Taller: Identificación de Riesgos del MINAM (Parte 01) TALLERES PARA LA IDENTIFICACION DE RIESGOS DEL MINAM Fecha: 16 y 18 de Setiembre 2015 Las Previas…. Sistema de Control Interno (SCI) La Ley Nº 27785, Ley Orgánica del Sistema Nacional de Control y de la Contraloría General de la República. La Ley Nº 28716, Ley de Control Interno de las entidades del Estado Resolución de Contraloría General N° 0458-2008-CG se aprueba la “Guía para la Implementación del Sistema de Control Interno de las Entidades del Estado” Etapas del SCI Ambiente de Control Evaluación de Riesgos Actividades de Control Gerencial Información y Comunicación Supervisión EVALUACION DE RIESGOS ¿Qué es un riesgo? (Video) Es la probabilidad que un evento ocurra y afecte negativamente el logro de los objetivos OBJETIVOS ¿Porqué es Importante primero tener claro los objetivos? Porque nos permitirá identificar claramente los riesgos y no los factores de riesgo Por ejemplo: ¿Cuál es o son los riesgos de este taller? ¿Cuál es el riesgo de que nuestros hijos se enfermen? ¿Cuáles son los objetivos de tu dirección o comité? Los objetivos de mi área son………… (tarjetas y papelotes) Estructura de Redacción del Riesgo ADQUISICIONES: Asegurar la continuidad del suministro de productos y/o servicios más adecuados para la institución al mejor costo. Riesgo: (afecta al objetivo) - Realizar una compra inadecuada o deficiente en costo/calidad/ tiempo, etc. Factores del riesgo: - Bases mal elaboradas - Falta de capacidad del personal - Desconocimiento de las normas - Falta de recursos (personal, equipos, etc) Una cosa es el Riesgo y otra los factores de Riesgo - Digamos que el RIESGO es el efecto que puede producir un FACTOR DE RIESGO IDENTIFICACION DE RIESGOS Factores EXTERNOS (que no dependen de nosotros) Eventos naturales (Terremotos, tsunamis, etc.) Leyes y Reglamentos nacionales Entorno social Cambios económicos Factores INTERNOS (los que podemos manejar) Desacuerdos o discusiones entre empleados Capacidad técnica del personal Ética/valores de los empleados de la entidad TDRs mal elaborados (Vamos a identificar los riesgos lluvia de ideas Entregar Papelote y tarjetas 15 m. Entregar Riesgos pre identificados) EVITEMOS QUE LOS RIESGOS SE CONVIERTAN EN PROBLEMAS VALORACIÓN DE RIESGOS (Parte 02) Probabilidad Impacto Resultado Riesgo 1 Riesgo 2 Riesgo 3 . . . PROBABILIDAD Muy Probable Posible Improbable 10 5 1 IMPACTO Desastroso Moderado Leve 10 5 1 . . . Riesgo n Impacto y Probabilidad En que me puedo apoyar para asignar un valor a la probabilidad de ocurrencia: El valor de la probabilidad (del 1 al 10) estará de acuerdo a los factores de riesgo Y el valor del impacto (del 1 al 10) de acuerdo a los efectos TIPOS DE RIESGOS Tipos de Riesgo(1) Estratégico Se asocia con la forma como se administra la entidad, se relaciona con el cumplimiento de la misión y los objetivos estratégicos Operativo Deficiencias en sistemas de información, definición de procesos, estructura organizacional, desarticulación entre direcciones/oficinas, etc. Financiero Ejecución Presupuestal, estados financieros, pagos, manejo de bienes, manejo de recursos, coordinación presupuestal. De Cumplimiento Cumplimiento de requisitos legales, contractuales, ética pública, compromisos con la comunidad. De Tecnología Capacidades tecnológicas no satisfacen necesidades. Carencia de soporte para cumplimiento de la función. Matriz de Probabilidad de Impacto IMPACTO P R O B A B I L I D A D Leve (1) Moderado (5) Desastroso (10) Probable (10) 10 Riesgo Moderado 50 Riesgo Importante 100 Riesgo Inaceptable Posible (5) 5 Riesgo Tolerable 25 Riesgo Moderado 50 Riesgo Importante Improbable (1) 1 Riesgo Aceptable 5 Riesgo Tolerable 10 Riesgo Moderado PRIORIZACIÓN DEL RIESGO Del Mayor al de menor impacto. Riesgo Resultado RESPUESTAS AL RIESGO RESPUESTA CARACTERÍSTICA Evitar Realizar los cambios que sean necesarios en la ejecución de la Actividad/Proyecto Reducir Reducir a un umbral aceptable la probabilidad y/o el impacto de un evento adverso Compartir Trasladar a un tercero todo o parte del impacto negativo de una amenaza, junto con la propiedad de la respuesta Asumir Se adopta debido a que rara vez es posible eliminar todas las amenazas de una actividad/proyecto Quien realmente hace el Control no son las normas, sino las personas