PROCEDIMIENTO ADMINISTRACION DEL RIESGO

Anuncio
MACROPROCESO DE APOYO
CÓDIGO: ACAP05
PROCESO GESTIÓN CALIDAD
VERSION: 2
PROCEDIMIENTO ADMINISTRACION DEL
RIESGO
OBJETIVO
PAGINA: 1 de 7
ALCANCE
Identificar los riesgos, realizar el análisis
y valoración de los mismos, con el fin de
determinar las acciones de mitigación,
que permitan intervenir los eventos
internos y externos, para asegurar el
cumplimiento de los objetivos de los
procesos y contribuir al cumplimiento de
las metas institucionales.
Inicia con la identificación del
macroproceso,
proceso,
objetivo y gestor responsable
del proceso, continua con la
identificación,
análisis
y
valoración del riesgo y termina
con
la
consolidación
y
publicación de resultados
DEFINICIONES
RIESGO: Es toda aquella posibilidad de ocurrencia de un evento que puede
afectar el cumplimiento de los objetivos institucionales
CAUSAS (FACTORES INTERNOS O EXTERNOS): Son los medios, las
circunstancias y agentes generadores de riesgo. Los agentes generadores
que se entienden como todos los sujetos u objetos que tienen la capacidad
de originar un riesgo; se pueden clasificar en cinco categorías: personas,
materiales, comités, instalaciones y entorno.
DESCRIPCION: Se refiere a las características generales o las formas en
que se observa o manifiesta el riesgo identificado.
EFECTOS (CONSECUENCIAS): Constituyen las consecuencias de la
ocurrencia del riesgo sobre los objetivos de la entidad; generalmente se dan
sobre las personas o los bienes materiales o inmateriales con incidencias
importantes tales como daños físicos y fallecimiento, sanciones, pérdidas
económicas, de información, de bienes, de imagen, de credibilidad y de
confianza, interrupción del servicio y daño ambiental.
ADMINISTRACION DEL RIESGO: Conjunto de acciones llevadas a cabo en
forma estructurada e integral, que permite a las organizaciones identificar y
evaluar el riesgo que pueden afectar el cumplimiento de sus objetivos.
IDENTIFICACION DEL RIESGO: Elementos de Control que posibilitan
conocer los eventos potenciales, estén o no bajo el control de la
organización que ponen en peligro el cumplimiento de su misión y visión
institucional
ANALISIS DEL RIESGO: Identificación y evaluación sistémica de factores
de riesgos y peligros.
Documento controlado por el Sistema de Gestión de la Calidad
Prohibida su reproducción parcial o total
Esta versión es vigente si se consulta en la red o en el centro de Documentación
MACROPROCESO DE APOYO
CÓDIGO: ACAP05
PROCESO GESTIÓN CALIDAD
VERSION: 2
PROCEDIMIENTO ADMINISTRACION DEL
RIESGO
PAGINA: 2 de 7
DEFINICIONES
VALORACION DE RIESGOS: Elementos de la administración de riesgos
que determinan el nivel o grado de exposición de la entidad a los impactos
del riesgo, permitiendo estimar las prioridades para su tratamiento.
MAPA DE RIESGOS: Herramienta metodológica que permite hacer
inventario de los riesgos ordenada y sistemáticamente, definiéndolos y
haciendo la descripción de cada uno de estos y las posibles consecuencias.
POLITICA DE ADMINISTRACION DEL RIESGO: Elementos de control que
permiten estructurar los criterios orientadores en la toma de decisiones
respecto al tratamiento de las decisiones
CONTEXTO ESTRATÉGICO: Son las condiciones internas y del entorno,
que pueden generar eventos que originan oportunidades o afectan
negativamente el cumplimiento de la misión y objetivos de la institución.
RIESGO ESTRATÉGICO: se enfoca a asuntos globales relacionados con la
misión y el cumplimiento de los objetivos estratégicos, la clara definición de
políticas, diseño y conceptualización de la entidad por parte de la alta
gerencia.
RIESGOS DE IMÁGEN: Están relacionados con la percepción y la confianza
por parte de la Ciudadanía hacia la institución.
RIESGOS OPERATIVOS: Comprenden riesgos provenientes del
funcionamiento y operatividad de los sistemas de información institucional,
de la definición de los procesos, de la estructura de la Entidad, de la
articulación entre dependencias.
RIESGOS FINANCIEROS: Se relacionan con el manejo de los recursos de
la entidad que incluyen: la ejecución presupuestal, la elaboración de los
estados financieros, los pagos, manejos de excedentes de tesorería y el
manejo sobre los bienes.
RIESGOS DE CUMPLIMIENTO: Se asocian con la capacidad de la entidad
para cumplir con los requisitos legales, contractuales, de ética pública y en
general con su compromiso ante la comunidad.
RIESGOS DE TECNOLOGÍA: Están relacionados con la capacidad
tecnológica de la Entidad para satisfacer sus necesidades actuales y futuras
y el cumplimiento de la misión.
IMPACTO: las consecuencias que puede ocasionar a la organización la
materialización del riesgo.
Documento controlado por el Sistema de Gestión de la Calidad
Prohibida su reproducción parcial o total
Esta versión es vigente si se consulta en la red o en el centro de Documentación
MACROPROCESO DE APOYO
CÓDIGO: ACAP05
PROCESO GESTIÓN CALIDAD
VERSION: 2
PROCEDIMIENTO ADMINISTRACION DEL
RIESGO
PAGINA: 3 de 7
DEFINICIONES
PROBABILIDAD: Es la posibilidad de ocurrencia del riesgo; esta puede ser
medida con criterios de frecuencia, si se ha materializado (por ejemplo:
número de veces en un tiempo determinado), o de Factibilidad teniendo en
cuenta la presencia de factores internos y externos que pueden propiciar el
riesgo, aunque este no se haya materializado.
CALIFICACIÓN DEL RIESGO: se logra a través de la estimación de la
probabilidad de su ocurrencia y el impacto que puede causar la
materialización del riesgo.
EVALUACIÓN DEL RIESGO: permite comparar los resultados de la
calificación del riesgo, con los criterios definidos para establecer el grado de
exposición de la entidad.
VALORACIÓN DEL RIESGO: es el producto de confrontar los resultados de
la evaluación del riesgo con los controles identificados, esto se hace con el
objetivo de establecer prioridades para su manejo y para la fijación de
políticas.
CONTROL PREVENTIVO: aquellos que actúan para eliminar las causas del
riesgo para prevenir su ocurrencia o materialización.
CONTROL CORRECTIVO: aquellos que permiten el restablecimiento de la
actividad, después de ser detectado un evento no deseable; también la
modificación de las acciones que propiciaron su ocurrencia.
EVITAR EL RIESGO:
tomar las medidas encaminadas a prevenir su
materialización. Es siempre la primera alternativa a considerar, se logra
cuando al interior de los procesos se generan cambios sustanciales por
mejoramiento, rediseño o eliminación, resultado de unos adecuados
controles y acciones emprendidas.
REDUCIR EL RIESGO: implica tomar medidas encaminadas a disminuir
tanto la probabilidad (medidas de prevención), como el impacto (medidas de
protección). La reducción del riesgo es probablemente el método más
sencillo y económico para superar las debilidades antes de aplicar medidas
más costosas y difíciles.
COMPARTIR O TRANSFERIR EL RIESGO: reduce su efecto a través del
traspaso de las pérdidas a otras organizaciones, como en el caso de los
contratos de seguros o a través de otros medios que permiten distribuir una
porción del riesgo con otra entidad, como en los contratos a riesgo
compartido.
Documento controlado por el Sistema de Gestión de la Calidad
Prohibida su reproducción parcial o total
Esta versión es vigente si se consulta en la red o en el centro de Documentación
MACROPROCESO DE APOYO
CÓDIGO: ACAP05
PROCESO GESTIÓN CALIDAD
VERSION: 2
PROCEDIMIENTO ADMINISTRACION DEL
RIESGO
PAGINA: 4 de 7
DEFINICIONES
ASUMIR EL RIESGO: luego de que el riesgo ha sido reducido o transferido
puede quedar un riesgo residual que se mantiene, en este caso, el gerente
del proceso simplemente acepta la pérdida residual probable y elabora
planes de contingencia para su manejo
MAPA DE RIESGOS: es una representación final de la probabilidad e
impacto de uno o más riesgos frente a un proceso, proyecto o programa.
POLÍTICAS DE ADMINISTRACIÓN DEL RIESGO: identifican las opciones
para tratar y manejar los riesgos basadas en la valoración de los mismos,
permiten tomar decisiones adecuadas y fijar los lineamientos, que van a
transmitir la posición de la dirección y establecen las guías de acción
necesarias a todos los servidores de la entidad.
MONITOREAR: Comprobar, Supervisar, observar, o registrar la forma en
que se lleva a cabo una actividad con el fin de identificar sus posibles
cambios.
PÉRDIDA: Consecuencia negativa que trae consigo un evento.
Documento controlado por el Sistema de Gestión de la Calidad
Prohibida su reproducción parcial o total
Esta versión es vigente si se consulta en la red o en el centro de Documentación
MACROPROCESO DE APOYO
CÓDIGO: ACAP05
PROCESO GESTIÓN CALIDAD
VERSION: 2
PROCEDIMIENTO ADMINISTRACION DEL
RIESGO
DIAGRAMA DE FLUJO
DESCRIPCIÓN DE
ACTIVIDADES
PAGINA: 5 de 7
RESPONSABLE
DOCUMENTOS
DE REFERENCIA
INICIO
1.Identificar
Macroproceso
2. Identificar y describir
el Riesgo
3. Analizar el Riesgo
4.Identificar
5. Definir y cuantificar
6. Decidir
7. Controlar registro
1.
Identifica
el
macroproceso,
proceso,
objetivo
y
gestor
responsable del proceso
Gestor
responsable
del Proceso
ACAF024
Gestor
responsable
del Proceso
ACAF024
3. Analiza la probabilidad de
ocurrencia, el impacto de
sus
consecuencias,
la
calificación de la zona de
riesgo y las medidas a
tomar
Gestor
responsable
del Proceso
ACAF024
4.
Identifica
controles
existentes si los hay, si está
documentado (D), si es
preventivo (P) o correctivo
(C)
Gestor
responsable
del Proceso
ACAF024
2. Identifica y describe los
eventos potenciales que
afecten el cumplimiento del
objetivo del proceso, así
como las
causas y
consecuencias.
5. Define el tipo de control,
(probabilidad ó impacto), si
está
implementado,
documentado y si es o no
efectivo y cuantifique el
nivel de probabilidad y de
impacto
6. Decide opción de
tratamiento, las acciones
a
seguir,
el
gestor
responsable y la fecha de
implementación
7. Controla el registro
Gestor
responsable
del Proceso
ACAF024
Gestor
responsable
del Proceso
ACAF024
Gestor
responsable
de Proceso
ACAr024
ACAP02
Sistema Control
de Registros SICR
1
Documento controlado por el Sistema de Gestión de la Calidad
Prohibida su reproducción parcial o total
Esta versión es vigente si se consulta en la red o en el centro de Documentación
MACROPROCESO DE APOYO
CÓDIGO: ACAP05
PROCESO GESTIÓN CALIDAD
VERSION: 2
PROCEDIMIENTO ADMINISTRACION DEL
RIESGO
DIAGRAMA DE FLUJO
DESCRIPCIÓN DE
ACTIVIDADES
PAGINA: 6 de 7
RESPONSABLE
DOCUMENTOS
DE REFERENCIA
1
8. Reportar
9. Consolidar y
publicar
8. Reporta la información
en los diez (10) primeros
días calendario del mes
siguiente, de acuerdo a la
periodicidad establecida al
Proceso Gestión Calidad,
con copia al Proceso
Gestión Control Interno
para
efectos
de
seguimiento
9. Consolida y publica
información para los fines
pertinentes en los términos
establecidos
Gestor
responsable
del Proceso
Gestor
responsable
del
Proceso
Gestión
Calidad
ACAr024
Correo
Electrónico
ACAr024
Portal
Institucional
FIN
Documento controlado por el Sistema de Gestión de la Calidad
Prohibida su reproducción parcial o total
Esta versión es vigente si se consulta en la red o en el centro de Documentación
MACROPROCESO DE APOYO
CÓDIGO: ACAP05
PROCESO GESTIÓN CALIDAD
VERSION: 2
PROCEDIMIENTO ADMINISTRACION DEL
RIESGO
PAGINA: 7 de 7
CONTROL DE CAMBIOS
VERSIÓN
FECHA DE
APROBACIÓN
DESCRIPCION
AAAA MM
DD
1
2013
02
18
Reasignación del procedimiento según directriz del Comité del SIGC
2
2013
07
08
Revisión y mejora del procedimiento de Administración del
riesgo, incluyendo el análisis de resultados
ELABORO
Gestores participantes
FECHA
2013
06
Fernando Hernández Moreno
Profesional Universitario III
María del Pilar Delgado Rodríguez
Profesional Universitario I
Alba Lucia Escobar Rincón
Profesional II
Yury Esperanza Guevara Benítez
Profesional
REVISO:
APROBO: Gestor Responsable del Proceso
Oficina de Calidad
NOMBRE: María del Pilar Delgado Rodríguez
NOMBRE: Fernando Hernández Moreno
CARGO: Profesional Universitario I
FECHA
18
CARGO: Profesional Universitario III
2013
07
08
FECHA
2013
07
08
Documento controlado por el Sistema de Gestión de la Calidad
Prohibida su reproducción parcial o total
Esta versión es vigente si se consulta en la red o en el centro de Documentación
Descargar