fundamentado en la nueva version de la norma iso 31000 · técnico 262 de iso internacional,...

34
Gestión de riesgos por objetivos Fundamentado en la nueva version de la norma ISO 31000

Upload: others

Post on 06-Jan-2020

7 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: Fundamentado en la nueva version de la norma ISO 31000 · Técnico 262 de ISO Internacional, encargado de revisar y actualizar la norma internacional para gestión de riesgos ISO

Gestión de riesgos por objetivosFundamentado en la nueva version de la norma ISO 31000

Page 2: Fundamentado en la nueva version de la norma ISO 31000 · Técnico 262 de ISO Internacional, encargado de revisar y actualizar la norma internacional para gestión de riesgos ISO

La presente información fue elaborada por Restrepo Oramas SAS conpropósitos exclusivamente académicos, teniendo como base la experienciaprofesional adquirida en los últimos 27 años, lo cual permitió realizar unjuicioso análisis y conceptualización sobre los documentos originales de lasnormas ISO. Restrepo Oramas SAS, no se hace responsable sobre cualquiertipo de decisión tomada con base en la información de carácter académicoincluida en esta presentación.

El presente documento es para uso exclusivo de quien recibe de maneradirecta esta información por parte de Restrepo Oramas SAS; quedandoprohibida la reproducción total o parcial.

Se recomienda adquirir las normas oficiales ISO en las entidades autorizadaspara su venta.

AVISO IMPORTANTE

Page 3: Fundamentado en la nueva version de la norma ISO 31000 · Técnico 262 de ISO Internacional, encargado de revisar y actualizar la norma internacional para gestión de riesgos ISO

CARLOS ALFONSO RESTREPO ORAMAS

(Auditor Líder ISO 9001, CISA, CISM, CGEIT, CRISC, CBCP, Lead Implementer ISO 22301, ISO 27001, ISO 20000 Lead

Auditor ISO 22301, ISO 27001, ISO 20000, ISO 18001,Risk Manager ISO 31000, ITIL V3, Cobit 5)

Profesional con más de 25 años de experiencia, desempeñando cargos directivos en empresas

de reconocido prestigio internacional tales como VISA, Synapsis, IQ Outsourcing,

Superintendencia financiera de Colombia y Deloitte. Carlos Restrepo hace parte del comité

Técnico 262 de ISO Internacional, encargado de revisar y actualizar la norma internacional para

gestión de riesgos ISO 31000. Adicionalmente, como reconocimiento por promover la cultura de

riesgo en 16 países de Latinoamérica, fue nominado por el diario especializado en economía y

negocios “Portafolio” como el mejor docente año 2016; convirtiéndose a la fecha en el

latinoamericano que más cursos de certificación internacional en riesgo y auditoria ha dictado en

el mundo, en los últimos 36 meses (112 en 16 países).

Su capacidad de combinar conocimiento y experiencia como conferencista, catedrático, consultor,

auditor, implementador de Sistemas de Gestión Integral de Riesgo; así como ejercer su rol de

Gerente de Procesos y Riesgos en VISA y consultor ERS en Deloitte; le han permitido obtener la

máxima calificación en calidad y satisfacción para la totalidad de los entrenamientos ejecutivos

realizados en México, Costa Rica, Honduras, Nicaragua, Guatemala, Panamá, El Salvador,

República Dominicana, Colombia, Venezuela, Perú, Bolivia, Chile, Ecuador, Paraguay y Argentina.

Page 4: Fundamentado en la nueva version de la norma ISO 31000 · Técnico 262 de ISO Internacional, encargado de revisar y actualizar la norma internacional para gestión de riesgos ISO

TENDENCIAS Y REALIDADES

Nueva versión de la norma de gestión de riesgos ISO 31000

Page 5: Fundamentado en la nueva version de la norma ISO 31000 · Técnico 262 de ISO Internacional, encargado de revisar y actualizar la norma internacional para gestión de riesgos ISO

LA REALIDAD…

Una cuestión de percepción

Page 6: Fundamentado en la nueva version de la norma ISO 31000 · Técnico 262 de ISO Internacional, encargado de revisar y actualizar la norma internacional para gestión de riesgos ISO

ES LA REALIDAD… O SOLO MI PERCEPCIÓN?

Page 7: Fundamentado en la nueva version de la norma ISO 31000 · Técnico 262 de ISO Internacional, encargado de revisar y actualizar la norma internacional para gestión de riesgos ISO

EL RIESGO…

Page 8: Fundamentado en la nueva version de la norma ISO 31000 · Técnico 262 de ISO Internacional, encargado de revisar y actualizar la norma internacional para gestión de riesgos ISO

Efecto de la incertidumbre sobre los objetivos

Probabilidad Impacto Riesgo

DEFINICIÓN ISO 31000:2017 ( FDIS)

Page 9: Fundamentado en la nueva version de la norma ISO 31000 · Técnico 262 de ISO Internacional, encargado de revisar y actualizar la norma internacional para gestión de riesgos ISO

ESTABLECER UN OBJETIVO

…Es el punto de inicio

Page 10: Fundamentado en la nueva version de la norma ISO 31000 · Técnico 262 de ISO Internacional, encargado de revisar y actualizar la norma internacional para gestión de riesgos ISO

Cuando no hay suficiente claridad sobre los Objetivos…

Page 11: Fundamentado en la nueva version de la norma ISO 31000 · Técnico 262 de ISO Internacional, encargado de revisar y actualizar la norma internacional para gestión de riesgos ISO

DEFINICIÓN DE OBJETIVOS…

Page 12: Fundamentado en la nueva version de la norma ISO 31000 · Técnico 262 de ISO Internacional, encargado de revisar y actualizar la norma internacional para gestión de riesgos ISO

Balanced Scorecard

Financiero

Conocimiento y crecimiento

Procesos internos

Cliente

ENFOQUE ESTRATEGICO DE RIESGO

Page 13: Fundamentado en la nueva version de la norma ISO 31000 · Técnico 262 de ISO Internacional, encargado de revisar y actualizar la norma internacional para gestión de riesgos ISO

MS A R T

COMUNICACIÓN EFECTIVA

Page 14: Fundamentado en la nueva version de la norma ISO 31000 · Técnico 262 de ISO Internacional, encargado de revisar y actualizar la norma internacional para gestión de riesgos ISO

DEFINIENDO OBJETIVOS

Nivel estratégico

Nivel táctico

Nivel operativo

Page 15: Fundamentado en la nueva version de la norma ISO 31000 · Técnico 262 de ISO Internacional, encargado de revisar y actualizar la norma internacional para gestión de riesgos ISO

LA NORMA ISO 31000

Para la gestión del riesgo

Page 16: Fundamentado en la nueva version de la norma ISO 31000 · Técnico 262 de ISO Internacional, encargado de revisar y actualizar la norma internacional para gestión de riesgos ISO

ISO 31000:2017 (FDIS)

Marco de trabajo genérico para

las normas ISO

Proporciona principios y

directrices genéricas sobre la

gestión del riesgo

Se puede aplicar a cualquier

tipo de riesgo, cualquiera sea

su naturaleza.

No está diseñada para fines de

certificación.

Page 17: Fundamentado en la nueva version de la norma ISO 31000 · Técnico 262 de ISO Internacional, encargado de revisar y actualizar la norma internacional para gestión de riesgos ISO

FAMILIA DE LAS NORMAS ISO 31000….

Page 18: Fundamentado en la nueva version de la norma ISO 31000 · Técnico 262 de ISO Internacional, encargado de revisar y actualizar la norma internacional para gestión de riesgos ISO

PRINCIPIOSDe la norma ISO 31000

Para la gestión del riesgo

Page 19: Fundamentado en la nueva version de la norma ISO 31000 · Técnico 262 de ISO Internacional, encargado de revisar y actualizar la norma internacional para gestión de riesgos ISO

Crear y proteger valor

Integrado

Estructurado

Adaptado

Inclusivo

Dinámico y responde a

cambios

Basado en mejor

información disponible

Factores humanos y culturales

Mejora continua

Page 20: Fundamentado en la nueva version de la norma ISO 31000 · Técnico 262 de ISO Internacional, encargado de revisar y actualizar la norma internacional para gestión de riesgos ISO

MARCO DE REFERENCIADe la norma ISO 31000

Para la gestión del riesgo

Page 21: Fundamentado en la nueva version de la norma ISO 31000 · Técnico 262 de ISO Internacional, encargado de revisar y actualizar la norma internacional para gestión de riesgos ISO

DISEÑAR

EVALUAR

Contexto externo

Contexto interno

LIDERAZGO

YCOMPROMISO

M

E

J

O

R

A

I

M

P

L

E

M

E

N

T

A

R

Page 22: Fundamentado en la nueva version de la norma ISO 31000 · Técnico 262 de ISO Internacional, encargado de revisar y actualizar la norma internacional para gestión de riesgos ISO

PESTAL

POLÍTICO

ECONÓMICO

SOCIAL

TECNO

LÓGICO

AMBIENTAL

LEGAL

Page 23: Fundamentado en la nueva version de la norma ISO 31000 · Técnico 262 de ISO Internacional, encargado de revisar y actualizar la norma internacional para gestión de riesgos ISO

EL PROCESODe la norma ISO 31000

Para la gestión del riesgo

Page 24: Fundamentado en la nueva version de la norma ISO 31000 · Técnico 262 de ISO Internacional, encargado de revisar y actualizar la norma internacional para gestión de riesgos ISO

ESTABLECER

CONTEXTO

VALORAR

RIESGO

TRATAR

RIESGO

COMUNICARY

CONSULTAR

REGISTRARY

REPORTAR

MONITOREARY

REVISAR

Page 25: Fundamentado en la nueva version de la norma ISO 31000 · Técnico 262 de ISO Internacional, encargado de revisar y actualizar la norma internacional para gestión de riesgos ISO

EL APETITO

Definido por el estilo gerencial

Page 26: Fundamentado en la nueva version de la norma ISO 31000 · Técnico 262 de ISO Internacional, encargado de revisar y actualizar la norma internacional para gestión de riesgos ISO

APETITO AL RIESGO

Page 27: Fundamentado en la nueva version de la norma ISO 31000 · Técnico 262 de ISO Internacional, encargado de revisar y actualizar la norma internacional para gestión de riesgos ISO

TRATAMIENTO• Selección de opciones

Page 28: Fundamentado en la nueva version de la norma ISO 31000 · Técnico 262 de ISO Internacional, encargado de revisar y actualizar la norma internacional para gestión de riesgos ISO

SELECCIÓN DE OPCIONES DE TRATAMIENTO

Evaluación del riesgo

Elección de opciones

Riesgo residual

Aceptación del riesgo

A B C D

Plan tratamiento

Riesgo aceptable?

SI

SI

NO

NO

Page 29: Fundamentado en la nueva version de la norma ISO 31000 · Técnico 262 de ISO Internacional, encargado de revisar y actualizar la norma internacional para gestión de riesgos ISO

SELECCIÓN DE OPCIONES DE TRATAMIENTO

Evitar

Aumentar

Retirar fuente

Modificar

Compartir

Retener

Opciones no

necesariamente

excluyentes, ni

adecuadas en todas

las circunstancias

No iniciar o continuar

una actividad

Perseguir una

oportunidad

Influir sobre fuente de

riesgo

Influir sobre probabilidad / impacto

Contrato

Financiación

Aceptar de

manera

informada

Page 30: Fundamentado en la nueva version de la norma ISO 31000 · Técnico 262 de ISO Internacional, encargado de revisar y actualizar la norma internacional para gestión de riesgos ISO

SELECCIÓN DE OPCIONES DE TRATAMIENTO

Costo

de

controles

Riesgo

Alto Alto

Costos Diseño

Implementación

Operación

Mantenimiento

Verificación

Evaluación costo/beneficio

Impactos Financiero

Legal

Ambiental

Reputacional

etc

*Proceso estructurado de toma de decisiones

Page 31: Fundamentado en la nueva version de la norma ISO 31000 · Técnico 262 de ISO Internacional, encargado de revisar y actualizar la norma internacional para gestión de riesgos ISO
Page 32: Fundamentado en la nueva version de la norma ISO 31000 · Técnico 262 de ISO Internacional, encargado de revisar y actualizar la norma internacional para gestión de riesgos ISO

PROPÓSITO ORGANIZACIONAL• Con el compromiso de todos

Page 33: Fundamentado en la nueva version de la norma ISO 31000 · Técnico 262 de ISO Internacional, encargado de revisar y actualizar la norma internacional para gestión de riesgos ISO

RECONOCIENDO BENEFICIOS TANGIBLES…

Page 34: Fundamentado en la nueva version de la norma ISO 31000 · Técnico 262 de ISO Internacional, encargado de revisar y actualizar la norma internacional para gestión de riesgos ISO

www.ro-sas.com

[email protected]@ro-sas.com