df3.pdfBuenas Prácticas de Control de Riesgo Operacional Author Rene RODRIGUEZ Created

Fuentes de origen del Riesgo

Hechos por el hombre

Empleados disgustados

Fraude

Espionaje corporativo

Físicos

Fuego

Inundación

Terremotos

Técnicos

Virus Informáticos

Fallas de equipos

Falla suministro eléctrico

Preparado por René Rodríguez-MBA, CISM

Page 7: Buenas Prácticas de Control de Riesgo Operacionalamchamsal.com/files/presentations/15cc344d4b7df3.pdfBuenas Prácticas de Control de Riesgo Operacional Author Rene RODRIGUEZ Created

Preparado por René Rodríguez-MBA, CISM

Probabilidad

Page 8: Buenas Prácticas de Control de Riesgo Operacionalamchamsal.com/files/presentations/15cc344d4b7df3.pdfBuenas Prácticas de Control de Riesgo Operacional Author Rene RODRIGUEZ Created

Preparado por René Rodríguez-MBA, CISM

Impacto

Page 9: Buenas Prácticas de Control de Riesgo Operacionalamchamsal.com/files/presentations/15cc344d4b7df3.pdfBuenas Prácticas de Control de Riesgo Operacional Author Rene RODRIGUEZ Created

Probabilidad e Impacto

La relación entre probabilidade impacto dará la severidad onivel de riesgo existente.

Probabilidad

Impacto

Nivel de riesgo

Preparado por René Rodríguez-MBA, CISM

Page 10: Buenas Prácticas de Control de Riesgo Operacionalamchamsal.com/files/presentations/15cc344d4b7df3.pdfBuenas Prácticas de Control de Riesgo Operacional Author Rene RODRIGUEZ Created

Probabilidad e Impacto

Preparado por René Rodríguez-MBA, CISM

Page 11: Buenas Prácticas de Control de Riesgo Operacionalamchamsal.com/files/presentations/15cc344d4b7df3.pdfBuenas Prácticas de Control de Riesgo Operacional Author Rene RODRIGUEZ Created

Administración de riesgos

Riesgo inherente

ControlesRiesgo

Residual

Toda actividad posee algún grado de riesgo, por lo que es sujeta a poseer controles.

Preparado por René Rodríguez-MBA, CISM

Page 12: Buenas Prácticas de Control de Riesgo Operacionalamchamsal.com/files/presentations/15cc344d4b7df3.pdfBuenas Prácticas de Control de Riesgo Operacional Author Rene RODRIGUEZ Created

Tipos de control

Control

Correctivos

Detectivos

Preventivos

Todos los controles son importantes, sin embargo, se preferirá siempre tener Controles Preventivos

Preparado por René Rodríguez-MBA, CISM

Page 13: Buenas Prácticas de Control de Riesgo Operacionalamchamsal.com/files/presentations/15cc344d4b7df3.pdfBuenas Prácticas de Control de Riesgo Operacional Author Rene RODRIGUEZ Created

Distintos tipos de Riesgos

Preparado por René Rodríguez-MBA, CISM

Riesgo

Operacionales

Estratégico

Financiero

De Cumplimiento

Mercado

Reputación

Page 14: Buenas Prácticas de Control de Riesgo Operacionalamchamsal.com/files/presentations/15cc344d4b7df3.pdfBuenas Prácticas de Control de Riesgo Operacional Author Rene RODRIGUEZ Created
Page 15: Buenas Prácticas de Control de Riesgo Operacionalamchamsal.com/files/presentations/15cc344d4b7df3.pdfBuenas Prácticas de Control de Riesgo Operacional Author Rene RODRIGUEZ Created

Posibilidad de incurrir en pérdidas por deficiencias y fallas en:• Personas• Procesos• Tecnología• Infraestructura• Acontecimientos ExternosSe incluye Riesgos Legales y Reputacionalesrelacionados con estos factores.

Preparado por René Rodríguez-MBA, CISM

Page 16: Buenas Prácticas de Control de Riesgo Operacionalamchamsal.com/files/presentations/15cc344d4b7df3.pdfBuenas Prácticas de Control de Riesgo Operacional Author Rene RODRIGUEZ Created

Procesos

• No está establecido como se hacen las tareas

• Los procesos se quedan cortos

Personas• Las personas no

hacen lo que está establecido

Sistemas• Son vulnerados

• No están disponibles

Externos• Fraudes internos y

externos

• RobosPreparado por René Rodríguez-MBA, CISM

Page 17: Buenas Prácticas de Control de Riesgo Operacionalamchamsal.com/files/presentations/15cc344d4b7df3.pdfBuenas Prácticas de Control de Riesgo Operacional Author Rene RODRIGUEZ Created

¿Como se controla el Riesgo Operacional?

Page 18: Buenas Prácticas de Control de Riesgo Operacionalamchamsal.com/files/presentations/15cc344d4b7df3.pdfBuenas Prácticas de Control de Riesgo Operacional Author Rene RODRIGUEZ Created

Buenas prácticas en Riesgo Operacional

Page 19: Buenas Prácticas de Control de Riesgo Operacionalamchamsal.com/files/presentations/15cc344d4b7df3.pdfBuenas Prácticas de Control de Riesgo Operacional Author Rene RODRIGUEZ Created

Identificar Riesgos

Evaluar Riesgos

Diseñar y Desarrollar Controles

Supervisar y Evaluar

Preparado por René Rodríguez-MBA, CISM

Page 20: Buenas Prácticas de Control de Riesgo Operacionalamchamsal.com/files/presentations/15cc344d4b7df3.pdfBuenas Prácticas de Control de Riesgo Operacional Author Rene RODRIGUEZ Created

Identificación y Evaluación de los Riesgos

Identificar contexto

Evaluación de riesgos

Atender el riesgo y monitorizar

*Tomado de COBIT ISACA

Page 21: Buenas Prácticas de Control de Riesgo Operacionalamchamsal.com/files/presentations/15cc344d4b7df3.pdfBuenas Prácticas de Control de Riesgo Operacional Author Rene RODRIGUEZ Created

Tratamiento del riesgo

Una vez contextualizado e identificado el riesgo será necesario entender como se tratará

Ignorar Asumir

Trasladar AdministrarPreparado por René Rodríguez-MBA, CISM

Page 22: Buenas Prácticas de Control de Riesgo Operacionalamchamsal.com/files/presentations/15cc344d4b7df3.pdfBuenas Prácticas de Control de Riesgo Operacional Author Rene RODRIGUEZ Created

Diseñar Controles

Relevante

Implementable

Medible

Escalable

Page 23: Buenas Prácticas de Control de Riesgo Operacionalamchamsal.com/files/presentations/15cc344d4b7df3.pdfBuenas Prácticas de Control de Riesgo Operacional Author Rene RODRIGUEZ Created

Desarrollar Controles-Matriz de Riesgos y Controles

Roles

Dueño del Riesgo

• Normalmente el “negocio”.

• Capacidad de asumir riesgos

Dueño del Control

• Ejecuta el control

• Tarea de día a día

Monitoreo del Control

• Revisa/supervisa que el control se lleve a cabo

• Necesita independencia

Preparado por René Rodríguez-MBA, CISM

Page 24: Buenas Prácticas de Control de Riesgo Operacionalamchamsal.com/files/presentations/15cc344d4b7df3.pdfBuenas Prácticas de Control de Riesgo Operacional Author Rene RODRIGUEZ Created

Desarrollar Controles-Matriz de Riesgos y Controles

Proceso, Servicio, Producto

¿En que proceso, servicio o

producto se tiene el riesgo?

¿Cómo se describe el riesgo?

Tipo de Riesgo

Causas y Factores

¿Qué origina el riesgo?

¿Existen factores internos y

externos que lo causen?

Impacto y Probabilidad

¿Cómo afectaría a la institución el

riesgo materializado?

¿Es el riesgo inherente bajo, medio o alto?

Controles

Tipo de control

Frecuencia

Responsable

Riesgo Residual

Planes de mejora

Responsable

Fechas compromiso

Documentación

Preparado por René Rodríguez-MBA, CISM

Page 25: Buenas Prácticas de Control de Riesgo Operacionalamchamsal.com/files/presentations/15cc344d4b7df3.pdfBuenas Prácticas de Control de Riesgo Operacional Author Rene RODRIGUEZ Created

Supervisar y Evaluar-Líneas de Defensa

Page 26: Buenas Prácticas de Control de Riesgo Operacionalamchamsal.com/files/presentations/15cc344d4b7df3.pdfBuenas Prácticas de Control de Riesgo Operacional Author Rene RODRIGUEZ Created

Resumen Concepto de Riesgo

Nivel del Riesgo=probabilidad X impacto

Identificar y evaluar riesgos

Diseñar e implementar controles

Supervisar Preparado por René Rodríguez-MBA, CISM

Page 27: Buenas Prácticas de Control de Riesgo Operacionalamchamsal.com/files/presentations/15cc344d4b7df3.pdfBuenas Prácticas de Control de Riesgo Operacional Author Rene RODRIGUEZ Created

Comentarios… dudas

Page 28: Buenas Prácticas de Control de Riesgo Operacionalamchamsal.com/files/presentations/15cc344d4b7df3.pdfBuenas Prácticas de Control de Riesgo Operacional Author Rene RODRIGUEZ Created

René Humberto Rodríguez MejíaAsesoría Gestión de RiesgosConsultoría en SGSI-Sistema Gestión Seguridad de Informació[email protected] 7797 9534

Page 29: Buenas Prácticas de Control de Riesgo Operacionalamchamsal.com/files/presentations/15cc344d4b7df3.pdfBuenas Prácticas de Control de Riesgo Operacional Author Rene RODRIGUEZ Created