Gestión riesgos

Page 1

Gesti贸n de Riesgos

1


Gestión de Riesgos Departamento de Riesgos

Dirección y Gerencia

Gestión del riesgo = Gestión de la incertidumbre de resultados

Banco de España

organización

• •

Supervisores Externos

Proceso, Métricas

Riesgo Macroeconómico Riesgo de Mercado Riesgo de Crédito Riesgo Operacional

Riesgo Reputacional

Riesgo Continuo

Riesgos Bancarios

Riesgos Fuentes Eventos

Riesgo de Crédito •

• •

Riesgo de p érdidas debidas a deficiencia o fallas en los procesos, el personal y los sistemas internos o a acontecimientos externos Los diferentes Tipos de Riesgos a gestionar requieren de Métricas (Indicadores) y Procesos. En la ejecución de los procesos y supervisión de las métricas participan los departamentos con riesgos y supervisores externos. Todo esto supervisado por los Órganos de Gestión y validado por el Banco de España.

Los Riesgos siguen el patrón Riesgo / Fuente / Evento. Los Riesgo de Negocio/Estratégico, de Mercado y Reputacional derivan de la mala gestión de otros riesgos, normalmente originados en eventos externo a la entidad (leyes, m etas estratégicas, proveedores, Factores de Mercado, malas prácticas, etc.). Los Riesgos de Crédito, Operacional y Continuo pueden gestionarse mediante Regulación y Buenas Practicas aplicando técnicas cualitativas. El riesgo de Crédito y Operacional están fuertemente vinculados.

Perdidas Esperadas Perdidas inesperadas

Riesgo Operacional

Crédito comercial Crédito financiero Valores representativos de deuda Operaciones de arrendamiento Operaciones sin recurso con inversión Préstamos de valores

• •

Procesos Internos Personas

• •

Tecnología de Información Eventos Externos

• • • • •

• • • •

Morosidad del cliente. Cese de actividad. Deuda soberana. Prima de Riesgo.

• • •

Fraude Interno. Fraude Externo. Relaciones y Seguridad Laboral. Clientes, Productos y Practicas Comerciales. Daños o Perdidas de Activos. Interrupción del Negocio y Sistemas. Ejecución , Entrega y Gestión de Procesos.

• • • •


Gestión de Riesgos

Gobierno del Riesgo Establecer el contexto de riesgos y sus fuentes. Gestión basada en procesos, por áreas de negocio/soporte y clases de riesgo operacional y de crédito, cumpliendo los principios de Basilea II.

Establecer el contexto

Revisar

Identificar

PROCESO: 1. Identificar para cada Riesgo el Evento que origina la Consecuencia • Listado de Riesgos • Listado de Fuentes • Listado de Eventos 2.

Tratar

Comunicar Y Consultar

CONTROLES

Riesgo inherente en cualquier tarea de proceso

Actividades orientadas a la mitigación del riesgo

Analizar

Control Interno (gestión de procesos) 3.

• •

Se realizará una monitorización continua del proceso. Cada tarea del proceso utiliza los productos de la anterior tareas como entradas y genera productos de salida que serán comunicados y podrán ser consultados.

4. 5.

• Control inadecuado

Consecuencia • Perdida Evento • Violación seguridad SI

Analizar y determinar controles de riesgo en términos de coste/beneficio. Identificar el riesgo intrínseco, definir los controles para mitigarlo, estimando el coste del riesgo residual y, si fuera necesario, aprovisionarlo. RIESGO INTRÍNSECO

Evaluar

Riesgo

=

RIESGO RESIDUAL

Es el riesgo que causa los eventos de Riesgo

Riesgo Operacional (medición del Riesgo)

Evaluar eventos y sus consecuencias. Ponderar riesgos, eventos y consecuencias. Base de datos de eventos e histórico de consecuencias junto con la información contable, con escala de riesgo y establecimiento de prioridades. Tratar estableciendo medidas, planificaciones, responsabilidades, impacto potencial e indicadores. Ejecutar las medidas en caso de materializarse el riesgo , haciendo un seguimiento de las mismas y capturando información de los resultados. Revisar la información obtenida en el desarrollo del proceso para corregir las posibles desviaciones del mismo y optimizar el procedimiento y reducir el impacto en términos de coste /beneficio.


Gestión de Riesgos

Herramientas Cualitativas:

Autoevaluación del Riesgo (Por ejemplo Operacional) Dónde están las pérdidas

Quién informa los datos

Cómo informa los datos

Aspectos a tener en cuenta

•Fraude Interno •Fraude Externo •Ejecución de Procesos •Otros

•Para cada evento •Quién detectan •Quién informan

•Manualmente •Intranet •Desde la contabilidad

•Identificar si la perdida es por RO •Formación continua •Calidad de los datos

Cuantitativas:

Base de datos de eventos (interna y externa) Eventos

Indicadores de Riesgo (KRI) Fuente : Contabilidad

Indicadores del Proceso

• Ámbito: local/Global • Idealmente: cuentas puras

Evento A

Mesurables De control Niveles de tolerancia

Cuadros de mando pa ra el regis tro de indicadores (KRI’s), su inte rpretación y escalas (generación de alertas y semáforos)

Evento B

Evento A

Herramienta cuantitativa Perdida 1

Identificación de Perdidas por Evento

Perdida 3

Perdida 2

Perdida 5

Perdida 4

Perdidas

Perdida 6


Turn static files into dynamic content formats.

Create a flipbook
Issuu converts static files into: digital portfolios, online yearbooks, online catalogs, digital photo albums and more. Sign up and create your flipbook.