Denominamos "riesgo operacional" a toda posible contingencia que pueda provocar pérdidas a una
empresa a causa de errores humanos, de errores tecnológicos, de procesos internos defectuosos o
fallidos, o a raíz de acontecimientos externos (fraudes, accidentes, desastres, etc).
factores del riesgo operacional
Procesos internos
Posibles pérdidas financieras
relacionadas con procesos críticos
indebidamente diseñados o con
procedimientos inexistentes que
pudieran traducirse en el desarrollo
deficiente y/o suspensión de los
servicios. Aquí podrían incluirse aspectos
como la evaluación inadecuada de
contratos y operaciones, el
incumplimiento de plazos y
presupuestos planificados, los errores en
las transacciones o en la información
contable, etc.
Eventos externos
Posibles pérdidas financieras
vinculadas a aquellos eventos que,
siendo ajenos al control de la
empresa, puedan alterar el
desarrollo de sus actividades. Esto
incluiría los fallos en los servicios
públicos, los desastres naturales y
atentados, los conflictos legales y
administrativos, así como los
problemas derivados de la
conflictividad delictiva o política de
un país o región.
Recursos humanos
Entrarían en este apartado las pérdidas
financieras asociadas con errores humanos,
negligencias, fraudes, sabotajes, robos,
espionaje industrial o lavado de dinero, así
como las derivadas de conflictos laborales o
de un ambiente laboral inadecuado. También
pueden incluirse aquí las pérdidas derivadas
de una falta de especificaciones claras en los
términos de contratación del personal, o de no
contar con una plantilla de trabajadores con
las destrezas y/o capacitación adecuadas.
Tecnologías de la información y la comunicación (TICs)
Posibles pérdidas financieras
derivadas de un mal uso de los
sistemas de información de la
compañía y de tecnologías
relacionadas, así como de la
vulneración de la integridad,
confidenciales o disponibilidad
de la información digitalizada.
Aquí entrarían las brechas en la
seguridad informática, errores
de implementación y
programación de plataformas
tecnológicas, uso de tecnologías
incompatibles entre sí y/o con
los sistemas y procedimientos
de nuestro negocio.
Sistema de Gestión de Riesgos Corporativos
Como se ha mencionado, todas las organizaciones
pueden sufrir este tipo de afectaciones por los
riegos operativos. Es por esto que la mejor decisión
es implementar un SG de riesgos operativos para
aminorar las pérdidas que pueden generar este tipo
de riesgos. Esto se puede realizar reduciendo la
probabilidad de ocurrencia o reduciendo el impacto.
La implementación de un Sistema de Gestión de
Riesgos Corporativos permite que con una serie de
pasos se realicen tareas de identificar los riesgos.
Para ello se deben tener en cuenta la estructura
organizacional, la actividad económica, los recursos,
actualizaciones internas, los agentes externos como
los tecnológicos etc.
Mediciones del riesgo operacional
Método del indicador básico
Para calcular el riesgo operativo a través de este método, se realiza un promedio
de los últimos tres años de los ingresos brutos anuales positivos, permitiendo así
estimar el volumen de operaciones.
Método estándar
Se calculan los ingresos brutos de cada línea de
negocio y se le multiplica a cada uno de ellos un
factor, calculando la provisión de capital para
cada línea de negocio.
Métodos de medición avanzada
A través de este método, el riesgo operativo se calcula
mediante funciones de distribución de probabilidad.