Base de Datos de Riesgo Operativo
Por: Departamento de Seguridad de la Información – Unidad de Prevención de Fraude.
“Para una mayor efectividad de la gestión del riesgo operativo, se debe contar con una base de datos que consolide información histórica de eventos e incidentes ocurridos en la organización y que contribuya al fortalecimiento del control interno y toma de decisiones”
La gestión del riesgo operativo comprende una serie de actividades y controles que deben definirse claramente a lo largo de la organización para identificar, medir, evaluar, mitigar y dar seguimiento a los riesgos derivados de las fallas o deficiencias en los procesos, recurso humano, tecnología, eventos externos, información de gestión y modelos utilizados. Esto, con la finalidad de mejorar la eficiencia operativa de la empresa, analizar las causas y establecer acciones de tratamiento para evitar pérdidas o disminuir el impacto, en caso de que un riesgo se materialice.
Bajo este contexto, la gestión de riesgo debe abarcar la implementación de una base de datos que comprenda de manera estructurada y sistemática, el registro de los eventos e incidentes relacionados con el riesgo operativo, indicando el origen del suceso, causas, efectos y el impacto económico generado, obteniendo así un marco de referencia histórica de los datos e información que apoye la toma de decisiones para prevenir pérdidas futuras.
- ¿Qué es un Evento? Es un acontecimiento de origen interno o externo, que puede causar pérdidas a la organización.
- ¿Qué es un Incidente? Es un acontecimiento de origen interno o externo, que ya causó pérdidas a la organización.
En nuestra Cooperativa ya se está trabajando en sinergia para la implementación de esta iniciativa, con miras a obtener los siguientes beneficios:
- Contar con un enfoque cuantitativo del perfil de riesgo operativo para mejorar la toma de decisiones.
- Contribuir con la prevención de pérdidas económicas futuras.
- Poder precisar la mayor exposición del riesgo operativo a nivel de las diferentes tipologías de riesgo, las áreas y los procesos más afectados.
- Reforzar el control interno promoviendo así la cultura de riesgo dentro de la organización y la mejora continua de los procesos de negocio.
- Facilitar la definición de límites de apetito y tolerancia al riesgo, a partir del comportamiento histórico de los incidentes de pérdidas reportados.
- Contar con información valiosa y más objetiva para evaluar el comportamiento de los riesgos, su causa raíz y estrategias de mitigación.