Politica de Manejo de Riesgos Operativos
Politica de Manejo de Riesgos Operativos
Politica de Manejo de Riesgos Operativos
Contenido
1. INTRODUCCIÓN..........................................................................................................................3
2. JUSTIFICACION...........................................................................................................................3
3. OBJETIVOS..................................................................................................................................4
3.1. Objetivo general.................................................................................................................4
3.2. Objetivos Específicos..........................................................................................................4
4. ALCANCE....................................................................................................................................4
5. RIESGOS......................................................................................................................................4
5.1. Niveles de aceptación al riesgo..........................................................................................4
5.2. Niveles para calificar el impacto.........................................................................................5
5.2.1. Probabilidad...............................................................................................................5
5.2.2. Impacto para riegos generales:..................................................................................6
5.2.3. Impacto para riegos de corrupción.............................................................................8
5.2.4. Severidad del riesgo...................................................................................................8
5.2.5. Nivel de severidad del riesgo......................................................................................8
6. PLAN DE TRATAMIENTO DE RIEGOS:..........................................................................................8
7. ROLES Y RESPONSABILIDADES PARA LA GESTIÓN DE RIESGOS OPERATIVOS.............................9
8. COMUNICACIÓN Y CONSULTA..................................................................................................12
9. MONITOREO Y REVISIÓN PERIÓDICA.......................................................................................12
9.1. Esquema del Proceso de gestión integral de riesgos............................................................13
10. GLOSARIO.............................................................................................................................13
DOCUMENTOS DE REFERENCIA........................................................................................................17
1. INTRODUCCIÓN
Teniendo en cuenta que los riesgos son posibilidades de ocurrencia de toda situación que pueda
desviar el normal desarrollo de las actividades de los procesos e impidan el logro de los objetivos
estratégicos para el cumplimiento de la misión, la Fundación está fortaleciendo su proceso de
acuerdo con los lineamientos y componentes de la gestión de riesgos, a través del análisis y
estructuración de los elementos de control definidos, teniendo en cuenta que para la formulación
y puesta en marcha de dicha política es fundamental tener un profundo conocimiento de la
Fundación Afecto, en cuanto a su razón de ser (misión), su estrategia, sus valores, sus objetivos a
corto, mediano y largo plazo, su proyección a futuro (visión), su estructura y cultura
organizacional, asignación presupuestal, interrelación de procesos, entre otros aspectos. Asimismo
se debe conocer perfectamente el entorno en el que se desenvuelve (social, político, cultural, de
orden público, legal, tecnológico) para saber cómo sortear aquellas situaciones que se presentan
alrededor de su quehacer.
Para continuar con un adecuado manejo en la gestión de los riesgos, se hace necesario definir
criterios orientadores respecto al tratamiento de los riesgos identificados a fin de mitigar sus
efectos, elementos que están contendidos dentro de la presente política, con los cuales se
pretende en primera instancia, transmitir la posición de la alta dirección sobre la manera de
abordar la administración y gestión de los riesgos, socializar con todos los funcionarios un lenguaje
común sobre el tema y por último, difundir las políticas formuladas que permitan la sostenibilidad
del sistema de gestión del riesgo.
El presente documento comprende la definición de las políticas y acciones a emprender, lo que sin
duda permitirá encausar el accionar de la Fundación hacia el uso eficiente de los recursos y la
continuidad en la prestación de los servicios con calidad.
2. JUSTIFICACION
La visión del manejo de riesgo operativos como un proceso de toma de decisiones frente a la
incertidumbre que rodea la operación de la Fundación Afecto, se sustenta en la necesidad de
aplicar sistemáticamente una serie de esfuerzos y recursos en el marco de la mejora continua para
obtener unos resultados esperados que agregan valor. Esto implica el establecimiento de acciones
estructuradas e integrales tendientes a identificar, calificar, evaluar y monitorear los riesgos
operativos.
3. OBJETIVOS
Establecer los elementos y el marco general de actuación para la gestión integral de los riesgos
operativos de toda naturaleza a los que se enfrenta la Fundación Afecto. Este documento hace
parte del Sistema de Gestión Integral de Riesgos y se complementa con los lineamientos
específicos de riesgos que puedan establecerse en relación a determinados procesos.
4. ALCANCE
La política de riesgos es aplicable a todos los procesos y proyectos de la Entidad y a todas las
actividades realizadas por los funcionarios durante el ejercicio de sus funciones. La Fundación
Afecto mantendrá canales de información apropiados para garantizar una adecuada divulgación
para el conocimiento y la gestión de los riesgos.
5. RIESGOS
5.1. Niveles de aceptación al riesgo
De acuerdo a los criterios ERCA (Evitar, Reducir, Compartir y Asumir), se establecen a continuación
los niveles de aceptación a los riesgos:
a) Nivel bajo: se asumirá el riesgo y administrará por medio de las actividades propias del
proceso asociado y su control y registro de avance se realizará semestralmente por medio
del informe de desempeño.
b) Nivel medio: se deberá incluir este riesgo en el mapa de riesgos institucional, se
establecerán acciones de control preventivas que permitan reducir la probabilidad de
ocurrencia del riesgo, se administrarán mediante seguimiento cuatrimestral y se
registrarán sus avances en los informes de desempeño.
c) Nivel alto: se deberá incluir el riesgo en el mapa de riesgos institucional y se establecerán
acciones de control preventivas que permitan evitar la materialización del riesgo. La
administración de estos riesgos será con periodicidad trimestral y su adecuado control se
registrará en los informes de desempeño.
d) Nivel extremo: se incluirá el riesgo en el mapa de riesgos institucional, se establecerán
acciones de control preventivas y correctivas que permitan evitar la materialización del
riesgo. La administración de estos riesgos será con periodicidad mensual y su adecuado
control se registrará en informes presentados a la dirección.
5.2.1. Probabilidad
CONSECUENCIAS
PROBABILIDAD Insignificante (1) Menor (2) Moderado (3) Mayor (4) Catastrófico (5)
E Raro (1) B B M A E
D Improbable (2) B B M A E
C Posible (3) B M A E E
B Probable (4) M A A E E
A Casi seguro (5) A A E E E
Para los casos que se identifiquen controles con niveles de eficiencia bajos se deberá formular un
plan de mejoramiento, acciones correctivas, preventivas y de mejora en el que se propongan
actividades encaminadas a fortalecer los aspectos que tuvieron calificaciones más bajas en la
evaluación de los mismos, en la medida de las posibilidades o definitivamente ignorarlos en el
momento de la evaluación del riesgo.
NOTA: Para formular los planes de tratamiento de riesgos tenga en cuenta que:
El exceso de planes de tratamiento implica sobrecostos para la Fundación, es por esto que
si los riesgos en zona baja no requieren plan de tratamiento.
El plan de tratamiento debe tener actividades específicas con su responsable, fecha de
ejecución y resultado esperado.
El resultado de la implementación de un plan de tratamiento debe generar un nuevo
control.
Si se necesita fortalecer un control existente calificado con niveles de eficiencia bajos se
debe proponer un plan de mejoramiento.
Teniendo en cuenta que en la práctica, el proceso para la gestión del riesgo involucra diferentes
actores tanto a nivel interno y externo de la Fundación, es necesario identificar claramente cuál es
su papel para incorporarlo a la gestión propia de la institución, economizar esfuerzos y maximizar
los resultados esperados.
A continuación se presenta la tabla con los roles más representativos que desempeñan las
diferentes partes involucradas en la gestión de los riesgos operativos en la Fundación Afecto:
ROL DESCRIPCION
DIRECTOR Estar comprometido con la revisión y aprobación de la política de manejo del
riesgo y garantizar que se asignen los recursos necesarios para la gestión del
riesgo.
Asignar obligaciones y responsabilidades en los niveles respectivos dentro de
la Fundación.
Tomar decisiones a partir de los resultados presentados en un periodo de
tiempo determinado en cuanto a la administración de los riesgos operativos
COORDINADOR Entregar los lineamientos que coadyuven en la construcción de políticas para
GENERAL la gestión del riesgo.
Fomentar la cultura de la gestión del riesgo al interior de la Fundación.
Diseñar los procedimientos necesarios, que permitan a la Fundación cumplir
la Misión para la cual fue creada y proteger los recursos y bienes, buscando
administrar en forma diligente los posibles riesgos que se pueden generar.
Desarrollar un proceso retroalimentador a través de la actividad
independiente y objetiva de evaluación y asesoría que contribuya de manera
efectiva al mejoramiento continuo de los procesos de gestión del riesgo. Si
dentro del seguimiento realizado, se establece que se ha materializado uno o
más riesgos, debe convocar a la Dirección e informar sobre los hechos
detectados. Dependiendo del alcance (normatividad asociada al hecho
materializado), realizar la denuncia ante el ente de control respectivo. Si
dentro del seguimiento realizado, se establece que se ha materializado uno o
más riesgos significativos de proceso debe informar a la dirección sobre las
acciones adelantadas.
Verificar que los controles existentes sean efectivos para minimizar la
probabilidad e impacto de la ocurrencia de los riesgos identificados.
Replicar la metodología para la gestión de los riesgos a los Líderes de los
procesos.
Coordinar la ejecución de los lineamientos para la gestión de los riesgos con
los Líderes de los procesos de los diferentes proyectos de servicios en
atención integral a primera infancia, víctimas del conflicto armado,
desplazamientos y usuarios de los programas de prevención asociados con la
fundación.
Asistir a los Líderes de los procesos para el desarrollo de las diferentes etapas
de la gestión de los riesgos y velar por que los Líderes de los procesos
entreguen la información que se genere en el desarrollo de las etapas de la
gestión de los riesgos oportunamente.
Consolidar la información de la gestión del riesgo generada por los procesos
y generar las estadísticas de la gestión del riesgo.
Liderar el desarrollo de la fase de monitoreo y revisión de la gestión del
riesgo en conjunto con los líderes y funcionarios de los procesos.
Responder a los seguimientos tanto de entes de control internos como
externos para demostrar la conformidad de la gestión de los riesgos
operativos de la Fundación con los compromisos tanto normativos como
Carrera 32 BIS # 5 – 25 Interior M2 C17 Las Acacias
CEL: 318 748 8675 – E-MAIL: [email protected]
PASTO- NARIÑO - COLOMBIA
FUNDACION AFECTO NIT 900210617-1
institucionales.
PROFESIONAL Formular políticas de gestión de riesgos institucionales, así como las
DE APOYO PARA estrategias para su operación.
EL MANEJO DE Brindar las herramientas que faciliten la apropiación de las metodologías
RIESGOS para la gestión de los riesgos al interior de la Fundación.
Proporcionar entrenamiento a los Coordinadores en las metodologías para la
gestión de los riesgos.
Coordinar la ejecución de los lineamientos para la gestión de los riesgos con
los Coordinadores.
Asistir a los Líderes de los procesos para el desarrollo de las diferentes etapas
de la gestión de los riesgos.
Consolidar y presentar los resultados de la gestión de los riesgos operativos a
partir de la información proporcionada por los Líderes de los procesos a los
diferentes grupos de interés.
Liderar el desarrollo de la fase de monitoreo y revisión de la gestión del
riesgo en conjunto con los líderes y funcionarios de los procesos a nivel
nacional.
Responder a los seguimientos tanto de entes de control internos como
externos para demostrar la conformidad de la gestión de los riesgos
operativos.
LÍDERES DE LOS Desarrollar las diferentes etapas de la gestión de los riesgos asociados al
PROCESOS proceso de manera participativa con sus pares de acuerdo al nivel de
aplicación y conforme a la política de gestión del riesgo adoptada en la
Fundación.
Consolidar y presentar los resultados del desarrollo de las etapas de la
gestión de los riesgos a las partes involucradas (Coordinador general,
Dirección, auditores internos y externos).
Realizar monitoreo a la gestión de los riesgos operativos del proceso
periódicamente retroalimentando la etapa de establecimiento del contexto,
garantizando la eficacia de los controles implementados, el cumplimiento en
la ejecución de los planes de tratamiento, la identificación oportuna de
riesgos emergentes y la gestión de riesgos materializados.
Responder a los seguimientos tanto de entes de control internos como
externos para demostrar la conformidad de la gestión de los riesgos
operativos de la Fundación con los compromisos.
FUNCIONARIO(S Desarrollar las diferentes etapas de la gestión de los riesgos asociados al
) proceso y conforme a la política de gestión del riesgo adoptada en la
RESPONSABLE(S) Fundación.
DE LA Participar en el monitoreo a la gestión de los riesgos operativos del proceso
ACTIVIDAD O periódicamente aportando la información que permita detectar cambios en
PROCESO el contexto del proceso, evidenciar la eficacia de los controles
implementados, el cumplimiento en la ejecución de los planes de
tratamiento, la identificación oportuna de riesgos emergentes y la gestión de
riesgos materializados.
Responder a los seguimientos tanto de entes de control internos como
externos para demostrar la conformidad de la gestión de los riesgos
operativos de la Fundación con los compromisos tanto normativos como
institucionales.
AUDITORIA Verificar que los responsables de los procesos determinan de sus riesgos y
INTERNA. oportunidades y las acciones necesarias para aumentar efectos deseables y
reducir o prevenir efectos no deseados y que se evalúa la eficacia de dichas
acciones.
8. COMUNICACIÓN Y CONSULTA
La comunicación y retroalimentación deben ser permanentes en las demás etapas del proceso
para la gestión de riesgos, de ahí la importancia que este proceso sea participativo, debido a las
variaciones en las percepciones sobre los riesgos desde el punto de vista de los diferentes actores
de los procesos. Quienes tienen sus propios supuestos, conceptos, necesidades y preocupaciones
que los llevan a hacer juicios de aceptabilidad de los riesgos basados en su conocimiento y
experiencia.
Como las demás políticas institucionales, esta será validada y actualizada, de ser el caso, de
manera anual, teniendo en cuenta los lineamientos normativos, la dinámica propia de la
Fundación y los resultados obtenidos en cada revisión.
10. GLOSARIO
Compartir el riesgo: Se asocia con la forma de protección para disminuir las pérdidas que ocurran
luego de la materialización de un riesgo, es posible realizarlo mediante contratos, seguros,
cláusulas contractuales u otros medios que puedan aplicarse.
Contexto externo: Ambiente externo en el cual la organización busca alcanzar sus objetivos. El
contexto externo puede incluir el ambiente cultural, social, político, legal, reglamentario,
financiero, tecnológico, económico, natural y competitivo, bien sea internacional, nacional,
regional o local, impulsores clave y tendencias que tienen impacto en los objetivos de la
organización y relaciones con las partes involucradas y sus percepciones y valores.
Contexto interno: Ambiente interno en el cual la organización busca alcanzar sus objetivos, el
contexto puede incluir gobierno, estructura organizacional, funciones, responsabilidades, políticas,
objetivos y estrategias implementadas para lograrlos, las capacidades, entendidas en términos de
recursos y conocimiento (por ejemplo capital, tiempo, personas, procesos, sistemas y tecnologías);
sistemas de información, flujos de información y procesos para la toma de decisiones formales e
informales, relaciones con las partes involucradas internas y sus percepciones y valores, la cultura
de la organización, normas, directrices y modelos adoptados por la organización, forma y
extensión de las relaciones contractuales.
Control correctivo: Conjunto de acciones tomadas para eliminar la(s) causa(s) de una no
conformidad detectada u otra situación no deseable.
Control estratégico: también llamado control organizacional, se refiere a los aspectos globales que
cobijan a la fundación como un todo. Su dimensión temporal es a largo plazo. Su contenido es
genérico y sintético. Las tres características básicas que identifican el control estratégico de la
Entidad son: 1. Nivel de decisión: Nivel Directivo. 2. Dimensión temporal: largo plazo. 3. Cobertura:
toda la entidad.
Control preventivo: Conjunto de acciones tomadas para eliminar la(s) causa(s) de una no
conformidad potencial u otra situación potencial no deseable.
Establecimiento del contexto: Definición de los parámetros internos y externos que se han de
tomar en consideración cuando se gestiona el riesgo, y establecimiento del alcance y los criterios
de riesgo para la política para la gestión del riesgo.
Identificación del riesgo: elemento de control, que posibilita conocer los eventos potenciales,
estén o no bajo el control de la entidad pública, que ponen en riesgo el logro de su misión,
estableciendo los agentes generadores, las causas y los efectos de su ocurrencia. Se puede
entender como el proceso que permite determinar qué podría suceder, por qué sucedería y de
qué manera se llevaría a cabo.
Nivel de aceptación del riesgo: son los criterios de aceptación de riesgos establecidos que se
emplean durante la etapa de evaluación de riesgos.
Monitoreo: Verificación, supervisión, observación crítica o determinación continúa del estado con
el fin de identificar cambios con respecto al nivel de desempeño exigido o esperado.
Probabilidad: grado en el cual es probable que ocurra un evento, éste se debe medir a través de la
relación entre los hechos ocurridos realmente y la cantidad de eventos que pudieron ocurrir.
Riesgo: es la posibilidad de que suceda algún evento que tendrá un impacto sobre los objetivos
institucionales o del proceso. Se expresa en términos de probabilidad y consecuencias.
Riesgo de corrupción: Se entiende por riesgo de corrupción la posibilidad de que, por acción u
omisión, mediante el uso indebido de poder, de los recursos o de la información, se lesionen los
intereses de una entidad y en consecuencia del estado, para la obtención de un beneficio
particular.
Riesgo de cumplimiento: Se asocian con la capacidad de la entidad para cumplir con los requisitos
legales, contractuales, de ética pública y en general con su compromiso ante la comunidad.
Riesgo de imagen: Están relacionados con la percepción y la confianza por parte de la ciudadanía
hacia la institución.
Riesgo estratégico: son las pérdidas ocasionadas por las definiciones estratégicas inadecuadas,
errores en el diseño de planes, programas, estructura, integración del modelo de operación con el
direccionamiento estratégico, asignación de recursos, estilo de dirección, ineficiencia en la
adaptación a los cambios del sector, entre otros.
Riesgo inherente: es aquel al que se enfrenta una entidad en ausencia de acciones de la dirección
para modificar su probabilidad o impacto.
Riesgo Financiero: Se relacionan con el manejo de los recursos de entidad que incluyen: la
ejecución presupuestal, la elaboración de los estados financieros, los pagos, manejos de
excedentes de tesorería y el manejo sobre los bienes.
Riesgo residual: nivel de riesgo que permanece luego de tomar medidas de tratamiento de riesgo.
Tratamiento del riesgo: consiste en seleccionar y aplicar las medidas más adecuadas, con el fin de
poder modificar el riesgo, para evitar de este modo los daños intrínsecos al factor de riesgo, o bien
aprovechar las ventajas que pueda reportarnos.
Valoración del riesgo: Busca identificar y analizar los riesgos que enfrenta la entidad, tanto de
fuentes internas como externas relevantes para la consecución de los objetivos, para
administrarlos.
DOCUMENTOS DE REFERENCIA