Presentación Gestión de Riesgo
Presentación Gestión de Riesgo
Contexto de la PSLCVQ
Requisitos de
Seguros,
5 años de la Alarmas,
PSLCVQ Competencia
Contrato de personal
de OyM
Posibilidades
de exportación
Condiciones
Partes interesadas operativas
externas
Asignaciones
a plantas
Inflamabilidad de
productos
CONSECUENCIAS PROBABILIDAD
PERSONA ECONOMÍA AMBIENTE CLIENTE IMAGEN VALOR No ha Ha Ha Sucede Sucede varias
EMPRESA ocurrido en ocurrido ocurrido en varias veces
la industria en la la empresa veces al al año en la
industria año en la Unidad,
empresa Superintendencia o
Departamento
Una o más 5 M M A A MA
muertes
Incapacidad 4 B M M A A
permanente
(parcial o total
Incapacidad 3 N B M M A
temporal (> 1
día)
Lesión menor 2 N N B B M
(sin
incapacidad)
Lesión leve 1 N N N B B
(primeros
auxilios)
Ninguna lesión 0 N N N N N
Árbol de Causas
mitigar
Preguntas estructuradas
Preguntas Estructuradas
Árbol de Causas
o [Link]
on/publicaciones/arbol-de-causa
ISO 31010
Establecer el contexto:
Estratégico, organizacional y
especifico
Identificar Riesgos:
Qué puede pasar?, Cómo puede
suceder?
Comunicar y Consultar
Monitorear y Revisar
Analizar Riesgo:
Determinar probabilidad, determinar
consecuencias. Calcular riesgos
Evaluar Riesgo:
Priorizar niveles de riesgo
Valoración Riesgo
SI
Aceptar
No
Tratar los riesgo:
Definir controles, reevaluar y
Ing Bernardo Claure V. Gestión de Riesgos monitorear
Esquema de Riesgo
Principios
Gestión
Madurez y Estructura y
formalidad integral de compromiso
riesgos
Proceso de
gestión de
riesgo
Leyes Auditorias
OHSAS AS/NZ 4360
específicas Internas
Instrumentos
financiieros IAS COSO
39
Gestión de riesgo
• Gestión de riesgo empresarial
• Dentro de los SIG asociado a:
– Compromiso de dirección
– Planificación Estratégica
– Gestión de Cambios
Mejor:
Gestión de Oportunidades
Las organizaciones prosperan planificando
su trabajo, enfrentando los retos y
minimizando sus debilidades.
Ing Bernardo Claure V. Gestión de Riesgos
EL RIESGO EMPRESARIAL
Primera literatura
Procesos tecnificados y modernos
60’s Mayor calidad y productividad, falta de seguimiento
Rubro de seguros, tecnología, nuclear, naviero, militar
70’s
Primeras normativas nacionales e internacionales
Código de seguridad nuclear en Estados Unidos
80’s
Normas COSO – Comité de organizaciones sponsor
Normas de gestión de riesgos en instituciones
90’s
publicas (Australia y Nueva Zelanda)
Normas
Disparidad de
aplicables a
criterios para el
rubros
desarrollo
específicos
ISO 31000:2018
ISO 31000
Establecer el contexto:
Estratégico, organizacional y
especifico
Identificar Riesgos:
Qué puede pasar?, Cómo puede
suceder?
Comunicar y Consultar
Monitorear y Revisar
Analizar Riesgo:
Determinar probabilidad, determinar
consecuencias. Calcular riesgos
Evaluar Riesgo:
Priorizar niveles de riesgo
Valoración Riesgo
SI
Aceptar
No
Tratar los riesgo:
Definir controles, reevaluar y
Ing Bernardo Claure V. Gestión de Riesgos monitorear
RIESGO
Efecto de la incertidumbre sobre los
Riesgo
objetivos
Guia 73 Vocabulario
3.1 Riesgo
3.2 Comunicación y la consulta
3.3 Contexto
3.4 Valoración de riesgo
3.5 Identificación de riesgo
3.6 Análisis de riesgo
3.7 Evaluación del riesgo
3.8 Tratamiento del riesgo
Ing Bernardo Claure V. Gestión de Riesgos
Aspectos
Proyectos
ambientales
Planificación Seguridad
estratégica informática
Tipos de
Continuidad negocio /
desastres naturales
riesgo Tecnología de
información
Riesgos Riesgos
financieros laborales
Gobierno Riesgos
corporativo contractuales
Riesgos
Mercadotecnia
operativos
Certeza Incertidumbre
Riesgo Total
Total
Situación
Evento Consecuencias Resultados
potencial
GESTION DE RIESGOS
EN
ISO 9001:2015
ISO 14001:2015
ISO 45001:2018
Determinar
riesgos y
oportunidades
REQUISITOS ASOCIADOS
AL RIESGO (ISO 9001:2015)
• Acciones para
abordar riesgos y
oportunidades.
• La manera de
integrar e
implementar las
Planificar acciones dentro
el sistema de
gestión.
• La manera de
evaluar la
eficacia de las
acciones.
Planificar
• Definición de procesos.
• Enfoque al cliente (calidad de bienes y servicios,
mejora de satisfacción del cliente).
• Planificación de cambios.
• Diseño y desarrollo.
• Actividades posteriores a la entrega.
• Revisión por la dirección.
REQUISITOS ASOCIADOS
AL RIESGO (ISO 14001:2015)
Planificar
• Planificación de acciones.
• Objetivos SYSO.
REQUISITOS ASOCIADOS AL
RIESGO ISO 45001:2018
Planificar
GESTION DE RIESGOS
4.4
4.6 Mejoramiento Implementación de
continuo del marco la gestión del
riesgo
4.5 Seguimiento y
revisión del marco
Establecer la
Entender la
política de
organización y
gestión de
su contexto
riesgos
Integración
Rendición de dentro de los
cuentas procesos
internos
Mecanismos de
comunicación y
Recursos
reporte (interna
y externa)
4.4 Implementación
• Definir cronograma de implementación
• Aplicar el proceso y la política de gestión
de riesgos
• Cumplir con requisitos legales y
reglamentarios
• Tomar decisiones y aplicar plan de
gestión
• Comunicar y consultar partes
interesadas.
Ing Bernardo Claure V. Gestión de Riesgos
Toma de decisiones en la
organización
suceder?
SI
Aceptar
No
5.5 Tratar los riesgo:
Definir controles, reevaluar y
Ing Bernardo Claure V. Gestión de Riesgos monitorear
Partes Partes
interesadas interesadas
internas externas
Comunicación
y consulta
Consecuencia
Acciones para
Riesgos Causas s (si se
tratarlos
conocen)
Articula los
objetivos
Establec Define
Define el
alcance er el parámetros
contexto internos
Define
parámetros
externos
Gestión
de riesgos
Ambiente interno
Estrategia Cultura
en el cual la
organización
Contexto
busca lograr sus
interno
objetivos.
Estructura Procesos
La cultura de la organización.
Decisiones a ser
Alcance
tomadas
Métodos de
Relaciones
evaluación del riesgo
Criterios
Nivel en el
del Marco de
cual el riesgo riesgo tiempo de
se torna probabilidad,
aceptable o consecuencia
tolerable o ambos
Área de Consecuencias
Fuente Eventos Causas
impacto potenciales
Riesgos
Fuente bajo el
Herramientas Personas con
Identificación control de la
y técnicas conocimiento
exhaustiva organización
apropiadas apropiado
o fuera
Fuente Causas
Nivel de control
Probabilidad Consecuencias
y efectividad
Desarrollo y entendimiento
del riesgo
Nivel de Necesidad
Criterios del
riesgo o no de riesgo
encontrado tratamiento
ISO 31010
• Análisis de capas de • Lluvia de ideas
protección (LOPA) • Entrevistas
• Análisis de BOW TIE estructuradas
• What If
• Evaluación
Evaluación Métodos de fiabilidad
de controles Soporte humana
Métodos
estadísticos
• Análisis de Markov
• Simulación Monte
Carlo
• Estadísticas y redes
bayesianas
Anexo B
• Detalla cada técnica utilizada
considerando
1. Presentación
2. Utilización
3. Elementos de entrada
4. Proceso
5. Resultados
6. Fortalezas y limitaciones
Mas usada a nivel Bolivia es la B29
Ing Bernardo Claure V. Gestión de Riesgos
B 29 Matriz de
consecuencia/probabilid
ad
• Se desarrolla en función de:
–Probabilidad * Severidad
Se prioriza la misma
Si no es tolerable,
Valorar el Decidir si el nivel Evaluar la
generar un nuevo
tratamiento del de riesgo residual efectividad del
tratamiento del
riesgo es tolerable tratamiento
riesgo
Tratamiento
Compartir el Retirar la
riesgo con fuente del
otras partes riesgo
* No son excluyentes y no
son apropiadas para todo Cambiar la Cambiar la
consecuencia probabilidad
tipo de circunstancias
Acciones propuestas.
Plazos y cronograma.
Beneficios de
Periodo de
reutilizar la
retención
información