You are on page 1of 7

Boletín Advisory*

Agosto 2006

Comprender y administrar los Riesgos Operacionales en las empresas

Introducción Riesgo Operacional: Como reconocer los riesgos Beneficios de la administración Conclusiones Créditos
Base Conceptual operacionales en su empresa eficiente de los riesgos
operacionales

*connectedthinking
> Inicio > Imprimir > Salir
Comprender y administrar los Riesgos Operacionales en las empresas
Introducción Riesgo Operacional: Como reconocer los riesgos Beneficios de la administración Conclusiones Créditos
Base Conceptual operacionales en su empresa eficiente de los riesgos
operacionales

Introducción

Dada la alta competencia que enfrentan los De esta manera, cuando la Junta Directiva y la • La mayor cantidad de incidentes ocurridos en
negocios en la actualidad, uno de los factores de Alta Gerencia establezcan las estrategias del sus diversas modalidades, tales como: fraudes,
éxito empresarial lo constituye comprender y negocio también deben asegurar la administración daños a activos físicos, interrupción de
administrar los riesgos operacionales, para lo cual eficiente de los riesgos operacionales. Ello operaciones (por caídas en los sistemas,
es necesario que las empresas identifiquen los permitirá a cada ejecutante de procesos disponer huelgas e incumplimiento de proveedores), entre
riesgos a los cuales se encuentran expuestos y de la infraestructura necesaria para afrontar los otros.
tomen las decisiones apropiadas para enfrentar riesgos operacionales, convirtiéndose en el
los mismos, lo que conducirá a preservar y responsable directo de su administración. • El impacto que han tenido en las finanzas de las
maximizar el valor de la empresa. empresas afectadas, tales como: disminuciones
Es de suma importancia que toda empresa de la utilidad neta, multas, desprestigio,
Tal como lo establece el Comité de Basilea y los 1
incorpore dentro de su planificación la gestión del bancarrotas, entre otros.
Principios de Riesgos Generalmente Aceptados riesgo operacional, a fin de proteger su patrimonio
(PRGA), la responsabilidad directa de toda pérdida contra los eventos que originen pérdidas
operacional en una empresa recae sobre su Junta operacionales, los cuales han adquirido gran auge
Directiva, por lo que ésta es responsable de en los últimos años por dos aspectos
delegar en su personal la identificación de todos primordiales:
los riesgos operacionales a los cuales está
expuesta la empresa.

1
El Comité de Supervisión Bancaria de Basilea (Comité de bancaria y de bancos centrales de Alemania, Bélgica, Canadá, Internacionales en Suiza, donde está ubicada su Secretaría.
Basilea) fue creado en 1975 por los presidentes de los bancos España, Estados Unidos, Francia, Italia, Japón, Luxemburgo, Su objetivo general es establecer un marco que fortalezca en
centrales del Grupo de los Diez. Actualmente, está compuesto Suecia, Suiza, Países Bajos y Reino Unido. Sus reuniones mayor medida la solidez y estabilidad del sistema bancario
por altos representantes de autoridades de supervisión suelen celebrarse en la sede del Banco de Pagos internacional.
> Inicio > Imprimir > Salir
Comprender y administrar los Riesgos Operacionales en las empresas
Introducción Riesgo Operacional: Como reconocer los riesgos Beneficios de la administración Conclusiones Créditos
Base Conceptual operacionales en su empresa eficiente de los riesgos
operacionales

Riesgo Operacional:
Base Conceptual

La definición de riesgo operacional aplicable a El primer nivel establece cuatro (4) categorías de la política de la empresa (excluidos los casos de
cualquier tipo de negocio es la siguiente: riesgo operacional, en función de su naturaleza: diversidad o discriminación) que involucren al
menos a una persona interna.
Es el riesgo de pérdidas financieras directas o • Personas: Posibles pérdidas generadas por
• Fraude externo: Pérdidas por causa de actos
indirectas que resultan de fallas en los recursos fallas en los recursos humanos, asociadas con
con la intención de defraudar, malversar bienes
humanos, procesos internos inadecuados o de violaciones intencionales o no, de políticas
o violar la ley por un tercero.
fallas en los mismos, fallas de los sistemas y a internas de la empresa y con inadecuadas
causa de sucesos externos a la empresa. prácticas de empleo y de seguridad laboral. • Prácticas de empleo y seguridad laboral:
Pérdidas que resultan de actos inconsecuentes
• Procesos: Posibles pérdidas por ausencias o
Con base en el concepto anterior y en lo con las normas o acuerdos de empleo, salud o
deficiencias en los procedimientos que originan
establecido por el Comité de Basilea, los riesgos seguridad, del pago de reclamaciones de daños
debilidades en la ejecución, entrega y gestión de
operacionales se pueden clasificar según los personales o de casos de discriminación.
procesos y en los clientes, productos y prácticas
niveles representados en la Figura N° 1: • Clientes, productos y prácticas comerciales:
comerciales de la empresa.
Pérdidas resultantes del incumplimiento de una
• Sistemas: Posibles pérdidas generadas por
obligación profesional hacia clientes específicos
fallas en los sistemas de información o
o de las características o diseño de un producto.
tecnologías.
• Daños a activos físicos: Pérdidas que resultan
• Eventos Externos: Posibles pérdidas por
�� ������������������������������� del daño a los activos físicos por causas de
cambios adversos en el entorno de la empresa,
�� ��������������������������������
fuerza mayor.
�������
�� ��������������������������������
generados por fuerzas de la naturaleza o por
��������
��������� terceros. • Interrupción de operaciones o fallos de los
������ ��������
����������� ��������
�� ��������������������������������
����������� sistemas: Pérdidas que resultan de la tecnología
�������� �� �������������������������������������
�����������
El segundo nivel establece siete (7) categorías del de la información, nuevos procesos y gestión y
�� ����������������������������������� riesgo operacional, en función del origen potencial cuentas de clientes.
�� �������������� de las pérdidas:
• Ejecución, entrega y gestión de procesos:
Pérdidas provenientes de fallas en el
• Fraude interno: Son pérdidas causadas por procesamiento de transacciones, en la gestión
actos realizados con la intención de defraudar, de operaciones y en la relación con las
Figura N° 1: Clasificación de Riesgos Operacionales qRetorno malversar bienes o incumplir las normas, la ley o contrapartidas y con los proveedores.
> Inicio > Imprimir > Salir
Comprender y administrar los Riesgos Operacionales en las empresas
Introducción Riesgo Operacional: Como reconocer los riesgos Beneficios de la administración Conclusiones Créditos
Base Conceptual operacionales en su empresa eficiente de los riesgos
operacionales

Como reconocer los riesgos


operacionales en su empresa

Para reconocer los riesgos operacionales en la 3. La Gerencia debe evaluar los controles • Transferir: Acordar transferir la actividad y/o el
empresa, previamente el personal con rol existentes y determinar su efectividad para riesgo a terceras partes, tales como: compra
supervisorio debe haber comprendido la base mitigar los riesgos operacionales. de seguros contra pérdidas inesperadas
conceptual. significativas, contratación de outsourcings
Mediante la auto-evaluación, el personal 4. Lo anterior le permitirá a la empresa decidir que para procesos del negocio, entre otros.
supervisorio y operativo en forma conjunta podrá respuesta adoptar ante los riesgos
• Aceptar: No se lleva a cabo ninguna acción.
gestionar los riesgos operacionales, para lo cual operacionales identificados. Las opciones de
deben seguirse los siguientes pasos: respuesta al riesgo son:
5. Una vez que la Gerencia haya decidido que
respuestas adoptar, debe elaborar un plan de
1. El personal con rol supervisorio debe vigilar los • Evitar: Efectuar acciones para evadir el riesgo,
implantación de las respuestas, que incluye
procesos en todos sus componentes: entradas, tales como, reducir la expansión de una línea
fundamentalmente lo siguiente:
actividades, salidas, responsabilidades e de productos, dejar de vender un producto o
interrelaciones departamentales, para facilitar la servicio identificado como riesgoso, vender
• Descripción de las respuestas: Costos,
identificación de los posibles riesgos una unidad de negocio o segmento geográfico
beneficios, oportunidades, amenazas y los
operacionales en cada uno de los procesos que identificado como riesgoso, entre otras.
resultados esperados sobre el impacto al
afectan el cumplimiento de los objetivos del
• Reducir: Tomar acciones que permitan la patrimonio y la probabilidad de ocurrencia de
negocio; igualmente, el personal operativo
reducción del impacto del riesgo, de su los riesgos.
también puede contribuir a identificar los riesgos
probabilidad de ocurrencia o de ambos. Esto
operacionales, dado que conoce en detalle la • Períodos de aplicación: Corto, mediano y largo
podría originar un gran número de decisiones
ejecución de los procesos. plazo.
de negocio, tales como: fortalecimiento del
control interno en los procesos del negocio, • Responsables de implantación: Empleados
2. Una vez identificados los riesgos operacionales directamente relacionados con la ejecución de
diversificación de productos y/o clientes,
en los procesos, la Gerencia debe valorar el las respuestas.
fijación de límites a la aprobación de
impacto que podría ocasionar en el patrimonio
transacciones según niveles jerárquicos,
de la empresa la materialización de los riesgos
diseño de planes de contingencia, 6. El plan de implantación debe ser informado y
operacionales, así como su probabilidad de
implementación de documentación de comunicado a los altos niveles de la empresa,
ocurrencia en un período determinado
respaldo, entre otros. mediante los canales y periodicidad
(normalmente un año), con su juicio experto y/o
la existencia previa de eventos de pérdida. establecidos en mesas de trabajo.
> Inicio > Imprimir > Salir
Comprender y administrar los Riesgos Operacionales en las empresas
Introducción Riesgo Operacional: Como reconocer los riesgos Beneficios de la administración Conclusiones Créditos
Base Conceptual operacionales en su empresa eficiente de los riesgos
operacionales

Como reconocer los riesgos


operacionales en su empresa
continuación
7. Finalmente, el plan de implantación debe ser • Instauración de medidas de riesgo e indicadores inapropiadas por cuenta del personal, por la
monitoreado, para determinar la eficiencia y de alertas tempranas. dudosa inversión de fuertes sumas de dinero en el
efectividad de las respuestas a los riesgos fondo Epicurum en las Islas Caimán, falsificación
Las empresas que actúan proactivamente ante sus
operacionales. de documentación para la elaboración de una
riesgos operacionales pueden prevenir colapsos
constancia falsa que acreditaba a la empresa de
financieros, como los ocurridos de manera notoria en
Cabe destacar que la administración de los riesgos importantes reservas monetarias en el Bank Of
empresas financieras, manufactureras y de energía.
operacionales en su empresa será exitosa, si se America de las Islas Caimán, prácticas irregulares
Entre los principales casos de riesgo operacional
adoptan los siguientes factores críticos: para la conformación de sociedades complejas
ocurridos a nivel mundial se encuentran:
offshore que dificultaban el rastreo del dinero,
• Convencimiento por parte del nivel gerencial, malversación en el uso de recursos de la empresa
• Banco Barings: Uno de los casos clásicos de
sobre la importancia de la administración de los en paraísos fiscales con fines perjudiciales.
pérdida operacional más devastador en el sector
riesgos operacionales.
financiero internacional fue el del Banco Barings.
• Enron: En este caso, la falta de administración de
• Creación de una cultura de riesgos positiva a En este caso, se pudo observar como un sólo
los riesgos operacionales condujo a la quiebra de
todos los niveles organizativos. individuo condujo a la debacle de una prestigiosa
una de las empresas de energía más reconocida a
organización, lo cual se atribuye a la inadecuada
• Promoción y concientización de una adecuada nivel mundial. Esta empresa en 15 años, pasó de
estructura subyacente y a la carencia de
administración del riesgo operacional. ser una pequeña empresa de gas a la séptima
controles internos, tales como: inadecuados
• Definición de roles para la administración del empresa más grande de EEUU. Entre los riesgos
niveles de aprobación en operaciones, ineficiente
riesgo operacional. operacionales presentes en este caso destacan los
segregación de funciones, fallas en la supervisión
siguientes: Inadecuada estructura organizativa, con
• Definición de políticas y procedimientos para la de personal, entre otros.
más de 3.000 sociedades que dificultaron su
administración del riesgo operacional. auditoría mediante métodos convencionales;
• Parmalat: Una de las empresas manufactureras del
• Determinación de un proceso uniforme de fraude interno, por prácticas contables irregulares
sector alimenticio más grande del mundo se
administración y reporte de los riesgos. del responsable de las finanzas de la empresa;
declaró insolvente en diciembre de 2003, pero
fraude externo, por acuerdos inapropiados con la
• Uso de un proyecto piloto para la administración gracias a la intervención del gobierno italiano,
firma de auditores Arthur Andersen; e
del riesgo operacional en un proceso crítico de la reestructurando la empresa, fue lo que evitó su
incumplimiento de normas de conducta de
empresa. bancarrota y cese de operaciones. En este caso,
negocios, por conspiración de altos ejecutivos para
se presentaron los siguientes riesgos
• Creación de la figura de coordinador o delegado ocultar la verdadera situación financiera de la
operacionales: Actividades de negocio
de riesgo operacional. empresa.
> Inicio > Imprimir > Salir
Comprender y administrar los Riesgos Operacionales en las empresas
Introducción Riesgo Operacional: Como reconocer los riesgos Beneficios de la administración Conclusiones Créditos
Base Conceptual operacionales en su empresa eficiente de los riesgos
operacionales

Beneficios de la administración Conclusiones


eficiente de los Riesgos Operacionales

Entre los principales beneficios que pueden • Contribuye a una adecuada delegación de Toda empresa, independientemente del sector
obtener las empresas con la administración funciones y formación del personal. económico al que pertenezca, está expuesta a los
eficiente del riesgo operacional se encuentran los riesgos operacionales en cualquiera de sus
• Fortalece la imagen o reputación de la empresa
siguientes: categorías y sus consecuencias pueden llegar a
en el mercado.
ser devastadoras, tal como ocurrió con Banco
• Facilita el logro de los objetivos del negocio. • Mejora las calificaciones de auditoría interna y/o Barings, Parmalat y Enron.
externa.
• Contribuye a mejorar la calidad de los productos
• Facilita las labores de supervisión. Los riesgos operacionales deben ser entendidos y
y/o servicios.
administrados a todos los niveles
• Permite establecer una estructura organizativa • Reduce reclamos de clientes. organizacionales, para reducir las consecuencias
más segura. • Disminuye la posibilidad de ser objeto de de su materialización.
• Busca una mejora continua de los procesos y sanciones administrativas o multas por parte de
del ambiente de control interno. entes reguladores. Por ello, es importante comenzar con la
asignación de recursos suficientes por parte de la
• Reduce las pérdidas operacionales. Junta Directa para reconocer los riesgos
• Mejora la asignación de los recursos. operacionales, lo que permitirá alcanzar los
beneficios de su eficiente administración.
• Permite prepararse ante cambios adversos del
entorno.
• Fortalece la cultura de riesgo y autocontrol.
• Facilita la adaptación efectiva y oportuna a las
mejores prácticas del mercado.
• Proporciona a la alta gerencia de una
herramienta de evaluación de desempeño.
> Inicio > Imprimir > Salir
Comprender y administrar los Riesgos Operacionales en las empresas
Introducción Riesgo Operacional: Como reconocer los riesgos Beneficios de la administración Conclusiones Créditos
Base Conceptual operacionales en su empresa eficiente de los riesgos
operacionales

Boletín Advisory

El Boletín Advisory es publicado mensualmente


por la Línea de Servicios Advisory de Espiñeira,
Sheldon y Asociados, Firma miembro de
PricewaterhouseCoopers.

El presente boletín es de carácter informativo y no


expresa opinión de la Firma. Si bien se han
tomado todas las precauciones del caso en la
preparación de este material, Espiñeira, Sheldon y
Asociados no asume ninguna responsabilidad por
errores u omisiones; tampoco asume ninguna
responsabilidad por daños y perjuicios resultantes
del uso de la información contenida en el presente
documento. *connectedthinking es una marca
registrada de PricewaterhouseCoopers. Todas las
otras marcas mencionadas son propiedad de sus
respectivos dueños. PricewaterhouseCoopers
niega cualquier derecho sobre estas marcas

Editado por Espiñeira, Sheldon y Asociados


Depósito Legal pp 1999-03CS141
Teléfono master: (58-212) 700 6666

Si está interesado en recibir en su correo © 2006. Espiñeira, Sheldon y Asociados. Todos los derechos reservados. “PricewaterhouseCoopers”
electrónico este Boletín, por favor envíenos su se refiere a la firma venezolana Espiñeira, Sheldon y Asociados, o según el contexto, a la red de firmas
dirección de e-mail a: miembro de PricewaterhouseCoopers International Limited, cada una de las cuales es una entidad
advisory.venezuela@ve.pwc.com legal separada e independiente. RIF: J-00029997-3

You might also like