En esta sesión Luis Enrique Álvarez, experto en riesgos de Pirani, nos enseña qué es un riesgo, un evento y un incidente, la taxonomía del riesgo, el apetito de riesgo y los factores que lo influyen. Además, veremos los tipos de eventos de riesgos operativos, las metodologías para analizarlos y la importancia de gestionarlos adecuadamente.
El riesgo es la probabilidad de que una evento se convierta en un problema grave.
El evento es un hecho, un acontecimiento o un suceso que indica o permite inferir que un control falló o fallará o que lo dispuesto en una política puede no cumplirse. El comportamiento atípico de un Sistema o un proceso es también un evento.
Los eventos pueden ser o no graves. Pueden no ser nada o pueden ser la primera señal de un problema grave.
El incidente es considerado por algunos especialistas. como una etapa posterior al evento. El incidente es entonces un evento, o la conjunción de varios eventos, que causan un daño real.
Según el comité de Basilea, en el estándar de Basilea, existen 7 tipos de eventos de riesgo operativo:
Análisis: Revisión detallada de los elementos de un proceso, producto o sistema.
Modo: La forma en que se genera la falla.
Efecto: La consecuencia de la falla.
Falla: El error o imperfección que genera un resultado no deseado.
CRITERIOS:
Índice de Prioridad de Riesgo (IRP)= SxOxD
La gestión de los eventos e incidentes es el proceso de identificación y análisis de los peligros y riesgos con el fin de idear una mitigación y unos controles eficaces, que pretendan limitar la interrupción de las operaciones por incidentes, minimizar el impacto negativo y evitar que se repitan.
El primer y más importante paso para llevar un correcto registro de eventos en una organización es que los miembros de cada uno de sus procesos tengan una actitud vigilante frente al riesgo. Pues, sin importar el tamaño que tengan las áreas de riesgos o auditoría, es imposible que ellas, por sí solas, puedan identificar todos los eventos de riesgo que sucedan.
Los eventos deben ser registrados, analizados y monitoreados. Ante la recurrencia de eventos similares, será preciso realizar nuevas evaluaciones de riesgos o revisar la política y los procedimientos.