Sunteți pe pagina 1din 11

ADMINISTRACIÓN DEL RIESGO EN EL

SISTEMA DE GESTION DE LA CALIDAD


ISO 9001:2015

CONTROL INTERNO

www.unihilo.com.co
AGENDA

1. Definiciones
2. Metodología para la administración del riesgo

2
1.
DEFINICIONES

www.unihilo.com.co
2. DEFINICIONES

• ADMINISTRACIÓN DEL RIESGO: Es un enfoque


estructurado para manejar la incertidumbre relativa a una
amenaza, a través de una secuencia de actividades
humanas que incluyen la identificación, el análisis y la
evaluación de riesgo, para luego establecer las estrategias
para su tratamiento, utilizando recursos gerenciales

• RIESGO: Posibilidad de que ocurra un acontecimiento que


tenga un impacto en el alcance de los objetivos. El riesgo se
mide en términos de impacto y probabilidad

• CONTROL: Cualquier medida que tome la dirección, el


Consejo la Junta Directiva y otras partes, para gestionar los
riesgos y aumentar la probabilidad de alcanzar los objetivos y
metas establecidos. La dirección planifica, organiza y dirige
la realización de las acciones suficientes para proporcionar
una seguridad razonable de que se alcanzarán los objetivos
y metas
www.unihilo.com.co
2. DEFINICIONES

• PLANES DE ACCIÓN: Son actividades que priorizan


iniciativas para el cumplimiento de los objetivos y metas de
la organización y definen los actores encargados de su
ejecución

• MONITOREO: Proceso que asegura la continua


operatividad del control interno, implica la asignación
oportuna y adecuada para el diseño y operación de los
controles.

• SEVERIDAD DEL RIESGO: Es una medida cuantitativa o


cualitativa del tamaño o las repercusiones de una pérdida si
se produce un evento de riesgo. Los tipos de impacto se
evalúan en cinco niveles de gravedad: Menor, Moderado,
Adverso, Significativo y Grave.

• FRECUENCIA DEL RIESGO: Es una medida del número


de eventos que ocurren o pueden ocurrir durante un período
www.unihilo.com.co
de tiempo especificado
2.METODOLOGIA
APETITO DE RIESGO

www.unihilo.com.co
METODOLOGIA - APETITO DE RIESGO – EVALUACIÓN DE RIESGOS

El apetito es el nivel de riesgo que la


empresa quiere aceptar y su tolerancia es
la desviación respecto a este nivel. La
capacidad es el máximo de riesgo que una
organización puede soportar en la
persecución de sus objetivos.
Frecuencia de riesgo: es una medida del número de eventos que ocurren o pueden ocurrir durante un período de tiempo especificado

Muy Baja Baja Probable Alta Muy Alta

Hay una probabilidad del 10% o Hay entre un 11% a un 35% de Hay entre un 36% a un 65% de Hay entre un 66% a un 90% de
Hay una probabilidad mayor al 90%
menor que el evento ocurra. probabilidad de que el evento probabilidad de que el evento probabilidad de que el evento
Descripción de la frecuencia de que ocurra el evento. Se ha
No se ha presentado en los últimos ocurra. Se ha presentado en los ocurra. Se ha presentado en los ocurra. Se ha presentado en los
presentado en los últimos 6 meses
5 (cinco) años últimos 3 años. últimos 2 años últimos 12 meses
Es improbable que el evento
Es raro que el evento pueda ocurrir Es posible que el evento podría El evento probablemente ocurrirá en Se espera que el evento ocurra en
Concepto sucedad o puede ocurrir solo en
en algún momento. ocurrir en algún momento. la mayoría de las circunstancias. la mayoría de las circunstancias.
circunstancias excepcionales.

7
www.unihilo.com.co
METODOLOGIA - APETITO DE RIESGO – EVALUACIÓN DE RIESGOS

Escala de Riesgo de Tolerancia TOLERANCIA


Tiempo de Impacto Menor Moderado Adverso Significativo Grave
La pérdida financiera afecta algunos La pérdida financiera afecta La pérdida financiera afecta La pérdida financiera afecta con
La pérdida financiera no afecta la
Financiero servicios administrativos de la considerablemente la elaboración considerablemente el presupuesto cierre temporal o permanente a la
operación normal de la Compañía
Compañía de los bienes de la Compañía Compañía
Impacto negativo es nacional,
Impacto aislado a un grupo pequeño Impacto negativo es nacional; es Impacto negativo es global, es de
No hay riesgo reputacional regional y global, es de dominio
Reputacional de clientes. dominio público, pero se puede dominio público y altamente
No hay riesgo de marca público, pero se puede limitar la
Daños al negocio son reversibles limitar la publicidad negativa publicitado
publicidad negativa
Multas regulatorias
Ningún incumplimiento de la Brecha regulatoria es aislada/ se Brecha regulatoria es extendida, se
Litigios en Curso
obligación reglamentaria o aumenta la posibilidad de que el incrementa la posibilidad que el Posible delito envuelve un ejecutivo
Legal/Regulatorio Litigio contra un ejecutivo de la
contractual regulador revise el negocio; posibles regulador revise el negocio posibles o el nombre de la Compañía
Compañía
Ningún litigio litigios. litigios
Litigios colectivos
Es un evento que afecta un grupo
Falla sistémica afecta clientes Fallas Sistémicas afectan múltiples
Los fallos se aíslan a un número Los Fallos se limitan a un pequeño significativo clientes y canales de
Clientes/Operaciones específicos, transacciones productos, transacciones de
limitado personas internas grupo de clientes venta de la compañía con afectación
especificas clientes
a perdidas
Impactos ambiental moderado que
Impactos menores, con afectación Impacto ambiental regional
Se refiere a impactos leves causa afectaciones limitadas en
al medio ambiente de forma parcial significativo con efectos dispersos o Impacto ambiental irreparables: en
generados en el área directamente predios vecinos y/o el entorno,que
a las instalaciones, sin efectos graves que requiere medidas de un área extensa o en áreas de uso
intervenida con Acciones de requiere medidas de
Ambiental duraderos, ó que requieren medidas recuperación en el largo plazo. recreativo o de preservación de la
remediación en el inmediato plazo. recuperación en el mediano
de recuperación en el corto plazo. Efectos controlados recursos naturaleza; Requiere medidas de
No existe plazo.Efectos controlados con
Efectos controlados con recursos regionales y/o propios compensación
contaminación. Efectos controlados recursos locales propios y/o
internos
con recursos internos contrapartes
Incapacidad parcial a largo tiempo
Lesión menor sin incapacidad Incapacidad temporal > 1 día y/o permanente y
(incluyendo casos de primeros (lesiones que producen tiempo enfermedades ocupacionales):
Lesión leve primeros auxilios:
auxilios y de perdido): Afectan el Afectan el desempeño laboral por
Atención en lugar de trabajo y no 1 ó más muertes: Por accidente o
Seguridad y Salud en Trabajo tratamiento médico y enfermedades rendimiento laboral y/o genera largo tiempo, como
afecta el rendimiento enfermedad profesional.
ocupacionales): No afectan el trabajos restringidos sin perdida de una ausencia prolongada al trabajo.
laboral ni causa incapacidad.
rendimiento vida laboral. Efectos menores en la Daños irreversibles en la salud con
laboral ni causan incapacidad. salud que son reversibles. inhabilitación
seria sin pérdida de vida.

8
www.unihilo.com.co
METODOLOGIA - APETITO DE RIESGO – EVALUACIÓN DE CONTROLES
EFICACIA DEL CONTROL

DISEÑO

Diseño del Control

Existe 5%
Responsable
No existe 0%
MATRIZ DE CONTROL
Preventivo 40%

DISEÑO DE
CONTROL
Detectivo 10% 5. Adecuado
Tipo
Correctivo 0%
No existe 0% 1. Inadecuado

1. Débil 3. Moderado 5. Fuerte


Manual 15%
Automático 45%
Naturaleza
IT dependiente 20%
No existe 0%

Existe 5%
Periodicidad
No existe 0%

Si 5%
Documentación
No 0%

Calificación Adecuado 70%


Diseño Inadecuado MENOR A 69.9%

9
www.unihilo.com.co
METODOLOGIA – MAPA DE RIESGOS

Muy Alta 5 1 1

Alta 4 2 1 1

Bajo
PROBABILIDAD

Medio
Probable 5 2
Alto
Critico

Baja 6 2 7 3 2

Muy Baja 24 18 7 8 8

Menor Moderado Adverso Significativo Grave

IMPACTO

10
www.unihilo.com.co
11
www.unihilo.com.co

S-ar putea să vă placă și