Auditoria de riesgos – ERM
Enterprise Risk Management
Temario
• ¿Qué es un programa ERM ?
• ¿Por qué motivo es importante ?
• ¿Cómo se lleva adelante un programa ERM?
• Metodología para identificar riesgos
• El desafió del ERM
¿Qué es un programa ERM ?
• Un programa ERM, Enterprise Risk Management,
o Administración de los riesgos empresariales,
requiere:
– Identificar todos los riesgos estratégicamente
relevantes
– Ponderar su riesgo inherente en función de su impacto y
probabilidad de ocurrencia
– Evaluar la efectividad de controles existentes y
potenciales para mitigar su impacto
– Tomar decisiones respecto de los riesgos
residuales
¿Por qué motivo es importante ?
• Cualquier actividad empresarial busca un
objetivo de lucro. Cuanto mayor riesgo,
mayor será la rentabilidad mínima exigida
por los accionistas o propietarios
¿Por qué motivo es importante ?
(continuación)
Dato del mercado:
El 80% de los administradores de mercado
de capitales pagan más por acciones de empresas
con demostración efectiva de manejo de riesgos
en un promedio del 11% de mas.
(Asset Managers pay more for Well Governed
Companies - KPMG – Reino Unido 2002)
¿Por qué motivo es importante ?
(continuación)
• El resultado final de una compañía se
construye por su habilidad para lograr los
objetivos y evitar los riesgos
¿Cómo se lleva adelante un programa
ERM?
• El proceso de ERM es similar al proceso
presupuestario:
– Se deben establecer y formular en forma mensurable
los objetivos
– Se identifican los riesgos asociados con los objetivos
– Se establece un consenso, sobre la base de datos
objetivos y convicciones de la alta gerencia
Metodología para identificar
riesgos
• Una herramienta útil para el planeamiento
estratégico en general, y para el ERM en
particular, es la matriz de estrategia
competitiva de Porter:
Estrategia competitiva (Porter)
Fu
les erz
ega as
y l econ
cas óm
líti
o Nuevos competidores ica
za sp s
er
Fu Competidores de la
industria
Estrategia
Proveedores Clientes
Mercados Productos Alianzas
Po
d
ve er d de
nta e r
Fu o de ra
P p
erz m
Productos sustitutos co
as
soc icas
ial ológ
es tecn
za s
er
Fu
Metodología para identificar
riesgos (continuación)
• La matriz de estrategia competitiva sirve de
base para documentar la estrategia
empresarial como un modelo de negocios:
Modelo de negocios
Marco externo
P
M A r C
Estrategia
e l o l
r Procesos i d i
c a u e
a centrales n n
c
d z t t
o Procesos de a o e
s soporte s s s
Perfiles de riesgos
ara cada uno de los ocho componentes del modelo
de negocios, se establecen:
– Objetivos mensurables
– Riesgos que pueden comprometer el logro de los
objetivos
– Cuantificación de riesgos inherentes basada en su
impacto potencial * su probabilidad de ocurrencia
– Controles vigentes o disponibles para mitigar los
riesgos
– Cuantificación del riesgo residual
– Decisión documentada sobre el riesgo residual
Matriz de riesgos inherentes
P
r Marco externo
o Mercados
Financiamiento
b
a
Clientes
b Proveedores
i
Competidores Industria
l
i
d Accionistas
a Alianzas
d Sustitutos Productos
Impacto
Análisis de riesgo residual
P
r
o
b
a
b
Riesgo inherente
i
l
i
d
a
d Riesgo residual
Impacto
Decisión del riesgo residual
• T erminar
• R educir
• A ceptar
• P asar
Decisión del riesgo residual
(continuación)
• Terminar: abandonar la actividad por
excesivamente riesgosa
• Reducir: fortalecer controles o implantar
nuevos controles
• Aceptar: tomar el riesgo
• Pasar: contratar, por ejemplo, una póliza de
seguro
El desafío de persuadir al Comité Ejecutivo
de implementar ERM
Para evitar ser la futura Enron
Para permanecer y competir
Para atraer inversiones (ver
commentario Reino Unido)
• Para reducir riesgos y
pérdidas
• Para dar respuesta a Sarbanes
Oxley Act
• Para cotizar en los Mercados
de Valores
Estructura de ERM: Gasto o Inversión?
Definitivamente, una Inversión.
• Porque previene Riesgos
• Porque previene Pérdidas
• Porque previene Fraudes
• Porque previene Incobrabilidades
• Porque previene Ineficiencias
• Previene Sanciones Regulatorias
• Previene Volatilidad
• …Y en muchos casos conocidos, hubiera
prevenido Quiebras...
Conclusiones
• Un programa ERM debe contribuir a:
– Formular y comunicar mejor los objetivos
– Identificar y ponderar mejor los riesgos
– Optimizar el menú de controles y acciones para
mitigar riesgos
– Alinear procesos con estrategia
– Optimizar la estrategia y obtener mejores
resultados económicos