una norma que establece procesos y principios
para la gestión de riesgo, que recomienda a las
organizaciones el desarrollo, la implementación y el
mejoramiento continuo, como un componente de
los Sistemas de Gestión.
permite a las
organizaciones
Fomentar una gestión
proactiva libre de riesgo.
Mejorar la identificación de
oportunidades y amenazas.
Cumplir con las exigencias
legales y reglamentarias,
además de las normas
internacionales.
Aumentar la seguridad y
confianza y mejorar la prevención
de pérdidas y manejo de incidentes.
Mejorar el aprendizaje
organizacional.
Mejorar la eficiencia y
eficacia operacional.
destinada a
responsables del desarrollo de la
política de gestión del riesgo dentro
de la organización
responsables de garantizar que el riesgo
se gestiona eficazmente dentro de la
organización como unidad o dentro de un
área, proyecto o actividad específicos
aquellos que necesitan evaluar la
eficacia de una organización en
cuanto a la gestión del riesgo
aquellos que desarrollan normas, guías, procedimientos
y códigos de práctica que, parcial o totalmente,
establecen la manera de gestionar el riesgo.
estructura
para una gestión de
riesgos efectiva
Los principios para la
gestión de riesgos.
crear y proteger el valor..
estar integrada a todos los
procesos de la organización
ser parte de la toma
de decisiones
tratar explicitamente la
incertidumbre.
Basarse en la mejor
información disponible
Tener en cuenta los factores
humanos y culturales.
ser sistemática integrada y
oportuna
alinearse al contexto y al perfil de
riesgos de la organización.
Ser transparente e
inclusiva
facilitar la mejora continua.
ser dinámica, interactiva
y sensible al cambio
La estructura
de soporte o marco de referencia
objetivo
Integrar el proceso de gestión de
riesgos al gobierno corporativo
sigue los lineamientos del ciclo de vida del
PHVA, luego de una etapa previa de
mandato y compromiso
En este marco, las 4 fases
del ciclo PHVA se refieren a
el diseño del marco de referencia
para la gestión del riesgo, incluye:
comprensión de la organización y su contexto,
tanto interno como externo
Política de gestión
de riesgos
Integración con
los procesos de la
organización
Rendición de
cuentas
recursos
establecimiento de las
comunicaciones externas y los
mecanismos de informes
establecimiento de las
comunicaciones internas y los
mecanismos de informes
la implementación del marco de referencia
de riesgos, en dos aspectos
implementacion del marco de trabajo
para la gestión de riesgos
Implementación del proceso de
gestión de riesgos
el monitoreo y revisión de la efectividad del marco de trabajo, establecimiento de
las medidas de desempeño, revisión periódica del avance y desviaciones, informes,
y desviación de la efectividad del marco de trabajo
La mejora continua del marco de trabajo. Decisiones
para mejorar la gestión del riesgo y la cultura
correspondiente
El proceso de gestión
de riesgos.
etapas
Establecimiento del contexto
se trata de plantear el contexto interno como externo, es decir, los
entornos correspondientes en los que la organización busca
alcanzar sus objetivos, asi como establecer el proceso para la
gestión de riesgos y la evaluación de criterios de los mismos.
Valuación de riesgos
constituida
por
Identificación de riesgos
Análisis de riesgos
Evaluación de riesgos
Tratamiento de los riesgos
opciones aplicables
en dicho tratamiento
evitar el riesgo decidiendo no comenzar o continuar con la actividad que lo genera
Aceptar o incrementar el riesgo, para concretar una oportunidad
Remover la fuente de riesgo
Cambiar la probabilidad
cambiar los impactos
compartir el riesgo con terceros
retener el riesgo por decisión propia.
se cierra con la interconexión de todas
las etapas y con la comunicación y
consultas por un lado y revisión y
monitoreo por el otro