820 likes | 1.27k Views
Taller de Gestión Integral de Riesgos GIR . Marco Conceptual. Javier Mirabal Torres, Eng , ARM, AIRM, RF Director Ejecutivo
E N D
Taller de Gestión Integral de Riesgos GIR Marco Conceptual Javier Mirabal Torres, Eng, ARM, AIRM, RF Director Ejecutivo Consultor Internacional en Administración Integral de Riesgos 08 y 09 de Abril 2013
Taller de Gestión Integral de RiesgosOSE • Tópicos • El Riesgo en un Ambiente Estratégico • La Gestión Integral de Riesgos • La Gestión Integral de Riesgos y la Planificación Estratégica
Tópico 1 • El Riesgo en un Ambiente Estratégico
El Riesgo en un Ambiente Estratégico ¿Que es el Riesgo?
El Riesgo en un Ambiente Estratégico Riesgo (Vision Tradicional) El riesgo ha sido tradicionalmente definido en función de la probabilidad y la consecuencia que puede potencialmente generar la ocurrencia de un evento que tienen la capacidad de producir una pérdida (cambio adverso en el resultado financiero de una organización).
Riesgo (Vision Tradicional) Riesgo (E) = Probabilidad (E) x Consecuencia (E) E = Evento (con potencial de generar una pérdida)
El Riesgo en un Ambiente Estratégico Riesgo (Vision Tradicional) Dentro de este concepto tradicional, una condición fundamental era que la pérdida, producto de un evento, debería poder ser registrada de manera explicita dentro de la contabilidad, como tal (en base a los principios de contabilidad generalmente aceptados). “Evento Contable”
El Riesgo en un Ambiente Estrategico “Tipos de Riesgo” (Clasificación Tradicional) Puede generar solo pérdida (incendio, fraude, pérdida de activos, terremoto, etc.) Riesgo Puro Puede generar pérdida o ganancia (tasas de interés, tasa cambiaria, inversiones, etc.) Riesgo Especulativo
Riesgo (Vision Tradicional) Riesgo (E) = Probabilidad (E) x Consecuencia (E) E = Evento Contable
El Riesgo en un Ambiente Estratégico Riesgo (Vision Integral) Hoy en día, el desarrollo e implementación de diferentes modelos estratégicos en las organizaciones, genera que los planes estrategicosque se derivan de los mismos estén expuestos a eventos que tienen el potencial de impactar los diferentes componentes que conforman dichos modelos, sean estos componentes tangibles o no (personas, tecnología, procesos internos, clientes, financieros, etc.) “Impacto en los Objetivos de la Organización”
Riesgo Visión Integral (Risk & Reward) Riesgo Desviación Positiva (en relación a los objetivos) Desviación Negativa (en relación a los objetivos)
El Riesgo en un Ambiente Estratégico Riesgo (Vision Integral) Dentro de esta visión integral, ya no es una condición fundamental que el impacto producto de un evento, debe poder ser registrado de manera explicita dentro de la contabilidad, como tal (en base a los principios de contabilidad generalmente aceptados). “Eventos Contables o No”
El Riesgo en un Ambiente Estratégico Riesgo (Vision Integral) Esta visión integral de los riesgos demanda un nuevo concepto tanto de evento como de riesgo, ahora este en función de del logro de los objetivos de una organización.
Evento (ISO GUIDE 73:2009, Risk Management - Vocabulary) “Ocurrencia o cambio de un particular grupo de circunstancias”
Ambiente Interno y Externo en una Organización (Para efecto de los Riesgos) ‘‘Eventos’’
Infraestructura Organizacional(Elementos) A m b i e n t e E x t e r n o A m b i e n t e E x t e r n o A m b i e n t e E x t e r n o
Riesgo (ISO GUIDE 73:2009, Risk Management - Vocabulary) “Efecto de la incertidumbre en los objetivos”
Tipos de Objetivos (en el una Contexto de una Organización) Tipo de Objetivos • Estratégicos • Tácticos • Operacionales • Proyectos • Otros tipos de Objetivos
Tipos de Riesgos (Contexto Interno)
Tipos de Riesgos (Contexto Externo) • Disponibilidad de Capital • Mercados Financieros • Mercados bursátiles • PIB • Liquidez • Inflación • Agencias de Clasificación (Rating Agencies) • Tasas Cambiarias • Precios de las materias primas (Commodities) • Adquisiciones y Fusiones • Competencia • Cadenas de Abastecimiento • Suplidores • Mercado Laboral • Clientes • Otros • Desarrollo Sustentable • Desastres Naturales • Emisiones • Fuentes de Energía • Otros • Cambios Gubernamentales • Entorno legal • Marco Regulatorio • Políticas Publicas • Condiciones Geopolíticas • Conflictos Armados • Terrorismo • Otros • Necesidades y Exigencias de las Comunidades • Aspectos Demográficos • Comportamiento del Consumidor • Responsabilidad Social Empresarial • Estallidos Sociales • Huelgas • Bandas Organizadas • Enfoque de los Medios de Comunicación (Media) • Redes Sociales • Otros • Avances e Innovación • Internet • Comercio Electrónico • Confiabilidad • Usabilidad • Piratería Informática y de Sistemas • Fallas e Interrupciones en redes de comunicación externas • Otros
Matriz de Riesgo Integral (Enterprise Risk Matrix)
Matriz de Riesgo Integral (Basada en la Estrategia)
Riesgo (ISO GUIDE 73:2009, Risk Management - Vocabulary) “Efecto de la incertidumbre en los objetivos”
Incertidumbre Riesgo (E) = Probabilidad (E) x Consecuencia (E) Deficiencia de Informacion (total, parcial) E = Evento
Tópico 2 • La Gestión Integral de Riesgos
Apetito de Riesgo(ISO GUIDE 73:2009, Risk Management - Vocabulary) “Cantidad y tipo de riesgo que una organización está dispuesta a aceptar o retener”
Riesgo Inherente(COSO Enterprise Risk Management –Integrated Framework) Es el riesgo al que esta expuesto una organización en la ausencia de cualquier acción que la gerencia (management) pudiera tomar para alterar la probabilidad de ocurrencia o la consecuencia de dicho riesgo.
Tolerancia de Riesgo(ISO GUIDE 73:2009, Risk Management - Vocabulary) “Riesgo que una organización o grupos de interés está preparado a manejar después que el riesgo ha sido tratado, con el fin de conseguir sus objetivos”
Riesgo Residual(ISO GUIDE 73:2009, Risk Management - Vocabulary) “Riesgo remanente después que el riesgo ha sido tratado”
Tratamiento de Riesgo (ISO GUIDE 73:2009, Risk Management - Vocabulary) “Proceso para modificar el riesgo”
Selección y Transformación del Riesgo Criterio: Apetito de Riesgo Criterio: Tolerancia de Riesgo
Tratamiento de Riesgo (Transformación del Riesgo) Tratamiento de Riesgo (criterio: Apetito y Tolerancia de Riesgo) Riesgo Inherente Riesgo Residual
Control(ISO GUIDE 73:2009, Risk Management - Vocabulary) “Medida que esta modificando el riesgo”
Gestión de Riesgos (ISO GUIDE 73:2009, Risk Management - Vocabulary) “Actividades coordinadas para direccionar y controlar una organización en relación al riesgo”
Gestión Integral de Riesgos (COSO-ERM Framework) “Un proceso efectuado por la junta directiva, la gerencia y el resto del personal, aplicado en forma de estrategias y a lo largo de toda la organización, diseñado para identificar potenciales eventos que puedan afectar la organización y manejar los riesgos dentro de su apetito de riesgo y proveer seguridad razonable en relación al logro de los objetivos de la organización.”
Gestión Integral de Riesgos Objetivo “Hacer del riesgo parte de la mentalidad y de la responsabilidad de cada empleado de la organización” James Lam Enterprise Risk Management From Incentives to Controls
Dueño del Riesgo (Risk Owner) (ISO GUIDE 73:2009, Risk Management - Vocabulary) “Persona o entidad que tiene la responsabilidad y la autoridad para administrar riesgos.”
Diferentes Estándares de Gestión Integral de Riesgos
Estándares de Gestión Integral de Riesgos (Internacionales) • COSO-Enterprise Risk Management Integrated Framework (2004) • ISO 31000: 2009 - Risk Management – Principles and guidelines • Otros
COSO-Enterprise Risk Management Integrated Framework-2004 (TheCommittee of SponsoringOrganizations of theTreadwayCommission) • Proceso de Gestión Integral de Riesgos • Ambiente Interno • Establecimiento de Objetivos • Identificación de Eventos • Evaluación de Riesgos • Respuesta a los Riesgos • Actividades de Control • Información y Comunicación • Monitoreo
COSO-Enterprise Risk Management Integrated Framework-2004 (TheCommittee of SponsoringOrganizations of theTreadwayCommission)
ISO 31000: 2009 Risk Management – Principles and guidelines • Proceso de Gestión de Riesgos • comunicación y Consulta • Establecimiento del Contexto • Evaluación de riesgos (riskassessment) • Identificación de Riesgos • Análisis de Riesgos • Calificación de Riesgos (riskevaluation) • Tratamiento de Riesgos • Monitoreo y Revisión • Registro del Proceso de Administración de Riesgos
ISO 31000: 2009 Risk Management – Principles and guidelines Proceso de Gestión de Riesgos Communication and consultation Monitoring and review Establishing the context Risk assessment Risk identification Risk analysis Risk evaluation Risk treatment
Tópico 3 • La Gestión Integral de Riesgos • y • La Planificación Estratégica
Misión Para que (o el porqué) existimos Visión hacia donde nos dirigimos (a donde deseamos estar en el tiempo) Valores Como queremos hacer las cosas Estrategia Cual es mi plan de juego Objetivos Estratégicos Traducir la estrategia
Modelo Genérico de Creación de Valor Valores Corporativos Formulación de la Estrategia Desarrollo Visión Misión Objetivos Estratégicos Valores Corporativos
Cascadeo de los Objetivos Estratégicos dentro de la Organización (Cascading)
Mecanizado del Modelo Genérico de Creación de Valor(Premisa) Valores Logro de la Misión Alcance de la Visión Estrategia Cumplimiento de los Objetivos Estratégicos Creación De Valor Estrategia Valores
Proceso de Gestión(Management Process) “Etapas” Planear (Plan) Organizar (Organize) Dirigir (Lead) Controlar (Control)
Proceso de Gestión(Management Process) “Etapas” Planear (Plan) Organizar (Organize) Dirigir (Lead) Controlar (Control)