Gestion de Riesgos PDF
Gestion de Riesgos PDF
Elaborado por:
M. Aud. Oscar Gonzlez Muoz
Objetivos
2
ndice
1. Introduccin
3
Introduccin
Elaborado por:
M. Aud. Oscar Gonzlez Muoz
4
Antecedentes
Ley Sarbanes Oxley (Fraudes y Bancarrota)
Modelo COSO (Control Interno)
ERM
Basilea (I, II y III -Riesgos Financieros y Operativos)
Auditora Interna (Financiera-contable)
ISO 9001, ISO 14001, OHSAS 18001
COSO
Cube
Gobierno Gestin de
riesgos de TI
corporativo
Gestin de riesgos
Mercadotecnia Gestin del riesgo legales y
basada en riesgos operativo contractuales
7
Qu se logra con la gestin de Riesgos?
8
Qu se logra con la gestin de Riesgos?
9
Definiciones relacionadas a la Gestin de
los Riesgos
ISO 31000, Gua 73
Riesgo
Efecto de la incertidumbre en los objetivos
10
Definiciones relacionadas a la Gestin de los
Riesgos
ISO 31000, Gua 73
Identificacin de riesgo
proceso de bsqueda, reconocimiento y descripcin de riesgos
Evaluacin de riesgo
proceso general que incluye: la identificacin del riesgo, el
anlisis del riesgo y la evaluacin del riesgo
Gestin de riesgo
Actividades coordinadas para dirigir y controlar una
organizacin con relacin al riesgo
Riesgo
combinacin de la probabilidad de que ocurra un
suceso o exposicin peligrosa y la severidad del dao
o deterioro a la salud que pueda causar el suceso o
exposicin
Identificacin de peligro
proceso de reconocimiento de
un peligro existente y la
definicin de sus caractersticas
13
ISO 31000 vs OHSAS 18002
14
Riesgos Laborales, agentes contaminantes
Fsicos,
Mecnicos,
Qumicos,
Ergonmicos
Biolgicos,
Psicosociales
OHSAS 18002
Los define como peligros
Anexos Gestin de Riesgos Foro INLAC [Link]
Peligro
Fuente potencial de daos
ISO 22000
Principios del Anlisis de Peligros y Puntos Crticos de Control (HACCP)
Peligro relacionado con la inocuidad de los alimentos
agente biolgico, qumico o fsico presente en un alimento, o la condicin en que
ste se halla, que puede ocasionar un efecto adverso para la salud
16
Qu es Riesgo en ISO?
ngel Escorial, investig lo siguiente
17
Y si tengo un proceso o practicas
para tratar los Riesgos en mi
organizacin?
Ms Sistemas
de Gestin?
Si ya existen procesos y prcticas de
gestin que incluyen componentes de la
gestin de riesgos
ISO 31000 o
si la organizacin ha adoptado ya un
proceso de gestin para sus particulares
tipos y situaciones de riesgo,
Elaborado por:
M. Aud. Oscar Gonzlez Muoz
19
Sistemas de Gestin & ISO 31000
Enfoque
Anexo SL basado en
Sistema de Gestin X Riesgos
4. Contexto de la Organizacin
5. Liderazgo
6. Planificacin
ISO
7. Soporte 31000
8. Operacin
9. Evaluacin del Desempeo
10. Mejoramiento
20
Principios del Riesgo, ISO 31000
a) La gestin de riesgos crea y protege los
valores.
b) La gestin del riesgo es una parte integral de
todos los procesos de la organizacin.
e) La gestin de riesgos es parte de la toma de
decisiones.
d) La gestin de riesgos de manera explcita
considera la incertidumbre.
e) La gestin de riesgos es sistemtica,
estructurada y programada.
f) La gestin de riesgos est basada en la mejor
informacin disponible.
g) La gestin de riesgos est hecha a la medida
de la organizacin
h) La gestin de riesgos considera los factores
humanos y culturales.
i) La gestin de riesgos es transparente e
incluyente. 21
Relacin componentes del
Marco de Referencia
Responsabilidades (obligaciones) y compromisos (4.2)
4.3.5 Recursos
4.3.6 Estableciendo los mecanismos de informacin y
comunicacin interna
4.3.7 Estableciendo los mecanismos de informacin y
comunicacin externa
24
4.3 Diseo del marco de referencia para la
gestin de riesgos
4.3.4 Integracin a los procesos de la
organizacin
eficacia y eficiente
27
Ver: Evaluacin de Riesgos
5.4 Evaluacin de riesgo
5.4.1 Generalidades
28
5.4 Evaluacin de riesgo
5.4.3 Anlisis de riesgo
El anlisis de riesgos proporciona una entrada a la valoracin del
riesgo y las decisiones sobre los riesgos qu necesitan ser tratados,
y las estrategias y mtodos ms adecuados del tratamiento de
riesgo. El anlisis de riesgos tambin puede proporcionar
informacin para la toma de decisiones referente a la seleccin de
las opciones en base a los diferentes tipos y niveles de riesgo.
30
Cmo podemos abordar el
Riesgo en los Sistemas de
Gestin?
Elaborado por:
M. Aud. Oscar Gonzlez Muoz
31
Ejemplo de Aplicacin
Qu es el Enfoque basado en el riesgo en ISO 9001?
Elaborado por:
M. Aud. Oscar Gonzlez Muoz
36
Tormenta de ideas
Entrevistas estructuradas o semiestructuradas
Delphi
Listas de verificacin Metodologas
Anlisis preliminar de peligros
Estudios de peligros y de operatividad (HAZOP) para apreciacin
Anlisis de peligros y puntos de control crticos (HACCP)
Apreciacin de riesgos ambientales de Riesgos:
Estructura y si.... (SWIFT)
Anlisis de escenario
ISO 31010
Anlisis del impacto econmico
Anlisis de la causa, causa-consecuencia, causa-efecto
Anlisis de los modos de fallo y de los efectos
Anlisis del rbol de fallos, de sucesos,
Anlisis de capas de proteccin (LOPA)
Diagrama de decisiones
Anlisis de fiabilidad humana
Anlisis de pajarita
Mantenimiento centrado en la fiabilidad
Anlisis del circuito de fuga
Anlisis Markov Mtodos
Simulacin Monte-Carlo Cuantitativos
Estadsticas Bayesian y redes Bayes
Curvas FN
Semi cuantitativos
ndices de riesgo Mtodos
Matriz de consecuencia/probabilidad Cualitativos
Anlisis de costes/beneficios 37
Anlisis de decisin muIti-criterios (MCDA)
Requerimientos para el Anlisis de Riesgos
Debe ser realizado por un equipo con Ver: 5. Procesos 5.1 Generalidades
conocimientos en los procesos de estudio
38
Requerimientos para el Anlisis de Riesgos
Preparacin del anlisis:
Informacin requerida: descripciones del proceso, parmetros de operacin,
planos y procedimientos de operacin, entrevistas al personal, recorrido de las
instalaciones, especificaciones tcnicas de materias primas, equipos, productos
terminados, entre otros.
40
De acuerdo a la norma NOM-031-STPS-2011
Frecuencia de Ocurrencia de los Riesgos
Frecuencia
Definicin
Categora Denominacin
A Remota Que excepcionalmente puede ocurrir
B Aislada Que difcilmente ocurre
C Ocasional Que pocas veces ocurre
D Recurrente Que se repite con periodicidad
E Frecuente Que ocurre con regularidad
42
Otra Matriz de Priorizacin de Riesgos
43
Ver: Ejemplo del AMEF, Anlisis de Riesgos
Descripcin ("What If)
Propsito: identificar peligros o situaciones peligrosas que
pueden producir una consecuencia indeseable.
Subproceso:
Pregunta
Niveles de
Qu pasa Peligro/
Consecuencia seguridad Recomendacin Responsable
si.? (Riesgo)
(salvaguarda)
45
Ejemplo metodologa Qu pasa si?
Sistema: Alimentacin de SO3
Subsistemas: [SS1]1. Tanque de almacenamiento de SO3
Peligro/ Fecha estimada
Pregunta Consecuencia Salvaguarda Recomendacin Tipo Responsable
Riesgo de inicio
[Link] indicacin [Link] Considere
1. El tanque de 1.1 Vicente
local y remota de instalar alarmas de
almacenamiento posible 1.1.1 Posible Acciones Hernndez
nivel en tanque de nivel alto en tanque
de SO3 aumento emisin de SO3 Valeria
almacenamiento de almacenamiento
se llena en de desde la vlvula
exceso durante presin de seguridad del 1.1.2 SOP de
la operacin de en el tanque descarga requiere
descarga tanque registrar nivel antes
de iniciar la descarga
2.1 2.1.1 Indicador
[Link] considere Vernica E.
Posible remoto de presin en
solicitar COS con Acciones Martnez
aumento tanque de
cada entrega de SO3 Reyes
de almacenamiento
2. El SO3
presin 2.1.1 posible
introducido al
en emisin del SO3 [Link] considere
tanque se
tanque desde la vlvula utilizar otro medio de
encuentra Vicente
debido a de seguridad del calefaccin en lugar
contaminado 2.1.2 PSV en tanque Hernndez
la tanque del vapor, para
con agua de almacenamiento Valeria
reaccin calentar el N2 que
del SO3 recubre el tanque y
con el mueve el SO3
agua
46
Qu es un AMEF?
Un grupo de actividades dirigidas a:
Identificar y evaluar fallas potenciales y sus efectos.
Identificar acciones para eliminarlas o reducirlas.
Documentar el proceso.
Propsito de un AMEF
Identificar los modos potenciales de falla y clasificar su severidad.
Identificar caractersticas crticas y especiales.
Jerarquizar deficiencias potenciales en diseo y en proceso.
Ayudar al personal a enfocarse en eliminar riesgos de
producto/proceso.
Prevencin!
Severidad
x
Nivel de Prioridad Ocurrencia
de Riesgo x
Deteccin 47
Modos de Falla para un AMEF
Definidos como la manera en que el proceso pudiera potencialmente fallar
(en cumplir los requerimientos del proceso)
Se hace la suposicin de que la falla ocurrir, pero no necesariamente
ocurrir
49
Ver: Otra Matriz de Priorizacin de Riesgos
Jerarqua para Control de Riesgos
OHSAS
18001
a) Eliminacin;
b) Sustitucin:
c) Controles de ingeniera;
50
Taller de aplicacin de las
Tcnicas para estimacin-
apreciacin del riesgo
Elaborado por:
M. Aud. Oscar Gonzlez Muoz
51
Ejercicios
Trabajo en Equipo:
52
Bibliografa
Elaborado por:
M. Aud. Oscar Gonzlez Muoz
53
Bibliografa y Marco Legal
55