1 / 44

VALORACIÓN DE RIESGO LEY 8292 CONTROL INTERNO

VALORACIÓN DE RIESGO LEY 8292 CONTROL INTERNO. Seguimiento. Actividades de control. Sistemas de Información. Valoración del riesgo. Ambiente de control. Componentes del control interno. TALLER DE CONTROL INTERNO VALORACIÓN DEL RIESGO. A G E N D A :. Conceptos básicos

garson
Download Presentation

VALORACIÓN DE RIESGO LEY 8292 CONTROL INTERNO

An Image/Link below is provided (as is) to download presentation Download Policy: Content on the Website is provided to you AS IS for your information and personal use and may not be sold / licensed / shared on other websites without getting consent from its author. Content is provided to you AS IS for your information and personal use only. Download presentation by click this link. While downloading, if for some reason you are not able to download a presentation, the publisher may have deleted the file from their server. During download, if you can't get a presentation, the file might be deleted by the publisher.

E N D

Presentation Transcript


  1. VALORACIÓN DE RIESGO LEY 8292 CONTROL INTERNO

  2. Seguimiento Actividades de control Sistemas de Información Valoración del riesgo Ambiente de control Componentes del control interno

  3. TALLER DE CONTROL INTERNO VALORACIÓN DEL RIESGO A G E N D A : • Conceptos básicos • Ley 8292, Valoración de riesgos • SEVRI: Sistema Específico de Valoración del Riesgo • Metodologías y Herramientas • Caso práctico

  4. VALORACIÓN DEL RIESGO Riesgo • Posibilidad – Probabilidad – de que un factor, evento o acción, sea de origen interno o externo, afecte a la organización, área, proyecto o programa y el logro de los objetivos. • ¿QUÉ PUEDE SUCEDER?

  5. VALORACIÓN DEL RIESGO Factores de riesgo • Manifestaciones o características medibles u observables de un proceso que indican la presencia de riesgos o tienden a aumentar la exposición, pueden ser internos o externos de la entidad. • ¿Porqué puede suceder?

  6. VALORACIÓN DEL RIESGO Factores de riesgo • Manifestaciones o características medibles u observables de un proceso que indican la presencia de riesgos o tienden a aumentar la exposición, pueden ser internos o externos de la entidad. • ¿Porqué puede suceder?

  7. Causas • Son acontecimientos o circunstancias concretos que existen en un proyecto o en su ambiente, y que causan incertidumbre. Ejemplos incluyen la necesidad de implementar un proyecto en un país en vías de desarrollo, la necesidad de usar una tecnología nueva no probada, la falta de personal especializado, o el hecho de que la organización nunca ha hecho un proyecto similar. Causas en sí mismas no son inciertas desde que son hechos o requisitos, así que no deben gestionarse por el proceso de gestionar riesgos.

  8. VALORACIÓN DEL RIESGO Definición de Términos Impacto: Consecuencias que pueden ocasionar la materialización del riesgo. Distintos escenarios si el riesgo se materializa. Control: Toda acción que tiende a minimizar los riesgos.

  9. VALORACIÓN DEL RIESGO Definición de Términos Impacto: Consecuencias que pueden ocasionar la materialización del riesgo. Distintos escenarios si el riesgo se materializa. Control: Toda acción que tiende a minimizar los riesgos.

  10. VALORACIÓN DEL RIESGO Nivel de Riesgo Es el resultado de relacionar la probabilidad con el impacto y con los actuales controles. Medida de la gravedad de riesgos y el proceso de clasificarlos en orden de prioridad. Permite establecer la importancia relativa del riesgo.

  11. VALORACIÓN DEL RIESGO Probabilidad Una medida expresada (cualitativamente o cuantitativamente) para estimar la posibilidad de que ocurra un incidente o evento. Contando con registros, puede estimarse a partir de su frecuencia histórica mediante modelos estadísticos de mayor o menor complejidad.

  12. VALORACIÓN DEL RIESGO Probabilidad Una medida expresada (cualitativamente o cuantitativamente) para estimar la posibilidad de que ocurra un incidente o evento. Contando con registros, puede estimarse a partir de su frecuencia histórica mediante modelos estadísticos de mayor o menor complejidad.

  13. VALORACIÓN DEL RIESGO Probabilidad Una medida expresada (cualitativamente o cuantitativamente) para estimar la posibilidad de que ocurra un incidente o evento. Contando con registros, puede estimarse a partir de su frecuencia histórica mediante modelos estadísticos de mayor o menor complejidad.

  14. VALORACIÓN DEL RIESGO Factores de riesgo externos Políticas gubernamentales, económicas, sociales, legislación, tecnología, cliente externo.

  15. VALORACIÓN DEL RIESGO Factores de Riesgo Internos Políticas internas como: indefinición de procesos y procedimientos no claros, reorganizaciones sin análisis estructural y funcional, obsolescencia de los sistemas informáticos, implantación de nuevos sistemas de información sin capacitación, falta de capacitación del personal, falta de presupuesto, calidad del servicio brindado, modificación de las políticas por parte de los nuevos jerarcas, etc.

  16. Relación entre el riesgo y causas de riesgo • RIESGOS : • Sanciones legales . • Pérdida de Ingresos. • Exceso de pagos. • Pérdida de credibilidad Publica. • Daño, Destrucción. • Robo. • Decisiones erróneas . • Fraude.

  17. Relación entre el riesgo y causas de riesgo • CAUSAS DEL RIESGO • Errores u omisiones humanas • Interrupciones por daño de equipos • Energía, aire acondicionados, etc. • Actos mal intencionados • Desastres naturales • Falta de conocimiento.

  18. VALORACIÓN DEL RIESGO Ley General de Control Interno Diario Oficial La Gaceta N° 169, 4 de setiembre del 2002 Valoración del Riesgo

  19. VALORACIÓN DEL RIESGO SEVRI: Sistema Específico de Valoración del Riesgo Conjunto organizado de componentes que interrelacionados con la identificación, el análisis, la evaluación, la administración y el seguimiento de los riesgos organizacionales y del propio Sistema, permiten realizar la valoración del riesgo.

  20. VALORACIÓN DEL RIESGO Ley General de Control Interno Diario Oficial La Gaceta N° 169, 4 de setiembre del 2002 Valoración del Riesgo

  21. VALORACIÓN DEL RIESGO Ley General de Control Interno Deberes del Jerarca y los Titulares Subordinados sobre VALORACIÓN DEL RIESGO Artículo 14 • Identificar y analizar los riesgos relevantes asociados al logro de los objetivos y las metas institucionales, definidos tanto en los planes anuales operativos como en los planes de mediando y de largo plazo. • Analizar el efecto posible de los riesgos identificados, su importancia y la probabilidad de que ocurran, y decidir las acciones que se tomarán para administrarlos.

  22. VALORACIÓN DEL RIESGO Ley General de Control Interno Deberes del Jerarca y los Titulares Subordinados sobre VALORACIÓN DEL RIESGO c) Adoptar las medidas necesarias para el funcionamiento adecuado del sistema de valoración del riesgo y para ubicarse por lo menos en un nivel de riesgo organizacional aceptable. d) Establecer los mecanismos operativos que minimicen el riesgo en las acciones a ejecutar.

  23. VALORACIÓN DEL RIESGO Manual de Normas Generales de Control Interno para la Contraloría General de la República y las entidades y órganos sujetos a su fiscalización, publicado en La Gaceta N° 107 del 5 de junio, 2002

  24. VALORACIÓN DEL RIESGO Normas Generales • Identificación y evaluación de riesgos • Planificación • Indicadores de desempeño mensurables • Divulgación de los planes

  25. VALORACIÓN DEL RIESGO Normas Generales 5. Definición y comunicación de políticas de apoyo a los objetivos. 6. Revisión de los objetivos. 7. Cuestionamiento periódico de los supuestos de planificación.

  26. VALORACIÓN DEL RIESGO Identificación y evaluación de riesgos • La identificación y evaluación se sustenta en la planificación. • El SEVRI debe diseñarse y ajustarse al ente u órgano que corresponda. • Autoevaluación del SEVRI e informar resultados. • Identifica con antelación situaciones prioritarias.

  27. VALORACIÓN DEL RIESGO Identificar los factores que contribuyen a elevar el riesgo o a que éste se materialice. Análisis de las circunstancias internas y externas en las que se desarrolla la gestión empresarial. Identificación y evaluación de riesgos Emprender acciones adecuadas para enfrentar el riesgo y reducir su impacto. Permanecer alerta a los eventuales cambios que podrían incidir en el comportamiento del riesgo.

  28. VALORACIÓN DEL RIESGO Riesgos Metodología para Valorar Riesgos Institucionales

  29. VALORACIÓN DEL RIESGO Pasos previos a la definición y aplicación de metodología

  30. VALORACIÓN DEL RIESGO METODOLOGÍA • Compromiso del Jerarca y Titulares Subordinados. • Definir políticas y estimular la cultura de valoración de riesgos. • Conformar comisión (facilitadores). • Definir responsabilidades, autoridad e interrelaciones. • Conocer la planificación estratégica, operativa, los objetivos por áreas.

  31. VALORACIÓN DEL RIESGO METODOLOGÍA • Capacitación de la comisión y otros (Titulares subordinados). • Definir y documentar los lineamientos y directrices de Valoración de Riesgos. • Determinar los criterios, las políticas y metas que ayudan a definirlos. • Elaborar plan y programa de implementación en coordinación con Titulares Subordinados. • Definir el sistema de comunicación y monitoreo del plan y programa de implementación.

  32. VALORACIÓN DEL RIESGO METODOLOGÍA

  33. VALORACIÓN DEL RIESGO Identificación de Riesgos La identificación de riesgos consiste en reconocer los factores de riesgo o eventos internos o externos que de materializarse afectarían la capacidad de la institución para cumplir con sus objetivos. Este proceso se realiza para cada objetivo estratégico y específico.

  34. INSTITUTO MINISTERIO MAYORDEPARTAMENTO TESORERÍAIDENTIFICACIÓN DE LOS FACTORES DE RIESGO O RIESGOSPROCESO EMISIÓN DE CHEQUESOBJETIVOS: 1. Emitir oportunamente los pagos a los diversos proveedores para evitar conflictos 2. Evitar la emisión de cheques sin el adecuado respaldo para cumplir con la normativa legal en materia de control interno 3. Emitir cheque por el monto correcto al proveedor que brinda el bien o servicio para un eficiente uso de los recursos.

  35. VALORACIÓN DEL RIESGO Análisis de riesgos • Consiste en definir los criterios institucionales para analizar los riesgos. • Significancia de los riesgos. • Impacto o efecto probable en caso de matrerializarse. • Probabilidad o frecuencia de ocurrencia. • Grado de vulnerabilidad. • Otros.

  36. VALORACIÓN DEL RIESGO Herramientas Análisis del Riesgo Diseñar escalas cuantitativas, cualitativas o una combinación ESCALA CUALITATIVA ALTO MEDIO BAJO 1 2 3 Las escalas a utilizar deben ser de acuerdo con las necesidades, naturaleza de la institución y área objeto de estudio.

  37. VALORACIÓN DEL RIESGO IMPACTO

  38. VALORACIÓN DEL RIESGO Probabilidad

  39. VALORACIÓN DEL RIESGO Nivel de Riesgo

  40. VALORACIÓN DEL RIESGO NIVEL DE RIESGO AA Riesgo Extremo, requiere atención inmediata A Riesgo Altos, necesita atención de alta gerencia M Riesgo Moderado, debe especificarse B Riesgo bajo, administrar mediante procedimientos de rutina

  41. VALORACIÓN DEL RIESGO Administración del riesgo Tomar e implementar las medidas necesarias que minimicen el impacto que podría producirse al materializarse un riesgo.

  42. VALORACIÓN DEL RIESGO Administración del Riesgo • Evitar el riesgo. Diseñar o rediseñar procesos y procedimientos, acordes a la estructura • Reducir el riesgo. Optimizar procesos y controles • Dispensar y atomizar el riesgo. Información importante duplicar y almacenar en un lugar distante • Transferir el riesgo. Buscar respaldar y compartir con otro el riesgo. Póliza de seguros • Asumir el riesgo. Luego de los pasos anteriores, es posible que quede un riesgo residual, el cual se acepta

  43. VALORACIÓN DEL RIESGO

More Related