MACROPROCESO DE APOYO CÓDIGO: ACAP05 PROCESO GESTIÓN CALIDAD VERSION: 2 PROCEDIMIENTO ADMINISTRACION DEL RIESGO OBJETIVO PAGINA: 1 de 7 ALCANCE Identificar los riesgos, realizar el análisis y valoración de los mismos, con el fin de determinar las acciones de mitigación, que permitan intervenir los eventos internos y externos, para asegurar el cumplimiento de los objetivos de los procesos y contribuir al cumplimiento de las metas institucionales. Inicia con la identificación del macroproceso, proceso, objetivo y gestor responsable del proceso, continua con la identificación, análisis y valoración del riesgo y termina con la consolidación y publicación de resultados DEFINICIONES RIESGO: Es toda aquella posibilidad de ocurrencia de un evento que puede afectar el cumplimiento de los objetivos institucionales CAUSAS (FACTORES INTERNOS O EXTERNOS): Son los medios, las circunstancias y agentes generadores de riesgo. Los agentes generadores que se entienden como todos los sujetos u objetos que tienen la capacidad de originar un riesgo; se pueden clasificar en cinco categorías: personas, materiales, comités, instalaciones y entorno. DESCRIPCION: Se refiere a las características generales o las formas en que se observa o manifiesta el riesgo identificado. EFECTOS (CONSECUENCIAS): Constituyen las consecuencias de la ocurrencia del riesgo sobre los objetivos de la entidad; generalmente se dan sobre las personas o los bienes materiales o inmateriales con incidencias importantes tales como daños físicos y fallecimiento, sanciones, pérdidas económicas, de información, de bienes, de imagen, de credibilidad y de confianza, interrupción del servicio y daño ambiental. ADMINISTRACION DEL RIESGO: Conjunto de acciones llevadas a cabo en forma estructurada e integral, que permite a las organizaciones identificar y evaluar el riesgo que pueden afectar el cumplimiento de sus objetivos. IDENTIFICACION DEL RIESGO: Elementos de Control que posibilitan conocer los eventos potenciales, estén o no bajo el control de la organización que ponen en peligro el cumplimiento de su misión y visión institucional ANALISIS DEL RIESGO: Identificación y evaluación sistémica de factores de riesgos y peligros. Documento controlado por el Sistema de Gestión de la Calidad Prohibida su reproducción parcial o total Esta versión es vigente si se consulta en la red o en el centro de Documentación MACROPROCESO DE APOYO CÓDIGO: ACAP05 PROCESO GESTIÓN CALIDAD VERSION: 2 PROCEDIMIENTO ADMINISTRACION DEL RIESGO PAGINA: 2 de 7 DEFINICIONES VALORACION DE RIESGOS: Elementos de la administración de riesgos que determinan el nivel o grado de exposición de la entidad a los impactos del riesgo, permitiendo estimar las prioridades para su tratamiento. MAPA DE RIESGOS: Herramienta metodológica que permite hacer inventario de los riesgos ordenada y sistemáticamente, definiéndolos y haciendo la descripción de cada uno de estos y las posibles consecuencias. POLITICA DE ADMINISTRACION DEL RIESGO: Elementos de control que permiten estructurar los criterios orientadores en la toma de decisiones respecto al tratamiento de las decisiones CONTEXTO ESTRATÉGICO: Son las condiciones internas y del entorno, que pueden generar eventos que originan oportunidades o afectan negativamente el cumplimiento de la misión y objetivos de la institución. RIESGO ESTRATÉGICO: se enfoca a asuntos globales relacionados con la misión y el cumplimiento de los objetivos estratégicos, la clara definición de políticas, diseño y conceptualización de la entidad por parte de la alta gerencia. RIESGOS DE IMÁGEN: Están relacionados con la percepción y la confianza por parte de la Ciudadanía hacia la institución. RIESGOS OPERATIVOS: Comprenden riesgos provenientes del funcionamiento y operatividad de los sistemas de información institucional, de la definición de los procesos, de la estructura de la Entidad, de la articulación entre dependencias. RIESGOS FINANCIEROS: Se relacionan con el manejo de los recursos de la entidad que incluyen: la ejecución presupuestal, la elaboración de los estados financieros, los pagos, manejos de excedentes de tesorería y el manejo sobre los bienes. RIESGOS DE CUMPLIMIENTO: Se asocian con la capacidad de la entidad para cumplir con los requisitos legales, contractuales, de ética pública y en general con su compromiso ante la comunidad. RIESGOS DE TECNOLOGÍA: Están relacionados con la capacidad tecnológica de la Entidad para satisfacer sus necesidades actuales y futuras y el cumplimiento de la misión. IMPACTO: las consecuencias que puede ocasionar a la organización la materialización del riesgo. Documento controlado por el Sistema de Gestión de la Calidad Prohibida su reproducción parcial o total Esta versión es vigente si se consulta en la red o en el centro de Documentación MACROPROCESO DE APOYO CÓDIGO: ACAP05 PROCESO GESTIÓN CALIDAD VERSION: 2 PROCEDIMIENTO ADMINISTRACION DEL RIESGO PAGINA: 3 de 7 DEFINICIONES PROBABILIDAD: Es la posibilidad de ocurrencia del riesgo; esta puede ser medida con criterios de frecuencia, si se ha materializado (por ejemplo: número de veces en un tiempo determinado), o de Factibilidad teniendo en cuenta la presencia de factores internos y externos que pueden propiciar el riesgo, aunque este no se haya materializado. CALIFICACIÓN DEL RIESGO: se logra a través de la estimación de la probabilidad de su ocurrencia y el impacto que puede causar la materialización del riesgo. EVALUACIÓN DEL RIESGO: permite comparar los resultados de la calificación del riesgo, con los criterios definidos para establecer el grado de exposición de la entidad. VALORACIÓN DEL RIESGO: es el producto de confrontar los resultados de la evaluación del riesgo con los controles identificados, esto se hace con el objetivo de establecer prioridades para su manejo y para la fijación de políticas. CONTROL PREVENTIVO: aquellos que actúan para eliminar las causas del riesgo para prevenir su ocurrencia o materialización. CONTROL CORRECTIVO: aquellos que permiten el restablecimiento de la actividad, después de ser detectado un evento no deseable; también la modificación de las acciones que propiciaron su ocurrencia. EVITAR EL RIESGO: tomar las medidas encaminadas a prevenir su materialización. Es siempre la primera alternativa a considerar, se logra cuando al interior de los procesos se generan cambios sustanciales por mejoramiento, rediseño o eliminación, resultado de unos adecuados controles y acciones emprendidas. REDUCIR EL RIESGO: implica tomar medidas encaminadas a disminuir tanto la probabilidad (medidas de prevención), como el impacto (medidas de protección). La reducción del riesgo es probablemente el método más sencillo y económico para superar las debilidades antes de aplicar medidas más costosas y difíciles. COMPARTIR O TRANSFERIR EL RIESGO: reduce su efecto a través del traspaso de las pérdidas a otras organizaciones, como en el caso de los contratos de seguros o a través de otros medios que permiten distribuir una porción del riesgo con otra entidad, como en los contratos a riesgo compartido. Documento controlado por el Sistema de Gestión de la Calidad Prohibida su reproducción parcial o total Esta versión es vigente si se consulta en la red o en el centro de Documentación MACROPROCESO DE APOYO CÓDIGO: ACAP05 PROCESO GESTIÓN CALIDAD VERSION: 2 PROCEDIMIENTO ADMINISTRACION DEL RIESGO PAGINA: 4 de 7 DEFINICIONES ASUMIR EL RIESGO: luego de que el riesgo ha sido reducido o transferido puede quedar un riesgo residual que se mantiene, en este caso, el gerente del proceso simplemente acepta la pérdida residual probable y elabora planes de contingencia para su manejo MAPA DE RIESGOS: es una representación final de la probabilidad e impacto de uno o más riesgos frente a un proceso, proyecto o programa. POLÍTICAS DE ADMINISTRACIÓN DEL RIESGO: identifican las opciones para tratar y manejar los riesgos basadas en la valoración de los mismos, permiten tomar decisiones adecuadas y fijar los lineamientos, que van a transmitir la posición de la dirección y establecen las guías de acción necesarias a todos los servidores de la entidad. MONITOREAR: Comprobar, Supervisar, observar, o registrar la forma en que se lleva a cabo una actividad con el fin de identificar sus posibles cambios. PÉRDIDA: Consecuencia negativa que trae consigo un evento. Documento controlado por el Sistema de Gestión de la Calidad Prohibida su reproducción parcial o total Esta versión es vigente si se consulta en la red o en el centro de Documentación MACROPROCESO DE APOYO CÓDIGO: ACAP05 PROCESO GESTIÓN CALIDAD VERSION: 2 PROCEDIMIENTO ADMINISTRACION DEL RIESGO DIAGRAMA DE FLUJO DESCRIPCIÓN DE ACTIVIDADES PAGINA: 5 de 7 RESPONSABLE DOCUMENTOS DE REFERENCIA INICIO 1.Identificar Macroproceso 2. Identificar y describir el Riesgo 3. Analizar el Riesgo 4.Identificar 5. Definir y cuantificar 6. Decidir 7. Controlar registro 1. Identifica el macroproceso, proceso, objetivo y gestor responsable del proceso Gestor responsable del Proceso ACAF024 Gestor responsable del Proceso ACAF024 3. Analiza la probabilidad de ocurrencia, el impacto de sus consecuencias, la calificación de la zona de riesgo y las medidas a tomar Gestor responsable del Proceso ACAF024 4. Identifica controles existentes si los hay, si está documentado (D), si es preventivo (P) o correctivo (C) Gestor responsable del Proceso ACAF024 2. Identifica y describe los eventos potenciales que afecten el cumplimiento del objetivo del proceso, así como las causas y consecuencias. 5. Define el tipo de control, (probabilidad ó impacto), si está implementado, documentado y si es o no efectivo y cuantifique el nivel de probabilidad y de impacto 6. Decide opción de tratamiento, las acciones a seguir, el gestor responsable y la fecha de implementación 7. Controla el registro Gestor responsable del Proceso ACAF024 Gestor responsable del Proceso ACAF024 Gestor responsable de Proceso ACAr024 ACAP02 Sistema Control de Registros SICR 1 Documento controlado por el Sistema de Gestión de la Calidad Prohibida su reproducción parcial o total Esta versión es vigente si se consulta en la red o en el centro de Documentación MACROPROCESO DE APOYO CÓDIGO: ACAP05 PROCESO GESTIÓN CALIDAD VERSION: 2 PROCEDIMIENTO ADMINISTRACION DEL RIESGO DIAGRAMA DE FLUJO DESCRIPCIÓN DE ACTIVIDADES PAGINA: 6 de 7 RESPONSABLE DOCUMENTOS DE REFERENCIA 1 8. Reportar 9. Consolidar y publicar 8. Reporta la información en los diez (10) primeros días calendario del mes siguiente, de acuerdo a la periodicidad establecida al Proceso Gestión Calidad, con copia al Proceso Gestión Control Interno para efectos de seguimiento 9. Consolida y publica información para los fines pertinentes en los términos establecidos Gestor responsable del Proceso Gestor responsable del Proceso Gestión Calidad ACAr024 Correo Electrónico ACAr024 Portal Institucional FIN Documento controlado por el Sistema de Gestión de la Calidad Prohibida su reproducción parcial o total Esta versión es vigente si se consulta en la red o en el centro de Documentación MACROPROCESO DE APOYO CÓDIGO: ACAP05 PROCESO GESTIÓN CALIDAD VERSION: 2 PROCEDIMIENTO ADMINISTRACION DEL RIESGO PAGINA: 7 de 7 CONTROL DE CAMBIOS VERSIÓN FECHA DE APROBACIÓN DESCRIPCION AAAA MM DD 1 2013 02 18 Reasignación del procedimiento según directriz del Comité del SIGC 2 2013 07 08 Revisión y mejora del procedimiento de Administración del riesgo, incluyendo el análisis de resultados ELABORO Gestores participantes FECHA 2013 06 Fernando Hernández Moreno Profesional Universitario III María del Pilar Delgado Rodríguez Profesional Universitario I Alba Lucia Escobar Rincón Profesional II Yury Esperanza Guevara Benítez Profesional REVISO: APROBO: Gestor Responsable del Proceso Oficina de Calidad NOMBRE: María del Pilar Delgado Rodríguez NOMBRE: Fernando Hernández Moreno CARGO: Profesional Universitario I FECHA 18 CARGO: Profesional Universitario III 2013 07 08 FECHA 2013 07 08 Documento controlado por el Sistema de Gestión de la Calidad Prohibida su reproducción parcial o total Esta versión es vigente si se consulta en la red o en el centro de Documentación