2. el principal objetivo del
SARO es procurar la
disminución de pérdidas,
mediante la mitigación de
los riesgos operativos que
afectan los fines
institucionales.
3. SARO, constituye un
instrumento fundamental para
la gestión del riesgo,
entendiéndose como tal, el
TRATAMIENTO que la
organización debe dar a las
situaciones de incertidumbre
que son inherentes a los
procesos.
4. •Desarrollar la cultura de prevención de riesgo operativo, a través de la
implementación del SARO dentro de la cultura organizacional de nuestras
Compañías y concientizando a los funcionarios acerca de la importancia de su
activa participación en éste Sistema.
•Establecer metodologías de identificación de los riesgos operativos
emergentes en cada uno de los procesos, efectuando la valoración de los
mismos, para así determinar el perfil de riego operativo de las Compañías y
asegurando la mitigación de los riesgos identificados en función de la eficacia
en la aplicación de controles.
•Divulgar y capacitar a los funcionarios en cada una de las etapas de
implementación del sistema y sus elementos.
•Registrar los eventos de riesgo operativo que se presenten en las
Compañías.
•Asegurar la actualización y mantenimiento del sistema de acuerdo con las
mejoras metodológicas en materia de riesgos y/o nuevas reglamentaciones
que sobre el particular emita la Superintendencia Financiera de Colombia
5. Factores de Riesgo: Se entiende por factores de
riesgo, las fuentes generadoras riesgo operativo,
que puedan o no generar pérdidas.
Riesgo Operativo: Es la posibilidad de incurrir en
pérdidas por deficiencias, fallas e inadecuaciones
en los factores de riesgo (recurso humano, los
procesos, la tecnología, la infraestructura o por la
ocurrencia de acontecimientos externos), en éste
se incluye los riesgos asociados tales como el
Legal y Reputacional.
6. Identificación Medición Control Monitoreo
Elementos MECI. Elementos del
del Proceso de gestión de componente
Riesgos: administración de
-Establecimiento del contexto Riesgos
-Identificación de riesgos -Contexto estratégico
-Análisis de riesgos -Identificación de
-Evaluación de los riesgos Riesgos
-Tratamiento de los riesgos -Análisis de riesgos
-Monitoreo y revisión -Valoración de riesgos
-políticas de administración de riesgos
8. Circular Externa 049, Sección
2.7:
• Políticas y procedimientos;
• Documentación;
• Estructura organizacional;
• Registro de eventos de
riesgo operativo;
• Órganos de control;
• Plataforma tecnológica;
• Divulgación de información;
• Capacitación.
9. El Manual de Riesgo Operativo debe contener, como
mínimo, lo siguiente:
a) Las políticas para la administración del riesgo operativo.
b) Las metodologías para la identificación, medición y control y los niveles de
aceptación del riesgo operativo.
c) La estructura organizacional del SARO.
d) Los roles y responsabilidades de quienes participan en la administración del riesgo
operativo .
e) Las medidas necesarias para asegurar el cumplimiento de las políticas y objetivos
del SARO.
f) Los procedimientos para identificar, medir, controlar y monitorear el riesgo
operativo .
g) Los procedimientos que deben implementar los órganos de control frente al SARO.
h) Las estrategias de capacitación del SARO y
i) Las estrategias de divulgación del SARO.