Trabajo Final Riesgo Operativo Wladimir Heredia Dic2023
Trabajo Final Riesgo Operativo Wladimir Heredia Dic2023
Trabajo Final Riesgo Operativo Wladimir Heredia Dic2023
Fecha: 26/12/2023
1. Historia de la Institución
2. Eventos de Riesgo
2.1. Riesgo de Pérdida por No Cobro del Seguro de Desgravamen
El riesgo fue identificado en febrero del 2023 cuando en una revisión del proceso de cobranzas,
se encontró que había varios socios fallecidos en mora. El motivo fue que el cruce periódico con
el Registro Civil para la identificación de clientes con cartera de crédito vencida no se había
tomado en cuenta para el cambio del Core Bancario. Por lo tanto, desde dicho cambio, no se
había realizado el reclamo del seguro de desgravamen (Tres años). Como consecuencia, la
cooperativa generó provisiones innecesarias y debido a que el reclamo no fue realizado luego
del vencimiento de los créditos, se registraron pérdidas por USD 540 mil dólares en el lapso de
tres años. El Riesgo es descrito de la siguiente manera:
“Riesgo de pérdida por el no cobro del seguro de desgravamen de clientes fallecidos con créditos
activos debido a una falta de procesos por cambio de sistema Core”
En enero del 2023, se identificó un virus RANSOMWARE en los servidores de la cooperativa que
bloqueó todos los servicios por dos días. Los hackers solicitaban una suma de USD 100.000
dólares para la liberación del servidor afectado que controlaba el flujo de transacciones de los
diferentes canales. Se identificó que además de la desactualización del antivirus, el firewall
utilizado contaba solamente con una licencia básica que no protegía ante troyanos en páginas
web sospechosas. Se realizó el pago y se restablecieron los servicios inmediatamente. Luego se
reemplazó el servidor y se actualizó el antivirus. Alcanzando una pérdida total de USD 150.000
que el seguro cubrió en un 80%, resultando en una pérdida neta de USD 120.000. El riesgo se
describe de la siguiente manera:
“Riesgo de pérdida por evento de fraude externo debido a fallas en la actualización automática
del antivirus”
UNIVERSIDAD ANDINA SIMÓN BOLÍVAR
GESTIÓN FINANCIERA Y ADMINISTRACIÓN
DE RIESGOS FINANCIEROS
FINANZAS CORPORATIVAS
A diferencia del riesgo anterior, se pudo establecer que este evento podría ocurrir al menos
anualmente por lo que su probabilidad es alta con una puntuación de 4.
2.3.2. Impacto
Este evento tiene un impacto nivel 5 (Catastrófico) ya que afecta a muchos clientes y puede
generar pérdidas superiores a los USD 100.000, de acuerdo con los eventos históricos
registrados.
Este evento de pérdida tiene también un nivel Catastrófico dado que puede ocasionar pérdidas
superiores a los USD 100.000.
Daños por
Riesgo de pérdida por evento de fraude
Gestión de Tecnología de la Actualización de intrusión en
Gestión de Tecnología de la Información Administración de redes externo debido a fallas en la actualización Tecnología 4 5 20
Información Antivirus los sistemas
automática del antivirus
informáticos.
UNIVERSIDAD ANDINA SIMÓN BOLÍVAR
GESTIÓN FINANCIERA Y ADMINISTRACIÓN
DE RIESGOS FINANCIEROS
FINANZAS CORPORATIVAS
Con la implementación de estos planes se espera que el riesgo residual pase de Crítico a
Moderado
Con los nuevos controles propuestos se espera reducir en un 75% el riesgo. Por lo que el riesgo
residual sería de 6,25 (Moderado) para el primer riesgo y de 5 (Moderado) para el segundo
riesgo respectivamente.
3. Conclusiones y Recomendaciones
En este trabajo se realizó la medición del riesgo de dos eventos que ocasionaron importantes
pérdidas en la institución financiera CACPEG. En el primer riesgo, los controles automáticos no
habían sido desarrollados en el nuevo Core por lo que los clientes fallecidos se mantenían en
mora sin que el sistema los identifique. En el segundo riesgo, un virus que burló las seguridades
de la cooperativa debido a desactualizaciones del antivirus y firewall ocasionó la pérdida del
servicio a los socios por dos días.