Automatización de la Gestión de Riesgo Operativo
En un mundo de constantes cambios y de avances tecnológicos, la automatización de los procesos manuales en las empresas, es una evolución que contribuye a transformar su cultura, fortalecer los controles e innovar en servicios y productos para sus clientes, adaptados al entorno y mercado actual.
Nuestra Cooperativa en base a las metodologías establecidas bajo las normas de gestión ISO:31000 y por sanas prácticas de administración de riesgo, gestiona el Riesgo Operativo (RO), el cual se define como: la posibilidad de incurrir en pérdidas por deficiencias, fallas o inadecuaciones del recurso humano “personas”, de los procesos, de la tecnología, de la infraestructura, de la información de gestión, de los modelos utilizados, o por la ocurrencia de acontecimientos externos.
Esta gestión considera los siguientes factores que podrían generar los riesgos operativos en la organización:

Recursos Humanos:
No contar con personal idóneo, calificado y capacitado para la ejecución de los procesos diarios.

Procesos Internos:
Falta de documentación y actualización de los documentos que definen los roles, responsables y las actividades que se realizan en la organización

Tecnología:
Fallas o deficiencia en la tecnología de información que impide contar con datos confiables y veraces.

Amenazas Externas:
Eventos fuera de nuestro control y que pudieran alterar el desarrollo de las actividades, por ej.: fallas en los servicios públicos, desastres naturales, atentados y actos delictivos, entre otros.

Información de Gestión:
Errores en la información que se presenta para la toma de decisiones, basada en supuestos, datos y análisis.

Modelos Utilizados:
Errores en la valoración de instrumentos financieros, estimación de provisiones de pérdidas y en general, para medir diferentes tipos de riesgos.
A finales del 2024 y previa evaluación de varias propuestas, la Junta de Directores aprobó la adquisición de una herramienta tecnológica, la cual es compatible con la metodología de gestión de riesgo de la Cooperativa y cuya funcionalidad es amigable para los usuarios internos.
Esta herramienta apoya el cumplimiento de la norma ISO:31000 y permite automatizar la gestión de riesgo con respecto a la identificación, análisis, aplicación de controles y planes de acción de los riesgos inherentes a los procesos, permitiendo su fácil administración y contando con lo siguiente:
- Módulo de Documentación (para carga de documentos, mapas de procesos, lista maestra de procesos, plantillas predefinidas, entre otros).
Funcionalidades de: - Identificación de riesgos.
- Análisis de riesgos (calificación).
- Valoración de controles.
- Mejora continua con planes de acción.
- Mapa de calor automatizado (inherente y neto).
- Matriz de riesgos.
- Generación de reportes automáticos.
- Tareas y alertas.
Posterior a la aprobación, se constituyó un proyecto interno conformado por un equipo multidisciplinario, en el cual se impartieron capacitaciones de conocimiento técnico, de adaptación y de carga de información. Finalmente, este año en un esfuerzo conjunto se logró de forma satisfactoria la implementación del proceso automatizado de la gestión de riesgo con la adecuación de esta herramienta, cumpliendo así con el Pilar de “Crear Valor a los Procesos” alineado a las iniciativas de la Planificación Estratégica, aportando los siguientes beneficios:
- Reforzamiento de la gestión de riesgo operativo.
- Optimización de los tiempos de respuesta en la gestión de riesgo.
- Reducción de errores por procesos manuales y tareas repetitivas.
- Aprovechamiento del recurso de personal para otras tareas de análisis y mejora continua de la gestión de riesgo.
- Mejor comunicación con los Coordinadores de Riesgo de las Unidades de Negocio.
- Reportes e informes más confiables y oportunos hacia los diferentes niveles de la organización.
A continuación, se muestran los diferentes tipos de riesgo por pérdida operacional que se gestionan:
Tipos de Riesgos Operativos que pueden generar Pérdidas
| No. | Tipo de riesgo | Descripción |
|---|---|---|
| 1 | Fraude Interno | Actos en los que se encuentran implicados empleados (fraude, robo, falsificación). |
| 2 | Fraude Externo | Actos por parte de un tercero (fraude, asalto, robo, daños por ataques informáticos). |
| 3 | Relaciones Laborales y Seguridad en el Puesto de Trabajo | Actuaciones incompatibles con la legislación laboral, con la seguridad e higiene en el trabajo, reclamos por daños personales o relacionados con discriminación o incumplimiento del código de ética. |
| 4 | Prácticas relacionadas con los clientes, los productos y el negocio | Causadas por el incumplimiento de una obligación frente a clientes o derivadas de la naturaleza y el diseño de un producto o servicio, el abuso de confianza, abuso de información confidencial sobre el cliente, blanqueo de capitales, entre otros. |
| 5 | Daños a Activos Físicos | Derivadas de daños o perjuicios a activos materiales como consecuencia de desastres naturales u otros acontecimientos. |
| 6 | Interrupción del negocio y fallas en la tecnología de información | Pérdidas por interrupciones en el negocio y por las fallas ocurridas en la tecnología de la información. |
| 7 | Deficiencia en la Ejecución, Entrega y Gestión de Procesos | Por errores en el procesamiento de operaciones o en la gestión de procesos, así como de relaciones con contrapartes (proveedores, clientes, depositantes, etc.). |
| 8 | Deficiencias de índole Legal | Sanciones impuestas por el incumplimiento de leyes y regulaciones. También como consecuencia de demandas en contra de la entidad, y por defectos en el diseño o formalización de los contratos. |
| 9 | Deficiencias de los sistemas de información de gestión | Producto de la discrepancia entre los análisis que sirven de soporte a la toma de decisiones y la realidad subyacente. |
| 10 | Deficiencia en los Modelos | Se refiere a la no idoneidad de determinados modelos, en los ámbitos de la valoración de instrumentos financieros y la identificación y medición de los riesgos, estimación sesgada de parámetros, no inclusión de variables relevantes, errores en las bases de datos utilizadas, etc. |