Módulos Iv
Módulos Iv
Módulos Iv
MÓDULO IV
GESTIÓN DE RIESGOS
INTRODUCCIÓN
El Manual de Gestión de Riesgos, tiene por objeto establecer un conjunto de
lineamientos, metodologías y acciones, así como un marco normativo para convertirse
en una herramienta operativa para facilitar una adecuada gestión del riesgo
organizacional en el marco del Sistema de Control Interno. La Gestión de Riesgos es
un conjunto de actividades estructuradas, debiendo ser consistente, dinámica y
continúa. Se implementa en toda la organización para administrar riesgos críticos,
mediante su identificación, medición, evaluación, comunicación y tratamiento. Este
proceso considera la participación de todos los integrantes de la entidad recayendo
sobre la Alta Dirección la responsabilidad de la conducción del mismo. Toda toma de
decisiones y operación de una organización implica de por si un riesgo, entendido, en
su forma más simple, como la posibilidad o probabilidad de que un acontecimiento
ocurra y afecte al logro de los objetivos organizacionales. A través de este proceso,
las organizaciones deben monitorear y revisar los riesgos de sus procesos y los
controles que posibilitan evitar o disminuir su ocurrencia. En ese sentido, el Manual de
Gestión de Riesgos de Control Interno, proporciona al funcionario y colaborador, la
herramienta para facilitar su trabajo de Identificación de Riesgos en los procesos, el
Análisis y Evaluación de los mismos, la Respuesta considerando el Riesgo Residual y
los Planes de Acción y seguimiento de los controles a implementarse.
GENERALIDADES
Objetivo
Establecer la política, metodología, e implementación de controles, basado en la
estructura organizacional vigente y facilitar el proceso a cargo de los funcionarios y
servidores de la Entidad para identificar acontecimientos potenciales que podrían
perturbar a la entidad y permitir gestionar el riesgo dentro de los términos aceptados,
proporcionando la seguridad admisible para el logro de los objetivos organizacionales.
Implementar la metodología de riesgos, que considera lo siguiente:
Marco Normativo
El presente Manual de Gestión de Riesgos da cumplimiento a lo dispuesto en las
siguientes normas:
Ley N° 28716 Ley de Control Interno de las Entidades del Estado
Resolución de Contraloría N° 320-2006-CG, Normas de Control Interno
Directiva N° 013-2016-CG/GPROD “Implementación del Sistema de Control
Interno en las Entidades del Estado”
Resolución de Contraloría N° 004-2017-CG – “Guía para la implementación y
fortalecimiento del Sistema de Control Interno en las Entidades del Estado”
Gestión de Riesgos Corporativos – Marco Integrado conocido como COSO
ERM
Decreto Supremo N° 004-2013-PCM que aprueba la Política Nacional de
Modernización de la Gestión Pública
Decreto Supremo N° 077-2016-PCM “Aprueba el Reglamento de Organización
y Funciones del Despacho Presidencial”
Decreto Supremo N° 037-2017-PCM “Decreto Supremo que modifica el
Reglamento de Organización y Funciones del Despacho Presidencial”
Resolución de Subsecretaría General N° 033-2017-Despacho Presidencial/SG
de fecha 28 de marzo 2017 aprueba el documento denominado “Mapa de
Procesos Nivel 0 del Despacho Presidencial”
Marco Conceptual
Definiciones
“La Gestión de Riesgos es un proceso, efectuado por la Alta Dirección de una entidad
y sus colaboradores aplicable a la definición de estrategias en toda la organización y
diseñado para identificar eventos potenciales que puedan afectar a la organización,
gestionar sus riesgos dentro del riesgo aceptado y proporcionar una seguridad
razonable en el logro de sus objetivos”.
La Gestión de Riesgos tiene como punto de partida, en este caso, la definición de los
objetivos., con lo cual se identifican los riesgos que pueden afectar al logro de los
mismos; bajo este esquema se consideran las siguientes categorías de objetivos
según el COSO II ERM:
Beneficios
Los beneficios de una Gestión de Riesgos, según el COSO II ERM son los siguientes:
Alinear la estrategia y grado de aceptabilidad de riesgo.
Claridad de roles, responsabilidades y expectativas para el manejo de riesgos,
asegurando propietarios de los riesgos al más apropiado nivel.
Efectivos y eficientes procesos de identificación y tratamiento de riesgos,
evitando en consecuencia sorpresas negativas.
Identificación de riesgos agregados.
Identificar y tomar ventaja de las oportunidades (eventos positivos).
Enfoque de recursos hacia la identificación de eventos y su evaluación.
Decisiones agiles soportadas en el conocimiento de los riegos a través de su
rápida identificación y evaluación.
Racionalización de capital (de acuerdo con el riesgo asumido).
Contribución a la estabilidad de las utilidades y prevención de su volatilidad.
Mejoramiento de la conciencia y cultura de Gestión integral de Riesgos .
de apoyo. Incluye los controles generales, así como los de aplicación a los
sistemas de información, además de la tecnología de información
relacionada. Buscan la eficacia y efectividad de las operaciones de la
Organización, la confiabilidad de la información financiera u operativa,
interna y externa, así como el cumplimiento de las disposiciones legales
que le sean aplicables.
Factores Externos
Entre los factores externos encontramos: la normatividad en la medida que se hace
parte de un Estado social de derecho; por ejemplo, se pueden mencionar cambios
constitucionales; cambios políticos, jurisprudenciales como los que se expresan en
sentencias que declaran sin efecto normas que venían aplicándose y que en un
momento determinado pueden afectar las funciones específicas de una entidad y por
lo tanto sus objetivos
estratégicos y operativos. También pueden mencionarse las reformas a la
administración y los constantes recortes presupuestales. Factores Internos Entre los
factores internos se destacan: el manejo de los recursos, la estructura organizacional,
los controles existentes, los procesos operativos, la disponibilidad presupuestal, la
forma como se vinculan las personas a la organización, los intereses de los directivos,
el nivel del talento humano, la motivación y los niveles salariales, entre otros.
Mapa de Procesos
Mediante el Decreto Supremo N° 004-2013-PCM se aprueba la Política Nacional de
Modernización de la Gestión Pública como principal instrumento orientador de la
modernización del Estado, la cual establecerá la visión, los principios y lineamientos
para una actuación coherente y eficaz del sector público, al servicio de los ciudadanos
y el desarrollo del país. Asimismo, mediante Resolución de Contraloría N° 004-2017-
CG se aprueba el Manual para la Implementación y Fortalecimiento del Sistema de
Control Interno en las Entidades del Estado” Finalmente, mediante Resolución de
Subsecretaría General N° 033-2017- Despacho Presidencial/SG de fecha 28 de
marzo 2017 se aprueba el documento denominado “Mapa de Procesos Nivel 0 del
Despacho Presidencial”, documento técnico que permite identificar todos los procesos
nivel cero o macroprocesos de la gestión institucion al. Por ejemplo:
2.1 Estructura Orgánica Según el Decreto Supremo 037-2017-PCM, la estructura orgánica del Despacho
Presidencial es la siguiente:
01 ALTA DIRECCIÓN
01.1 Presidencia de la República
01.2 Vicepresidencia de la República
01.3 Secretaría General
01.4 Subsecretaría General
02 ÓRGANO CONSULTIVO
02.1 Comisión Consultiva
03 ÓRGANO DE CONTROL
03.1 Órgano de Control Institucional
04 ÓRGANOS DE ASESORAMIENTO
04.1 Oficina General de Asesoría Jurídica
04.2 Oficina General de Planeamiento, Presupuesto y Modernización
05 ÓRGANO DE APOYO
05.1 Oficina General de Administración
06 ÓRGANOS DE LÍNEA.
06.1 Secretaría del Consejo de Ministros
06.2 Secretaría de Actividades
06.3 Casa Militar:
06.4 Secretaría de Comunicación Estratégica y Prensa
Reglas básicas
o El facilitador dirige cada sesión
o El facilitador pide sugerencias de los participantes
o No se permite la crítica (a las sugerencias de cualquiera) por parte de
nadie.
o Todas las sugerencias se registran en la pizarra (incluso las
disparatadas). Procedimiento
1. Definir el problema: (identificación de riesgos)
o El impacto - La probabilidad,
o Controles existentes.
b. Cuestionarios y Encuestas:
Los Cuestionarios; tienen como finalidad el relevamiento de la información
sobre los recursos utilizados, sistemas informáticos, procedimientos,
actividades, eventos negativos y controles implementados para mitigar dichos
eventos. Los funcionarios responsables de la Unidad Orgánica o los
encargados de los Procesos o Procedimientos según corresponda, elaboran
los cuestionarios dirigidos a los Titulares y personal de los órganos y unidades
orgánicas involucradas en su ejecución. Por ejemplo, se presenta un Modelo
de Cuestionario de la Implementación del Sistema de Control Interno –
Subcomponente Ambiente de Control (Ver Anexo N° 01).
Las Encuestas; consideran una gama de situaciones que los participantes
deberán considerar, centrando su reflexión en los factores internos y externos
que han dado, o pueden dar lugar, a eventos negativos. Las preguntas pueden
ser abiertas o cerradas, según sea el objetivo de la encuesta. Pueden dirigirse
c. Entrevistas:
El funcionario responsable de la Unidad Orgánica o los encargados de los
Procesos o Procedimientos según corresponda, programan las entrevistas. Las
entrevistas son una de las principales fuentes de recopilación de datos para la
identificación de riesgos, valoración de riesgos y respuesta al riesgo. Las
entrevistas están dirigidas a aquellos funcionarios y trabajadores. Involucrados
en los principales procesos.
d. Análisis FODA
Esta técnica permite, a través del análisis interno (fortaleza y debilidades) y del
análisis externo (amenazas y oportunidades), determinar e identificar algunos
riesgos vinculados al entorno y a los aspectos de la organización que puedan
afectar las políticas y estrategias de la entidad. (Ver Tablas 3 y 4 – Ejemplo de
Análisis FODA).
Técnicas de Diagramación
Análisis cualitativo
Representan escalas descriptivas para demostrar la magnitud de
consecuencias potenciales y su posibilidad de ocurrencia. Las escalas a utilizar
estarán en razón de la evaluación de la probabilidad e impacto de los riesgos
inherentes en los procesos de la organización. La evaluación de probabilidad
de los riesgos investiga la probabilidad de ocurrencia de cada riesgo
específico. La evaluación del impacto de los riesgos se investiga el posible
efecto sobre los objetivos, como tiempo, costo, alcance o calidad. Para cada
riesgo identificado se evalúan los niveles de probabilidad e impacto, los riesgos
Análisis cuantitativo
Representa los valores numéricos para la elaboración de tablas de registro de
riesgos; la calidad del análisis depende de las precisas y completas que estén
las cifras utilizadas. La forma en la cual la probabilidad y el impacto son
expresadas y las formas por las cuales ellos se combinan para proveer el nivel
de riesgo puede variar de acuerdo al tipo de riesgo.
De manera similar que, en el caso de las escalas cualitativas, los niveles de
impacto y probabilidad del riesgo serán evaluados por los funcionarios
responsables de la Unidad Orgánica y Encargados de Procesos en entrevistas
o reuniones con los responsables de las unidades orgánicas y de los procesos.
Evaluación de Riesgos
Riesgo Residual
El riesgo residual o riesgo controlado es aquel que permanece después que
responsables de las unidades orgánicas y del proceso tomen las actividades de
control necesarias para reducir la probabilidad y consecuencia del riesgo. El
riesgo residual podrá ser valorado tomando en consideración, los riesgos
Acciones a considerar
Para el manejo de los riesgos se deben analizar las posibles acciones a
emprender, las cuales deben ser factibles y efectivas, tales como: la
implementación de las políticas, definición de estándares, optimización de
procesos y procedimientos y cambios físicos entre otros. La selección de las
acciones más convenientes debe considerar la viabilidad jurídica, técnica,
institucional, financiera y económica.
Los planes de acción deben ser oportunos, factibles y efectivos, tales como:
Optimización de procesos y procedimientos, cambios físicos, verificaciones,
conciliaciones, mejoras en la supervisión, autorizaciones y aprobaciones, entre
otros. La selección de los planes de acción más conveniente debe considerar
la viabilidad jurídica, técnica, institucional, así como el análisis costo beneficio
de los mismos.
INFORMES Y PERIODICIDAD
Los funcionarios responsables de las Unidades Orgánicas y los
Encargados de los Procesos consolidan información proveniente del ámbito
de su competencia, proporcionando los siguientes informes a su superior
jerárquico, según corresponda, y éstos a la Alta Dirección.