Riesgos
Octubre de 2007
OBJETIVO GUBERNAMENTAL 2007
“IDENTIFICAR, ANALIZAR Y CONTRIBUIR A LA ADMINISTRACIÓN DE LOS RIESGOS QUE AFECTEN EL CUMPLIMIENTO DE LOS OBJETIVOS DE LOS PROCESOS CRITICOS DE LAS INSTITUCIONES Y EMPRESAS DEL ESTADO”
(Instructivo Presidencial Nº007 del 04 de Diciembre del 2006).
Acciones: 1. Levantar losprocesos críticos del Servicio. 2. Construir la matriz de riesgo estratégica identificando riesgos y controles asociados. 3. Priorizar áreas y procesos claves para la organización 4. Adoptar medidas tendientes a la administración efectiva de los riesgos, especialmente aquellos de mayor criticidad.
Que es la Gestión de Riesgo ?
• Un proceso estructurado, • consistente y continuo implementado através de toda la organización para: identificar, evaluar, medir y reportar amenazas y oportunidades que afectan el poder alcanzar el logro de sus objetivos. Todos en la organización juegan un rol en el aseguramiento de éxito de la Gestión de Riesgos, pero la responsabilidad principal de la identificación y manejo de éstos recae sobre la dirección.
Conceptos Básicos sobre la Gestión de Riesgos• • • • • Es un proceso iterativo que debe contribuir a la mejora organizacional a través del perfeccionamiento de los procesos. Puede ser aplicada a todos los niveles de una organización (estratégicos, tácticos y operacionales). Puede ser aplicada a proyectos específicos, para sustentar decisiones y/o administrar áreas específicas de riesgo. No sólo considera la identificación y tratamiento deriesgos, sino que también las oportunidades que contribuyan al logro de los objetivos. Para cada fase del Proceso de Gestión de Riesgos deben mantenerse registros adecuados, suficientes para satisfacer a una auditoría externa o certificación independiente.
Beneficios de la aplicación de la Gestión de Riesgos
• • • • • • •
Mejoran las posibilidades de alcanzar los objetivos en laorganización. Mejora el entendimiento de riesgos claves y sus implicaciones en la organización. Se identifica y comparte la responsabilidad de la administración de los riesgos del negocio. Contribuye a disminuir las sorpresas y crisis en la organización. Incrementa la posibilidad de que cambios e iniciativas de proyectos puedan ser logrados en mejor forma. Mejora las capacidades de tomar mayor riesgo pormayores recompensas sociales y económicas. Genera mayor información y con más transparencia sobre los riesgos identificados, administrados y las decisiones realizadas.
Proceso de Gestión de Riesgos
Fases del Proceso de Gestión de Riesgos
Fases de la Gestión de Riesgos
Fase establecimiento del contexto
Establecer contextos estratégico, organizacional y de gestión en los cuales tendrá lugarel Proceso de Gestión de Riesgos. Establecer la Política de Riesgos, y los responsables y sus roles, los procesos que se gestionarán y sus mecanismos.
Fase Identificación de riesgos y oportunidades
Identificar riesgos que podrían impedir o demorar el cumplimiento de objetivos estratégicos y operativos de la organización. Las oportunidades que puedan contribuir al logro de los referidosobjetivos El análisis debe considerar consecuencias potenciales y probabilidad, que se combinan para producir un nivel estimado de riesgo. Adicionalmente se debe identificar y analizar los controles mitigantes existentes.
Fase Análisis de Riesgos
Fases de la Gestión de Riesgos
Fase Evaluación de Riesgos Fase Tratamiento del Riesgo Comparar los niveles de riesgo encontrados contra los criteriosde riesgo preestablecidos. Ordenar y priorizar mediante un ranking los riesgos analizados (por procesos y subprocesos). De acuerdo al ranking de riesgos definir su tratamiento y/o monitoreo, desarrollando e implementando estrategias y planes de acción específicos, que mantengan el riesgo dentro de los niveles aceptados. (aceptar, reducir, compartir, evitar) Definir y utilizar mecanismos para...
Regístrate para leer el documento completo.