SlideShare ist ein Scribd-Unternehmen logo
1 von 11
ADMINISTRACIÒN Y EVALUACIÒN
DE RIESGOS




                     Fabián Alvarado Arias
                     Analista de Auditoría
Introducción

La mayor actividad comercial a propiciado que las
  compañías tengan mejores oportunidades de
  desarrollo, pero al mismo tiempo, su exposición al
  riesgo es mayor; ese riesgo general involucra
  riesgos de diferentes tipos a los que están
  expuestas las actividades, a través de las
  operaciones que realiza la entidad.
Se pretende con esta presentación, enfocarnos
  dentro del tema de evaluar y administrar riesgos,
  siguiendo una breve metodología; aplicada a
  cualquier entidad.
Objetivo


Identificar y valorar riesgos que se puedan
  presentar en las actividades de una
  determinada unidad de negocio y evitar que
  estos se materialicen, con el ánimo de
  minimizar      el     impacto    financiero,
  administrativo y en los objetivos de la
  organizaciòn.
Riesgo


"la posibilidad de que un evento o acción
   pueda afectar en forma adversa a la
   organización".

   Está medido en términos de consecuencias y
    probabilidad de ocurrencia.
Evaluación del Riesgo


"La evaluación de riesgos es utilizada para
  identificar, analizar, medir y priorizar riesgos,
  con el fin de que el mayor esfuerzo sea
  realizado para ubicar las áreas o unidades
  auditables de mayor relevancia.
Identificación de Riesgos
POR QUÉ puede ocurrir?
Eventos – Causas
Pérdida de mercado e imagen ante el cliente, se presenta por
   excesiva insatisfacción del servicio pactado, evento que es
   aprovechado por la competencia ofreciendo un precio menor y
   mejor tecnología.

Omisión en las actividades estipuladas en el acuerdo de servicios.
Alteración dolosa de información por personal operativo deshonesto y
    utilizada para soborno a clientes o para sacar provecho propio.
Colusión de funcionarios para cometer fraude.
Acceso doloso y mal intencionado a sistemas de información,
   aplicaciones, información sensible, actos realizados por
Tablas Equivalentes


 CONSECUENCIA    VALOR   PROBABILIDAD    VALOR

Catastrófica       5     Casi cierta       5
Mayor              4     Muy Probable      4
Moderada           3     Moderada          3
Menor              2     Poco probable     2
Insignificante     1     Rara              1
Nivel de Severidad del Riesgo
(Matrìz de Riesgos)

                                                     CONSECUENCIA

                       Insignificante    Menor          Moderada       Mayor        Catastrófica
                                     1           2                 3            4           5

     Casi cierta
                   1
                                                                       r2           r2
 P
 R
     Muy probable
 O
              2
 B                     r5                r3             r1             r1           r2
 A
 B   Moderada
 I                 3
                                         r5             r3             r2           r2
 L
 I
     Poco Probable
 D
              4
 A                                                                     r3, r4
 D
     Rara improbable
                5
                                                        r5
Matrìz de Riesgos con Controles

  Los controles existentes mitigan el riesgo, no lo
     erradican por completo; pero se puede identificar
     que hay un proceso relativamente controlado. Si
     alguno de los controles falla, es posible que el
     riesgo se pueda materializar.

  Controles
   Libros
   Bitácoras
   Doble custodia…..
Conclusiones
 –   Es responsabilidad de los directivos que tienen a
     su cargo la administración y operación de la
     empresa o entidad, el identificar los riesgos y
     establecer los controles internos necesarios para
     prevenirlos, detectarlos y corregirlos.

 –    La función de auditoría interna constituye una
     actividad de control que establece la
     administración de una entidad con el objeto de
     verificar que los demás controles internos
     establecidos por la misma, funcionen correcta y
     oportunamente.
¡¡ Muchas Gracias !!

Weitere ähnliche Inhalte

Ähnlich wie Evaluación y administración de riesgos en empresas

cuadro de riesgo antes un caso de posible accidente
cuadro de riesgo antes un caso de posible accidentecuadro de riesgo antes un caso de posible accidente
cuadro de riesgo antes un caso de posible accidentejefferchanduvi
 
Tema V El riesgo de auditoría.pdf
Tema V  El riesgo de auditoría.pdfTema V  El riesgo de auditoría.pdf
Tema V El riesgo de auditoría.pdfEdithPrado4
 
Curso basico en salud ocupacional
Curso basico en salud ocupacionalCurso basico en salud ocupacional
Curso basico en salud ocupacionalmaria alejandra
 
Curso basico en salud ocupacional
Curso basico en salud ocupacionalCurso basico en salud ocupacional
Curso basico en salud ocupacionaljonathancomercio
 
Semana 1 trabajo riesgos
Semana 1 trabajo riesgosSemana 1 trabajo riesgos
Semana 1 trabajo riesgosKATHIAST
 
MATRIZ DE RIESGOS EJEMPLO DE ESTRUCTURA BASICA.pptx
MATRIZ DE RIESGOS EJEMPLO DE ESTRUCTURA BASICA.pptxMATRIZ DE RIESGOS EJEMPLO DE ESTRUCTURA BASICA.pptx
MATRIZ DE RIESGOS EJEMPLO DE ESTRUCTURA BASICA.pptxOrisonManuelSotoRodr
 
Evolución y calificación de riesgo
Evolución y calificación de riesgoEvolución y calificación de riesgo
Evolución y calificación de riesgoEdwin Quintanar
 
R I E S G O S D E L P R O C E S O
R I E S G O S  D E L  P R O C E S OR I E S G O S  D E L  P R O C E S O
R I E S G O S D E L P R O C E S ODanilo Verastegui
 
Identificación de Peligros y Evaluación de Riesgos
Identificación de Peligros y Evaluación de RiesgosIdentificación de Peligros y Evaluación de Riesgos
Identificación de Peligros y Evaluación de RiesgosYanet Caldas
 
Bloque 5 análisis de fallos
Bloque 5 análisis de fallosBloque 5 análisis de fallos
Bloque 5 análisis de fallosTIC System
 
Identificación de peligros y evaluación de riesgos biológicos - CICAT-SALUD
Identificación de peligros y evaluación de riesgos biológicos - CICAT-SALUDIdentificación de peligros y evaluación de riesgos biológicos - CICAT-SALUD
Identificación de peligros y evaluación de riesgos biológicos - CICAT-SALUDCICAT SALUD
 

Ähnlich wie Evaluación y administración de riesgos en empresas (19)

cuadro de riesgo antes un caso de posible accidente
cuadro de riesgo antes un caso de posible accidentecuadro de riesgo antes un caso de posible accidente
cuadro de riesgo antes un caso de posible accidente
 
Tema V El riesgo de auditoría.pdf
Tema V  El riesgo de auditoría.pdfTema V  El riesgo de auditoría.pdf
Tema V El riesgo de auditoría.pdf
 
Cartilla 3
Cartilla 3Cartilla 3
Cartilla 3
 
Curso basico en salud ocupacional
Curso basico en salud ocupacionalCurso basico en salud ocupacional
Curso basico en salud ocupacional
 
Curso basico en salud ocupacional
Curso basico en salud ocupacionalCurso basico en salud ocupacional
Curso basico en salud ocupacional
 
Semana 1 trabajo riesgos
Semana 1 trabajo riesgosSemana 1 trabajo riesgos
Semana 1 trabajo riesgos
 
MATRIZ DE RIESGOS EJEMPLO DE ESTRUCTURA BASICA.pptx
MATRIZ DE RIESGOS EJEMPLO DE ESTRUCTURA BASICA.pptxMATRIZ DE RIESGOS EJEMPLO DE ESTRUCTURA BASICA.pptx
MATRIZ DE RIESGOS EJEMPLO DE ESTRUCTURA BASICA.pptx
 
EXPO. RIESGO DE AUDITORIA.ppt
EXPO. RIESGO DE AUDITORIA.pptEXPO. RIESGO DE AUDITORIA.ppt
EXPO. RIESGO DE AUDITORIA.ppt
 
ADMINISTRACION RIESGO
ADMINISTRACION RIESGOADMINISTRACION RIESGO
ADMINISTRACION RIESGO
 
Método fine.
Método fine.Método fine.
Método fine.
 
Exposicion
ExposicionExposicion
Exposicion
 
Pfr cemid
Pfr cemidPfr cemid
Pfr cemid
 
Factores de riesgo
Factores de riesgoFactores de riesgo
Factores de riesgo
 
Evolución y calificación de riesgo
Evolución y calificación de riesgoEvolución y calificación de riesgo
Evolución y calificación de riesgo
 
R I E S G O S D E L P R O C E S O
R I E S G O S  D E L  P R O C E S OR I E S G O S  D E L  P R O C E S O
R I E S G O S D E L P R O C E S O
 
Identificación de Peligros y Evaluación de Riesgos
Identificación de Peligros y Evaluación de RiesgosIdentificación de Peligros y Evaluación de Riesgos
Identificación de Peligros y Evaluación de Riesgos
 
Bloque 5 análisis de fallos
Bloque 5 análisis de fallosBloque 5 análisis de fallos
Bloque 5 análisis de fallos
 
Gestión de riesgos en proyectos
Gestión de riesgos en proyectosGestión de riesgos en proyectos
Gestión de riesgos en proyectos
 
Identificación de peligros y evaluación de riesgos biológicos - CICAT-SALUD
Identificación de peligros y evaluación de riesgos biológicos - CICAT-SALUDIdentificación de peligros y evaluación de riesgos biológicos - CICAT-SALUD
Identificación de peligros y evaluación de riesgos biológicos - CICAT-SALUD
 

Evaluación y administración de riesgos en empresas

  • 1. ADMINISTRACIÒN Y EVALUACIÒN DE RIESGOS Fabián Alvarado Arias Analista de Auditoría
  • 2. Introducción La mayor actividad comercial a propiciado que las compañías tengan mejores oportunidades de desarrollo, pero al mismo tiempo, su exposición al riesgo es mayor; ese riesgo general involucra riesgos de diferentes tipos a los que están expuestas las actividades, a través de las operaciones que realiza la entidad. Se pretende con esta presentación, enfocarnos dentro del tema de evaluar y administrar riesgos, siguiendo una breve metodología; aplicada a cualquier entidad.
  • 3. Objetivo Identificar y valorar riesgos que se puedan presentar en las actividades de una determinada unidad de negocio y evitar que estos se materialicen, con el ánimo de minimizar el impacto financiero, administrativo y en los objetivos de la organizaciòn.
  • 4. Riesgo "la posibilidad de que un evento o acción pueda afectar en forma adversa a la organización".  Está medido en términos de consecuencias y probabilidad de ocurrencia.
  • 5. Evaluación del Riesgo "La evaluación de riesgos es utilizada para identificar, analizar, medir y priorizar riesgos, con el fin de que el mayor esfuerzo sea realizado para ubicar las áreas o unidades auditables de mayor relevancia.
  • 6. Identificación de Riesgos POR QUÉ puede ocurrir? Eventos – Causas Pérdida de mercado e imagen ante el cliente, se presenta por excesiva insatisfacción del servicio pactado, evento que es aprovechado por la competencia ofreciendo un precio menor y mejor tecnología. Omisión en las actividades estipuladas en el acuerdo de servicios. Alteración dolosa de información por personal operativo deshonesto y utilizada para soborno a clientes o para sacar provecho propio. Colusión de funcionarios para cometer fraude. Acceso doloso y mal intencionado a sistemas de información, aplicaciones, información sensible, actos realizados por
  • 7. Tablas Equivalentes CONSECUENCIA VALOR PROBABILIDAD VALOR Catastrófica 5 Casi cierta 5 Mayor 4 Muy Probable 4 Moderada 3 Moderada 3 Menor 2 Poco probable 2 Insignificante 1 Rara 1
  • 8. Nivel de Severidad del Riesgo (Matrìz de Riesgos) CONSECUENCIA Insignificante Menor Moderada Mayor Catastrófica 1 2 3 4 5 Casi cierta 1 r2 r2 P R Muy probable O 2 B r5 r3 r1 r1 r2 A B Moderada I 3 r5 r3 r2 r2 L I Poco Probable D 4 A r3, r4 D Rara improbable 5 r5
  • 9. Matrìz de Riesgos con Controles Los controles existentes mitigan el riesgo, no lo erradican por completo; pero se puede identificar que hay un proceso relativamente controlado. Si alguno de los controles falla, es posible que el riesgo se pueda materializar. Controles  Libros  Bitácoras  Doble custodia…..
  • 10. Conclusiones – Es responsabilidad de los directivos que tienen a su cargo la administración y operación de la empresa o entidad, el identificar los riesgos y establecer los controles internos necesarios para prevenirlos, detectarlos y corregirlos. – La función de auditoría interna constituye una actividad de control que establece la administración de una entidad con el objeto de verificar que los demás controles internos establecidos por la misma, funcionen correcta y oportunamente.