Riesgo Operacional
Riesgo Operacional
$7,990.00 + IVA
Dirigido a:
Miembros y asesores de los órganos de administración, directivos y profesionales vinculados a las áreas de administración integral de riesgos, control interno, función actuarial, auditoría interna, y todo el personal interesado en el tema.
Objetivo:
Dotar a los participantes de las herramientas, técnicas y mejores prácticas, necesarias para una adecuada identificación, administración y seguimiento de los riesgos operativos a los que se encuentran expuestas las organizaciones.
Que incluye el curso:
- Miembros CONAC 24 HECSE;
- Constancia de participación;
- Manual del participante en formato electrónico;
- Evaluación y calificación al instante;
- Asesoría de un profesional sobre los temas del curso;
- Bibliografía de referencia y contenido práctico con base en las mejores prácticas profesionales y de mercado;
- Experiencia de aprendizaje práctico por cada unidad.
Temario:
1. Introducción
- Gobierno Corporativo
- De la Administración Integral de Riesgos
- Modelo de gestión gobierno, riesgo y cumplimiento (GRC)
- Gestión de procesos de negocios (BPM)
- Definición y clasificación de riesgo operativo
2. Diseño del Apetito y Tolerancia de Riesgo Operacional
- Política de riesgos, declaraciones del apetito y tolerancia
- Elementos de una declaración de la propensión al riesgo operativo eficaz.
- Establecimiento y seguimiento de los límites de riesgo operacional
- Enlace entre apetito, tolerancia y capacidad de riesgo
- Gestión del apetito, tolerancia del riesgo operacional
- Relación apetito y tolerancia con pérdidas esperadas
3. Modelo de Gestión de Riesgo Operacional
- Marco de gestión de riesgo operacional
- Metodología COSO
- Riesgo inherente y residual
- Matriz de riesgos y controles
- Mapa de calor
4. Gestión de medición conforme a clasificación
- Legal
- Tecnológico
- Estratégico
- Reputacional
- Concentración
5. Diseño y Administración de Key Risk Indicators (KRI)
- Definición y características de KRI
- Diseño de indicadores KRI para la gestión del apetito y tolerancia
- Relación entre KRI´s y la auto evaluación de riesgos / controles
- Identificación, selección y análisis de KRI’s
- Clasificación de KRI’s
- Validación y reconciliación
- Determinación de rangos aceptables
- Informes de KRI’s
- Análisis de resultados y tendencias
- Desarrollo de planes de acción
- Utilización de KRI’s en el cálculo de capital
- KRI´s y el monitoreo de riesgos emergentes
- Indicadores Claves de Control (KCI) y Performance (KPI’s)
6. Eventos de pérdida – Análisis de Escenarios y Perfil de Riesgo operacional (RO)
- Antecedentes: ¿Por análisis de escenarios?
- Determinación del perfil del riesgo
- Relación con apetito
- Metodología para seleccionar, analizar, cuantificar y reportar situaciones de RO
- Gestión de eventos de pérdida e incidencias
- La comprensión de los impactos secundarios y terciarios
- Informe de los resultados a la junta de directores y actores externos
7. Gestión del Riesgo Tecnológico
- Conceptos
- Enfoque COBIT
- Análisis de riesgo tecnológico y de la seguridad de la información
- Proceso general del riesgo
- Inventario y clasificación de activos de tecnología
- Valoración del impacto
- Perfil del riesgo
- Estrategias y planes de mitigación
- Monitoreo y seguimiento
8. Gestión del Riesgo de Continuidad del Negocio y Seguridad de Información
- Continuidad del negocio
- Revisión y proceso general de SGCN, standard ISO 22301
- BIA
- Análisis de riesgos, estrategias
- Planes de continuidad, pruebas
- Gestión del riesgo de seguridad de información
- Revisión y proceso general de SGSI, standard ISO 27001, ,27005
- Activos de información, inventario, clasificación, etiquetado, gestión.
- Revisión de dominios SGSI
9. Casos prácticos
