SARO - Teoria
SARO - Teoria
SARO - Teoria
20 de octubre
Introducir deaquí
título 2017
SISTEMA DE ADMINISTRACIÓN DEL
RIESGO OPERATIVO –
SARO
Sistema de Administración de Riesgo
Operativo SARO
Entendamos el
origen…
Sistema de Administración de Riesgo
Operativo SARO
Que podría
afectar el
cumplimiento de
los objetivos??
LAFT LIQUIDEZ MERCADO
CREDITO LEGAL
Cómo enfrentan
las compañías
este flagelo??
Control Interno
Objetivos
Conjunto de
1. Mejorar la eficiencia y
Políticas, Para eficacia de las operaciones1
procedimientos,
2. Prevenir y mitigar el fraude
normas
proporcionar un grado de 3. Realizar una adecuada
y seguridad razonable en el gestión de riesgos
logro de los siguientes
Mecanismos de
4. Aumentar la confiabilidad y
verificación y
oportunidad de la
evaluación
información2
L
O
COCO S MECI
Modelo COSO (Committee of Sponsoring
Organizations of the Treadway Commission)
Principios COSO 2013
Principios COSO 2013
Los elementos del SCI
Los seis elementos del SCI
8. Acuerdos de confidencialidad
5. Monitoreo
9. Difusión de las actividades de control
Garantizar que la información cumpla con los criterios de:
1. Seguridad (confidencialidad, integridad y disponibilidad)
1. Ambiente de 2. Calidad (efectividad, eficiencia y confiabilidad)
control 3. Cumplimiento
2. Gestión de Los sistemas de información y comunicación son la base para identificar, capturar
Riesgos e intercambiar información que permita:
Al personal cumplir con sus responsabilidades y
A los usuarios externos contar con elementos de juicio suficientes para la
toma de decisiones en relación con el Banco.
3. Actividades de
control Incluye, entre otros:
1. Diseñar procedimientos para detectar, reportar y corregir los errores e
irregularidades
2. Clasificar la información en pública, privada o confidencial
4. Información y 3. Establecer parámetros para la entrega de copias.
comunicación 4. Implementar mecanismos para evitar el uso de información privilegiada, en
beneficio propio o de terceros.
En el aspecto de comunicaciones:
5. Monitoreo Los administradores deben adoptar procedimientos para:
• Garantizar la calidad, oportunidad, veracidad, suficiencia y en general el
cumplimiento de todos los requisitos que incidan en la credibilidad y utilidad
de la información revelada al publico.
1. Ambiente de
control
2. Gestión de El SCI no puede ser estático, sino dinámico, ajustándose a las nuevas
Riesgos situaciones del entorno. Por lo tanto requiere:
Marco Común
Gobierno del
Riesgo Supervisión Junta Directiva
Roles y responsabilidades
Mensaje desde
Responsabilidad de los la dirección
cuerpos de Gobierno
Proceso de Riesgos
Responsabilidad de las
unidades de Negocio Unidades de
Analizar
Diseñar,
Monitorear,
negocio y
Propiedad del Identif icar
y Ev aluar
Integrar Responder implementar
asegurar y funciones de
riesgo Riesgos Riesgos a Riesgos y probar
Soporte de las funciones Riesgos
controles
escalar soporte
comunes
Tipología de Riesgos
20
LAFT LIQUIDEZ MERCADO
CREDITO LEGAL
Riesgo
Operativo
Factores
Externos
Factores del Riesgo Operativo
1. Recurso Humano
Factores 2. Procesos
Internos 3. Tecnología
4. Infraestructura
Factores del Riesgo Operativo
1. Fraude Interno
2. Fraude Externo
3. Relaciones Laborales
Clasificación 4. Clientes
5. Daños a activos
6. Fallas tecnológicas
7. Ejecución y admon de procesos
Clasificación del Riesgo Operativo
1. Fraude Interno: Actos que de forma intencionada buscan defraudar o
apropiarse indebidamente de activos de la entidad.
2. Fraude Externo: Actos, realizados por una persona externa a la entidad, que
buscan defraudar, apropiarse indebidamente de activos de la misma.
3. Relaciones Laborales: Actos que son incompatibles con la legislación laboral,
con los acuerdos internos de trabajo.
4. Clientes: Fallas negligentes o involuntarias de las obligaciones frente a los
clientes y que impiden satisfacer una obligación profesional frente a éstos.
5. Daños a activos: Pérdidas derivadas de daños o perjuicios a activos físicos de la
entidad.
6. Fallas tecnológicas: Pérdidas derivadas de incidentes por fallas tecnológicas.
7. Ejecución y admon de procesos: Pérdidas derivadas de errores en la ejecución
y administración de los procesos
Sistema de Administración de Riesgo
Operativo SARO
Y que deben
realizar las
compañías??
Sistema de Administración de Riesgo
Operativo SARO
Etapas
Sistema
de Riesgo
Operativo
Elementos
Sistema de Administración de Riesgo
Operativo SARO
1. Identificación
2. Medición
Etapas
3. Control
4. Monitoreo
Etapas del Sistema de Riesgo
Operativo
Las entidades deben identificar los riesgos operativos
Identificación a que se ven expuestas, teniendo en cuenta los
factores de riesgo. Debe realizarse previamente a la
implementación o modificación de cualquier proceso.
1. Políticas
2. Procedimientos
3. Documentación
Elementos 4. Estructura Organizacional
5. Registro de eventos
6. Órganos de control
7. Plataforma tecnológica
8. Divulgación de información
9. Capacitación
Elementos del Sistema de Riesgo
Operativo
Son los lineamientos generales que las entidades
1. Políticas deben adoptar en relación con el SARO.
6. Órganos de
1) Revisoría Fiscal y 2) Auditoría Interna
control
Y ahora sí que
hay que
hacer???
MUCHAS GRACIAS