SlideShare uma empresa Scribd logo
1 de 11
ADMINISTRACIÒN Y EVALUACIÒN
DE RIESGOS




                     Fabián Alvarado Arias
                     Analista de Auditoría
Introducción

La mayor actividad comercial a propiciado que las
  compañías tengan mejores oportunidades de
  desarrollo, pero al mismo tiempo, su exposición al
  riesgo es mayor; ese riesgo general involucra
  riesgos de diferentes tipos a los que están
  expuestas las actividades, a través de las
  operaciones que realiza la entidad.
Se pretende con esta presentación, enfocarnos
  dentro del tema de evaluar y administrar riesgos,
  siguiendo una breve metodología; aplicada a
  cualquier entidad.
Objetivo


Identificar y valorar riesgos que se puedan
  presentar en las actividades de una
  determinada unidad de negocio y evitar que
  estos se materialicen, con el ánimo de
  minimizar      el     impacto    financiero,
  administrativo y en los objetivos de la
  organizaciòn.
Riesgo


"la posibilidad de que un evento o acción
   pueda afectar en forma adversa a la
   organización".

   Está medido en términos de consecuencias y
    probabilidad de ocurrencia.
Evaluación del Riesgo


"La evaluación de riesgos es utilizada para
  identificar, analizar, medir y priorizar riesgos,
  con el fin de que el mayor esfuerzo sea
  realizado para ubicar las áreas o unidades
  auditables de mayor relevancia.
Identificación de Riesgos
POR QUÉ puede ocurrir?
Eventos – Causas
Pérdida de mercado e imagen ante el cliente, se presenta por
   excesiva insatisfacción del servicio pactado, evento que es
   aprovechado por la competencia ofreciendo un precio menor y
   mejor tecnología.

Omisión en las actividades estipuladas en el acuerdo de servicios.
Alteración dolosa de información por personal operativo deshonesto y
    utilizada para soborno a clientes o para sacar provecho propio.
Colusión de funcionarios para cometer fraude.
Acceso doloso y mal intencionado a sistemas de información,
   aplicaciones, información sensible, actos realizados por
Tablas Equivalentes


 CONSECUENCIA    VALOR   PROBABILIDAD    VALOR

Catastrófica       5     Casi cierta       5
Mayor              4     Muy Probable      4
Moderada           3     Moderada          3
Menor              2     Poco probable     2
Insignificante     1     Rara              1
Nivel de Severidad del Riesgo
(Matrìz de Riesgos)

                                                     CONSECUENCIA

                       Insignificante    Menor          Moderada       Mayor        Catastrófica
                                     1           2                 3            4           5

     Casi cierta
                   1
                                                                       r2           r2
 P
 R
     Muy probable
 O
              2
 B                     r5                r3             r1             r1           r2
 A
 B   Moderada
 I                 3
                                         r5             r3             r2           r2
 L
 I
     Poco Probable
 D
              4
 A                                                                     r3, r4
 D
     Rara improbable
                5
                                                        r5
Matrìz de Riesgos con Controles

  Los controles existentes mitigan el riesgo, no lo
     erradican por completo; pero se puede identificar
     que hay un proceso relativamente controlado. Si
     alguno de los controles falla, es posible que el
     riesgo se pueda materializar.

  Controles
   Libros
   Bitácoras
   Doble custodia…..
Conclusiones
 –   Es responsabilidad de los directivos que tienen a
     su cargo la administración y operación de la
     empresa o entidad, el identificar los riesgos y
     establecer los controles internos necesarios para
     prevenirlos, detectarlos y corregirlos.

 –    La función de auditoría interna constituye una
     actividad de control que establece la
     administración de una entidad con el objeto de
     verificar que los demás controles internos
     establecidos por la misma, funcionen correcta y
     oportunamente.
¡¡ Muchas Gracias !!

Mais conteúdo relacionado

Semelhante a Administraciòn de riesgos

Curso basico en salud ocupacional
Curso basico en salud ocupacionalCurso basico en salud ocupacional
Curso basico en salud ocupacional
maria alejandra
 
Curso basico en salud ocupacional
Curso basico en salud ocupacionalCurso basico en salud ocupacional
Curso basico en salud ocupacional
jonathancomercio
 
Evolución y calificación de riesgo
Evolución y calificación de riesgoEvolución y calificación de riesgo
Evolución y calificación de riesgo
Edwin Quintanar
 
Bloque 5 análisis de fallos
Bloque 5 análisis de fallosBloque 5 análisis de fallos
Bloque 5 análisis de fallos
TIC System
 
Identificación de peligros y evaluación de riesgos biológicos - CICAT-SALUD
Identificación de peligros y evaluación de riesgos biológicos - CICAT-SALUDIdentificación de peligros y evaluación de riesgos biológicos - CICAT-SALUD
Identificación de peligros y evaluación de riesgos biológicos - CICAT-SALUD
CICAT SALUD
 

Semelhante a Administraciòn de riesgos (19)

cuadro de riesgo antes un caso de posible accidente
cuadro de riesgo antes un caso de posible accidentecuadro de riesgo antes un caso de posible accidente
cuadro de riesgo antes un caso de posible accidente
 
Tema V El riesgo de auditoría.pdf
Tema V  El riesgo de auditoría.pdfTema V  El riesgo de auditoría.pdf
Tema V El riesgo de auditoría.pdf
 
Cartilla 3
Cartilla 3Cartilla 3
Cartilla 3
 
Curso basico en salud ocupacional
Curso basico en salud ocupacionalCurso basico en salud ocupacional
Curso basico en salud ocupacional
 
Curso basico en salud ocupacional
Curso basico en salud ocupacionalCurso basico en salud ocupacional
Curso basico en salud ocupacional
 
Semana 1 trabajo riesgos
Semana 1 trabajo riesgosSemana 1 trabajo riesgos
Semana 1 trabajo riesgos
 
MATRIZ DE RIESGOS EJEMPLO DE ESTRUCTURA BASICA.pptx
MATRIZ DE RIESGOS EJEMPLO DE ESTRUCTURA BASICA.pptxMATRIZ DE RIESGOS EJEMPLO DE ESTRUCTURA BASICA.pptx
MATRIZ DE RIESGOS EJEMPLO DE ESTRUCTURA BASICA.pptx
 
EXPO. RIESGO DE AUDITORIA.ppt
EXPO. RIESGO DE AUDITORIA.pptEXPO. RIESGO DE AUDITORIA.ppt
EXPO. RIESGO DE AUDITORIA.ppt
 
ADMINISTRACION RIESGO
ADMINISTRACION RIESGOADMINISTRACION RIESGO
ADMINISTRACION RIESGO
 
Método fine.
Método fine.Método fine.
Método fine.
 
Exposicion
ExposicionExposicion
Exposicion
 
Pfr cemid
Pfr cemidPfr cemid
Pfr cemid
 
Factores de riesgo
Factores de riesgoFactores de riesgo
Factores de riesgo
 
Evolución y calificación de riesgo
Evolución y calificación de riesgoEvolución y calificación de riesgo
Evolución y calificación de riesgo
 
R I E S G O S D E L P R O C E S O
R I E S G O S  D E L  P R O C E S OR I E S G O S  D E L  P R O C E S O
R I E S G O S D E L P R O C E S O
 
Identificación de Peligros y Evaluación de Riesgos
Identificación de Peligros y Evaluación de RiesgosIdentificación de Peligros y Evaluación de Riesgos
Identificación de Peligros y Evaluación de Riesgos
 
Bloque 5 análisis de fallos
Bloque 5 análisis de fallosBloque 5 análisis de fallos
Bloque 5 análisis de fallos
 
Gestión de riesgos en proyectos
Gestión de riesgos en proyectosGestión de riesgos en proyectos
Gestión de riesgos en proyectos
 
Identificación de peligros y evaluación de riesgos biológicos - CICAT-SALUD
Identificación de peligros y evaluación de riesgos biológicos - CICAT-SALUDIdentificación de peligros y evaluación de riesgos biológicos - CICAT-SALUD
Identificación de peligros y evaluación de riesgos biológicos - CICAT-SALUD
 

Administraciòn de riesgos

  • 1. ADMINISTRACIÒN Y EVALUACIÒN DE RIESGOS Fabián Alvarado Arias Analista de Auditoría
  • 2. Introducción La mayor actividad comercial a propiciado que las compañías tengan mejores oportunidades de desarrollo, pero al mismo tiempo, su exposición al riesgo es mayor; ese riesgo general involucra riesgos de diferentes tipos a los que están expuestas las actividades, a través de las operaciones que realiza la entidad. Se pretende con esta presentación, enfocarnos dentro del tema de evaluar y administrar riesgos, siguiendo una breve metodología; aplicada a cualquier entidad.
  • 3. Objetivo Identificar y valorar riesgos que se puedan presentar en las actividades de una determinada unidad de negocio y evitar que estos se materialicen, con el ánimo de minimizar el impacto financiero, administrativo y en los objetivos de la organizaciòn.
  • 4. Riesgo "la posibilidad de que un evento o acción pueda afectar en forma adversa a la organización".  Está medido en términos de consecuencias y probabilidad de ocurrencia.
  • 5. Evaluación del Riesgo "La evaluación de riesgos es utilizada para identificar, analizar, medir y priorizar riesgos, con el fin de que el mayor esfuerzo sea realizado para ubicar las áreas o unidades auditables de mayor relevancia.
  • 6. Identificación de Riesgos POR QUÉ puede ocurrir? Eventos – Causas Pérdida de mercado e imagen ante el cliente, se presenta por excesiva insatisfacción del servicio pactado, evento que es aprovechado por la competencia ofreciendo un precio menor y mejor tecnología. Omisión en las actividades estipuladas en el acuerdo de servicios. Alteración dolosa de información por personal operativo deshonesto y utilizada para soborno a clientes o para sacar provecho propio. Colusión de funcionarios para cometer fraude. Acceso doloso y mal intencionado a sistemas de información, aplicaciones, información sensible, actos realizados por
  • 7. Tablas Equivalentes CONSECUENCIA VALOR PROBABILIDAD VALOR Catastrófica 5 Casi cierta 5 Mayor 4 Muy Probable 4 Moderada 3 Moderada 3 Menor 2 Poco probable 2 Insignificante 1 Rara 1
  • 8. Nivel de Severidad del Riesgo (Matrìz de Riesgos) CONSECUENCIA Insignificante Menor Moderada Mayor Catastrófica 1 2 3 4 5 Casi cierta 1 r2 r2 P R Muy probable O 2 B r5 r3 r1 r1 r2 A B Moderada I 3 r5 r3 r2 r2 L I Poco Probable D 4 A r3, r4 D Rara improbable 5 r5
  • 9. Matrìz de Riesgos con Controles Los controles existentes mitigan el riesgo, no lo erradican por completo; pero se puede identificar que hay un proceso relativamente controlado. Si alguno de los controles falla, es posible que el riesgo se pueda materializar. Controles  Libros  Bitácoras  Doble custodia…..
  • 10. Conclusiones – Es responsabilidad de los directivos que tienen a su cargo la administración y operación de la empresa o entidad, el identificar los riesgos y establecer los controles internos necesarios para prevenirlos, detectarlos y corregirlos. – La función de auditoría interna constituye una actividad de control que establece la administración de una entidad con el objeto de verificar que los demás controles internos establecidos por la misma, funcionen correcta y oportunamente.