You are on page 1of 29

Conceptos y Experiencias

en Riesgo Operacional
Jos Libardo Bueno Castaeda
Socio Business Risk Services - Regin Andina
Ernst & Young

Agenda
Antecedentes
Gobierno Corporativo
Evolucin de la Administracin de los
Riesgos Situacin Actual
Factores Crticos
Qu es Riesgo Operacional?
Enfoque de la Solucin
Metodologa para desarrollar
la Solucin
Enfrentando los desafos
Sesin de Preguntas

Antecedentes

Antecedentes - Gobierno Corporativo

Consideramos que la administracin de


riesgos es uno de los pilares
fundamentales del gobierno corporativo
entendindolo este como el sistema
mediante el cual las compaas son

AUDITORIA
EXTERNA

AUDITORIA
INTERNA

dirigidas y controladas, para el beneficio


de los dueos y de otros interesados
claves, para sostener e incrementar el
valor de la organizacin

Antecedentes
Evolucin de la Administracin de Riesgos
El pasado

Hoy

El riesgo en forma individual

Riesgo como estrategia de negocio

Evaluacin e identificacin de riesgos

Desarrollo de portafolio de riesgos

Enfoque a todos los riesgos

Enfoque a riesgos crticos

Mitigacin de riesgos

Optimizacin de riesgos

No dueos de riesgos

Responsabilidades definidas

Cuantificacin desordenada de riesgos

Mapa de Procesos, Medicin y monitoreo

El riesgo no es mi responsabilidad

Riesgo responsabilidad de cada uno

Evaluado

Autocontrol

Antecedentes
Evolucin del Riesgo Operacional
Alianzas

Transacciones
estratgicas

Desarrollo de
productos
Expansin
Internacional
de mercados

Reducciones de
costos / Fraude

Complejidad de
los riesgos y de
los negocios

Factores de Cambio

Estrategias de
Marca
Iniciativas
tecnolgicas

Condiciones
econmicas

Transiciones
gerenciales
Eficiencia
Operacional

Incertidumbre

Ante el crecimiento
exponencial de la
Incertidumbre y los
factores de cambio y
en consecuencia de los
factores de riesgo,
la administracin de riesgo
operacional
Es ms un imperativo
de gestin que
Regulatorio.
Libardo Bueno, Socio E&Y

HOY
Tiempo

MAANA

Antecedentes
Evolucin del Riesgo Operacional
Enron
World
Com
Parmalat
Otros recientes
publicados en los ltimos
6 meses (en MM USD):
AIG $1.6
Allied Irish Bank $ 0.5
China Aviation Oil $
0.5 Mizuho $0.3
En Colombia?
Banco repblica
USD$ 13.5mll
BIC suc unicentro
USD$ 5mll
En las ltimas dos
semanas

Y los no
publicados?

Riesgo Operacional - Noticias


Las prdidas de informacin confidencial y
de propiedad intelectual pueden perjudicar a
las empresas y su ventaja competitiva", 25
mil millones costo de las acciones maliciosas
por Internet (Websense)
Sony, al borde de perdidas por parlisis e
operacin a causa de huelgas en momento
de mayor produccin
Cierre de IL hoteles por ocultar perdidas
desde 1991, mas de 5 mil millones de Euros

Desmonte de la Torre de la Escollera


en Cartagena
Manejo de Basuras en Bucaramanga
activo planes de contingencia de EMAB
Ccuta: 1.200 millones en perdidas por
la falta de agua (11 das)
Apagn en Colombia de ms de seis
Horas
Cunto costo?

50 muertes en accidentes laborales en el


ultimo ao en Madrid

Perdidas por Fuerte invierno en el norte

25 millones de Euros, han perdida empresas


algodoneras por cambios en las normas de
la CE.

Muerte de Anciano por falta de atencin

Avin Brasil

del pas
en EPS (operativo-Reputacional)

Juguetes

Avin Aerorepublica

Mattel

Alerta de terremoto

Noticias
internacionales
ltimos das

Noticias Nacionales
ltimos das

Situacin Actual
Generalmente este tipo de riesgo es manejado ms de forma
implcita que explcita
No se usa una metodologa, lenguaje ni cultura comn a lo largo de
las organizaciones
La identificacin y monitoreo del cumplimiento de responsabilidades
asignadas a los dueos de los procesos es difuso y ambiguo
Los sistemas tienen poca funcionalidad para monitorear los
procesos
Falta una integracin explcita entre el manejo del riesgo y la medicin
del desempeo del negocio
Existe cierta cultura reactiva y
tolerante Reaccionamos ante la
regulacin
Donde
se

Situacin Actual
Gente &
Cultura

Procesos

Reputacional

Legal

Mercado

Liquidez &
Crdito

Sistemas
Operativos

Manejo de
Informacin

Conocimiento

Financieros
Divulgacin
Estratgicos

Propiedad
Intelectual

Estructura
del capital

Estructura de Mercado

Gobierno

Stakeholder

Factores para Administrar


El Riesgo Operacional
Internos
Aumentar Eficiencia operativa
Gestin Optima y Racionalizacin
de Operaciones
Reducciones de costo de
operaciones
Ventaja competitiva via "pricing"
expreso de riesgos operacionales
Aumento en rentabilidad y
Reduccin de volatilidad de
resultados operativos
Optimizacin de sistema
de controles
Mejor balance riesgo real
-retorno

Externos
Marco regulatorio explcito sobre
requerimientos de capital
Conciencia creciente entre
"stakeholders"
Presin competitiva
Nuevos productos y mercados
estresan operaciones y sistemas
introduciendo mayor volatilidad y
mrgenes operacionales
Revelacin externa de
infraestructura de AR mejora
imagen y se percibe como mayor
calidad interna de Gestin

Factores para Administrar


El Riesgo Operacional
Econmicos

Competitivos
Regulatorios
Incentivos
Incentivos Tangibles

Tangibles

Identificar y medir
riesgos crticos

Mejorar la eficiencia
Justo precio
Incrementar los mrgenes

Mejorar rating de gestin (mercado)

Disminuir requerimientos de capital

Capital basado en
nivel de riesgo

Mejores precios a mejores


clientes

Cumplimiento

Ser recompensado por el


riesgo tomado

Cultura de Riesgo: Tolerante Neutral Adversa

12

Qu es Riesgo Operacional ?

Qu es Riesgo Operacional y
Gestin de Riesgos?
de acuerdo al comit de Basilea
Es el riesgo de obtener prdidas a partir de inadecuados procesos internos, personal,
sistemas o eventos externos (excluyendo riesgos estratgicos y de reputacin).
administracin de riesgos empresariales
Aproximacin estructurada y disciplinada para alinear la estrategia, procesos, gente,
tecnologa y conocimiento con el propsito de evaluar y manejar la incertidumbre de
la entidad, buscando siempre crear valor
el enfoque de Ernst & Young
Nuestro enfoque est acorde con las definicin de Basilea y se complementa con
la siguiente afirmacin:

La administracin del Riesgo Operacional no se trata de


medidas ni de prdidas de capital, se trata del manejo de
procesos,
personal y tecnologa

Qu es Riesgo Operacional ?
Riesgo
RiesgoOperacional
Operacional
Riesgo Legal
Riesgo

Imagen

Incurrir
Incurriren
en perdida
perdida

Productividad

Dejar de
ganar

Oportunidades

Reputacional
Factores de Riesgo Internos
Factores de Riesgo Internos

Fallas
FallasooInsuficiencias
Insuficiencias
- Errores

- Recurso Humano
- Procesos
- Tecnologa
- Infraestructura
Factores
de Riesgos Externo

Factores de Riesgos Externo

- Negligencia
- Actos mal intencionados
- Incumplimientos
- Desprestigio
- Deficiencias Logsticas

- Ocasionados por terceros


- Fuerzas de la naturaleza

Sistema de Administracin Riesgo Operacional


O

Etapas

Elementos

B
J

Identificar

Medir

T
I
V

Controlar
Monitorear

Introduccin
- Objetivo del Manual
- Alcance del Manual
- Definicin de
Trminos
- Enfoque para la
Administracin
de Riesgos

Pilar Estratgico

Pilar Metodolgico Modelo Conceptual

Esquema
Continuidad de
Negocio (Insumos)

-Polticas
Procedimientos
Documentacin
Estructura
Organizacional
Registro de Eventos
Organos de Control
Plataforma Tecnolgica
Divulgacin de
informacin
Capacitacin

N
U
A
L

S
A
R
O

- Desarrollo y Fortalecimiento
de la Cultura de Riesgos

-Metodologa
DOCUMENTOS SARO
Etapas
Documentacin histrica
-

Diagnostico Organizacional
SARO
Informes de Avance
Plan del proyecto
Actas, listas de asistencia,
otros
Presentaciones
Estadsticas (Pareto)

Cadena de Valor
Inventarios de Procesos
Criterios de calificacin
Flujos Alto Nivel
Caracterizaciones
Mapas de Riesgo
Matriz de Riesgos y Controles

Enfoque de la Solucin

Enfoque de la Solucin
Estrategias Procesos Riesgos
Reuniones
de
conocimiento

Gobierno /
Regulaciones

Eficiencia del Proceso


y Aseguramiento de
ingresos

Entrevistas

Competencia

Iniciativas de
Negocio Proyectos

Fuerzas
del
mercado

Objetivos
de
Negocio

Estrategias / Definicin de los


Componentes del Sistema de Control
Interno

Riesgos
del
Negocio

Clasificacin de
los riesgos y
priorizacin de
los mismos para
evaluar los
macro procesos /
procesos

Diagnstico del
Sistema de
Control Interno
Identificar planes
de accin

Procesos del Negocio


(Macro procesos /
Procesos / Subprocesos

Entorno de
la industria /
sector

Dinmica
Financiera

Encuestas

Mesa
redonda

CADENA DE VALOR
DE LA ENTIDAD

Mapa de riesgo
operacional / Matriz
de Fraude

Enfoque de E&Y
Desarrollar un sistema sostenible en el tiempo y adaptable a los cambios
del negocio es el objetivo de nuestro enfoque de solucin

Pilar
Pilar
Estratgic
PPiliarlar
Estratgic
oo Divulgacin

Estructura
Organizacion
Estructura
al
rganos de
Control
g ico Organizacional

EEssttratrat g

ico

Polticas
Administrativa
Administrativa
s
s
Difusin y
Divulgacin de
Difusin y
Informacin
Registro de
eventos

Plataforma
tecnolgica
Capacitaci
n

de Informacin

Metodolog
a

Factores
de tecnolgica
Plataforma
Factores
de Riesgo
Riesgo

Registro de eventos
Tecnolog
a

Infraestructur
a

Capacitacin

Humano
Eventos

Externo
s

o
m

3.1 Etapas de
la
Administracin
del Riesgo
Operativo

Monitorear y
Revisar

Pilar
Pilar
Metodolgic
Metodolgic
oo

Metodologa

Definir
Definir
criterios
criterios

Recurs
o
Humano

Comunicar y
Consultar

Proceso
s

rganos de Control

3.2 Elementos
del SARO

Recurso

Identificar
Procesos
riesgos

Analizar
riesgos
Identificar riesgos
Evaluar
riesgos
Mitigar
riesgos

n
t

u
n

o
r
e

Pilar

Control y
Autocontro
Control
y
l

Modelo Conceptual del SARO

Documentacin
Procedimientos
Actualizacin de
soporte para la
Esquema
para adoptar
matrices y mapas
operacin
de
c medidas por el
de riesgos
efectiva del
incumplimiento del
Autocontro
A
ctua
liz acin
de
SARO
SARO soporte p
l
ara
la
Analizar riesgos
Documentacin
Es qu em para
ad e
adoptar medidas por
Procedimientos

d e l S MA ode
RO

lo C o n

2. Definiciones

ce ptual
a

Nuestro enfoque alinea el Modelo de Gestin de Riesgo Operacional, con los diferentes lineamientos y normas
matrices y mapasr de
a
Autocontrol
aplicadas por las mejores practicas, as como tambin identificar algunas
oportunidades de aseguramiento de ingresos,
el incumplimiento del
Pilar
r
que
autofinancien
el
proyecto
riesgos
Autocontrol
del SARO
y
SARO
operacin efectiva

Metodolgico

Eventos

Tecnologa

o
v

Evaluar riesgos
C

Metodolgico

Infraestructura

Externos

e
s

Nuestra Metodologa
Definir
Definir
Criterios
Criterios

Dimensin de

AAcuceur
EsEtsrtartaet
edrodo
geigaia
D es p l ie

D de
e svalor
p l
Cadena
igeugeue

Identificar
Identificar
Riesgos
Riesgos

Talleres de riesgo

AAnnlislii
EvEavlaulau
ssisy y
caicinn
de R ie s

de R idee
Calificacin

gsogsos

Calificacin
Calificacindede
Controles
Controles

Identificacin de

GGAAPPAAn
DDe eRRieiseg
nlisliissis
sogsosy y

CConosnosloidli
P la n e s de
adcaPicl inann es
de

C on t r o l

AAccicinndedeM

oelses

Mejeojroara

C odel
n tefecto
r
Anlisis

Relacin de cada

mapas

Lneas de Negocio/

Inventarios de

probabilidad para

medidas y

de la solidez de

oportunidad de

Probabilidad de

Proceso/

riesgos

cada riesgo

controles

los controles en

mejora

ocurrencia

Subproceso

inherentes por

inherente

Calificacin del

probabilidad e

Priorizacin

Criterios de impacto

Mapas de proceso

proceso/

Calificacin de

diseo de los

impacto del riesgo

oportunidades de

Factores de riesgo

a utilizar

subproceso

impacto para cada

controles

inherente

mejora de acuerdo

Categoras de

Construccin flujos

Inventario fallas

riesgo inherente

Calificacin de la

Anlisis riesgo

con el perfil de

riesgos

alto nivel

por proceso

Construccin

solidez de los

residual

riesgo

Evaluacin del

Caracterizacin

mapa de riesgos

diseo de controles

procesos

inherentes

Evaluacin de la

Inventario

importancia de

ejecucin controles

procesos/

cada control

Talleres de Sensibilizacin / Capacitacin


controles

Construccin

Matriz de Riesgos y Controles


Calificacin de la

mapa de riesgos
residuales
Perfil de riesgo

Enfoque de Solucin
A continuacin se describe el resultado de un completo desarrollo de implementacin del Sistema de
Administracin de Riesgo Operativo.
Esquema de la administracin de una Organizacin basada en riesgos
Factore
Factores
s de Ries
Rie sgo
go

C
Coont
nteexto
xto

PPilar
ilarEs
P Pililara r
tratgico
E stratgico

Inf ra e st ructur a

EEsstrtarattggic oico

Me
Metodologa
todologa de
de
Adminis
Administtra
ra cin
cin de
de RRie
iesgo
sgoss

Moonniittoorr eeaarr yy
Reevviiss aarr

Dee
ffiinn
ccos
rr
DDeeffiiDefi
nniirr
nir cc
crrritiitt
eriee
osiirr
rrii os
iitt ee rrii os
Coomuunnii cc aarr y y
Coonnssuullttaarr

PPilar
ilar
Metodolgico
Metodolgic o

Procesos

Personas

Pro ce s o s

Pe r so na s

Infra e st ructur a

P Pililara r
A na ll iizz aa rr rr
iiee ss gos
MM
M

E vvaa ll u arr rr

CC
C

TTecnologa
e cno lo g a
de
Informacin
de
I nf o rm a ci n

ii ee ssgos

Eventos
E
ve n t o s
Externos
E xt e rn o s

oo
o
oo
o
M ii ttiggi aa rr
m
mm

riir ee ss gos
Me t o d ol
Dgeic
ico
s aorro llo y F o rt
rta
a le c im ie nt o de la C ultura de R ie sgo s
IId end en
Id en
ttiiffi
tificic ca aa
r r rries
rr gos
iiee ss g os gos

i t

nn

iitt
Me

C a pa citac i n

Me
tod
Mo nitore o del Sis t e ma
Mo nitore
de Adominist
del Sis
ra
tci
e ma
n de
de RAd
ie minist
sgo s ra ci n de R ie sgo s
tod
ol
ol
gic
gic
o
o u
uu

Estructuracin e Implementacin de los


componentes del Sistema
o

oo

rnn
i
rr
eii
c
ee
ac c

Administracin de los riesgos clave por


proceso y de negocio (Top 10 Top 20)
a

aa
aa

rr

eCC
o

A n al iz ar r ies gos
r
AA n an all iiz z aa rr rr iieess g osgos
y
y
R
rr
yy
yy
RR

Registro de los eventos de prdida e

informacin relacionada

Conformacin de la base de datos


de eventos relacionados con el
riesgo operativo (riesgo integral)

E va l uar r i es gos

ee
oo

EE vvaa llu au arr rr ii ee s sg os gos

v
n
vv

snn

i
s

ss
a
raa
a
rr
t
aa
Mi
tig
ra r
ri e
sg
M
os
M ii
ttii
gg
aa
rr
rrii
ee
ss
go
sg
os

u
ii
ss
luu
tll
r

t
r

Establecer el precio de un producto o


servicio a travs del uso del pricing

estratgico

Determinacin del Var operativo y


los requerimientos de capital
asociados

Desarrollo del modelo estadstico y

generacin de la distribucin de
prdidas esperadas y no esperadas

Arquitectura de Negocios
- Business Architecture Framework Political &
Regulatory Issues

The Framework:
1. Provides a simple way
to understand a clients
current situation and
the state they wish to
achieve
2. Offers a high level
diagnostic that
highlights opportunities
to improve performance

Economic Trends

r
st phy
a
y
du
In ogr an
p
e
G om
C

DIRECTION
Setting direction through a clearly articulated strategy, leadership, and
policies

ORGANISATION
Establishing an effective organisation through structure, people, skills and
culture

Suppliers / Partners
Forging strong
relationships
with suppliers
and alliance
partners

Customers

CORE PROCESSES
Core processes include the design, build and delivery of
products and services

Establishing and
maintaining strong
customer
relationships

MANAGEMENT & SUPPORT


PROCESSES
Provision of backbone support functions including Finance,
Human Resources and IT

Social &
Cultural Changes

Environmental
Factors

Technology Innovations

Competitor Activity

Arquitectura detallada
Execution
Execution Discipline
Discipline

e
nv
C

or
st

om

Government /
Regulators

DIRECTION

ty

i
un

Vision

Leadership

Strategy

ed

ia

Policy

ORGANISATION
People & Skills

Structure & Governance

Culture

CORE PROCESSES
Suppliers /
Partners

Design &
Design &
Develop
Develop

Customers
Market

Sell

Deliver

Service

Market

Sell

Deliver

Service

Performance Management

MANAGEMENT & SUPPORT


Finance
PROCESSES
Human Capital
Finance
Procurement
Human
Capital
Information
Technology
Procurement
Knowledge
Management
Information Technology
Infrastructure
Knowledge
Management
Infrastructure
Change Management

Change Management

Estrategia Integral de Sistemas de Gestin


de Riesgos y de Cumplimiento

Cules son los Desafos Clave


en la Implementacin de una
Infraestructura de Administracin
de Riesgo Operacional?

Enfrentando los desafos


Ausente de la agenda del CEO
(necesidad de gran
liderazgo)

Ausente el apoyo de la Alta


Administracin

Visto como reactivo y no como


proactivo y/o estratgico y como
un proyecto ms e independiente

Falta de recursos, orientacin


y dedicacin
Dificultad en
desarrollo /
implementacin

Visin de incentivos tangibles

Conexin entre administracin


efectiva de riesgos e incentivos
y recompensas

Administrar el riesgo en forma


efectiva y eficiente a travs de
la toma de decisiones integrada
Implementando una plataforma
nica de procesos, riesgos y
controles
Entendimiento comn del riesgo y
un lenguaje comn promueven
una cultura de riesgo
Manejo de PMO

Factores Crticos para la Implementacin

Gobierno Corporativo: Implementado con roles y responsabilidades


claramente definidos para la Alta Administracin y el Comit de
Riesgo
Proceso de informacin definido
Visin de Administracin de Riesgos clara y
consistente Cultura de riesgo explcita y adaptada a la
organizacin
Entrenamiento y educacin del personal en sus responsabilidades
dentro de la cultura de riesgo de la organizacin

Preguntas

Tenemos una infraestructura de Administracin de


Riesgo Operacional adecuada?
Obtenemos los beneficios esperados?
Son estos beneficios derivados de nuestra infraestructura
de administracin de riesgo?
Hemos logrado el apoyo apropiado de las unidades de
negocio?

Jos Libardo Bueno Castaeda


Socio Business Risk Services - Regin Andina

Ernst & Young


Libardo.Bueno@co.ey.com

You might also like