ERM
ERM
ERM
Una variedad de factores internos y externos dan origen a los eventos. Cuando
se identifican potenciales eventos, la administración considera el alcance
dentro de la organización. La administración debe considerar el contexto en
el cual la entidad opera y la tolerancia al riesgo.
Conceptos Fundamentales
Eventos Factores que Metodologías y Interdependencia Categorías Riesgos y
Influyen en la Técnicas de Eventos de Eventos Oportunidades
Estrategia y
Objetivos
• Incidentes • Internos •Continuo • Causa de los • Agrupaciones • Impactos
• Impactos • Externos •Periódico Eventos Comunes Negativos,
positivos o • Interrelaciones riesgos
•Pasado o Futuro
negativos entre eventos • Impactos
•Herramientas Positivos,
de soporte oportunidades o
– Inventario de compensaciones
Eventos
de riesgos
–Análisis
Interno
–Escalamiento o
Alertas de
Límites
–Workshops y
Entrevistas
–Leading event
indicators
–Metodología de
Eventos de
Pérdida
–Análisis de
Flujo de
Procesos
Factores Internos
Factores Internos
•Actividades confidencialidad,
•Acceso a Capital •Ejecución
Fraudulentas integridad)
•Complejidad •Proveedores /
•Seguridad y Salud •Disponibilidad de sistemas
•Fusiones / Adquisiciones Dependencia
y datos
•Juicio
•Capacidad
•Prácticas de
Desarrollo, fiabilidad)
•Prácticas de Venta
Factores Externos
Factores Externos
Económico Negocio Tecnológico Ambientales Políticos y
Sociales
inundaciones)
• Estructura de Propiedad • Ciudadanía
• Desarrollo sustentable
• Publicidad • Privacidad
• Transporte
• Relevancia del producto
• Agua
Otro Ejemplo..
Riesgos del Entorno/Estrategia
Competencia – Innovación Tecnológica – Relaciones con los Accionistas – Disponibilidad de Capital – Aspectos Políticos
– Regulatorio – Industria – Mercado Financiero – Pérdidas Catastróficas
Riesgos de Procesos
RRHH Financiero
Riesgo Operacionales
Autoridad Precio
Satisfacción del Cliente
Liderazgo
Recursos Humanos Ratio de Interés
Autoridad/Límites
Desarrollo de Productos Moneda
Outsourcing
Eficiencia Instrumentos Financieros
Incentivos de Performance
Capacidad
Comunicaciones
Efectividad de Canales Liquidez
Interrupción del Negocio Flujo de caja
Fallas de Productos/Servicios Procesamiento de Información
Costo Oportunidad
Ambientales /Tecnología
Concentración
Seguridad y Salud Relevancia
Integridad
Integridad Acceso Crédito
Administración de Fraude Disponibilidad Concentración
Actos Ilegales Infraestructura Pagos
Uso no Autorizado
Reputación
Análisis de
Método de
Check - List Riesgos
Búsqueda
Primarios
Análisis de
Evaluación de Análisis
Protección por
Controles BowTie
Capa
Evaluaciones Matriz
Árbol de Indicadores de Análisis Costo Análisis de
Otros Lluvia de Ideas de Riesgos Curva FN Impacto/
Decisión Riesgo (KRI) - Beneficio Multi Criterios
ambientales Probabilidad
Lluvia de Ideas
Definición Uso
• Conversación libre entre personas con conocimientos
• Su principal uso es el levantamiento de riesgos o
que permiten identificar los riesgos, controles, posibles
controles asociados a un proceso o una empresa.
fallas, criterios de decisión y opciones de tratamiento.
De realizarlo de manera
Listados de Riesgos o
formal corresponde a un
controles, para la La calidad de la lluvia de
El conocimiento de la debate que cuente con un
organización, sistema o ideas será proporcional al
persona en la organización, facilitador o moderador.
proceso analizado. conocimiento de los
sistema o proceso. En el caso de ser informa
No entrega datos participantes.
esta se convierte en sólo
cuantitativos.
una conversación libre.
No Aplica.
Muy Aplicable No Aplica No Aplica. No Aplica.
9
Lluvia de Ideas
10
Técnica Delphi
Definición Uso
• Levantamiento de riesgos o controles realizado por
• Su principal uso es el levantamiento de riesgos o
medio de formularios completados por expertos, sin
controles asociados a un proceso o una empresa.
existir interacción ni debate de lo expuesto por ellos.
11
Técnica Delphi
12
Análisis BowTie
Definición Uso
• Es un simple diagrama que permite que se analicen las
• Analizar los riesgos desde su causa hasta sus
causas y consecuencias de un riesgo, permitiendo
consecuencias, incluyendo los controles preventivos y
integrar los controles destinados a las causas y los
los mitigantes.
controles destinados a las consecuencias.
13
Análisis BowTie
14
¿Qué pasa si?
Definición Uso
• Método por el cual se logra determinar causas de • Se logra utilizar para la identificación, análisis y
eventos y sus consecuencias, pudiendo profundizar lo evaluación de un riesgo y los controles asociados a
que se considere necesario. éste.
Muy Aplicable Muy Aplicable. Muy Aplicable. Muy Aplicable. Muy Aplicable.
15
¿Qué pasa si?
16
HAZOP (Hazard and Operability study – Estudio de peligros
y operabilidad)
Definición Uso
• Un proceso general de identificación de riesgos para la
• Determinar las desviaciones posibles en los procesos,
definición de posibles desviaciones existentes en un
sistemas, software u otros.
sistemas, procesos, software u otros.
17
HAZOP (Hazard and Operability study – Estudio de peligros
y operabilidad)
18
Indicadores de Riesgo
Definición Uso
• Indicadores semi cuantitativos que permiten entender • Principal herramienta que permite el monitoreo del
las variaciones y aumento de incidentes o apetito al riesgo de una compañía, al igual que generar
materializaciones del riesgo analizado. historia para una mejor gestión.
19
Indicadores de Riesgo
20
Otras
Metodologías y
Técnicas
Inventario de Eventos
•El inventario de eventos es una lista detallada de potenciales eventos
comunes para la compañía dentro una industria en particular , o un proceso en
particular o actividad común que cruza la industria. Algunos productos de
software pueden generar una lista relevante y su asociación de riesgos.
Algunas empresas, utilizan una lista genérica como un punto de partida para
las actividades de identificación de eventos. Por ejemplo, una compañía con un
software de desarrollo de proyecto puede dibujar un inventario detallado de
eventos genéricos relacionado con un proyecto de desarrollo de software.
•Análisis Interno
•Esto puede ser parte de un ciclo de proceso rutinario de planificación de
negocio, típicamente vía reuniones con el personal de la unidad de negocio. El
análisis interno algunas veces utiliza información desde otras personas
(clientes, proveedores, otras unidades de negocio) o sujeto a unidades
expertas fuera de la unidad de negocio ( auditoría interna o externa). Por
ejemplo, una compañía considera la introducción de un nuevo producto y utiliza
su propia experiencia histórica, junto con investigaciones externas del mercado
para identificar los eventos que han impactado el éxito de los productos de la
competencia.
•Escalamiento o Alertas de Límites
•Estos triggers alertan a la administración de potenciales áreas afectadas
comparando actuales transacciones, eventos, o criterios predefinidos. Una vez
los triggers, un evento puede requerir promover una evaluación o una
inmediata respuesta. Por ejemplo, la administración puede monitorear el
volumen de las ventas en un mercado objetivo para nuevos programas de
marketing y redireccionar recursos basado en los resultados. O, la
administración puede rastrear las estructuras de precios de los competidores y
considerar cambiar en sus precios cuando un límite específico sea alcanzado.
•Workshops y Entrevistas
•Esta técnica facilita la identificación de eventos por el conocimiento
acumulado y experiencia de la administración, staff y otro personal a través de
conversaciones estructuradas. El facilitador conversa acerca de los eventos que
pueden impactar el alcanzar los objetivos de la unidad de negocio o de la
compañía.
•Por ejemplo, un controller financiero puede facilitar un workshop con
miembros del equipo de contabilidad para identificar eventos que tienen un
impacto en los objetivos de reporte financiero de una compañía. Combinando el
conocimiento y experiencia del equipo participante, eventos potenciales
importantes serán identificados, de otro modo algunos podrán ser olvidados.
• Lead de Indicadores de Eventos
•Para monitorear los datos relacionados a un evento, la compañía identifica la
existencia de condiciones que podrían dar lugar a un evento, a menudo
referido como un Lead de indicadores de eventos.
•Por ejemplo, una compañía que opera una empresa de automóviles mantiene
una base de datos de reclamos de accidentes y a través de análisis, encuentra
que el porcentaje de accidentes es desproporcionado, en números y monto
monetario, en relación al staff de conductores en unidades particulares,
geográficamente y agrupado por edad. Este análisis prepara a la
administración las causas de los eventos y las acciones necesarias.
• Análisis de Flujo de Procesos
•Esta técnica considera la combinación de inputs, tareas, responsabilidades y
salidas que conforman un proceso. Considerando los factores internos y
externos que afectan el ingreso, o las actividades dentro del proceso, una
compañía identifica los eventos que podrían afectar alcanzar los objetivos del
proceso.