Sunteți pe pagina 1din 12

DOSSIER N 29 OTOO 2011

El proceso de DRA. D. M ISABEL MARTNEZ TORRE-ENCISO


Profesora Titular de Economa Financiera.

gestin de riesgos Directora del Dpto. de Financiacin e Investigacin


Comercial. Universidad Autnoma de Madrid

como componente
D. MARA ISABEL CASARES SAN JOS-MART
Economista. Actuaria de seguros.
Asesora Actuarial y de Riesgos. CASARES, ASESORA

integral de la gestin ACTUARIAL Y DE RIESGOS, S.L.

Publicado originalmente en Boletn de Estudios

empresarial Econmicos. Vol. LXVI - N.202 - Abril 2011 (Pginas


73-93)

RESUMEN ABSTRACT

L a gerencia de riesgos en un entorno global se est per-


filando como una estrategia financiera y empresarial
que proporciona una importante ventaja competitiva a
R isk management in a global environment is emer-
ging as a financial and business strategy that provi-
des a significant competitive advantage to companies
las empresas que disponen de ella, as como un importan- that have this processes, as well as a significant increa-
te incremento en el mercado. En este sentido, la norma se in market value. In this sense, the basic rule applied
bsica aplicada en el mbito de las empresas cotizadas es in the field of listed companies is COSO II, although so
COSO II, si bien, hasta ahora no exista una norma global far there was no broad, global standard that would
y amplia que pudiese aplicarse a todo tipo de empresas, apply to all types of businesses, all industries, throug-
todo tipo de sectores, a lo largo de toda la vida de una or- hout the entire the life of an organization and almost
ganizacin, y a la prctica totalidad de sus actividades. all of its activities.

Este artculo profundiza en los avances que la Nor- This article deals with the progress that the ISO
ma ISO 31000:2009 hace sobre el documento COSO II 31000:2009, made on the COSO II (2004) document
(2004) analizando como esta Norma Internacional apor- analyzing how this International Standard provides ge-
ta principios y directrices genricas sobre la gestin del neric principles and guidelines on risk management that
riesgo que pueden ser utilizados por cualquier empresa, can be used by any company, association (public, priva-
asociacin (pblica, privada o comunitaria) o personas te or community) or people at the group or individua-
a nivel de grupo o individualmente, siempre dentro de lly, always within the Corporate Governance Guidelines
las Normas de Buen Gobierno Corporativo que exigen el which call for a risk management to enable decision ma-
establecimiento de una gerencia de riesgos que permita king in this field.
actuarios

la toma de decisiones en ste mbito.


Key Words: Effective risk management, identification
Palabras clave: Gestin eficaz del riesgo, Identificacin and assessment of risk, operational efficiency and effec-
y Evaluacin de los riesgos, eficacia y Eficiencia Operacio- tiveness, Organizational Structure.
nal, Estructura Organizativa.
26
DOSSIER N 29 OTOO 2011

1. INTRODUCCIN Aunque la gerencia de riesgos es un concepto intui-


tivo en el contexto de las empresas, la estandarizacin

L as organizaciones, no importa cual sea su actividad


y tamao, afrontan una serie de riesgos que pueden
afectar a la consecucin de sus objetivos. Todas las acti-
de estos procesos es algo relativamente reciente. La
gestin integral de riesgos ha ganado impulso desde la
dcada de los noventa, con la aparicin de Modelos de
vidades de una organizacin estn sometidas de forma Gestin de Riesgos, algunos de ellos de carcter espe-
permanente a una serie de amenazas, lo cual las hace cfico. Los antecedentes de la Norma Internacional ISO
vulnerables, comprometiendo su estabilidad. Accidentes 31000:2009 los encontramos, de forma separada, re-
operacionales, enfermedades, incendios, prdidas de be- feridos tanto a la terminologa utilizada como a la me-
neficios, catstrofes naturales, etc., son una muestra de todologa. Respecto a la terminologa5 utilizada, el an-
este panorama, sin olvidar las amenazas propias del ne- tecedente ms directo se encuentra en los Estndares
gocio. Hablar sobre gestin de riesgos ya no se limita al de Gerencia de Riesgos6 elaborados por FERMA7 en el
enfoque financiero tradicional o de cobertura. La geren- ao 2003, que ya reflejaban la terminologa recogida en
cia de riesgos en realidad posee una visin holstica de la la Gua ISO/CEI 73:2002 y que ahora se actualiza con la
compaa que contempla aspectos muy variados como gua UNE-ISO GUA 73:2009 que ha sido traducido por
la prdida de control, la seguridad, as como diversas es- AENOR8 en 2010. La norma ISO 31000 ayuda a responder
trategias para prevenir, reducir o transferir el riesgo1. a uno de los interrogantes fundamentales en la gestin
del riesgo: cmo llegar a todo el mundo para hablar so-
La gerencia de riesgos en un entorno global se est bre el riesgo de la misma manera.
perfilando como una estrategia financiera y empresarial
que proporciona una importante ventaja competitiva a
las empresas que disponen de ella, as como un impor- Por ello, el objetivo del presente trabajo
tante incremento de valor en el mercado. En este sentido,
la norma bsica y de obligado cumplimiento aplicada en
es analizar la gerencia de riesgos
el mbito de las empresas cotizadas es COSO II2, si bien como componente integral
hasta ahora no exista una norma global y amplia que de la gestin empresarial
pudiese aplicarse a todo tipo de empresas, todo tipo de
sectores, a lo largo de toda la vida de una organizacin, y
a la prctica totalidad de sus actividades. En cuanto a la metodologa, hemos de buscar diferen-
tes antecedentes dependiendo de las actividades de las
Por ello, el objetivo del presente trabajo es analizar la empresas, si bien la norma australiana/neo zelandesa
gerencia de riesgos como componente integral de la ges- AS/NZS 43609 es especialmente relevante. Siguiendo la
tin empresarial. Para ello, nos centraremos en como la tendencia moderna de utilizar un enfoque integral de
nueva norma internacional ISO 31000:20093 publicada manejo de los riesgos citaremos, entre otros documentos
en noviembre de 2009 por la Organizacin Internacional relevantes, el Informe COSO II, conocido como Enterprise
para la Estandarizacin4, est incidiendo en las prcti- Risk Management (ERM), el cual se centra en los riesgos
cas y procesos de gestin de riesgos en el entorno de las relativos a la informacin financiera, siendo obligatoria su
empresas. Esta nueva norma internacional, voluntaria aplicacin para todas las empresas que cotizan en bolsa;
en su aplicacin, permite dar un paso importante en el BASILEA II (2004) es la norma de Gerencia de Riesgos para
contexto global ya que favorece que cualquier empresa Entidades Financieras; y finalmente SOLVENCIA II (2009)
pueda realizar una gestin eficaz del riesgo al que se en-
cuentra expuesta, mediante la identificacin, anlisis y
evaluacin de los riesgos, favoreciendo con estas prcti-
5 Respecto a la terminologa utilizada, existe una gran problemtica
cas la consecucin de sus objetivos. procedente de las traducciones del documento oficial entre lo que es
gerencia de riesgos y gestin de riesgos. Desde el punto de vista de las
autoras de este artculo, la gerencia de riesgos es el conjunto de m-
todos que permiten identificar, analizar y evaluar los riesgos, minimi-
1 La norma UNE-ISO GUA 73:2009: Definicin de riesgo: Efecto de la zarlos, controlarlos y hacer un tratamiento financiero de los mismos.
incertidumbre sobre la consecucin de los objetivos, define el riesgo Por el contrario, la gestin del riesgo consiste en la aplicacin de este
como la incidencia en la consecucin de los objetivos de la organi- conjunto de tcnicas a los riesgos particulares.
zacin. 6 FERMA (2003): Estndares de Gerencia de Riesgos, Bruselas, Blgica.
2 COSO II (2004): Gestin de Riesgos Corporativos-Marco Integrado: Tc- Vase, http://www.agers.es/pdf/noticiasinteres/Estandares_de_Ge-
actuarios

nicas de Aplicacin, Committee of Sponsoring Organizations of Tread- rencia_de_Riesgos.pdf


way Commission, Septiembre. 7 Federation of European Risk Management Associations. Vase, http:
3 Norma internacional ISO 31000:2009, de Gestin de Riesgos - Princi- //www.ferma.eu
pios y Directrices. 8 Asociacin Espaola de Normalizacin y Certificacin. Vase, http://
4 International Organization for Standardization ISO. Vase: http:// www.aenor.es
www.iso.org. 9 Risk Management AS/NZS 4360:2004.
27
DOSSIER N 29 OTOO 2011

es la norma de Gerencia de Riesgos de Entidades Asegura- desde 2004 utilizar un enfoque integral de manejo de
doras que vienen a mejorar los procedimientos de control los riesgos conocido como Enterprise Risk Manage-
de riesgos del sector seguros, permitiendo a las entidades ment (ERM), con el fin de evaluar, administrar y comu-
realizar una gestin de mayor calidad sobre sus fondos nicar estos riesgos de una manera integral, basados en
propios y aumentar la proteccin de los consumidores los objetivos estratgicos de la organizacin (Escorial,
(Hernndez Barros y Martnez Torre-Enciso, 2010). Todo 2010). En este artculo analizaremos el proceso de ge-
este proceso de adaptacin de la normativa referente a la rencia de riesgos de la ISO 31000, tercera de las tres
gerencia de riesgos en diferentes instituciones tiene como partes principales de la norma junto con los principios
objetivo final prevenir futuras crisis financieras como la para la gestin de riesgos y la estructura de soporte
actual, en la que algunas de las causas pueden atribuirse del sistema.
entre otras, a factores de tipo institucional (Martn Marn
y Tellz Valle, 2009).
2. LOS PRINCIPIOS PARA LA GESTIN DE RIESGOS
Ante la gran variedad, complejidad y naturaleza de Y LA ESTRUCTURA DE SOPORTE
los riesgos que amenazan a una organizacin, el nuevo
Estndar Internacional desarrollado por la ISO propone
unas pautas genricas sobre cmo gestionar los ries-
gos de forma sistemtica y transparente. El diseo y
A unque el trabajo que se presenta tiene por objetivo
el anlisis del proceso de gerencia de riesgos, ste
se sustenta sobre las otras dos partes de la norma que
la implantacin de la gestin de riesgos depender de la preceden, por lo que es necesario, al menos, un breve
las diversas necesidades de cada organizacin, de sus cometario de las mismas. El siguiente cuadro 1 muestra
objetivos concretos, del contexto en el que opera, de la los principios y la estructura organizativa propuestos en
estructura, las operaciones, los procesos, los servicios, la norma ISO 31000.
etc.
Los principios para la gestin del riesgo10 buscan
Este artculo avanza sobre las normas ya estableci- establecer el enfoque cultural e ideolgico con que se
das y analiza en profundidad la nueva Norma Inter-
nacional ISO 31000 comparndola con las anteriores,
principalmente con COSO II, norma que ha permitido 10 UNE-ISO 31000 (2009): Gestin , pp. 13-14.

CUADRO 1. Principios y la estructura organizativa propuestos en la norma ISO 31000.

a) Crea valor.
Compromiso
de la
b) Est integrada en los procesos de organizacin. direccin
c) Forma parte de la toma de decisiones.

d) Trata explcitamente la incertidumbre.

e) Es sistemtica, estructurada y adecuada. Diseo


de la estructura
f) Est basada en la mejor informacin disponible. de soporte

g) Est hecha a medida.


Mejora Implementacin
h) Tiene en cuenta factores humanos y culturales. continua de de la gestin
la estructura de riesgos
i) Es transparente e inclusiva.

j) Es dinmica, iterativa y sensible al cambio. Seguimiento


y revisin
actuarios

k) Facilita la mejora continua de la organizacin. de la estructura

Principios Estructura

Fuente: UNE-ISO 31000 (2009): Gestin del riesgo. Principios y directrices, p. 7.


28
DOSSIER N 29 OTOO 2011

deben gestionar los riesgos en toda organizacin. Estos directrices para la gerencia de riesgos (poltica de riesgos)
elementos suelen no ser considerados relevantes al no ser (Hubbard, 2009). Esta estructura debe seguir con el diseo
tangibles y medibles, si bien son tan importantes como del marco de referencia en el cual se va a desempear la ge-
cualquier otro aspecto de la organizacin. Este enfoque rencia de riesgos, empezando por entender el contexto in-
cultural e ideolgico respalda la respuesta de las personas terno y externo de la organizacin, las variables que pueden
que forman las organizaciones segn sus propias percep- afectar su desempeo en los aspectos relevantes del nego-
ciones y actitudes. Es por ello que la percepcin y actitud cio y en todos los niveles: estratgico, tctico y operativo.
de todos los miembros de la organizacin va a determi-
nar la poca o mucha probabilidad de xito que tendr la
adopcin de un nuevo modelo o tcnica en su seno. De la misma manera, debe establecerse
La nueva norma incide en la necesidad de formar las
un comit directivo que se encargue
actitudes de todos los relacionados con la organizacin de la revisin peridica, integral
y de crear un clima y una cultura organizativa proclive al y estratgica de la gerencia de riesgos
establecimiento de polticas de riesgo, con la idea de que
las medidas y procesos de gerencia de riesgo sean acep-
tadas y asumidas como algo bueno por los miembros de En este marco se debe definir la responsabilidad de la
las diferentes organizaciones. estructura organizacional con respecto a la gestin de
riesgos, buscando una perspectiva funcional e integral
La estructura del sistema de gestin denominada tam- del negocio mediante la formacin de equipos de traba-
bin marco de trabajo11, establece y define los compo- jo multidisciplinares que abarquen todos los niveles de
nentes necesarios para realizar una buena gestin de los la organizacin. De la misma manera, debe establecerse
riesgos e indica que el proceso debe iniciarse en la alta direc- un comit directivo que se encargue de la revisin pe-
cin de la empresa, mostrando su compromiso y emitiendo ridica, integral y estratgica de la gerencia de riesgos.
Es importante establecer mecanismos de comunicacin
internos y externos con las partes interesadas, as como
11 UNE-ISO 31000 (2009): Gestin , pp. 15-19. identificar las necesidades de todo tipo de recursos y su

CUADRO 2. El proceso de gerencia de riesgos propuestos en la norma ISO 31000.

ESTABLECER EL CONTEXTO

APRECIACIN DEL RIESGO


COMUNICACIN Y CONSULTA

SEGUIMIENTO Y REVISIN

IDENTIFICAR LOS RIESGOS

ANALIZAR LOS RIESGOS

EVALUAR LOS RIESGOS


actuarios

TRATAR LOS RIESGOS

Fuente: UNE-ISO 31000 (2009): Gestin del riesgo. Principios y directrices, p. 7.


29
DOSSIER N 29 OTOO 2011

posible provisin para que la gerencia de riesgos se haga comunicaciones y las consultas con las partes intere-
de manera adecuada, posible, efectiva, realista, incre- sadas, tanto externas como internas a la organizacin,
mentando valor para las empresas que la implantan. deben realizarse en todas las etapas del proceso de
gestin del riesgo.

3. EL PROCESO DE GESTIN DE RIESGOS La norma propone el desarrollo de planes de comu-


nicacin y consulta para tratar temas relativos al riesgo

J unto con los principios y la estructura que debe


seguir la empresa para el desarrollo de este enfoque,
el Proceso de Gerencia de Riesgos es uno de los tres
en s mismo, a sus causas, a sus posibles consecuencias,
y a las medidas a tomar para tratarlo. La norma apor-
ta un nuevo enfoque consultivo, ms profundo que
pilares bsicos de la Norma 31000. Es precisamente este el enfoque informativo tradicional, cuyos objetivos son
pilar el que consideramos ms importante al ser el que muy amplios y unificadores abarcando desde la idea de
realmente permite gestionar los riesgos cuando estos se ayudar a establecer adecuadamente el contexto, hasta
materializan en el contexto de la empresa. Sin embargo, favorecer una gestin de cambio adecuada durante el
y aunque no sea objeto de este trabajo, no debemos olvi- proceso de gestin del riesgo, pasando por otros objeti-
dar que este ltimo pilar debe estar precedido y apoyado vos tales como: asegurar que los intereses de las partes
en los dos primeros si se quiere que el conjunto de la ge- interesadas se comprendan y se tengan en considera-
rencia de riesgos sea eficaz para el logro de los objetivos cin; ayudar a asegurar que los riesgos se identifican
de la empresa. adecuadamente; reunir diferentes reas de experiencia
para analizar los riesgos; asegurar que las diferentes opi-
niones se tienen en cuenta de forma adecuada al definir
los criterios de riesgo y en la evaluacin de los riesgos;
La norma propone el desarrollo de planes conseguir la aprobacin y el apoyo para un plan de trata-
de comunicacin y consulta para tratar miento de riesgos; etc.
temas relativos al riesgo en s mismo, Este pilar no se limita a una descripcin detallada, am-
a sus causas, a sus posibles consecuencias, plia y genrica de la informacin, o de cmo fluye sta
y a las medidas a tomar para tratarlo de abajo hacia arriba en la organizacin y viceversa, sino
que avanza en las aplicaciones y utilidades de esa infor-
macin en todos los niveles. De aqu la importancia de
El artculo se centrar, en el establecimiento del pro- que las comunicaciones y consultas externas e internas
ceso de gestin del riesgo y cmo ste debe ser una sean, como dice la norma, veraces, pertinentes, exactas
parte integrante de la gestin global de la organizacin, y entendibles, teniendo en cuenta los aspectos confi-
debe integrarse en la cultura, filosofa y en las prcticas denciales y de integridad personal, para asegurarse de
de la empresa, as como adaptarse a los procesos de ne- que las personas implicadas en la implementacin del
gocio de la organizacin. En el cuadro 2 se representan proceso de gestin del riesgo y las partes interesadas
los diferentes componentes del proceso de gerencia de comprendan las bases que sirven y servirn para tomar
riesgos recogidos en la ISO 31000 y la relacin existen- decisiones, as como las razones por las que determina-
te entre los mismos, que se explican en las siguientes das acciones son necesarias.
lneas: comunicacin y consultas; establecimiento del
contexto; apreciacin del riesgo (identificacin, anlisis 3.2. Establecimiento del contexto
y evaluacin); tratamiento del riesgo; seguimiento y re-
visin; registro del proceso de gestin del riesgo. El contexto en el que se define y desarrolla cualquier
tipo de planificacin determina y delimita su utilidad
3.1. Comunicaciones y consultas y aplicacin. En este sentido, COSO II establece como
prioridad el anlisis del ambiente interno14 de la or-
A diferencia de la norma previa COSO II que sita la ganizacin que se adentra en cuestiones de filosofa
informacin y comunicacin12 como uno de los l- y cultura del riesgo, compromiso, autoridad y respon-
timos pilares del proceso de la Gerencia de Riesgos, sabilidad en materia de riesgos, integridad y valores
la Norma ISO 31000 considera la comunicacin y las ticos, etc. Sin embargo, y a pesar de ser el documen-
consultas13 como el primer punto del proceso, mos- to que utilizan las empresas cotizadas, hay ciertos as-
actuarios

trando la gran relevancia del mismo e indicando que las pectos de relaciones internas-externas que no quedan
contempladas.

12 COSO II (2004): Gestin , pp. 85-101.


13 UNE-ISO 31000 (2009): Gestin , pp. 20-21. 14 COSO II (2004): Gestin , pp. 9-18.
30
DOSSIER N 29 OTOO 2011

Como segundo punto, la norma ISO 31000 determi- criterios que la empresa elija deben reflejar los valores
na el establecimiento del contexto15, no slo fsico, de la empresa, sus objetivos y sus recursos, siempre te-
sino principalmente relacional, de forma que sienta las niendo en cuenta que puede haber exigencias externas
bases para que la organizacin pueda articular sus ob- de tipo legal o reglamentario que obliguen a ajustar e
jetivos, definir los parmetros externos e internos a te- incluso modificar dichos criterios.
ner en cuenta en la gestin del riesgo16, relacionar estos
con el alcance del proceso particular de gestin del ries-
go, as como establecer el alcance y los criterios de ries- 3.3. Apreciacin del riesgo
go para el proceso restante. En este sentido la norma
habla de un contexto externo e interno para referirse Tanto en COSO II18 como en la Norma ISO 31000, la
despus al contexto del proceso de gestin de riesgos apreciacin del riesgo19 se refiere al proceso de eva-
y finalmente a la definicin de los criterios de riesgo. luacin cualitativa y cuantitativa de la exposicin al
riesgo en las diferentes actividades o procedimientos
El contexto externo es el entorno en que la organiza- de la empresa. Abarca entonces el proceso global de
cin busca conseguir sus objetivos. Abarca los mbitos identificacin, de anlisis y de evaluacin del riesgo. La
fsicos cercanos as como el entorno social y cultural, apreciacin de los riesgos del negocio comienza con el
poltico, legal, reglamentario, financiero, tecnolgico, planeamiento estratgico y el riesgo de cambios en el
econmico, natural y competitivo, a nivel internacional, entorno e intenta analizar los riesgos en las unidades
nacional, regional o local. Pero no se cie a ellos, sino que operativas a travs de la cadena de valor en una visin
incluye los factores y las tendencias clave que tengan im- a largo plazo de las operaciones. La consideracin de los
pacto sobre los objetivos de la organizacin. Constituye riesgos se efecta esencialmente bajo el punto de vista
un avance importante sobre la concepcin de la norma econmico y financiero en cuanto a la repercusin que
anterior. No as el contexto interno, que no es otro que el pueden tener sobre el conjunto de la empresa en su pre-
ambiente interno ya comentado (estructura, funciones, vencin, control y reposicin de las prdidas por acciden-
responsabilidades, objetivos, polticas, cultura, sistemas tes y siniestros. Esta apreciacin y anlisis de los riesgos
de informacin, filosofa, etc.). y su posterior gestin contempla la participacin de dos
elementos fundamentales como son las fuentes de ries-
El contexto del proceso de la gestin del riesgo varia- gos y los sujetos de la accin de los riesgos, que pueden
r de acuerdo con las necesidades de la organizacin. interaccionar entre s generndose un tercer elemento,
Se deberan tener en cuenta todos aquellos factores los efectos negativos (Martnez Torre-Enciso, 2002).
que permitan asegurar que el enfoque adoptado para
la gestin del riesgo es apropiado a las circunstancias,
a la organizacin y los riesgos que afectan al logro de
sus objetivos. En este sentido, se deberan establecer los La gestin del riesgo se debera emprender
objetivos, las estrategias, el alcance y los parmetros de teniendo en cuenta todo lo necesario
las actividades de la organizacin, o de aquellas partes
de la organizacin donde se aplica el proceso de gestin
para justificar los recursos que se han
del riesgo. La gestin del riesgo se debera emprender de utilizar para llevarla a cabo
teniendo en cuenta todo lo necesario para justificar los
recursos que se han de utilizar para llevarla a cabo, as
como las responsabilidades y las autoridades de quienes a) Identificacin del riesgo
la llevan a cabo.
La identificacin de los riesgos a los que est some-
La definicin de los criterios de riesgo se refiere al es- tida una empresa es la base de la gerencia de riesgos.
tablecimiento de los criterios que la empresa va a uti- El primer paso del anlisis debe consistir siempre en la
lizar para evaluar la importancia del riesgo global y de identificacin y conocimiento detallado de las posibles
los riesgos particulares. Dichos criterios dependern de fuentes, orgenes o causas de los riesgos, as como los
mltiples factores como las causas y las consecuencias sujetos que pueden verse afectados por los mismos, sus
de un riesgo, como se pueden medir estas causas, los consecuencias potenciales, las reas de impactos, etc.
mtodos de definicin de probabilidad17, cuando un ries- No todos los acontecimientos que suceden en una em-
go es aceptable o no (Aymerich Lobo, J. I., Fernndez Isla, presa son susceptibles de interpretarse como un riesgo,
actuarios

G., Garca Aranda, M. Y Iturmendi Morales, G., 1998). Los

17 Vase, HAMPTON, J. J. (2009).


15 UNE-ISO 31000 (2009): Gestin , pp. 21-23. 18 COSO II (2004): Gestin, pp. 29-68.
16 Vase, MARTNEZ GARCA, C. (2009). 19 UNE-ISO 31000 (2009): Gestin , pp. 23-25.
31
DOSSIER N 29 OTOO 2011

ni todos llegan a materializarse. El objetivo de esta etapa casos se puede necesitar ms de un valor numrico o des-
consiste en generar una lista exhaustiva de riesgos de- criptor para especificar las consecuencias y su probabilidad,
nominada declogo de riesgos20 , basada en aquellos para diferentes momentos, lugares, grupos o situaciones.
sucesos que podran crear, mejorar, prevenir, degradar,
acelerar o retrasar el logro de los objetivos. El anlisis del riesgo proporciona elementos de entra-
da para la evaluacin del riesgo y para tomar decisiones
A diferencia de COSO II que en su captulo 4 exponen acerca de si es necesario tratar los riesgos, as como so-
algunas tcnicas empleadas para la identificacin de bre las estrategias y los mtodos de tratamiento del ries-
eventos (inventarios de eventos, talleres y grupos de go ms apropiados.
trabajo dirigidos, entrevistas, cuestionarios, encuestas, c) Evaluacin del riesgo
etc.), la norma ISO 31000 no especifica las herramien-
tas y tcnicas de identificacin del riesgo que pueden En base a los resultados de la identificacin y del an-
ser utilizadas, si bien deja la puerta abierta al uso de lisis del riesgo la finalidad de la evaluacin del riesgo es
aquellas que se adapten mejor a los objetivos, aptitudes ayudar a la toma de decisiones, determinando los ries-
y riesgos a los que la empresa est expuesta. gos a tratar, la forma de tratamiento ms adecuada para
adaptar los riesgos adversos a un nivel tolerable y la prio-
b) Anlisis del riesgo ridad para implementar el tratamiento determinado.

COSO II incluye en su captulo 4 tanto la identificacin En este sentido, aparece la Norma Internacional ISO
como el anlisis, si bien la norma ISO 31000 separa am- 301023 como soporte estndar para la ISO 31000, la
bos conceptos de forma clara y precisa. Para la ISO 31000 cual proporciona orientacin para la seleccin y apli-
el anlisis del riesgo implica desarrollar una compren- cacin de tcnicas sistemticas de evaluacin del ries-
sin del riesgo permitiendo avanzar sobre el concepto go. Estas tcnicas de evaluacin de riesgos pueden ser
inicial de identificacin. El anlisis del riesgo implica clasificadas de diferentes maneras con el fin de facili-
aqu no slo la consideracin de las causas y las fuentes tar la comprensin de sus aplicaciones, elementos de
del riesgo, sino tambin el estudio de sus posibles conse- entrada, procesos, resultados y relativas fortalezas y li-
cuencias positivas y negativas as como la probabilidad mitaciones24. La tabla 1 que se expone a continuacin,
de que estas consecuencias puedan ocurrir, para lo que resume el Anexo A25 de la norma ISO 31010 la cual pone
se sugiere identificar los factores que afectan a las con- en relacin las tcnicas potenciales y sus categoras. En
secuencias y a la probabilidad, la interdependencia de este cuadro resumen se observa la existencia de ms de
los diferentes riesgos y sus fuentes, etc. treinta mtodos de evaluacin, ordenados por su nom-
bre y clasificados por su aplicabilidad (FA: Fuertemente
aplicables. NA: No se aplica. A: Aplicable) en cada una
El anlisis del riesgo se puede realizar de las diferentes fases de identificacin, anlisis y eva-
con diferentes grados de detalle, luacin de los riegos.
dependiendo del riesgo, de la finalidad As mismo, la norma dispone de un Anexo B26 donde
del anlisis y de la informacin, de los datos cada una de las 31 tcnicas presentadas est desarro-
y recursos disponibles llada en cuanto a la naturaleza de la evaluacin que con
ella se suministra y las lneas directrices para su aplicabi-
lidad en ciertas situaciones. Se trata de una explicacin
El anlisis del riesgo se puede realizar con diferentes gra- resumida pero muy til por la posibilidad de compara-
dos de detalle, dependiendo del riesgo, de la finalidad del cin entre las diversas alternativas o mtodos de valora-
anlisis y de la informacin, de los datos y recursos dispo- cin. La ISO 31010 sin embargo, no recoge la totalidad de
nibles. El anlisis puede ser cualitativo (alto, medio, bajo), las tcnicas que a da de hoy se utilizan en el mercado,
semi-cuantitativo o cuantitativo (valor en riesgo, flujos de incluyendo en sus pginas algunas tcnicas que difcil-
caja en riesgo, distribuciones de prdidas, back-testing, mente se pueden aplicar en el mundo actual.
anlisis de sensibilidad, etc.)21 o una combinacin de los
tres casos, dependiendo de las circunstancias, con el ob-
jetivo de determinar la probabilidad e impacto (tangible e 23 IEC/ISO 31010: 2009, Risk Management-Risk Assessment Techni-
intangible) de los posibles eventos22. Dependiendo de los
actuarios

ques.
24 La norma IEC/ISO 31010: 2009, Risk Management-Risk Assessment
Techniques, editada en Francs y en Ingles, est siendo actualmente
traducida por el grupo de trabajo sobre las ISO de la Asociacin Espa-
20 Vase, Martnez Torre-Enciso, M. I. (2002). ola de Gerencia de Riesgos y Seguros (AGERS) (Enero 2011).
21 Vase, McNEIL, A. J., FREY, R. EMBRECHTS, P. (2005). 25 IEC/ISO 31010.pp. 21-26.
22 Vase, CROUHY, M., GALAI, D. and MARK, R. (2005). 26 IEC/ISO 31010.pp. 28-89.
32
DOSSIER N 29 OTOO 2011

Cuando la evaluacin de riesgos se lleva a cabo de ternativos, tecnologas o enfoques; comunicar riesgos e
conformidad con esta norma ISO 31010 se contribuye al incertidumbres; ayudar a establecer prioridades; evaluar
buen desarrollo de otras actividades de gestin de riesgo los riesgos por su valor residual; considerar la tolerancia
como: comprender el riesgo y aportar informacin para al riesgo en otras partes diferentes de la organizacin;
la toma las decisiones; contribuir a la comprensin de etc.
los riesgos con el fin de ayudar en la seleccin de las op-
ciones de tratamiento; identificar los factores relevantes La evaluacin de los riesgos va a permitir establecer
que puedan contribuir a potenciar o reducir los riesgos; las estrategias oportunas que favorezcan la reduccin
determinar los puntos dbiles en los sistemas y las orga- de la frecuencia y la intensidad del impacto del riesgo.
nizaciones; comparar los riesgos mediante sistemas al- Entre dichas estrategias tambin se puede decidir no

Tabla 1: Herramientas utilizadas para la evaluacin del riesgo: aplicacin (ISO 31010)

Proceso de evaluacin del riesgo

Identificacin Anlisis del riesgo Evaluacin


Herramientas y tcnicas
del riesgo Consecuencia Probabilidad Nivel de riesgo del riesgo
Tormenta de ideas (Brainstorming) FA NA NA NA NA B01
Entrevistas estructuradas o semiestructuradas FA NA NA NA NA B02
Delphi FA NA NA NA NA B03
Lista verificacin (Check-lists) FA NA NA NA NA B04
Anlisis preliminar de riesgos FA NA NA NA NA B05
Estudios de riesgos operacionales (HAZOP) FA FA A A A B06
Anlisis de riesgos y puntos de control crticos (HACCP) FA FA NA NA FA B07
Valoracin de riesgo medioambiental FA FA FA FA FA B08
Que pasara si (What if) FA FA FA FA FA B09
Anlisis de escenario FA FA A A A B10
Anlisis del impacto en el negocio A FA A A A B11
Anlisis de causa NA FA FA FA FA B12
Anlisis modal de fallos potenciales y sus efectos (ANFE-FMEA) FA FA FA FA FA B13
Anlisis de rbol de fallos A NA FA A A B14
Anlisis de rbol de sucesos A FA A A NA B15
Anlisis de causa consecuencia A FA FA A A B16
Anlisis de causa efecto FA FA NA NA NA B17
Anlisis de niveles de proteccin A FA A A NA B18
rbol de decisin NA FA FA A A B19
Anlisis de fiabilidad humana FA FA FA FA A B20
Anlisis de la pajarita NA A FA FA A B21
Mantenimiento centrado en la confiabilidad FA FA FA FA FA B22
Anlisis de errores de diseo (SNEAK) A NA NA NA NA B23
Anlisis de Markov A FA NA NA NA B24
Simulacin de Monte Carlo NA NA NA NA FA B25
Estadsticas y redes Bayesianas NA FA NA NA FA B26
Curvas FN A FA FA A FA B27
ndices de riesgos A FA FA A FA B28
actuarios

Matriz de consecuencia/probabilidad FA FA FA FA A B29


Anlisis coste/beneficio A FA A A A B30
Anlisis de decisin multicriterio A FA A FA A B31
Fuente: Elaborado por el Grupo de Trabajo sobre la ISO 31000-ISO 31010 de AGERS (Asociacin Espaola de Gerencia de Riesgos y Seguros) en enero
de 2011. (FA: Fuertemente aplicables. NA: No se aplica. A: Aplicable)
33
DOSSIER N 29 OTOO 2011

hacer nada, y si bien es una estrategia improbable, en Un buen tratamiento del riesgo implica la implemen-
algunas circunstancias tiene sentido no tratar el riesgo tacin de una o varias estrategias combinadas, de forma
de ninguna otra manera que manteniendo los controles que la seleccin de las mismas debe implicar que la em-
existentes (Martnez Torre-Enciso, 2000). En otras oca- presa va a obtener una reduccin de los costes, un in-
siones, la evaluacin del riesgo puede llevar a la decisin cremento de valor global, as como otro tipo de ventajas
de realizar un anlisis en mayor profundidad. teniendo en cuenta los requisitos legales, reglamenta-
rios, de responsabilidad social, etc. Cuando la empresa
quiere implementar ms de una estrategia debe esta-
3.4. Tratamiento del riesgo blecer un plan de tratamiento en el que se identifique
el orden de prioridad en que se deberan implementar
El tratamiento del riesgo implica la seleccin y la imple- los tratamientos de riesgo individuales, as como los por-
mentacin de una o varias opciones para modificar los ries- centajes sobre el coste total a aplicar a cada tratamiento
gos (Fernndez Isla, 2007), opciones que aparecen desarro- individual. La finalidad de los planes de tratamiento del
llando el siguiente proceso cclico: evaluar un tratamiento riesgo consiste en documentar la manera en que se im-
del riesgo; decidir si los niveles de riesgo residual son tole- plantarn las opciones de tratamiento elegidas y su in-
rables; si no son tolerables, generar un nuevo tratamiento tegracin en los procesos de gestin de la organizacin
del riesgo; evaluar la eficacia de este tratamiento. (Casares, 2005).

El seguimiento y la revisin son 3.5. Seguimiento y revisin y Registro del proceso de


una innovacin de la norma ISO 31000, gestin del riesgo
al referirse a cmo el proceso El seguimiento y la revisin son una innovacin de la
de tratamiento del riesgo debera norma ISO 3100030, al referirse a cmo el proceso de
someterse a una verificacin tratamiento del riesgo debera someterse a una ve-
rificacin o una vigilancia regular y abarcar todos los
o una vigilancia regular y abarcar aspectos del proceso de gestin del riesgo. Este proce-
todos los aspectos del proceso so de seguimiento y revisin sobre los planes de trata-
de gestin del riesgo miento del riesgo proporciona una medida del funcio-
namiento de los mismos, cuyos resultados, registrados
en informes internos y externos, se pueden incorporar
Una vez evaluados los riesgos relevantes, la direccin en la gestin del funcionamiento global de la organi-
determina como responder a ellos. As comienza el ca- zacin, en su medicin y en las actividades externas
ptulo 6 de COSO II27, en el que se hace una referencia a e internas. Todos estos procesos de gestin del riesgo
la respuesta ante los riesgos como estrategia de tra- deben registrarse para proporcionar la base para la me-
tamiento. Frente a las opciones clsicas de respuesta jora de los mtodos y de las herramientas, as como del
enumeradas en COSO II (evitar, reducir, compartir, evi- proceso en su conjunto.
tar), la ISO 3100028 ampla el abanico de posibilidades
en un intento de abarcar tanto medidas de control como
medidas o estrategias de financiacin: 4. CONCLUSIONES

a) Evitar el riesgo decidiendo no iniciar o continuar


con la actividad que causa el riesgo.
b) Aceptar o aumentar el riesgo a fin de perseguir una
A lo largo de estas lneas se ha hecho un anlisis
comparativo de las normas ISO 31000:2009 y
COSO II:2004 siguiendo las pautas y relaciones seala-
oportunidad. das en el cuadro 3, en el que se observa el paralelismo
c) Eliminar la fuente del riesgo. entre el tradicional cubo establecido por COSO II para
d) Modificar la probabilidad. su Enterprise Risk Management y los nuevas fases
e) Cambiando las consecuencias. del proceso de gerencia de riesgos establecidas por
f) Compartir el riesgo con otras partes (incluyendo la ISO 31000.
los contratos y la financiacin del riesgo)29.
g) Retener el riesgo en base a una decisin informada. De la comparativa anterior se concluye que la nue-
actuarios

va norma internacional ISO 31000 aporta importantes


avances sobre la noma previa, desde el mismo momen-
27 COSO II (2004): Gestin, pp. 69-78.
28 UNE-ISO 31000 (2009): Gestin, pp. 25-26.
29 Vase, CASARES SAN JOSE-MARTI, I. (2010). 30 UNE-ISO 31000 (2009): Gestin, pp. 26-27.
34
DOSSIER N 29 OTOO 2011

to que tiene por objetivo ayudar a las organizaciones de de cualquier naturaleza, causa y origen, ya sean sus
todo tipo y tamao a gestionar el riesgo con efectividad. consecuencias positivas o negativas para la organi-
Entre los avances ms significativos, destacamos los si- zacin.
guientes: La norma provee de los principios, el marco de
trabajo y un proceso destinado a gestionar cual-
Establece principios que deben seguirse para una quier tipo de riesgo de una manera transparente,
gestin eficaz del riesgo. sistemtica y creble dentro de cualquier alcance
Hasta ahora no exista una norma global y amplia o contexto.
que pudiese aplicarse a todo tipo de empresas,
todo tipo de sectores, a lo largo de toda la vida de
una organizacin, y a la prctica totalidad de las Esta nueva norma internacional es
actividades de la empresa.
Esta nueva norma internacional es voluntaria en voluntaria en su aplicacin, y permite
su aplicacin, y permite dar un paso importante dar un paso importante en
en el contexto global de los riegos ya que favorece el contexto global de los riegos
que cualquier empresa pueda realizar una gestin
eficaz del riesgo al que se encuentra expuesta, me-
diante la identificacin, anlisis y evaluacin de los
riesgos, favoreciendo con estas prcticas la conse- El contexto externo queda definido ms all del
cucin de sus objetivos. tradicional incluyendo factores y tendencias im-
La norma ISO 31000 ayuda a responder a uno de portantes que tengan impacto sobre los objetivos
los interrogantes fundamentales en la gestin del de la organizacin, lo que constituye un avance im-
riesgo: cmo llegar a todo el mundo para hablar portante sobre la concepcin de la norma anterior.
sobre el riesgo de la misma manera, ya que unifica Norma de reconocimiento internacional.
criterios, procesos, vocabulario, etc. Modelo simple de entender y aplicar en compara-
Es una norma aplicable a cualquier tipo de riesgo, cin con otros modelos existentes.

CUADRO 3. Anlisis comparativo de las normas internacionales COSO II e ISO 31000

COMPROMISO DE LA DIRECCIN
NCE
REP NS
COM G
OPE I C

IN
IO
TEG

PLIA
ORT
RAT

EVALUACIN DEL RIESGO


STRA

COMUNICACIN Y CONSULTA

INTERNAL ENVIRONMENT SEGUIMIENTO Y REVISIN


SUBSIDIARY
BUSINESS UNIT

OBJECTIVE SETTING IDENTIFICAR LOS RIESGOS


EVENT IDENTIFICATION
DIVISION
ENTITY-LEVEL

RISK ASSESSMENT
ANALIZAR LOS RIESGOS
RISK RESPONSE
CONTROL ACTIVITIES
INFORMATION &COMMUNICATION EVALUAR LOS RIESGOS

MONITORING

TRATAR LOS RIESGOS


actuarios

Fuente: Elaboracin propia


35
DOSSIER N 29 OTOO 2011

Todos estos avances favorecen la gestin previas, lo que ha abierto el debate respecto a la
definicin de riesgo. La ISO 31000 define el riesgo
eficaz de los riesgos en las empresas como el efecto de la incertidumbre en los obje-
de cualquier tamao o actividad, tivos, mientras que otro estndar sobre riesgo
con el objetivo de hacer frente ha definido previamente el riesgo como la incer-
tidumbre que, si ocurre, tendr un efecto en los
a aquellos factores internos objetivos. Pensamos que en un intento por simpli-
y externos que generan incertidumbre ficar la definicin sta se ha simplificado excesiva-
mente.
Aunque se persigue hacer un anlisis amplio de los
riesgos de la empresa, no garantiza que se identi-
Todos estos avances favorecen la gestin eficaz de los fiquen todas las zonas de riesgo, con los perjuicios
riesgos en las empresas de cualquier tamao o activi- que ello conlleva.
dad, con el objetivo de hacer frente a aquellos factores La norma no especifica las herramientas y tcni-
internos y externos que generan incertidumbre, lo que cas de identificacin del riesgo que pueden ser
va a permitir a las empresas: aumentar la probabilidad utilizadas, si bien deja la puerta abierta al uso de
de alcanzar los objetivos fijados; identificar las oportuni- aquellas que se adapten mejor a los objetivos,
dades, fortalezas, debilidades y amenazas de la organi- aptitudes y riesgos a los que la empresa est ex-
zacin; cumplir con las normativas legales y reglamen- puesta.
tarias aplicables y las normas internacionales; mejorar No ofrece taxonomas de riesgo, mapas de calor
el gobierno corporativo; mejorar la presentacin de los o de otras plantillas para el desarrollo de la docu-
informes financieros; establecer un punto de partida mentacin y los informes de riesgo.
para la toma de decisiones; asignar los recursos necesa- Se trata de una norma muy corta (34 pginas res-
rios para el tratamiento del riesgo; mejorar la eficacia y pecto a las 125 de COSO II), que abarca todos o casi
eficiencia operacional; mejorar la prevencin y gestin todos los aspectos a considerar en la gerencia de
de siniestros, as como ser capaces de minimizar las pr- riesgos, pero no profundiza en ellos.
didas; etc.
Los pros y los contras, los avances y las limitaciones
Son muchos, como se ha indicado, los avances que son en s mismos muy positivos al permitir a la casi des-
aporta la nueva norma y que facilitan la gerencia de ries- conocida gerencia de riesgos saltar a la primera pgi-
gos en este nuevo contexto. Sin embargo, consideramos na de peridicos y revistas, favoreciendo con ello que el
que la norma se queda corta en algunos aspectos, entre gran pblico conozca la existencia de estas prcticas y
los que destacamos los siguientes: concienciando a los empresarios de todo tipo de la im-
portancia de gestionar eficazmente sus riesgos en este
La definicin de riesgo de la ISO 31000 es comple- nuevo contexto para la mejor consecucin de sus obje-
tamente diferente a la definicin de otras normas tivos empresariales.

BIBLIOGRAFA

AYMERICH LOBO, J. I., FERNNDEZ ISLA, G., GARCA riesgos, La Gaceta de los Negocios, 22/05/07, Ma-
ARANDA, M. y ITURMENDI MORALES, G. (1998): Ge- drid.
rencia de riesgos y seguros en la empresa, Editorial CASARES SAN JOS-MART, I. (2010): Aplicacin
MAPFRE, Madrid. de la gerencia de riesgos a las empresas de media-
BASILEA II, (2004): Convergencia internacional de cin, Revista Aseguradores del Consejo General de
medidas y normas de capital - Marco revisado, ju- los Colegios de Mediadores de Seguros. Mayo 2010.
nio. Madrid.
actuarios

CASARES SAN JOS-MART, I. (2005): Gerencia de CHAPMAN, R. J. (2006): Tools and Techniques for En-
riesgos asegurables, Actuarios, n 23, Julio-Agosto, terprise Risk Management, John Wiley & Sons.
pp. 38-40. COMIT DE SUPERVISIN BANCARIA DE BASILEA II
CASARES SAN JOS-MART, I. (2007): La necesidad (2004): Aplicacin de Basilea II. Principios Prcticos,
del control interno en las empresas: gerencia de Comit de Supervisin Bancaria de Basilea II, Basilea.
36
DOSSIER N 29 OTOO 2011

COMIT DE SUPERVISIN BANCARIA DE BASILEA II MARTINEZ GARCA, C. (2009): Gestin integral


(2005): Basel II: International Convergence of Capi- de riesgos corporativos como fuente de ventaja
tal Measurement and Capital Standards: A Revised competitiva: cultura positiva del riesgo y reorga-
Framework, Basel Committee on Banking Supervi- nizacin estructural, Cuadernos de la Fundacin
sion, Basilea. Mapfre, N 134, Instituto de Ciencias del Seguro,
COSO II (2004): Enterprise Risk Management. Inte- Madrid.
grated Framework, COSO. MARTNEZ TORRE-ENCISO, M. I. (2000): La elec-
COSO II (2004): Gestin de Riesgos Corporativos- cin de la estrategia correcta para evitar el de-
Marco Integrado: Tcnicas de Aplicacin, Commit- sastre, Anuario Jurdico y Econmico Escurial-
tee of Sponsoring Organizations of Treadway Com- ense, Ed. Real Colegio Universitario Escorial-M
mission, Septiembre. Cristina, San Lorenzo del Escorial, Vol. XXXIII, pp.
CROUHY, M., GALAI, D. and MARK, R. (2005): The 485-499.
essentials of risk management. McGraw-Hill Profes- MARTNEZ TORRE-ENCISO, M. I. (2002): La geren-
sional. cia de riesgos, Anuario Jurdico y Econmico Escu-
DIRECTIVA 2009/138/CE DEL PARLAMENTO EU- rialense, Ed. Real Colegio Universitario Escorial-M
ROPEO Y DEL CONSEJO, de 25 de noviembre de Cristina, San Lorenzo del Escorial, Vol. XXXV, pp.
2009, sobre el seguro de vida, el acceso a la ac- 425-458.
tividad de seguro y de reaseguro y su ejercicio MARTNEZ TORRE-ENCISO, M. I. y HERNNDEZ BA-
(Solvencia II). RROS, R. (2010): Solvency II, the European insuran-
ESCORIAL BONET, A. (2010): ISO 31000:2009 - La ce regulation based on risk, Revista Universitaria
gestin de riesgos como componente integral de la Europea, N 12, pp. 119-134.
gestin empresarial, vase en http://www.riskia. McNEIL, A. J., FREY, R. EMBRECHTS, P. (2005): Quan-
com/Files/Billeder/ Articulo_-_ISO_31000_Angel_ titative Risk Management: Concepts, Techniques,
Escorial%5B1%5D.pdf and Tools, Princeton University Press.
FERNNDEZ ISLA, G. (2007): La transferencia de NORMA ESPAOLA UNE-ISO 31000 (2009): Gestin
riesgos, Actuarios, n 26, Julio, pp. 35-37. del riesgo. Principios y Directrices. Traducido por AE-
HAMPTON, J. J. (2009): Fundamentals of Enterprise NOR (Asociacin Espaola de Normalizacin y Cer-
Risk Management, AMACOM, Litchfield, Connecti- tificacin.
cut, USA. ONG, M. K. (2005): Risk management. A modern
HERNNDEZ BARROS, R. y MARTNEZ TORRE-EN- perspective, Elsevier, Chicago, Illinois.
CISO, M. I. (2010): La nueva regulacin europea UNE-ISO GUA 73:2009: Gestin del riesgo. Vocabu-
de seguros privados: SOLVENCIA II, Boletn de Es- lario.
tudios Econmicos, Vol. LXV, N 199, Abril, pp. 75- ZRRAGA ARANCETA, E. (2007): Propuesta de un
92. modelo: el anlisis objetivo del corredor de segu-
HUBBARD, D. W. (2009): The failure of risk manage- ros, Gerencia de riesgos y seguros, Fundacin MA-
ment: why its broken and how to fix it, John Wiley PFRE, Instituto de Ciencias del Seguro, n 98, 2
& Sons, England, May. cuatrimestre 2007, Madrid, pp. 54-66. Tambin en:
IEC/ISO 31010: 2009, Risk Management-Risk As- http://www.mapfre.com/fundacion/html/revis-
sessment Techniques. tas/gerencia/n098/estud_03.html.
INFORME UNE-ISO GUA 73 IN (2009): Gestin
del riesgo. Vocabulario. Traducido por AENOR
(Asociacin Espaola de Normalizacin y Certifi-
cacin). PGINAS WEB
INTERNATIONAL STANDARD ISO/FDIS 31000:2009
(E). Risk Management. Principles and guidelines. AENOR http://www.aenor.es
ISO GUIDE 73:2009 (E). Risk Management. Vocabu- AGERS http://www.agers.es
lary. CEIOPS http://www.ceiops.org
ISO 31000:2009, de Gestin de Riesgos - Principios y FERMA http: //www.ferma.eu
Directrices. FUNDACIN MAPFRE http://www.fundacion
ISO/CEI 73:2002: Risk management Vocabulary mapfre. com/cienciasdelseguro
Guidelines for use in standards. CEA http://www.icea.es
actuarios

MARTN MARN, J. L. y TELLZ VALLE, C. (2009): La ISO http://www.iso.org


regulacin y supervisin del Sistema Financiero KPMG http://www.kpmg.com
ante la crisis econmica, Boletn de Estudios Eco- PRICEWATERHOUSECOOPERS http://www.pwc.
nmicos, Vol. LXIV, N 198, Diciembre, pp. 441- com
468. TIEMS http://www.tiems.org
37

S-ar putea să vă placă și