Gesti贸n de Riesgos
1
Gestión de Riesgos Departamento de Riesgos
Dirección y Gerencia
Gestión del riesgo = Gestión de la incertidumbre de resultados
Banco de España
organización
• •
Supervisores Externos
Proceso, Métricas
•
Riesgo Macroeconómico Riesgo de Mercado Riesgo de Crédito Riesgo Operacional
•
Riesgo Reputacional
Riesgo Continuo
Riesgos Bancarios
Riesgos Fuentes Eventos
Riesgo de Crédito •
•
• •
•
Riesgo de p érdidas debidas a deficiencia o fallas en los procesos, el personal y los sistemas internos o a acontecimientos externos Los diferentes Tipos de Riesgos a gestionar requieren de Métricas (Indicadores) y Procesos. En la ejecución de los procesos y supervisión de las métricas participan los departamentos con riesgos y supervisores externos. Todo esto supervisado por los Órganos de Gestión y validado por el Banco de España.
Los Riesgos siguen el patrón Riesgo / Fuente / Evento. Los Riesgo de Negocio/Estratégico, de Mercado y Reputacional derivan de la mala gestión de otros riesgos, normalmente originados en eventos externo a la entidad (leyes, m etas estratégicas, proveedores, Factores de Mercado, malas prácticas, etc.). Los Riesgos de Crédito, Operacional y Continuo pueden gestionarse mediante Regulación y Buenas Practicas aplicando técnicas cualitativas. El riesgo de Crédito y Operacional están fuertemente vinculados.
•
Perdidas Esperadas Perdidas inesperadas
Riesgo Operacional
•
Crédito comercial Crédito financiero Valores representativos de deuda Operaciones de arrendamiento Operaciones sin recurso con inversión Préstamos de valores
• •
Procesos Internos Personas
• •
Tecnología de Información Eventos Externos
• • • • •
• • • •
Morosidad del cliente. Cese de actividad. Deuda soberana. Prima de Riesgo.
• • •
Fraude Interno. Fraude Externo. Relaciones y Seguridad Laboral. Clientes, Productos y Practicas Comerciales. Daños o Perdidas de Activos. Interrupción del Negocio y Sistemas. Ejecución , Entrega y Gestión de Procesos.
• • • •
Gestión de Riesgos
Gobierno del Riesgo Establecer el contexto de riesgos y sus fuentes. Gestión basada en procesos, por áreas de negocio/soporte y clases de riesgo operacional y de crédito, cumpliendo los principios de Basilea II.
Establecer el contexto
Revisar
Identificar
PROCESO: 1. Identificar para cada Riesgo el Evento que origina la Consecuencia • Listado de Riesgos • Listado de Fuentes • Listado de Eventos 2.
Tratar
Comunicar Y Consultar
CONTROLES
Riesgo inherente en cualquier tarea de proceso
Actividades orientadas a la mitigación del riesgo
Analizar
Control Interno (gestión de procesos) 3.
• •
Se realizará una monitorización continua del proceso. Cada tarea del proceso utiliza los productos de la anterior tareas como entradas y genera productos de salida que serán comunicados y podrán ser consultados.
4. 5.
• Control inadecuado
Consecuencia • Perdida Evento • Violación seguridad SI
Analizar y determinar controles de riesgo en términos de coste/beneficio. Identificar el riesgo intrínseco, definir los controles para mitigarlo, estimando el coste del riesgo residual y, si fuera necesario, aprovisionarlo. RIESGO INTRÍNSECO
Evaluar
Riesgo
=
RIESGO RESIDUAL
Es el riesgo que causa los eventos de Riesgo
Riesgo Operacional (medición del Riesgo)
Evaluar eventos y sus consecuencias. Ponderar riesgos, eventos y consecuencias. Base de datos de eventos e histórico de consecuencias junto con la información contable, con escala de riesgo y establecimiento de prioridades. Tratar estableciendo medidas, planificaciones, responsabilidades, impacto potencial e indicadores. Ejecutar las medidas en caso de materializarse el riesgo , haciendo un seguimiento de las mismas y capturando información de los resultados. Revisar la información obtenida en el desarrollo del proceso para corregir las posibles desviaciones del mismo y optimizar el procedimiento y reducir el impacto en términos de coste /beneficio.
Gestión de Riesgos
Herramientas Cualitativas:
Autoevaluación del Riesgo (Por ejemplo Operacional) Dónde están las pérdidas
Quién informa los datos
Cómo informa los datos
Aspectos a tener en cuenta
•Fraude Interno •Fraude Externo •Ejecución de Procesos •Otros
•Para cada evento •Quién detectan •Quién informan
•Manualmente •Intranet •Desde la contabilidad
•Identificar si la perdida es por RO •Formación continua •Calidad de los datos
Cuantitativas:
Base de datos de eventos (interna y externa) Eventos
Indicadores de Riesgo (KRI) Fuente : Contabilidad
Indicadores del Proceso
• Ámbito: local/Global • Idealmente: cuentas puras
Evento A
Mesurables De control Niveles de tolerancia
Cuadros de mando pa ra el regis tro de indicadores (KRI’s), su inte rpretación y escalas (generación de alertas y semáforos)
Evento B
Evento A
Herramienta cuantitativa Perdida 1
Identificación de Perdidas por Evento
Perdida 3
Perdida 2
Perdida 5
Perdida 4
Perdidas
Perdida 6