Velezmoro Latorre Oscar Modelo Gestion
Velezmoro Latorre Oscar Modelo Gestion
Velezmoro Latorre Oscar Modelo Gestion
DE ADMINISTRACIÓN
Y CONTABILIDAD
PRESENTADA POR:
Dedicatoria
Agradecimientos
Resumen
pérdida que ocurran por este riesgo en una empresa financiera peruana.
capítulos.
la gestión de riesgos.
vi
Índice general
Pág.
Resumen iv
Índice general vi
Índice de tablas viii
Índice de figuras ix
Introducción 1
Objetivos 2
Alcance 3
Financiera
Riesgos
vii
2.1. Antecedentes 27
2.2. Gestión de Riesgos Empresariales COSO ERM 30
2.3. Nuevo Acuerdo de Capital Basilea 2 38
2.4. Regulación de la SBS sobre riesgo operacional 41
5.1. Conclusiones 89
5.2. Recomendaciones 90
Referencias Bibliográficas 92
Índice de Abreviaturas y siglas 94
Glosario 96
Anexos 106
viii
Índice de tablas
Pág.
Índice de figuras
Pág.
Introducción
para los cambios del negocio y el entorno, con una visión de las
lecciones aprendidas.
decir, ahorro de capital, que puede ser destinado a una mayor inversión
Objetivos
Objetivo General
Objetivos Específicos
Julio 2009.
3
Alcance
recursos asociados.
4
• Conclusiones y recomendaciones.
a revisiones de auditoría.
5
negocios (GCN).
Capítulo I
Diagnóstico organizacional de la Institución Financiera
1
Para el desarrollo del capítulo 1, la información ha sido obtenida de la página Web de la
Institución Financiera, de la SBS y, de servicios de consultoría en diagnóstico de procesos y
gestión de riesgo operacional realizados en la misma IF.
7
Las IF peruanas se rigen por la Ley N° 26702 “Ley General del Sistema
• Bancos
• Financieras
• Cajas Municipales2
• Cajas Rurales3
• Edpymes4
2
Las Cajas Municipales de Ahorro y Crédito (CMACs) se rigen por el Decreto Supremo 157-90-EF,
siendo creadas en 1980 por el Decreto Ley N° 23039. Están sujetas a la fiscalización de la
Contraloría General de la República y a las normas de presupuesto del Ministerio de Economía y
Finanzas. Creadas con el fin de captar recursos del público, son especializadas en realizar
operaciones de financiamiento preferentemente a las micro y pequeñas empresas.
3
Las Cajas Rurales de Ahorro y Crédito (CRACs) se crearon mediante Decreto Ley 25612 del 22
de julio de 1992, para realizar intermediación financiera enfocada en el desarrollo rural y facilitar el
acceso al crédito a los agentes económicos de la zona.
4
La Resolución SBS Nº847-94 crea las Entidades para el Desarrollo de las Pequeñas y Medianas
Empresas (EDPYMEs), las cuales tienen por objeto otorgar financiamiento a personas naturales y
jurídicas que desarrollan actividades de pequeña y microempresa, utilizando para ello su propio
capital y los recursos que provengan de donaciones, líneas de crédito y otras fuentes, previa
autorización correspondiente. Las Edpymes se diferencian de las CRACs en que no pueden captar
depósitos a la vista desde un inicio, para lo que deben pasar un proceso de autorización de la
SBS.
8
1.5. Valores
(Calidad).
9
• Para Depósitos:
o Municipalidades
o Colegios
o Comunidades Campesinas
5
Para mayor detalle, ver artículo “Estrategias de mercadeo en las microfinanzas” (marzo 2007),
por Guido Gutiérrez / Coordinador Proyecto BID/FOMIN-FENACREP en Síntesis Cooperativo,
Boletín de la FENACREP.
11
• Para Créditos:
o Microempresas
• Productos de Depósitos:
o Cuentas de Ahorro
o Cuentas de CTS
• Productos de Créditos:
planilla)
o Créditos PYME
o Créditos Comerciales
o Cartas Fianza
12
• Servicios:
o Pago de agua
o Pago de electricidad
o Pago de teléfono
1.8. Organización
siguiente manera:
Tabla 1.1
Número de Trabajadores a Diciembre 2009
Categoría Nº
Gerentes 5
Funcionarios 20
Empleados 216
Fuente: SBS
Elaboración: Elaboración Propia
Figura 1.1
Organigrama de la IF
Junta General de
Accionistas
Comité de
Auditoría
Directorio
Comité de
Riesgos
Cumplimiento Auditoría Interna
Comité de
Gerencia General
Gerencia
Comité de
Administración y
Tecnología de
Finanzas
Información
Logística y
Tecnología de Recursos
Servicios Contabilidad Tesorería
Información Humanos
Generales
Créditos Operaciones
Atención al
Usuario
Administración de
Agencias Banca Electrónica Depósitos
Créditos
Figura 1.2
Organigrama de Agencia de la IF
Administrador de
Agencia
Asistente de
Agencia
Jefe de
Jefe de Créditos
Operaciones
Asistente de
Plataforma
Tabla 1.2
Roles de los principales puestos de la IF
sus veces, y por la alta gerencia para poder cumplir con los objetivos y
6
El enfoque por procesos se puede definir como la visión y entendimiento de una organización a
través de los procesos que fluyen y son necesarios para su funcionamiento y logro de objetivos y
estrategias, diferente al enfoque departamental o por áreas. Estos procesos tienen un inicio y un
fin, se interrelacionan y se dan a todo nivel, a través de las áreas o departamentos que forman la
organización. Cada proceso tiene un dueño que es el responsable principal por el buen
funcionamiento del mismo.
20
7
Esta es una definición propia utilizada en los trabajos de consultoría realizados en diagnósticos y
mejoras de procesos, la cual sigue los principios del enfoque o gestión por procesos. Según el
alcance del presente informe, se utiliza este concepto como herramienta para el entendimiento del
funcionamiento de los procesos de la organización.
8
Sobre estas técnicas, ver el libro “La auditoría operativa en la práctica – Técnicas de mejora
organizativa” de Jordi Mas y Carles Ramió.
21
Tabla 1.3
Procesos de la IF
TIPO DE
CÓDIGO PROCESO (Nivel 1) SUBPROCESO (Nivel 2)
PROCESO
Planeamiento
PPT PLANEAMIENTO Seguimiento
Estudios económicos
Riesgo Crediticio
Riesgos de Mercado
RIS RIESGOS Riesgo Operacional
ESTRATÉGICOS
Riesgo de Liquidez
Control de límites
Gestión de Adeudados
FIN FINANZAS
Gestión de Inversiones
Planificación
MKT MARKETING
Ejecución
Promoción
Evaluación y Aprobación
Formalización de Garantías
CRE CREDITOS Desembolso
Seguimiento
Amortizaciones y Cancelaciones
OPERATIVOS Levantamiento de Garantías
Cobranza pre-judicial
Acuerdos de Negociación
REC RECUPERACIONES
Cobranza judicial
Castigos
Promoción
OPE OPERACIONES
Apertura
22
TIPO DE
CÓDIGO PROCESO (Nivel 1) SUBPROCESO (Nivel 2)
PROCESO
Depósitos
Retiros
Transferencias
Bloqueos y Desbloqueos
Cuentas Inactivas
Servicios
Cancelaciones
Cierre, habilitaciones internas y extornos
Administración de Caja General
TES TESORERÍA Pagos
Control de Liquidez
Estructura Contable
Revisión de Cuentas Contables
CON CONTABILIDAD
Análisis de Información Contable
Elaboración y presentación de reportes
Planificación
Desarrollo
Producción
SOPORTE Administración de bases de datos
TEC TECNOLOGÍA DE INFORMACIÓN
Administración de comunicaciones
Soporte
Monitoreo
Administración de seguridad
Selección
Desarrollo
RRH RECURSOS HUMANOS Gastos de Personal
Mantenimiento de Recursos Humanos
Cierre Mensual
LOG LOGÍSTICA Adquisiciones
23
TIPO DE
CÓDIGO PROCESO (Nivel 1) SUBPROCESO (Nivel 2)
PROCESO
Recepción y Distribución
Control y Mantenimiento de Activo Fijo
Bienes Adjudicados
Monitoreo
SEG SEGURIDAD
Mantenimiento
Revisión y difusión de Normas
Inscripción de documentos en Registros Públicos
LEG LEGAL
Contratos
Acciones judiciales
OYM ORGANIZACIÓN Y MÉTODOS Elaboración de Normas
Organización de Reuniones
RECEPCIÓN Y TRAMITE
RTD Recepción de Documentos
DOCUMENTARIO
Envío de Documentos
Planificación
PREVENCIÓN DE LAVADO DE
PLA Evaluación y Seguimiento
ACTIVOS
Reporte
Planeamiento
AUD AUDITORÍA INTERNA Ejecución
Seguimiento
integral de riesgos.
IF.
26
altamente efectivos.
calidad de cartera.
riesgo.
27
Capítulo II
Marco Teórico para la Gestión del Riesgo Operacional bajo
un Enfoque de Gestión Integral de Riesgos
2.1. Antecedentes
Los riesgos son parte de las actividades diarias de las personas ya sea en
considerar los posibles riesgos a los que están expuestas así como la
manera de tratarlos.
9
Sobre esto, puede consultar el libro “Against the Gods – The remarkable story of risk” de Peter L.
Bernstein.
10
Para mayor detalle ver el libro “Managing operational risk – 20 Firmwide Best Practice
Strategies” de Douglas Hoffman, el cual muestra varios casos de pérdidas o bancarrotas ocurridas.
28
con lo cual pasó a ser parte de las buenas prácticas de gestión. Sobre
11
Conocido como Comité de Basilea, fue establecido a fines del año 1974 por los representantes
de los bancos centrales del Grupo de los Diez países o G10. Formula estándares, guías y
recomendaciones de mejores prácticas que se espera que las autoridades nacionales
implementen. Para mayor información ver la Web del Banco Internacional de Pagos en
<http://www.bis.org/bcbs/history.htm>
29
cual propone y define un marco para gestionar los riesgos de una manera
integrada.
IF13. Sin embargo, una IF puede tener o demostrar niveles de capital más
económico14.
12
COSO se formó en 1985 para patrocinar la Comisión Nacional de Fraude de Información
Financiera (la Comisión Treadway). The Treadway Commission, la cual fue financiada y
patrocinada por cinco asociaciones profesionales de contabilidad e institutos de Estados Unidos: el
Instituto Americano de Contadores Públicos Certificados (AICPA), la Asociación Americana de
Contabilidad (AAA), Internacional de Ejecutivos Financieros (FEI), Instituto de Auditores Internos
(IIA) y el Institute of Management Accountants (IMA). The Treadway Commission recomendó que
las organizaciones patrocinadoras de la Comisión trabajen juntas para desarrollar sistemas
integrados de orientación sobre el control interno. Estas cinco organizaciones formaron lo que
ahora se denomina el Committee of Sponsoring Organizations of the Treadway Commission. Para
mayor información consultar la página Web: <http://www.coso.org/aboutus.htm>
13
Según el Acuerdo, cada uno de los países signatarios, así como cualquier otro país, quedaba
libre de incorporarlo en su ordenamiento regulatorio con las modificaciones que considerase
oportunas.
14
El capital económico es la mejor estimación del capital requerido que las instituciones
financieras pueden utilizar internamente para manejar los riesgos, dado que se calcula y asigna
entre las diferentes unidades de la organización. El capital económico considera el beneficio de la
diversificación, lo cual, el regulatorio omite para hacerlo más conservador.
30
15
Puede disponerse de todas las normas publicadas por la SBS, en su página Web:
<http://www.sbs.gob.pe/PortalSBS/normatividad/index.asp>
16
Es una versión mejorada y enfocada en gestión de riesgos del texto “COSO, Control Interno –
Marco Integrado”, publicado en 1992 y modificado en 1994.
31
COSO ERM”.
32
Figura 2.1
Matriz Tridimensional: Cubo COSO ERM
OBJETIVOS
o
nt
es
ie
s
ic
te
on
im
pl
or
ci
té
ep
m
ra
tra Cu
R
pe
O
Es
O
Ambiente Interno R
G
Unidad de Negocio
A
Establecer Objetivos
Subsidiaria
C N
O I
Identificación de Eventos Z
M
División
Nivel-Entidad
P A
O
Evaluación del Riesgo C
N I
E Respuesta al Riesgo O
N N
T Actividades de Control
E
S Información y Comunicación
Monitoreo
Supervisión
interés.
financiero).
o Compromiso de competencia
o Objetivos Estratégicos
o Objetivos de Operación
o Objetivos de Reporte
o Objetivos de Cumplimiento
su misión / visión
tecnología
o Interdependencia de eventos
o Categorías de eventos
41-47)
o Impacto y probabilidad
o Metodologías y técnicas:
Enfoques cualitativos
• Autoevaluación
• Mapas de riesgo
Enfoques cuantitativos
36
54)
o Categorías de Respuestas
o Evaluar costo-beneficio
Incluye lo siguiente:
37
- Controles generales
o Calidad de la información
o Evaluaciones independientes:
Auditores internos
Auditores externos
Especialistas
en el primer acuerdo)
18
Tomado de la presentación “Basilea II: El Nuevo Acuerdo de Capital”, disponible en la página
Web de la SBS.
19
Tomado de la presentación “Gestión de Riesgos de Operación”, disponible en la página Web de
la SBS: <http://www.sbs.gob.pe/portalsbs/BASILEA/presentaciones.htm>
40
Tabla 2.1
Pilares del Nuevo Acuerdo para Riesgo Operacional
20
Ver documento “Buenas prácticas para la supervisión y gestión del riesgo operativo” publicado el
año 2003 por el Comité de Basilea.
41
Dentro del marco del COSO ERM y el NAC B2, la SBS ha publicado las
riesgo operacional:
siguiente:
limitativa.
e incluye lo siguiente:
21
En el artículo 21º se define como “…aquella subcontratación que, en caso de falla o suspensión
del servicio, puede poner en riesgo importante a la empresa, al afectar sus ingresos, solvencia, o
continuidad operativa” (Resolución SBS Nº 37-2008).
43
externos.
Basilea 2.
operacional.
cumplimiento.
alcance mínimo.
22
Para mayor detalle sobre estos temas, puede consultar la Circular SBS G-139-2009
“Reglamento para la Gestión de Continuidad del Negocio”, y la Circular SBS G-140-2009
“Reglamento para la Gestión de la Seguridad de la Información”, las cuales no forman parte del
alcance del presente documento.
44
y forma de envío.
siguiente:
SBS24.
23
Para poder establecer estas reglas, previamente se modificó la Ley de Bancos en Junio 2008
incluyendo la implementación del NAC B2. Esta resolución está basada en el NAC B2.
24
Sobre esto puede consultar la columna de “Información General” del Portal del Supervisado en
<https://extranet.sbs.gob.pe/app/>
25
En el capítulo 4 se describe la aplicación del método estándar alternativo, así como su impacto
en el requerimiento de patrimonio efectivo por riesgo operacional.
45
tabla que muestra la relación entre los principios para las buenas
Tabla 2.2
Relación entre los Principios de Basilea 2 y la Regulación SBS
Principio 1: Artículo 6º
Participación del Directorio en el
monitoreo y aprobación de la
metodología utilizada por la empresa
para la gestión del riesgo operacional
Principio 2: Artículos 17º, 18º y 19º
Gestión del riesgo operacional sujeta a
un proceso eficaz e integral de auditoría
interna por parte de personal
independiente, capacitado y competente
Principio 3: Artículos 7º y 8º
Participación de la Gerencia General en
la aplicación de la metodología
Principio 4: Artículos 10º, 11º y 14º
Identificación de riesgos operacionales en
productos, procesos y sistemas
Principio 5: Artículos 8º, 10º
Monitoreo de los perfiles de riesgo
operacional y de las exposiciones
importantes a pérdidas
Principio 6: Artículos 9º, 10º, 11º y 12º
Establecer políticas, procesos y
procedimientos para controlar y/o mitigar
los riesgos relevantes
Principio 7: Artículo 13º y 14º
Contar con planes de contingencia y de
continuidad de negocios
46
Fuentes: Buenas prácticas para la gestión del riesgo operacional / Resolución SBS Nº
2116-2009 Reglamento para la gestión del riesgo operacional
Elaboración: Elaboración propia
47
Capítulo III
Actividades desarrolladas en la Institución Financiera para
aplicar la Gestión de Riesgo Operacional bajo Enfoque
COSO ERM
riesgo operacional bajo COSO ERM en la IF, el mismo que puede ser
por lo que la gestión de cada tipo de riesgo, como por ejemplo el riesgo
26
La metodología de gestión de riesgo operacional utilizada por la IF, fue diseñada e
implementada en un trabajo de consultoría realizado el año 2003, basada en el estándar
australiano de gestión de riesgos AS/NZS 4360:1999, previo a la publicación del COSO ERM y su
exigencia en la regulación peruana que se inició el año 2009 (ver Capítulo 2).
48
Figura 3.1
Componentes de la Gestión de Riesgos Empresariales
Información y Comunicación
Monitoreo
A continuación se muestra un diagrama de Gantt del proyecto que incluye las principales actividades realizadas para
Figura 3.2
Diagrama de Gantt del proyecto
Tabla 3.1
Análisis de brechas y planes de acción – Ambiente interno
Brechas: Responsable:
• Falta definir apetito por el Gerente de Riesgos,
riesgo y tolerancia al riesgo Comité de Riesgos y
en los objetivos estratégicos Directorio
Duración: 2 meses
51
Sin Brecha.
27
Ver sección Estructura de procesos en el Capítulo 1.
52
Sin Brecha.
Responsable: Gerente de
Administración
Duración: 3 meses
Sin Brecha.
correspondientes.
riesgo operacional
Tabla 3.2
Niveles de Impacto Financiero
28
Esto se explica en mayor detalle en la sección 3.5 Tratamiento de los riesgos operacionales.
55
Tabla 3.3
Objetivos aplicando COSO ERM
Tabla 3.4
Planes de acción – Establecimiento de objetivos
Responsable -
Elemento Plan de Acción
Duración
Apetito por • Revisar los niveles de impacto • Gerente de
riesgo financiero con el Comité de Gerencia Riesgos - 1 mes
operacional a fin de establecer la política de
niveles de riesgo aceptables
• Proponer para aprobación al Comité • Comité de
de Riesgos y Directorio Gerencia - 1 mes
• Actualizar la metodología de • Gerente de
evaluación de riesgo operacional y el Riesgos - 1 mes
manual de procedimiento
29
Esto puede aplicarse también para identificar riesgos en un área, proyecto o producto.
58
Figura 3.3
Perfil de riesgo
PERFIL DE RIESGO
I. Estructura organizacional
2. Responsable
3. Organigrama
4. Roles principales
4. Productos relacionados
1. Sistemas internos
2. Sistemas externos
1. Clientes externos
2. Supervisores / Reguladores
3. Proveedores / Subcontratación
V. Normas y regulaciones
1. Normatividad interna
1. Riesgo de Crédito
2. Riesgos de Mercado
3. Riesgo de Reputación
4. Otros
Figura 3.4
Mapa del proceso de créditos
CENTRAL DE
RIESGOS
preguntas:
ser comprendido.
Figura 3.5
Matriz de Riesgos
30
La matriz de riesgos y controles utilizada, así como la forma de implementar el modelo, ha sido
el resultado de mejorar la metodología aplicada en trabajos relacionados como parte de la
experiencia profesional. Ver Anexo 21.
62
esto, se debe contar con información referente a ellos, como por ejemplo,
efectividad.
Según COSO ERM, los riesgos se deben evaluar con criterios de impacto
Figura 3.6
Matriz de Riesgos - Evaluación
figura 3.7.
Figura 3.7
Matriz de Controles
Figura 3.8
Matriz de Riesgos y Controles - Evaluación
COSO ERM:
• Aceptar
• Evitar
figura 3.9.
69
Figura 3.9
Plan de Acción
Figura 3.10
Resultado de las Pruebas
Figura 3.11
Matriz de Riesgos y Controles con Planes de Acción y Pruebas
pueden variar de una a otra IF, ambas tienen un patrón común: fluyen a
por lo que se debe contar con reportes gerenciales que muestren los
implementados en la IF.
Tabla 3.5
Tipos de reporte
lograr una toma de decisiones oportuna sobre los niveles de riesgo, para
monitoreo.
evaluaciones de riesgos.
31
Ver sección 2.4 y sección 4.2.
77
de riesgos.
Capítulo 4
Evaluación del impacto del aporte realizado
pendiente.
79
Tabla 4.1
Status de la problemática de la GRO de la IF al finalizar el proyecto
Status al
Componente N° Actividad
Actividades realizadas en el término
N° Problemática COSO ERM principal
proyecto del
relacionado (Gantt)
proyecto
1 Carencia de personal En el Plan de Implementación se Ambiente 4,6,7,9 Cerrado
especializado en gestión de consideraron actividades que debía interno,
riesgo operacional. En general realizar la IF y las que formaron parte Establecimiento
en el mercado peruano, las IF del proyecto, realizando actividades de objetivos
han considerado dentro de su de concientización en todos los
gestión al riesgo operacional a niveles de la gestión de riesgos
partir de la regulación publicada empresariales (COSO ERM) y riesgo
el 2002, y con mayor énfasis operacional. Incluyó capacitación y
durante los últimos tres años. comunicados internos así como un
Plan de Capacitación para el personal
del área de Riesgos, Gerencias y
personal operativo.
Status al
Componente N° Actividad
Actividades realizadas en el término
N° Problemática COSO ERM principal
proyecto del
relacionado (Gantt)
proyecto
3 La Alta Dirección y la Gerencia Con las brechas identificadas y Ambiente 5,8,10 Cerrado
no están involucradas analizadas, se procedió a actualizar la interno,
directamente con los riesgos metodología de gestión de riesgo Establecimiento
operacionales o situaciones que operacional y a aplicarla en todos los de objetivos
los incrementan, no hay una niveles. La IF implementó una
cultura del riesgo. Se valora más estructura de Gobierno Corporativo
lograr objetivos de volumen de que permite una comunicación
negocio a costos posiblemente oportuna para tomar decisiones
más altos que los que se podría basadas en riesgo y no solo con
lograr considerando los riesgos proyecciones comerciales. Se
asociados a las operaciones. implementó una base de datos de
Las pérdidas pueden ser eventos de pérdida, y una métrica
mayores. que forma parte del Balanced
Scorecard (BSC).
Status al
Componente N° Actividad
Actividades realizadas en el término
N° Problemática COSO ERM principal
proyecto del
relacionado (Gantt)
proyecto
5 La gestión del capital La IF incluyó los requerimientos de Ambiente 5,10 Cerrado
(patrimonio) se ve impactada Basilea 2 (NAC B2) en la gestión de interno,
por los requerimientos del capital conforme a la Resolución SBS Establecimiento
Nuevo Acuerdo de Capital Nº 2115-2009 “Requerimiento de de objetivos
Basilea 2, incluyendo variables patrimonio efectivo por riesgo
no consideradas en el operacional”, cumpliendo con los
planeamiento del capital de la criterios para la aplicación del método
IF. estándar alternativo. Adicionalmente,
utiliza el método estándar tanto para
el patrimonio efectivo por riesgo de
crédito y por riesgo de mercado
conforme a las normas de SBS.
Status al
Componente N° Actividad
Actividades realizadas en el término
N° Problemática COSO ERM principal
proyecto del
relacionado (Gantt)
proyecto
7 Metodología de gestión de Metodología, políticas y Todos 8,9,10 Cerrado
riesgo operacional adoptada y procedimientos de riesgo operacional
escrita pero con bajo nivel de actualizados, los que deben tener
dinamismo ("no viva"). evidencia de la gestión realizada
según los procedimientos definidos
en los procesos y monitoreados por
las Gerencias y Comités, cambiando
de ser estáticos a ser dinámicos. Los
mecanismos de monitoreo
implementados ayudan a mejorar la
gestión con un enfoque integral.
manera:
reporte, y de cumplimiento.
deseada.
económico.
85
operaciones bursátiles.
Tabla 4.2
Líneas de negocio
32
Los interesados en el negocio o “stakeholders”, se definen como una persona, grupo u
organización que tenga participación directa o indirecta en una empresa, ya que puede afectar o
verse afectado por las acciones de la misma, sus objetivos o políticas. Incluye a los acreedores,
clientes, directores, empleados, el gobierno y sus instituciones, los propietarios (accionistas), los
proveedores, los sindicatos y la comunidad de donde el negocio obtiene sus recursos. Tomado de
Business Dictionary, página Web <http://www.businessdictionary.com/definition/stakeholder.html>
86
siguiente tabla.
Tabla 4.3
Porcentajes a aplicar por Línea de negocio
brutos generados por esa misma línea” (Comité de Basilea 2006: 161-
162).
patrimonio efectivo por riesgo operacional (ver anexo 19) el cual se debe
33
“Parámetro establecido por el Comité, que relaciona el capital exigido al conjunto del sector con
el nivel del indicador en el conjunto del sector” (Comité de Basilea 2006: 172).
88
Tabla 4.4
Beneficio de la aplicación del método estándar alternativo
Expresado en miles de nuevos soles
Método
Ahorro % de
Periodo
Indicador Estándar S/. Ahorro
Básico Alternativo
Fuente: IF
Elaboración: Elaboración propia
Capítulo 5
Conclusiones y Recomendaciones
5.1. Conclusiones
procesos de la IF.
5.2. Recomendaciones
actividades cotidianas.
Referencias Bibliográficas
BERNSTEIN, Peter L
1998 Against the Gods – The remarkable story of risk. New York:
John Wiley & Sons, Inc.
COSO
2004 Enterprise Risk Management – Integrated Framework. The
Committee of Sponsoring Organizations of the Treadway
Commission. New York: COSO.
GUTIERREZ, Guido
2007 “Estrategias de mercadeo en las microfinanzas”. Síntesis
Cooperativo. Boletín de la FENACREP. Lima, marzo 2007.
Consulta: 25 de setiembre de 2009.
< http://www.fenacrep.org/web/sintesis_info_i.php?id=70>
HOFFMAN, Douglas
2002 Managing operational risk. New York: John Wiley & Sons,
Inc.
MANIC, Ivana
2007 Mathematical Models for Estimation of Operational Risk and
Risk Management. Tesis de maestría en Matemáticas –
Matemáticas Financieras. Serbia: Universidad de Novi Sad,
Departamento de Matemáticas e Informática, Facultad de
Ciencias. Consulta: 2 de diciembre de 2009.
<http://sites.im.ns.ac.yu/personal/krejicn/ivana.pdf>
MEDINA, Alejandro
2006 “Gestión de Riesgos de Operación”. Ponencia presentada
en el Evento: Gestión integral de riesgos en el marco del
Nuevo Acuerdo de Capital Basilea II. Cusco. Consulta: 4 de
agosto de 2009.
<http://www.sbs.gob.pe/portalsbs/BASILEA/presentaciones.
htm>
93
NETCONSUL
2009 “Control Risk Self Assessment”. Técnicas y herramientas.
Consulta: 09 de febrero de 2010.
<http://www.netconsul.com/tecnicas/index.php?ver=crsa>
B1: Basilea 1
B2: Basilea 2
etc.: Etcétera
IMP: Implementado
NIM: No implementado
Glosario
mayor riesgo que otros, tales como dinero en efectivo. Este tipo de cálculo
Apetito por riesgo.- El monto total de riesgo que una compañía u otra
rentabilidad y valor.
de Basilea 2.
empresa necesita para cubrir los riesgos a los que está expuesto. En el
año 1974 por los representantes de los bancos centrales del Grupo de los
implementen.
98
aplicables y regulaciones.
Commission (COSO)
de un producto.
sistemas.
100
proveedores.
entre otros.
101
acontecimientos externos.
sistemas.
para indicar que tanto riesgo puede tener una actividad. Se diferencia de
previamente definidos.
104
mantenimiento y sostenibilidad.
trazados.
106
Anexos
Pág.
Anexo 1
Elementos del riesgo operacional
Fuente: Tesis de maestría “Modelos matemáticos para estimación del riesgo operacional y gestión de riesgos”
Elaboración: Ivana Mánic
108
Anexo 2
Principales diferencias entre Basilea 1 y Basilea 2
Cálculo del Riesgo Crediticio por medio del Cálculo del Riesgo Crediticio mediante 3
enfoque estandarizado métodos:
1. Estandarizado
2. IRB (fundacional)
3. RB (avanzado)
Países de la OECD reciben un trato preferencial No existe trato diferenciado para los países
miembros de la OECD
Anexo 3
Categorías de riesgo operacional
RO01 Competencia
RO02 Innovación Tecnológica
RO03 Soberano Político
RO04 Legal
Entorno
RO05 Regulatorio
RO06 Sector
RO07 Mercado
RO08 Catastrófico
RO09 Pánico financiero
RO10 Recursos Humanos
RO11 Ineficiencia en el diseño de procesos
RO12 Quejas o reclamos de clientes
RO13 Incumplimiento o error humano
RO14 Interrupción de procesos de negocios
RO15 Falla en los productos o servicios
RO16 Salud y seguridad
Interno
Anexo 4
Autoevaluación de riesgos y controles
para examinar y evaluar la efectividad del control interno. Este nuevo enfoque se
Implementado por primera vez en Gulf Canada Resources Ltd., sus principios
años: una técnica amplia, flexible, que puede ser "afinada" para examinar los
temas gerenciales de más alto nivel o auditar los procesos más detallados.
CRSA emergió como una herramienta poderosa que puede ser utilizada tanto
abierta durante la cual los participantes evalúan sus propios procesos. Como se
reunión.
mejoramiento.
Etapas y características
Se puede definir al Control Risk Self Assessment como un proceso con las
1. Análisis preliminar
2. Reunión de trabajo
Etapa de Preparación
siguientes aspectos:
Etapa de Desarrollo
características básicas:
113
criterios expuestos por los "dueños del proceso" a fin de que se logre el
• Una reunión de CRSA genera mucha más información que cualquier otra
importante.
todos.
• Para los casos en que los participantes deban emitir sus opiniones a
software de apoyo.
Una vez finalizada la reunión de trabajo (si bien la terminación de esta tarea
informe con sus conclusiones sobre la evaluación efectuada. Para esta función
114
situaciones:
Cabe recordar, por último, que si bien esta técnica se originó en la auditoría
métodos para cumplir efectiva y eficientemente con los objetivos del negocio. El
éxito de la compañía.
Anexo 5
Criterios Cualitativos
Anexo 6
Matriz de Evaluación Cualitativa
IMPACTO
Probable M A A E E
Posible B M A E E
Improbable B B M A E
Raro B B M A A
NIVEL DE RIESGO
Anexo 7
Data de eventos de pérdida
La siguiente tabla muestra todos los campos que debe contener la base de datos de eventos de pérdida que deben ser
10. Monto de
5. Jefatura 9. Monto 11. 13. Impacto 18. Evento de Riesgo
4. Proceso involucrado 6. Responsable 7. Causas de cobertura de pérdida 14. 16. Tipo de 17. 19. Incluido 20. Situación 23. Fecha de
1. Nº de 2. Descripción 3. Fecha de involucrada 8. Acciones estimado/ Real Pérdida 12. Impacto cualitativo 15. Nivel (según inventario) 21. Acciones a 22. Situación de la
la ocurrencia US$ Probabilidad de Evento de Categoria en la Matriz del Evento última
evento del Evento ocurrencia realizadas de pérdida real neta cuantitativo de Riesgo implementar implementación
4.1. 4.2. 5.2. 6.2 del evento 10.1 13.1 Riesgo Pérdida de Evento de Riesgos? de Pérdida actualización
5.1. Jefatura 6.1 Area US$ 10.2 Otros US$ Impacto Código Descripción
Proceso Subproceso Area Evento Seguro Nivel
2. Descripción del evento: Descripción resumida del evento de pérdida, indicar motivo, periodo ocurrido, otros.
5. Jefatura involucrada: Jefatura o Gerencia a cargo del proceso involucrado en el evento de pérdida, así como el
6. Responsable: Nombre del responsable del Área involucrada, así como el nombre de la persona encargada de realizar
7. Causas de la ocurrencia del evento: Descripción numerada de las causas que originaron la ocurrencia del evento de
pérdida.
8. Acciones realizadas: Descripción numerada de las acciones realizadas al detectarse el evento de pérdida.
9. Monto estimado / real de pérdida US$: Monto real o estimado (en caso fuera necesario realizar investigaciones) del
evento de pérdida.
1.1 Seguro: Monto de cobertura a ser recuperado mediante el seguro por causas de un evento de pérdida.
1.2 Otros: Monto a ser recuperado mediante mecanismos internos por causas de un evento de pérdida, así como
11. Pérdida real neta US$: Diferencia entre el monto real/estimado de pérdida menos el monto de total de cobertura de
12. Impacto cuantitativo: Calificación cuantitativa del evento de pérdida, utilizando niveles:
0: Sin impacto
120
1: Impacto menor
2: Impacto moderado
3: Impacto Mayor
13.1 Nivel: Nivel o calificación de impacto cualitativo, considerando la posibilidad de ocurrencia futura del evento de
pérdida:
• 1: Impacto insignificante
• 2: Impacto menor
• 3: Impacto moderado
• 4: Impacto mayor
• 5: Impacto catastrófico
14. Probabilidad de riesgo: Probabilidad de ocurrencia del evento de pérdida, considerando niveles de probabilidad:
1: Raro
2: Improbable
3: Posible
4: Probable
121
5: Casi seguro
15. Nivel de riesgo: Calificación del nivel de pérdida en base a la combinación de impacto cualitativo y probabilidad, se
consideran niveles:
B: Bajo
M: Medio
A: Alto
E: Extremo
16. Tipo de evento de pérdida: Código de tipo de evento de pérdida según categorización del Comité de Basilea (ver
Anexo 8).
17. Categoría de evento: Código de categoría del tipo de evento de pérdida según categorización del Comité de Basilea
18.2 Descripción: Descripción del código del evento de riesgo según categorías de riesgos.
19. Incluido en la Matriz de Riesgos?: Señalar si se encuentra incluido el evento de pérdida en la matriz de riesgos,
señalar SI o NO.
20. Situación del evento de pérdida: Describir el estado de situación del evento de pérdida mediante lo siguiente:
122
Pendiente: si aún no se han concluido las investigaciones y se encuentra en proceso de investigación o definición.
21. Acciones a implementar: Descripción numerada de acciones a ser implementadas con el fin de implementar o reforzar
encuentra:
IMP: Implementado
NIM: No implementado
23. Fecha de última actualización: Registro de la fecha de última actualización del evento de pérdida.
Anexo 8
Tipos de eventos de pérdida
Anexo 9
Información para la Unidad de Riesgo Operacional – Ejemplo
Fuente: IF
Elaboración: Elaboración propia
128
Anexo 10
Reporte de indicadores clave de riesgo - Ejemplo
Fuente: IF
Elaboración: Elaboración propia
129
Anexo 11
Top Risks - Ejemplo
Fuente: IF
Elaboración: Elaboración propia
130
Anexo 12
Reporte de evento de pérdida - Ejemplo
Fuente: IF
Elaboración: Elaboración propia
131
Anexo 13
Reporte de seguimiento a planes de acción - Ejemplo
Fuente: IF
Elaboración: Elaboración propia
132
Anexo 14
Reporte de observaciones de auditoría - Ejemplo
Fuente: IF
Elaboración: Elaboración propia
133
Anexo 15
Requisitos mínimos para el uso del método estándar alternativo
b. La empresa debe contar con una función de gestión del riesgo operacional
implementada en su totalidad.
dicha gestión.
i. La empresa debe contar con una base de datos de eventos de pérdida por
a su plan de trabajo.
menos cada tres años. El informe independiente deberá ser realizado por
externa.
Anexo 16
Reporte de datos para cálculo de requerimiento de patrimonio efectivo por riesgo operacional – Extracto
Fuente: IF
Elaboración: Elaboración propia
137
Anexo 17
Anualización de saldos para cálculo de requerimiento de patrimonio
efectivo por riesgo operacional
por riesgo operacional según los métodos del Indicador Básico y Estándar
La fórmula es la siguiente:
Saldo anualizado (j, i) = Saldo (j,i) + Saldo (diciembre, i-1) – Saldo (j,i-1)
Donde:
j: mes
i: año
siguiente manera:
Saldo anualizado (julio, 2009) = Saldo (julio, 2009) + Saldo (diciembre, 2008) –
Saldo anualizado (julio, 2008) = Saldo (julio, 2008) + Saldo (diciembre, 2007) –
Saldo anualizado (julio, 2007) = Saldo (julio, 2007) + Saldo (diciembre, 2006) –
Anexo 18
Cuentas contables para calcular los indicadores de exposición de las
líneas de negocio
Para obtener los ingresos y gastos de los últimos 12 meses por cada línea de
negocio, deben sumarse los saldos anualizados de las siguientes cuentas del
Ingresos
Gastos
Para calcular los gastos de las demás líneas de negocio, se utilizará un factor de
ponderación por cada línea, que permitirá obtener un monto aproximado de los
Fi = Ii / TI
Donde:
financieros (cuenta 5100) más los ingresos por servicios (cuentas 5200 + 5700)
Gi = Fi * TG
Donde:
financieros (cuenta 4100) más gastos por servicios (4200 + 4900) menos los
Banca comercial
Banca minorista
Anexo 19
Resumen del cálculo de requerimiento de patrimonio efectivo por riesgo operacional
Fuente: IF
Elaboración: Elaboración propia
144
Anexo 20
Reporte de Requerimiento de Patrimonio Efectivo por Riesgo Operacional – Formato SBS
Fuente: IF
Elaboración: Elaboración propia
145
Anexo 21
Experiencias relacionadas al presente informe
continuación:
2008.