0% encontró este documento útil (0 votos)
131 vistas17 páginas

Gestión de Riesgos según ISO 31000

Este documento presenta un trabajo de investigación sobre la gestión de riesgos en las organizaciones siguiendo la norma ISO 31000. El documento describe el proceso de gestión de riesgos, incluyendo la identificación, evaluación, tratamiento y monitoreo de riesgos. Además, explica la importancia de implementar manuales, políticas y controles internos como COSO para una efectiva administración de riesgos.

Cargado por

Kevin Candela
Derechos de autor
© © All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como PPTX, PDF, TXT o lee en línea desde Scribd
0% encontró este documento útil (0 votos)
131 vistas17 páginas

Gestión de Riesgos según ISO 31000

Este documento presenta un trabajo de investigación sobre la gestión de riesgos en las organizaciones siguiendo la norma ISO 31000. El documento describe el proceso de gestión de riesgos, incluyendo la identificación, evaluación, tratamiento y monitoreo de riesgos. Además, explica la importancia de implementar manuales, políticas y controles internos como COSO para una efectiva administración de riesgos.

Cargado por

Kevin Candela
Derechos de autor
© © All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como PPTX, PDF, TXT o lee en línea desde Scribd

UNIVERSIDAD NACIONAL DEL CALLAO

FACULTAD DE INGENIERÍA INDUSTRIAL Y SISTEMAS


ESCUELA PROFESIONAL DE INGENIERÍA INDUSTRIAL
.

GESTION DE RIESGOS
DOCENTE: Amaya Galvez Tomas

INTEGRANTES: - Reyes Obregon Edinson


- Candela Castro Kevin Manuel
- Yupanqui Espinoza Leandro Daniel

2021
Logro
Este trabajo de investigación explora la aplicación sobre los principales marcos teóricos y
de implementación de la gestión de los riesgos tomando como eje principal la norma ISO
31000, la cual nos permite contar con una aproximación a la gestión sistemática, ordenada
y auditable de los riesgos de cualquier compañía.
En esa perspectiva, la gestión de riesgos se convierte en un elemento importante de la
estrategia corporativa y del proceso de toma de decisiones de la entidad, y es bajo esta
filosofía, que la gestión de riesgos debe ser una tarea a realizar por cualquier entidad, y en
torno a la cual se deben estructurar el resto de funciones, puesto que su utilidad e
importancia, confiere a la entidad la garantía razonable del cumplimiento de las estrategias
y directrices de alto nivel.
Finalmente, los integrantes de este grupo de trabajo explicaran de manera breve y concisa
el desarrollo e implementación de un Sistema de Gestión de Riesgos, a fin de lograr un
menor grado de incertidumbre en el cumplimiento de los objetivos estratégicos de toda
empresa.
Objetivos
Destacar la importancia de la administración de riesgos en las organizaciones y como
estas deben incorporar una guía de gestión de riesgos, siguiendo los lineamientos de la
guía ISO 31000.
Ayudar a entender la necesidad de gestionar los riesgos de una empresa, no solo
reducirlos, y así generalizar un criterio para todo tipo de riesgos, incluidos los riesgos
estratégicos, legales, operacionales, financieros, tecnológicos, reputacionales, etc.
Explicar todas las etapas fundamentales para desarrollar una eficaz gestión de riesgos
tales como la identificación, evaluación, respuesta, supervisión y también las
oportunidades de negocio.
Proceso de Gestión de Riesgos

El “proceso de gestión de riesgos” es uno de los tres pilares básicos de la


Norma ISO 31000. Es precisamente este pilar el que consideramos más
importante al ser el que realmente permite gestionar los riesgos cuando estos
se materializan en el contexto de la empresa.

Una organización debe integrar en los niveles estratégico y táctico la gestión


de riesgos. Es parte fundamental de una gestión eficiente el considerar de
forma integrada todos los factores que pueden afectar las operaciones,
actividades y resultados de la empresa.

El marco de la gestión de riesgos proporciona una forma de abordar cómo la


organización enfrenta y supera las diferentes eventualidades a las que está
expuesta, como mitiga las consecuencias de aquellos factores que no puede
controlar y como evita que su supervivencia se vea afectada por la presencia
de éstos.
Proceso de Gestión de Riesgos

En este proceso de gestión del riesgo existen beneficios que motivan la


implementación del ISO 31000 en una organización:

• Aumenta la probabilidad de lograr los objetivos que se ha trazado la organización.

• Fomenta una gestión proactiva.

• Concientiza sobre la necesidad de identificar y tratar los riesgos en toda la organización.

• Mejora la identificación de las oportunidades y amenazas.

• Ayuda a realizar las exigencias legales y reglamentarias, y además las normas internacionales.

• Establece una base confiable para la toma de decisiones y la planificación.

• Asigna efectivamente los recursos para el tratamiento del riesgo.

• Mejora la prevención de pérdidas y de manejo de incidentes.

• Mejora la capacidad de resistencia de la organización.


Proceso de Gestión de Riesgos
Para implementar un sistema de gestión de riesgos se deben
realizar las siguientes actividades:

1.- Establecer el contexto del SGR

2.- Identificación de los riesgos

3.- Análisis del riesgo

4.- Evaluación del riesgo

5.- Tratamiento de riesgos

6.- Comunicación y consulta

7.- Monitoreo y revisión


Manuales e Informes de Riesgos
Implementar un manual de administración de riesgos es fundamental para establecer todos los requerimientos
concretos exigidos, tales como informes, listados, normas y procesos.

Se debe de tener en cuenta los requerimientos mínimos


de control exigidos, los cuales son:

1.- La unidad de riesgos


2.- La unidad de riesgos se
deberá estar formada por
responsabilizará de la
una o más personas, las
supervisión del
cuales no deben contar con
cumplimiento de las normas
funciones operativas y
que son evaluadas por el
comerciales de la
órgano supervisor.
organización.
Manuales e Informes de Riesgos
Manuales de políticas y
Manual de tareas y responsabilidades Manual de administración de riesgos
procedimientos

• El resultado de la implantación de • Las entidades deben establecer • El manual de administración de


los sistemas de evaluación y gestión planes de formación y evaluación riesgos debe ser descriptivo y debe
de riesgos en las empresas es continuada para asegurar la solicitar el análisis de los principales
determinar las políticas de gestión de capacitación técnica del personal y riesgos mediante el estudio del grado
riesgos. que este pueda alcanzar las de exposición especifico de la
• Las políticas deben ser adoptadas por competencias requeridas entidad a los mismos.
el consejo de administración o • Las organizaciones deben conocer • El análisis del riesgo proporciona
directorio de la organización y la todos los riesgos que está asumiendo elementos de entrada para la
gerencia, y ser incorporadas en los el personal para poder evaluar su evaluación del riesgo y para tomar
manuales de administración de capacidad de realizar las operaciones decisiones acerca de si es necesario
riesgos en forma escrita anteriormente mencionadas. tratar los riesgos, así como sobre las
estrategias y los métodos de
tratamiento del riesgo más
apropiados.
Control Interno y COSO

COSO (Committee of Sponsoring Organizations of the Treadway Commission) se


define como un proceso efectuado por la dirección y el resto del personal de una
entidad, diseñado con el objeto de proporcionar un grado de seguridad razonable en
cuanto a la consecución de los objetivos dentro de las siguientes categorías

Eficacia y eficiencia de las operaciones.

Confiabilidad de la información financiera.

Cumplimiento de las leyes, reglamentos y normas (que sean aplicables).


Control Interno y COSO
A continuación se presentan los 5 componentes del informe COSO III que sirvirán de base para el desarrollo
de la implementación de la gestión eficiente de los riesgos a travésde la norma ISO 31000:2009

Entorno de control

Los principios introducen


ciertos cambios en los
componentes del control
Actividades de Evaluación de interno, destacando la
monitorización riesgos evaluación de los riesgos
que, a partir que ahora, ha
de incluir los conceptos de
velocidad y persistencia de
los riesgos como criterios
para evaluar la criticidad de
los mismos.
Información y Actividades de
comunicación control
Control Interno y COSO

¿Qué se puede Obtener a través de COSO? Ventajas de Coso

• Proporciona un marco de referencia aplicable a • Permite a la dirección de la empresa poseer una


cualquier organización. visión global del riesgo y accionar los planes para
• Para COSO, este proceso debe estar integrado con su correcta gestión.
el negocio, de tal manera que ayude a conseguir • Posibilita la priorización de los objetivos, riesgos
los resultados esperados en materia de rentabilidad clave del negocio, y de los controles implantados,
y rendimiento. lo que permite su adecuada gestión, toma de
• Trasmitir el concepto de que el esfuerzo involucra decisiones más segura, facilitando la asignación
a toda la organización: Desde la Alta Dirección del capital.
hasta el último empleado. • Permite cumplir con los nuevos marcos
regulatorios y demanda de nuevas prácticas de
gobierno corporativo.
• Fomenta que la gestión de riesgos pase a formar
parte de la cultura del grupo.
Bibliografía
BERGGRUN. L. y J. C. ALONSO 2015 Introducción al análisis de riesgo financiero.
Cali: Universidad Icesi.
ELIZONDO, Alan (coord.) 2012 Medición Integral del Riesgo de Crédito. México , D.
F.: Limusa. Visitado el 25 de abril de 2016 en: [Link]
integral-del-riesgo-de credito/oclc/777894773/viewport
CABALLERO SAMAMÉ, César 2011 Curso de Riesgo Operativo–Basilea II (ppt),
Lima: Intelectum Consultores SAC. [Link]
[Link]/plataforma/archivos/GEIRI01OO/documentos/d_699_GES
TION 20DE 20 RIESGOS 20NOV2011 20(77ppt).ppt
CACPECO-COOPERATIVA DE AHORRO Y CREDITO DE LA PEQUEÑA
EMPRESA DE COTOPAXI 2008 Manual de administración integral de riesgos.
Latacunga, Ecuador: CACPECO LTDA. Recuperado de:
[Link]
Bibliografía
CASARES, I. 2013 Proceso de gestión de riesgos y seguros en las empresas. Madrid:
CASARES, Asesoría Actuarial y de Riesgos, S.L.
2014 Implementación de la Gestión Integral de Riesgos en el Sector Asegurador bajo la
Norma ISO 31000. Madrid: CASARES, Asesoría Actuarial y de Riesgos, S.L.
CAÑAS, L. 2009 Gestión de riesgos de negocio. Desarrollo e implementación de
sistemas de gestión de riesgos. Documentos Ocasionales N.° 2009-1. El Salvador:
Departamento de Investigación Económica y Financiera del Banco Central de Reserva
de El Salvador. [Link]
bcrsite/uploaded/content/category/[Link]
CASARES, I. y M. I. MARTÍNEZ T.-E. 2011 “El proceso de gestión de riesgos como
componente integral de la gestión empresarial”. En: Boletín de Estudios Económicos,
vol. LXVI, n.º 202, abril 2011, pp.73-93. Bilbao.
[Link] 20DE 20RIESGOS
20COMO 20 COMPONENTE 20INTEGRAL [Link]

También podría gustarte