IMPLANTACIN MANTENCIN Y ACTUALIZACIN DEL PROCESO DE GESTIN

  • Slides: 32
Download presentation
IMPLANTACIÓN, MANTENCIÓN Y ACTUALIZACIÓN DEL PROCESO DE GESTIÓN DE RIESGOS SS CHILOE 2017 ING.

IMPLANTACIÓN, MANTENCIÓN Y ACTUALIZACIÓN DEL PROCESO DE GESTIÓN DE RIESGOS SS CHILOE 2017 ING. MBA. CLAUDIO S CARDENAS MANSILLA JEFE SUBDEPTO. PLANIFICACION Y CONTROL DE GESTION. SERVICIO DE SALUD CHILOE. Subdepto. Planificación y Control de Gestión 1

GOBIERNO CORPORATIVO • Sistema mediante el cual las entidades son dirigidas y controladas para

GOBIERNO CORPORATIVO • Sistema mediante el cual las entidades son dirigidas y controladas para contribuir a la efectividad y rendimiento de la organización. • Su fin último es contribuir a la maximización del valor de las compañías, en un horizonte de largo plazo. • La estructura del Gobierno Corporativo especifica la distribución de los derechos y de las responsabilidades entre los diversos actores de la Organización. • El concepto de Gobierno Corporativo considera los esfuerzos por manejar una entidad y mejorar su gestión. • Una de las herramientas o mecanismos claves para ello, es la implementación de procesos de Gestión de Riesgos. Subdepto. Planificación y Control de Gestión 2

GESTION DEL RIESGO • Con la finalidad que las organizaciones gubernamentales mejoren sus procesos

GESTION DEL RIESGO • Con la finalidad que las organizaciones gubernamentales mejoren sus procesos y maximicen las posibilidades de cumplir sus metas y objetivos en forma adecuada, es necesario que, mantengan y mejoren las actividades del Proceso de Gestión de Riesgos que se viene desarrollando en la Administración del Estado desde el año 2007. • Esto considera: el levantamiento de procesos de la institución o la revisión del mismo; la identificación, análisis y valorización de los riesgos críticos y sus controles, y en especial, la formulación de medidas de tratamiento de dichos riesgos. Subdepto. Planificación y Control de Gestión 3

GESTION DEL RIESGO: ENFOQUE METODOLÓGICO • A contar del año 2014, el enfoque metodológico

GESTION DEL RIESGO: ENFOQUE METODOLÓGICO • A contar del año 2014, el enfoque metodológico se basa principalmente, pero no en forma exclusiva, en las Normas Chilenas NCh-ISO 31000: 2012, Gestión del Riesgo - Principios y Orientaciones, NCh-ISO 31010: 2013, Gestión del Riesgo - Técnicas de Evaluación del Riesgo, NCh- ISO Guía 73: 2012, Gestión del Riesgo – Vocabulario y NCh-ISO 31004: 2014 Gestión del Riesgo – Orientación para la implementación de ISO 31000 y en menor medida en el Marco de Gestión de Riesgos Corporativos ERM – COSO II. Subdepto. Planificación y Control de Gestión 4

OBJETIVOS • Dar cumplimiento a las directrices que sobre la materia, formule el Consejo

OBJETIVOS • Dar cumplimiento a las directrices que sobre la materia, formule el Consejo de Auditoría Interna General de Gobierno (CAIGG), de acuerdo a lo definido en el Decreto Supremo N° 12 del año 1997 (Creación del CAIGG) y el Instructivo Nº 007 del 4 de diciembre del 2006, de la Presidencia de la República, Objetivo N° 2 (Identificación de procesos críticos, Generar matrices de riesgo y priorizar áreas y procesos claves para organización). • Asumir la responsabilidad de la adopción de medidas tendientes a la gestión efectiva de los riesgos, especialmente los de mayor criticidad para la entidad, informando de ello al Consejo de Auditoría Interna General de Gobierno. • Disponer de los recursos necesarios para la correcta implementación y funcionamiento del Proceso de Gestión de Riesgos en la entidad. Subdepto. Planificación y Control de Gestión 5

ELEMENTOS DEL MARCO DE TRABAJO DE LA GESTIÓN DEL RIESGO Mandato y compromiso Mejora

ELEMENTOS DEL MARCO DE TRABAJO DE LA GESTIÓN DEL RIESGO Mandato y compromiso Mejora continua del marco de trabajo Revisión y monitoreo del Marco de Trabajo Diseño del marco de trabajo de la Gestión del Riesgo Implementación del proceso de Gestión del Riesgo Subdepto. Planificación y Control de Gestión 6

DISEÑO DEL MARCO DE TRABAJO DE LA GESTIÓN DEL RIESGO Comprensión de la organización

DISEÑO DEL MARCO DE TRABAJO DE LA GESTIÓN DEL RIESGO Comprensión de la organización y su contexto Obligación de rendir cuentas Recursos Establecimiento de la política de riesgo Integración de procesos de la organización Subdepto. Planificación y Control de Gestión Establecimiento de los mecanismos internos y externos de comunicación y de reporte 7

ESQUEMA REPRESENTATIVO DEL PROCESO DE GESTIÓN DE RIESGOS NCH-ISO 31000: 2012 Evaluación del Riesgo

ESQUEMA REPRESENTATIVO DEL PROCESO DE GESTIÓN DE RIESGOS NCH-ISO 31000: 2012 Evaluación del Riesgo Identificación del Riesgo Análisis de Riesgo Monitoreo y Revisión Comunicación y Consulta Establecimiento del Contexto Valoración del Riesgo Tratamiento del Riesgo Subdepto. Planificación y Control de Gestión 8

FASE 1: ESTABLECIMIENTO DEL CONTEXTO A. Contexto Interno y Externo i) Establecer la Política

FASE 1: ESTABLECIMIENTO DEL CONTEXTO A. Contexto Interno y Externo i) Establecer la Política de Gestión de Riesgos: Corresponde a la declaración de las intenciones y orientaciones globales de una organización en relación con la gestión del riesgo. ii) Establecer los Responsables y sus Roles: Se deben definir, documentar y aprobar los roles de las personas. iii) Establecer un Diccionario de Riesgos: A nivel teórico y práctico se considera la necesidad de formular un diccionario de riesgos para la entidad (Documento técnico N° 81, versión 0, 1”Diccionario de riesgos para el Sector Publico” CAIGG año 2015). B. Contexto de Gestión de Riesgo Desagregación de Procesos Críticos y Modelamiento de Riesgos: De acuerdo al modelo metodológico adoptado por el CAIGG, el Proceso de Gestión de Riesgos debe aplicarse a nivel de procesos, desagregados en subprocesos, etapas, actividades y riesgos específicos, y dentro de la señalada desagregación en procesos se incorporan conceptos como la clasificación en Procesos Transversales en la Administración del Estado Subdepto. Planificación y Control de Gestión 9

Subdepto. Planificación y Control de Gestión 10

Subdepto. Planificación y Control de Gestión 10

Subdepto. Planificación y Control de Gestión 11

Subdepto. Planificación y Control de Gestión 11

FASE 1: ESTABLECIMIENTO DEL CONTEXTO B. Contexto de Gestión de Riesgo Identificación y Priorización

FASE 1: ESTABLECIMIENTO DEL CONTEXTO B. Contexto de Gestión de Riesgo Identificación y Priorización de Procesos Críticos en la Institución Subdepto. Planificación y Control de Gestión 12

FASE 1: ESTABLECIMIENTO DEL CONTEXTO B. Contexto de Gestión de Riesgo Identificación y Priorización

FASE 1: ESTABLECIMIENTO DEL CONTEXTO B. Contexto de Gestión de Riesgo Identificación y Priorización de Procesos Críticos en la Institución Identificación de Subprocesos en los Procesos Críticos Identificación de Etapas en cada Subproceso Etapa Identificación de Objetivos Operativos Identificación de Riesgos Operativos Relevantes Formulación de la Matriz de Riesgos y. Estratégica Subdepto. Planificación Control de Gestión Reconocimiento y Levantamiento de los Controles Claves 13

FASE 2: IDENTIFICACIÓN DE RIESGOS Identificación de Oportunidades: La identificación de oportunidades es de

FASE 2: IDENTIFICACIÓN DE RIESGOS Identificación de Oportunidades: La identificación de oportunidades es de vital importancia para retroalimentar las estrategias en la organización, siendo también relevante para orientar el tratamiento de los riesgos, por lo que éstas deben ser conocidas y evaluadas oportunamente por la dirección de la organización gubernamental. Evento / Oportunidad (Hecho favorable incierto) Proceso Diseño de la red Asistencial • • Esta dentro de los lineamientos de las RISS. Se evalúa como un COMGES. Los registros de Listas de Espera y REM han mejorado respecto de tres años atrás. Las carteras de servicios de hospitales tienen mayor estabilidad y definición. Identificación del Riesgo: La identificación de los eventos que puedan afectar negativamente el cumplimiento de los objetivos es fundamental en un Proceso de Gestión de Riesgos, el riesgo debe ser clasificado según su fuente de origen (Interno/Externo) y Tipo (Financiero, Económico, Social, Tecnológico, Estratégico, Medioambiental, Procesos, Legal, Personas, Imagen, Sistemas y Bienes muebles e inmuebles) Subdepto. Planificación y Control de Gestión 14

FASE 3: ANÁLISIS DE RIESGOS Las Organizaciones Gubernamentales después de desarrollar la identificación de

FASE 3: ANÁLISIS DE RIESGOS Las Organizaciones Gubernamentales después de desarrollar la identificación de riesgos operativos, deben analizarlos, examinando los riesgos en relación a su Probabilidad e Impacto (consecuencias). A su vez, los Controles deben ser analizados en términos de efectividad, para finalmente identificar el nivel de Exposición al Riesgo por proceso, subproceso, etapa y riesgo específico, además de la aplicación del concepto de Ponderación Estratégica a nivel de subproceso para cada proceso crítico. Subdepto. Planificación y Control de Gestión 15

FASE 4: VALORACIÓN DE RIESGOS La Fase de Valoración de los Riesgos considera dos

FASE 4: VALORACIÓN DE RIESGOS La Fase de Valoración de los Riesgos considera dos pasos. Primero la definición y confirmación del criterio que se escogerá (definido en la Fase de Definición del Contexto de la Gestión de Riesgos) y segundo la confección de un Ranking de Riesgos en la organización. Relación entre Severidad del Riesgo y Exposición al Riesgo Subdepto. Planificación y Control de Gestión 16

FASE 5: TRATAMIENTO DE RIESGOS Estrategias Genéricas para Tratamiento de los Riesgos Marco de

FASE 5: TRATAMIENTO DE RIESGOS Estrategias Genéricas para Tratamiento de los Riesgos Marco de Gestión de Riesgos Corporativos ERM - COSO II Evitar: Salir de las actividades que generen los riesgos. Cuando esto sea realizable y no afecte los requerimientos legales o la eficiencia operacional. Reducir: Implica llevar a cabo acciones para Reducir la Probabilidad o Impacto del riesgo o ambos a la vez. Adicionalmente puede analizarse si es posible mejorar la Efectividad del Control asociado al riesgo. Compartir: La probabilidad o Impacto del riesgo se reducen trasladando o, de otro modo, compartiendo una parte del riesgo. Adicionalmente puede analizarse si es posible mejorar la Efectividad del Control asociado al riesgo. Aceptar: No se emprende ninguna acción que afecte a la probabilidad, las consecuencias del riesgo o la efectividad del control asociado al riesgo (por ejemplo, la relación costo – beneficios no lo justifica). Subdepto. Planificación y Control de Gestión 17

FASE 6: MONITOREO Y REVISIÓN Actividades Recomendadas para Monitorear los Planes de Tratamiento y

FASE 6: MONITOREO Y REVISIÓN Actividades Recomendadas para Monitorear los Planes de Tratamiento y Monitoreo: 1. Seguimiento de las estrategias seleccionadas y monitoreo de las actividades requeridas. 2. Verificar periódicamente el avance en la implementación de la estrategia de tratamiento de los riesgos. 3. Analizar y evaluar los controles existentes que contribuyen a asegurar el cumplimiento de las medidas tomadas para mitigar los riesgos. 4. Rol de auditoría interna: los planes de auditoría deben considerar la evaluación de las actividades de monitoreo y el seguimiento de la implantación de las estrategias de tratamiento de los riesgos. Subdepto. Planificación y Control de Gestión 18

FASE 7: COMUNICACIÓN Y CONSULTAS Informes de reporte. • Reportes de análisis de indicadores

FASE 7: COMUNICACIÓN Y CONSULTAS Informes de reporte. • Reportes de análisis de indicadores relacionados con el Proceso de Gestión de Riesgos en general. • Reportes de análisis relacionados con la Matriz de Riesgos Estratégica al Jefe de Servicio y responsables de las áreas en la organización. • Reportes de actualización del análisis de riesgos. • Reportes del Plan de Tratamiento de Riesgos al Jefe de Servicio y responsables de las áreas en la organización. Subdepto. Planificación y Control de Gestión 19

Construcción de la Matriz de Riesgo Subdepto. Planificación y Control de Gestión 20

Construcción de la Matriz de Riesgo Subdepto. Planificación y Control de Gestión 20

PROCESO FORMULACIÓN DE LA MATRIZ DE RIESGO. SS CHILOE - 2015 INICIO Proceso Critico

PROCESO FORMULACIÓN DE LA MATRIZ DE RIESGO. SS CHILOE - 2015 INICIO Proceso Critico Objetivo Operativo Etapa 1 Objetivo Operativos Etapa 2 Objetivo Operativos Etapa , , Etapa. . Objetivo Operativos Etapa n Riesgo p, Etapa n -> Riesgo 1 Eventos /Oportunidades Procesos transversales en la Administración del estado Subprocesos Entrada / Salida Justificación de la ponderación Ponderación estratégica a Subproceso Probabilidad Señal de alerta de delito LA/FT/DF Severidad Controles Existentes Etapa n -> Riesgo p Impacto Exposición al riesgo media PROCESO Exposición al riesgo media ponderado SUBPROCESO Ranking Exposición al riesgo media SUBPROCESOS Exposición al riesgo media SUBPROCESO Descripción: QUE, COMO, CUANDO QUIEN. Periodicidad del control Exposición al riesgo (riesgo) Oportunidad del Control Nivel de Efectividad del control Ranking Exposición al riesgo media PROCESOS Automatización del Control FINAL Subdepto. Planificación y Control de Gestión 21

Definición de Roles Subdepto. Planificación y Control de Gestión 22

Definición de Roles Subdepto. Planificación y Control de Gestión 22

DEFINICIÓN DE ROLES: ESTRUCTURA ORGANIZACIONAL PROCESO DE GESTIÓN DEL RIESGO Director (a) DSS Chiloé

DEFINICIÓN DE ROLES: ESTRUCTURA ORGANIZACIONAL PROCESO DE GESTIÓN DEL RIESGO Director (a) DSS Chiloé Comité de Gestión del Riesgo DSS Chiloé Auditoria Interna DSS Chiloé (Aseguramiento Proceso de Gestión del Riesgo) Encargado de Riesgos DSS Chiloé Coordinador (a) de Procesos y Riesgos Subdepto. 1 Coordinador (a) de Procesos y Riesgos Subdepto. 2 Coordinador (a) de Procesos y Riesgos Subdepto. …. Subdepto. Planificación y Control de Gestión Coordinador (a) de Procesos y Riesgos Subdepto. …. 23

DEFINICIÓN DE ROLES: FUNCIONES Director (a) DSS Chiloé: Aprobación políticas escritas y evaluación de

DEFINICIÓN DE ROLES: FUNCIONES Director (a) DSS Chiloé: Aprobación políticas escritas y evaluación de efectividad de esquema de administración de riesgos Comité Gestión del Riesgo DSS Chiloé: Supervisar implementación del marco de administración de riesgos y su revisión, Monitorear el perfil de riesgo de la organización. Asegurar la consideración de riesgos en planes de largo plazo. Encargado (a) Gestión del Riesgo DSS Chiloé: Definir prioridades de riesgo. Arbitrar y resolver conflictos. Alinear respuestas al riesgo a todas las estrategias y objetivos de la organización. Monitorear el avance general de la implementación de las estrategias de tratamiento del riesgo en todos las Área y Subdepartamentos de la Dirección de Servicio de Salud. Subdepto. Planificación y Control de Gestión 24

DEFINICIÓN DE ROLES: FUNCIONES Coordinador (a) de Procesos y Riesgos de Subdepartamentos : Alinear

DEFINICIÓN DE ROLES: FUNCIONES Coordinador (a) de Procesos y Riesgos de Subdepartamentos : Alinear a través de la organización las prioridades y estrategias de descripción, modelado e identificación de Riesgos en Procesos de su Subdepartamento, realizando medición de severidad de los riesgos, formular estrategias de tratamientos adecuadas a los riesgos, mejora continua de mediciones y procesos, monitorear el avance de la implementación de las estrategias de tratamiento de los riesgos. Auditor Interno: Realizar evaluación y entregar aseguramiento sobre el Proceso de Gestión de Riesgo a la Dirección. Brindar aseguramiento de que los riesgos son correctamente evaluados en el Proceso de Gestión de Riesgos. Evaluar los procesos de gestión de riesgos. Revisión del manejo y evaluación de reportes de riesgos claves. Evaluar la elaboración de informes sobre los riesgos clave. Revisar la gestión de riesgos clave. Subdepto. Planificación y Control de Gestión 25

Ponderación Estratégica por Subprocesos Componentes de Procesos Críticos VOLVER Subdepto. Planificación y Control de

Ponderación Estratégica por Subprocesos Componentes de Procesos Críticos VOLVER Subdepto. Planificación y Control de Gestión 26

VOLVER Subdepto. Planificación y Control de Gestión 27

VOLVER Subdepto. Planificación y Control de Gestión 27

VOLVER Subdepto. Planificación y Control de Gestión 28

VOLVER Subdepto. Planificación y Control de Gestión 28

VOLVER Subdepto. Planificación y Control de Gestión 29

VOLVER Subdepto. Planificación y Control de Gestión 29

VOLVER Subdepto. Planificación y Control de Gestión 30

VOLVER Subdepto. Planificación y Control de Gestión 30

VOLVER Subdepto. Planificación y Control de Gestión 31

VOLVER Subdepto. Planificación y Control de Gestión 31

GRACIAS Subdepto. Planificación y Control de Gestión 32

GRACIAS Subdepto. Planificación y Control de Gestión 32