orm_icon

 

Gestión de riesgos operacionales

Identifica, mide, controla y monitorea fácilmente los riesgos operativos de tu organización →
isms-icon

 

Gestión de seguridad de la información

Garantizar la confidencialidad, integridad y disponibilidad de tus activos de información →
compliance_icon-16

 

Cumplimiento normativo

Lleva el control de todas las normativas y regulaciones que debe cumplir tu organización →
aml-17

 

Gestión de riesgo de lavado de activos

Identifica, establece controles y monitorea fácilmente los riesgos LAFT→

 

icono_auditoria

 

Auditoría

Mejora tus procesos de auditoría, apoya el cumplimiento normativo y genera valor a tu organización a través de la mejora continua →

Matriz de riesgos: ¿cómo se mide el riesgo inherente y residual?

Escuela de Gestión de Riesgos
6 de junio de 2023

En esta sesión Juan David Parra, gerente de Customer Success en Pirani, nos enseña cómo es la construcción de la matriz de riesgos, qué es el riesgo operativo, la calificación del riesgo Inherente, la evaluación de control, cómo es la calificación del control y cómo lo llevamos a la práctica con una herramienta completa y simple de usar como Pirani.

 ¡Pruébalo gratis ahora!

Construcción de mapa de calor

  1. Contexto (procesos)
  2. Riesgos y causa raíz
  3. Frecuencia e impacto
  4. Tratamiento
  5. Controles
  6. Evaluación de riesgos

¿Qué es el riesgo operativo?

Es la posibilidad de que ocurra un evento y que produzca una pérdida de valor o impacto sobre los objetivos. Se mide entre términos de consecuencias (impacto) y posibilidades (frecuencia).

¿Cómo puede pasar?

Posibilidades → Probabilidades de ocurrencia o materialización → Casuística | Periodicidad

¿Qué va a pasar?

Impacto → Consecuencia → Cuantitativos: Aquellos criterios que miden el impacto de los riesgos desde el punto de vista financiero. O Cualitativos: Aquellos criterios que miden el impacto intangible de los riesgos, que generalmente no son fáciles de medir desde el punto de vista financiero (Ej. La reputación (imagen), temas legales, pérdida de asociados, seguridad de la información, continuidad del negocio

Evaluación de control

Tipo de controles

  • Preventivo: antes de que se presente un evento.
  • Correctivo: posterior a la materialización de un riego.
  • Detectivo: se realiza al identificar la exposición del riesgo.

Naturaleza

  • Manual: las realiza una persona.
  • Automático: Lo realiza una herramienta tecnológica.
  • Dependiente de TI: se apoya en tecnología pero depende de que lo realice una persona

Asignación
Persona responsable de ejecutar el control de acuerdo a sus periodicidad

Documentado
El control está escrito dentro de la estructura del proceso

Periodicidad
Determinar la frecuencia con que se debe ejecutar el control acorde con la actividad

Evidencia

Se almacena soporte sobre la ejecución

Calificación del Control

Diseño: Configuración del control con respecto al riesgo que está mitigando. 

Ejecución: Implementación del control (ejecución) de acuerdo a las condiciones establecidas.

Nueva llamada a la acción

bg_pagina_onboarding

Inscríbete gratis a la siguiente sesión

Logo-escuela-Pirani-EGR-B

Cada jueves junto a nuestros expertos aprenderás todo lo que necesitas saber sobre la Gestión de Riesgos. Próxima clase: Cómo calcular la Pérdida Máxima Probable de acuerdo al riesgo

 icon_calendar  09 de mayo | icon_reloj 10:00 a.m. GMT-5 | icono_online_lugar_academia Live

Ver todas las clases anteriores→

Formulario de inscripción

Suscríbete aquí a Academia Pirani