SlideShare una empresa de Scribd logo
Maximizar el valor de sus 
líneas de defensa - LOD 
Un enfoque pragmático para el establecimiento 
y la optimización de su modelo de LOD 
Numa Arellano 
Socio de Consultoría 
Setiembre de 2014
Contenido 
1 Aspectos generales 
2 Comience con una base sólida – La Agenda de Riesgos 
3 Modelo operativo integrado de LOD 
4 Establecer y optimizar el modelo de LOD 
5 Siguientes pasos
1Aspectos generales
cedentes 
► Las organizaciones siguen administrando sus 
riesgos en un entorno económico difícil. 
► Las compañías han hecho importantes 
inversiones en su gestión de riesgos y 
controles. 
► El modelo de líneas de defensa - LOD - es un 
modelo eficaz de gestión de riesgos. 
► Recientes publicaciones del IIA respaldan el 
modelo LOD. 
► Actualmente, aún hay muchas empresas que 
no han implementado o coordinado con éxito 
su modelo LOD. 
Ante 
Page 4 Maximizar el valor de sus líneas de defensa
Page 5 Maximizar el valor de sus líneas de defensa 
safíos 
► Supervisión ineficaz del Directorio y Gerencia 
debido a reportes complejos e inconsistente. 
► Brechas en la cobertura de riesgos, a pesar 
de invertir en controles, aseguramiento y 
ERP’s. 
► Funciones complejas de riesgos, que reducen 
el valor y aumentan los costos. 
► Molestias debido a las múltiples interacciones 
ineficaces con las funciones de riesgo y de 
supervisión. 
► Confusión respecto al perfil de riesgo entre la 
Gerencia y la gestión de riesgo. 
De 
► Controles redundantes. Falta de claridad en 
las responsabilidades generan duplicación de 
actividades y aumento de costos. 
Aún cuando se 
implementa un modelo 
de LOD, no se maximiza 
el valor, cuando la 
coordinación es ineficaz. 
Los desafíos incluyen:
2 
Comience con una 
base sólida – La 
Agenda de Riesgos
Comience con una base sólida – La agenda 
de Riesgos de EY 
Un modelo 
exitoso de 
LOD requiere 
bases sólidas: 
Page 7 
Se asignan formalmente a los responsables de 
cada riesgo. 
La responsabilidad de la coordinación y 
presentación de informes de riesgos, controles y 
cumplimiento de asigna a una persona o función. 
Proceso estandarizado de evaluación de riesgos 
en la empresa. 
Sólido gobierno de riesgo y cumplimiento (GRC). 
Lenguaje y metodología estándar para identificar, 
evaluar, medir e informar sobre el riesgo. 
Fuerte cultura de riesgos en la organización. Clara 
definición y comunicación del apetito de riesgo. 
Maximizar el valor de sus líneas de defensa
La Agenda de Riesgos de EY 
Page 8 
La Agenda de Riesgos de EY 
Mejorar la estrategia de riesgos 
► Alinear los riesgos con los objetivos corporativos, 
iniciativas e tendencias del mercado. 
► Clarificar la definición de “riesgo” y determinar el 
apetito y tolerancia al riesgo. 
► Comunicar la estrategia riesgos a los stakeholders. 
► Fortalecer los niveles de supervisión del Directorio 
y Gerencia sobre los riesgos. 
► Fortalecer la transparencia y responsabilidad 
en todos los niveles de la organización. 
► Optimizar los costos y gastos de los 
controles. 
► Balancear los controles automáticas y 
manuales. 
Convertir 
riesgos en 
resultados 
► Implementar mayores controles preventivos. 
► Optimizar los controles en los procesos críticos y TI. 
► Monitorear los controles clave y los KPI’s 
continuamente para mejorar la toma de decisiones y el 
desempeño del negocio. 
Mejorar los procesos y controles 
Mejorar la gestión de riesgos 
► Definir los a los responsables de los riesgos clave que 
buscan el crecimiento y la creación de valor (v.g. de las 
decisiones del día a día, de los cambios a los 
programas, de los negocios emergentes) 
► Invertir en los riesgos estratégicos para mejorar el 
desempeño. 
► Alinear los Indicadores Clave de Riesgo 
(KRI’s) con los de Desempeño (KPI’s) y de 
Control (KCI’s) 
► Mejorar la transparencia y frecuencia de las 
comunicaciones con los stakeholders. 
► Proveer mayor seguridad a los clientes y stakeholders 
a través de verificaciones independientes y de terceros. 
Mejorar las funciones de riesgos 
los 
Maximizar el valor de sus líneas de defensa
3Modelo operativo 
integrado de LOD
¿Cuáles con las Líneas 
de Defensa - LOD? 
Page 10 
Primera línea: 
Unidades de negocio y 
operaciones 
Segunda línea: 
Supervisión de la Gerencia 
Tercera línea: 
Revisión independiente 
Maximizar el valor de sus líneas de defensa 
Las funciones de 
las líneas de 
defensa pueden ser 
diferentes en cada 
empresa
¿Cuáles con las Líneas 
de Defensa - LOD? 
Primera línea: 
Unidades de negocio y 
operaciones 
Son responsables de identificar y gestionar 
los riesgos de forma directa; así como del 
diseño y operación de los controles. 
Page 11 Maximizar el valor de sus líneas de defensa
¿Cuáles con las Líneas 
de Defensa - LOD? 
Segunda línea: 
Supervisión de la Gerencia 
La Gerencia es responsable de la 
supervisión continua del diseño y 
operación de los controles de la primera 
LOD, así como de la prestación de 
asesoramiento y facilitación de las 
actividades de gestión de riesgos. 
Page 12 Maximizar el valor de sus líneas de defensa
¿Cuáles con las Líneas 
de Defensa - LOD? 
Tercera línea: 
Revisión independiente 
Incluye a AI, Auditoría Externa, y 
reguladores. 
Page 13 Maximizar el valor de sus líneas de defensa
Modelo operativo 
integrado de LOD 
Directorio, 
Comités del 
Directorio y 
Alta Gerencia 
Mejorar la 
estrategia de 
Riesgos 
Tipos de 
Riesgos 
Estratégicos 
Operacionales 
Financieros 
De Cumplimiento 
Page 14 Maximizar el valor de sus líneas de defensa 
Líneas de 
Defensa 
unidades de negocio y 
operaciones (diseño y 
operación del control) 
supervisión de la 
Gerencia (monitoreo 
continuo) 
revisión independiente AI, 
auditoría externa, y 
reguladores 
1 
2 
3 
Mejorar Procesos y 
Controles 
Optimizar las funciones de 
la gestión de riesgos 
Insertar y desplegar la 
gestión de riesgos. 
Comunicar su cobertura 
Impulsores 
de negocios 
y proyectos 
Estrategia de 
negocios 
Tolerancia al 
riesgo 
Informe 
de riesgos
Elementos de trabajo de un modelo 
operativo integrado LOD 
Cada riesgo tiene una clara relación 
con el responsable de la LOD. 
Cada responsable de las LOD 
tienen las habilidades suficientes 
para cumplir con sus 
responsabilidades. 
Protocolos de comunicación claros 
se establecen entre las líneas. 
Page 15 
Una función o persona es 
responsable de administrar el 
modelo y la coordinación general de 
los informes de riesgos. 
Roles y responsabilidades claros se 
asignan y documentan a través de 
las LOD. 
Los responsables de los riesgos 
individuales recopilan la información 
desde las otras LOD. 
Un único sistema se utiliza para la 
entrada de datos y los informes. 
El Directorio y Gerencia reciben un 
informe combinado que muestra el 
estado de los riesgos individuales.
Elementos de trabajo 
Ejemplo de matriz de cobertura de riesgos 
Riesgo 
Descripción 
Link con estrategia de negocio 
Nivel del Riesgo 
Responsable 
Causa raíz 
1ra línea de defensa 
Controles clave para mitigar los riesgos 
Responsable del control 
2da línea de defensa 
Gerencia monitorea a los responsables y 
controles 
Page 16 Maximizar el valor de sus líneas de defensa 
Tipo de revisión de la Gerencia 
Auto control – o revisión 
KPI’s / KRI’s 
Grupo de Cumplimiento 
Grupo de riesgos 
Grupo legal 
3ra línea de defensa Revisiones independientes 
Auditoría Interna 
Auditoría Externa 
Evaluación de desempeño 
Evaluación Legal 
Recursos Humanos 
Asuntos ambientales 
Seguros 
Proyectos especiales 
¿Gap? 
El nivel y la profundidad de los riesgos pueden ser influenciados por factores como la 
tolerancia al riesgo, el sector empresarial y la madurez de la gestión en la empresa
Elementos de trabajo 
Riesgos integrados y elaboración de 
informes de control 
Ingreso de 
datos 
Administración de Riesgos 
Análisis de 
Riesgos 
Escenario 
de Riesgos 
Pérdida de 
datos 
Cumplimiento 
Auditoría Interna 
Auditoría Externa 
Otros 
Page 17 Maximizar el valor de sus líneas de defensa 
Dirección / 
vistas 
Interna 
Directorio / Comité de Auditoría 
Alta Gerencia 
Comité de Riesgos 
Gerencia 
Gerencia de Riesgos 
Controller de Riesgos 
Auditoría Interna 
Externa 
Reguladores 
Auditor Externo 
Terceros 
Data 
warehouse
4Establecer y optimizar 
su modelo de LOD
Pasos para establecer 
y optimizar su 
Modelo LOD 
Recopilar información 
y planificar 
Crear un mapa de 
cobertura de riesgos 
Analizar la cobertura 
de riesgos 
Implementar el plan 
de remediación 
Mantener el modelo 
1 
2 
3 
4 
5
Establecer y optimizar 
su Modelo LOD 
Recopilar información y 
1 planificar 
Definir los requerimientos y asignar responsabilidades 
para implementar y supervisar del modelo integrado, y 
desarrollar un plan de implementación específico. 
Obtener información para comprender el apetito al riesgo. 
Comprender los objetivos de negocio, factores de valor y 
riesgos clave. 
Obtener información sobre las funciones y 
actividades de aseguramiento de la gestión, su 
ámbito de trabajo y mandatos. 
Obtener un entendimiento de los requisitos del 
Directorio, Comités del Directorio, y Alta Gerencia 
en lo que respecta a la supervisión del riesgo y a 
la presentación de informes. 
Page 20 Maximizar el valor de sus líneas de defensa
Establecer y optimizar 
su Modelo LOD 
Crear un mapa de 
2 cobertura de riesgos 
Acordar una metodología para mapear la cobertura de 
riesgos basado en el apetito de la compañía. 
Mapear los riesgos y controles en los procesos (1ra 
LOD). 
Mapear a los responsables de los riesgos en la 
Gerencia para su supervisión y monitoreo (2da LOD). 
Mapear a los responsables de las revisiones 
independientes (3ra LOD). 
Validar el mapa el mapa de cobertura de 
riesgos con los stakeholders de la compañía. 
Page 21 Maximizar el valor de sus líneas de defensa
Establecer y optimizar 
su Modelo LOD 
Analizar la cobertura de 
3 riesgos 
Evaluar la integridad de los riesgos que enfrenta la 
compañía. 
Evaluar la consistencia de los controles en relación con 
los riesgos. 
Evaluar la competencia de la Gerencia y de los revisores 
independientes con relación a los riesgos específicos 
asignados. 
Evaluar los riesgos y controles vigentes y los 
mecanismos de reportes. 
Identificar gaps o duplicación de controles en las 
actividades de revisión de la Gerencia e 
independientes para cada riesgo relevante. 
Desarrollar un plan de remediación. 
Page 22 Maximizar el valor de sus líneas de defensa
Establecer y optimizar 
su Modelo LOD 
Implementar el plan de 
4 remediación 
Racionalizar y optimizar los controles de la compañía. 
Clarificar roles y responsabilidades. Asignar roles 
adicionales si fuere necesario. 
Eliminar duplicaciones o redundancias en la 2da y 3ra 
LOD. 
Entrenar y desarrollas habilidades en los roles de 
las LOD. 
Desarrollar protocolos de comunicación y reporte. 
Desarrollar reportes integrados que incluyan los 
resultados de los responsables, Gerencia y 
revisores independientes. 
Obtener alineamiento en los roles y expectativas 
de los responsables de las LOD. 
Page 23 Maximizar el valor de sus líneas de defensa
Establecer y optimizar 
su Modelo LOD 
5 Mantener el modelo 
Revisar, monitorear y actualizar periódicamente el Modelo 
de LOD. 
Actualizar el Modelo con los resultados de la evaluación 
(testing), con los hallazgos. 
Page 24 Maximizar el valor de sus líneas de defensa
5Siguientes pasos
Desarrollar un mapa 
integral de riesgos 
para diseñar y 
organizar el Modelo 
LOD efectivo y 
eficiente en su 
compañía.
La clave para la aplicación práctica de un 
Modelo LOD operativo e integrado 
Es fundamental 
centrarse en los riesgos 
y en las actividades que 
se derivan de los 
riesgos (es decir, 
gestión, supervisión, 
seguimiento, informes). 
Page 27 
Esto permitirá: 
Operar la gestión riesgos de forma 
integrada. 
Reportes apropiados al Directorio, 
Comité de Auditoría y Gerencia. 
Información consolidada, lo que 
permitirá evaluar que: 
► Los riesgos se gestionan adecuada 
e integralmente. 
► Los recursos se utilizan de manera 
efectiva y eficiente.
Asuntos a 
considerar 
Page 28 
¿El Directorio tiene una visión clara sobre cómo los 
riesgos relevantes son administrados en la compañía? 
¿El Directorio considera que tiene las actividades 
correctas sobre la gestión de riesgos y cumplimiento? 
¿La Gerencia entiende el apetito al riesgo del Directorio, 
lo que es evidenciado en los reportes de riesgos? 
¿El Directorio considera que la gestión de riesgos se ha 
implementado, como parte de la cultura en las 
operaciones diarias de la compañía? 
¿El Directorio considera que no hay gaps relevantes en 
la gestión de riesgos? 
¿El Directorio es informado sobre las acciones de 
remediación para el cierre de los gaps relevantes?
Page 29 
Si la respuesta a alguna de 
las preguntas anteriores fue 
negativa, el Directorio debe 
tener un mayor compromiso 
con la gestión de riesgos y 
mejorar significativamente su 
modelo operativo LOD en su 
compañía. 
Si es necesario, se deben 
tomar medidas relevantes, 
para transformar los 
procesos en un modelo 
efectivo y eficiente de LOD. 
Siguientes pasos
Maximizar el valor de sus 
líneas de defensa - LOD 
Un enfoque pragmático para el establecimiento 
y la optimización de su modelo de LOD 
Numa Arellano 
Socio de Consultoría 
Setiembre de 2014

Más contenido relacionado

PPTX
El diablo está en los detalles: Calidad a través de las pruebas funcionales y...
PPTX
Preparando Organizaciones Eficientes en momentos de incertidumbre
PDF
Adelántese a los delitos cibernéticos
PPTX
Latin cacs isaca 2009- 312 - auditoría de la gestión de riesgos de tecnolo...
PPT
Marco de referencia para la gestión del riesgo
PPTX
Campaña hospitales
PPTX
Como implantar un sistema de gestion de riesgos y no morir en el intento
PPT
Iso 31000
El diablo está en los detalles: Calidad a través de las pruebas funcionales y...
Preparando Organizaciones Eficientes en momentos de incertidumbre
Adelántese a los delitos cibernéticos
Latin cacs isaca 2009- 312 - auditoría de la gestión de riesgos de tecnolo...
Marco de referencia para la gestión del riesgo
Campaña hospitales
Como implantar un sistema de gestion de riesgos y no morir en el intento
Iso 31000

La actualidad más candente (16)

PPSX
Sinergia Gestión De Riesgos
PPT
Capacitación a gestores de riesgo
DOCX
EL PERFIL DEL GERENTE DE RIESGOS
PPT
Descubre la iso 31000 para la gestion de riesgos
PPTX
Aplicaciones infor empresarial
PPT
Presentacion Sistemas
PDF
Guia practica de_gestion_de_riesgos
PDF
Taller gestion de riesgos
PDF
5º Webinar - 3ª Ed. EXIN en Castellano: Capacidad, continuidad, disponibilida...
PDF
ISO 31000: GESTIÓN DE RIESGOS
PDF
Curso: Planeamiento estratégico (Ing. Sistemas): Sílabo
PDF
2.maricarmen garcia.riesgosasociadoscontinuidadnegocioiso22301
PPTX
Perfil de un gerente de riesgo grupo 4
PPTX
SEMINARIO - TALLER DE ACTUALIZACIÓN PROFESIONAL: La Gestión de Riesgos de ...
PPTX
El Gerente de Riesgos
PPT
Cabina de mando
Sinergia Gestión De Riesgos
Capacitación a gestores de riesgo
EL PERFIL DEL GERENTE DE RIESGOS
Descubre la iso 31000 para la gestion de riesgos
Aplicaciones infor empresarial
Presentacion Sistemas
Guia practica de_gestion_de_riesgos
Taller gestion de riesgos
5º Webinar - 3ª Ed. EXIN en Castellano: Capacidad, continuidad, disponibilida...
ISO 31000: GESTIÓN DE RIESGOS
Curso: Planeamiento estratégico (Ing. Sistemas): Sílabo
2.maricarmen garcia.riesgosasociadoscontinuidadnegocioiso22301
Perfil de un gerente de riesgo grupo 4
SEMINARIO - TALLER DE ACTUALIZACIÓN PROFESIONAL: La Gestión de Riesgos de ...
El Gerente de Riesgos
Cabina de mando
Publicidad

Destacado (17)

PDF
"Cómo es la carga fiscal minera en latinoamérica"
PDF
Entrevista a Paulo Pantigoso, Country Managing Partner de EY Perú
PDF
Corporate Fraud & Corruption Annual Review 2016 - entrevista a Rafael Huamán
PPTX
Energías renovables: Aspectos fiscales a considerar en el planeamiento de in...
PDF
Infografía EOY
PPTX
Analytics: Transforme el futuro con su información
PDF
Pérdida por deterioro de activos
PDF
Régimen de Obras por Impuestos
PPTX
Emisión de instrumentos de renta fija
PPTX
11er barómetro de la confianza para la inversión minera
PPTX
Perspectivas Tributarias - Setiembre 2015
PPTX
Enfrentando el desafío - La Auditoría Interna ante un panorama volátil de rie...
PPTX
En arca abierta, el justo peca
PPTX
Matriz de Control de Gastos: Una nueva solución para mejorar la rentabilidad ...
PDF
Recomendaciones prácticas para un efectivo cierre contable
PDF
PPTX
Ley N° 29733 – Ley de Protección de datos personales y su Reglamento
"Cómo es la carga fiscal minera en latinoamérica"
Entrevista a Paulo Pantigoso, Country Managing Partner de EY Perú
Corporate Fraud & Corruption Annual Review 2016 - entrevista a Rafael Huamán
Energías renovables: Aspectos fiscales a considerar en el planeamiento de in...
Infografía EOY
Analytics: Transforme el futuro con su información
Pérdida por deterioro de activos
Régimen de Obras por Impuestos
Emisión de instrumentos de renta fija
11er barómetro de la confianza para la inversión minera
Perspectivas Tributarias - Setiembre 2015
Enfrentando el desafío - La Auditoría Interna ante un panorama volátil de rie...
En arca abierta, el justo peca
Matriz de Control de Gastos: Una nueva solución para mejorar la rentabilidad ...
Recomendaciones prácticas para un efectivo cierre contable
Ley N° 29733 – Ley de Protección de datos personales y su Reglamento
Publicidad

Similar a Maximizar el valor de sus lineas de defensa - LOD (20)

PDF
Clase II Introducción a la Admon. de Riesgos.pptx.pdf
PPT
4743467 (4).ppt
PPTX
Receta para el arroz salvaje .pptx
PDF
ENJ 500 - Curso ¿Cómo Gestionar los Riesgos y Oportunidades en un Sistema de ...
 
PDF
Gestión de Riesgos y como afrontarlas en las empresas. Definiciones y concept...
PDF
3º Webinar - 2ª Ed. EXIN en Castellano: Cómo evaluar riesgos en un sistema de...
PPT
Gestión de Riesgos
PDF
Matriz de riesgo
PDF
Administracion Riesgos DGSM
PDF
Presentación COSO ERM 2017 (Oct 24).pdf
PPTX
P-Auditoría en base a riesgos privado.pptx
PDF
Resumen Ejecutivo COSO ERM 2017 - Gestión del Riesgo Empresarial
PPTX
Aplicaciones de finanzas cuantitativas a la industria de seguros
PDF
Guia_Fundamentos sobre la administracion de riesgos.pdf
PPT
Proyecto informatico
PPT
Proyectos informaticos
PDF
gestion-de-riesgo-financiero-1201706416965549-2.pdf
PDF
gestion-de-riesgo-financiero-1201706416965549-2.pdf
PPTX
Diplomado en Gestion de Riesgos Empresariales (ERM) 2023 V02.pptx
PPTX
WEBINAR GESTIÓN DE RIESGOS 2 HORAS.pptx
Clase II Introducción a la Admon. de Riesgos.pptx.pdf
4743467 (4).ppt
Receta para el arroz salvaje .pptx
ENJ 500 - Curso ¿Cómo Gestionar los Riesgos y Oportunidades en un Sistema de ...
 
Gestión de Riesgos y como afrontarlas en las empresas. Definiciones y concept...
3º Webinar - 2ª Ed. EXIN en Castellano: Cómo evaluar riesgos en un sistema de...
Gestión de Riesgos
Matriz de riesgo
Administracion Riesgos DGSM
Presentación COSO ERM 2017 (Oct 24).pdf
P-Auditoría en base a riesgos privado.pptx
Resumen Ejecutivo COSO ERM 2017 - Gestión del Riesgo Empresarial
Aplicaciones de finanzas cuantitativas a la industria de seguros
Guia_Fundamentos sobre la administracion de riesgos.pdf
Proyecto informatico
Proyectos informaticos
gestion-de-riesgo-financiero-1201706416965549-2.pdf
gestion-de-riesgo-financiero-1201706416965549-2.pdf
Diplomado en Gestion de Riesgos Empresariales (ERM) 2023 V02.pptx
WEBINAR GESTIÓN DE RIESGOS 2 HORAS.pptx

Más de EY Perú (18)

PPTX
Cierre Fiscal 2019 | 2da sesión
PPTX
Cierre Fiscal 2019
PPTX
IFD y Mercado de Valores
PDF
Corporate Fraud & Corruption Annual Review 2018 - entrevista a Rafael Huamán
PDF
Empresas de servicios y comercio podrían trasladarse a EE.UU.
PDF
Gestión de riesgos financieros con derivados y su impacto tributario
PDF
Infografía EY Perú Como Empresa Socialmente Responsable
PDF
Ey hot topic_robotics
PDF
Ey hot topic_drones (2)
PDF
Inteligencia Artificial
PDF
Realidad Aumentada
PDF
[Infografía] Personas Jurídicas
PDF
Premio LEC 2016
PDF
Riesgos de la Industria Minera
PDF
"Perspectives and opportunities in the Peruvian financial sector"
PDF
Premios LEC
PDF
El distintivo ESR
PDF
Aplicación de la ley de protección de datos personales
Cierre Fiscal 2019 | 2da sesión
Cierre Fiscal 2019
IFD y Mercado de Valores
Corporate Fraud & Corruption Annual Review 2018 - entrevista a Rafael Huamán
Empresas de servicios y comercio podrían trasladarse a EE.UU.
Gestión de riesgos financieros con derivados y su impacto tributario
Infografía EY Perú Como Empresa Socialmente Responsable
Ey hot topic_robotics
Ey hot topic_drones (2)
Inteligencia Artificial
Realidad Aumentada
[Infografía] Personas Jurídicas
Premio LEC 2016
Riesgos de la Industria Minera
"Perspectives and opportunities in the Peruvian financial sector"
Premios LEC
El distintivo ESR
Aplicación de la ley de protección de datos personales

Último (20)

PPT
Introducción a la contabilidad de costos.ppt
PPTX
Algunos aspectos fundamentales del Derecho Corporativo
PPTX
norma epidemiologica en el primer nivel de atencion
PPTX
ETAPAS DE LA AUDITORIA PERUUUUUUUU.pptx
PDF
DESARROLLO E IMPACTO DE LA INNOVACION.pdf
PPTX
SESIÓN17SESIÓN17SESIÓN17SESIÓN17SESIÓN17SESIÓN17SESIÓN17SESIÓN17SESIÓN17SESIÓ...
PDF
MODELO INNOVACION EN NEGOCIOS , METODOLOGIA APLICADA.pdf
PPTX
GESTION DE RECURSOS HUMANOS - MATERIAL ENTREGADO EN UTN FRC
PDF
Introducción a iso 9001 curso UNIDAD - 4.pdf
PPTX
EXPO ADMINISTRACION ESTRATEGICA HISTORIA Y EVOLUCIÓN DE LA ADMINISTRACIÓN
PPTX
criminologia.pptxcriminologia policiales
PDF
UP digital strategy v 2.2.pdf Marketing avanzado
PDF
PRESENTACION GESTION sobre las empresas.
PDF
UP digital strategy v 2.0 s1.pdf solo chicos bien
PPTX
ABDOMEN ABIERWWDEDEFDWDXEWdedwqddeqwdTO.pptx
PDF
Introducción iso 9001 curso UNIDAD - 3.pdf
PPTX
CGI SESIÓN #2.pptx Competencias Gerenciales
PPTX
emprendedor social diapositivas de jhonatan del jesus
PPTX
Pensamiento-Estrategico-Adaptativo-en-entornos-VUCA-BANI.pptx
PPTX
6. El proceso de la planificación.pptx6. El proceso de la planificación.pptx
Introducción a la contabilidad de costos.ppt
Algunos aspectos fundamentales del Derecho Corporativo
norma epidemiologica en el primer nivel de atencion
ETAPAS DE LA AUDITORIA PERUUUUUUUU.pptx
DESARROLLO E IMPACTO DE LA INNOVACION.pdf
SESIÓN17SESIÓN17SESIÓN17SESIÓN17SESIÓN17SESIÓN17SESIÓN17SESIÓN17SESIÓN17SESIÓ...
MODELO INNOVACION EN NEGOCIOS , METODOLOGIA APLICADA.pdf
GESTION DE RECURSOS HUMANOS - MATERIAL ENTREGADO EN UTN FRC
Introducción a iso 9001 curso UNIDAD - 4.pdf
EXPO ADMINISTRACION ESTRATEGICA HISTORIA Y EVOLUCIÓN DE LA ADMINISTRACIÓN
criminologia.pptxcriminologia policiales
UP digital strategy v 2.2.pdf Marketing avanzado
PRESENTACION GESTION sobre las empresas.
UP digital strategy v 2.0 s1.pdf solo chicos bien
ABDOMEN ABIERWWDEDEFDWDXEWdedwqddeqwdTO.pptx
Introducción iso 9001 curso UNIDAD - 3.pdf
CGI SESIÓN #2.pptx Competencias Gerenciales
emprendedor social diapositivas de jhonatan del jesus
Pensamiento-Estrategico-Adaptativo-en-entornos-VUCA-BANI.pptx
6. El proceso de la planificación.pptx6. El proceso de la planificación.pptx

Maximizar el valor de sus lineas de defensa - LOD

  • 1. Maximizar el valor de sus líneas de defensa - LOD Un enfoque pragmático para el establecimiento y la optimización de su modelo de LOD Numa Arellano Socio de Consultoría Setiembre de 2014
  • 2. Contenido 1 Aspectos generales 2 Comience con una base sólida – La Agenda de Riesgos 3 Modelo operativo integrado de LOD 4 Establecer y optimizar el modelo de LOD 5 Siguientes pasos
  • 4. cedentes ► Las organizaciones siguen administrando sus riesgos en un entorno económico difícil. ► Las compañías han hecho importantes inversiones en su gestión de riesgos y controles. ► El modelo de líneas de defensa - LOD - es un modelo eficaz de gestión de riesgos. ► Recientes publicaciones del IIA respaldan el modelo LOD. ► Actualmente, aún hay muchas empresas que no han implementado o coordinado con éxito su modelo LOD. Ante Page 4 Maximizar el valor de sus líneas de defensa
  • 5. Page 5 Maximizar el valor de sus líneas de defensa safíos ► Supervisión ineficaz del Directorio y Gerencia debido a reportes complejos e inconsistente. ► Brechas en la cobertura de riesgos, a pesar de invertir en controles, aseguramiento y ERP’s. ► Funciones complejas de riesgos, que reducen el valor y aumentan los costos. ► Molestias debido a las múltiples interacciones ineficaces con las funciones de riesgo y de supervisión. ► Confusión respecto al perfil de riesgo entre la Gerencia y la gestión de riesgo. De ► Controles redundantes. Falta de claridad en las responsabilidades generan duplicación de actividades y aumento de costos. Aún cuando se implementa un modelo de LOD, no se maximiza el valor, cuando la coordinación es ineficaz. Los desafíos incluyen:
  • 6. 2 Comience con una base sólida – La Agenda de Riesgos
  • 7. Comience con una base sólida – La agenda de Riesgos de EY Un modelo exitoso de LOD requiere bases sólidas: Page 7 Se asignan formalmente a los responsables de cada riesgo. La responsabilidad de la coordinación y presentación de informes de riesgos, controles y cumplimiento de asigna a una persona o función. Proceso estandarizado de evaluación de riesgos en la empresa. Sólido gobierno de riesgo y cumplimiento (GRC). Lenguaje y metodología estándar para identificar, evaluar, medir e informar sobre el riesgo. Fuerte cultura de riesgos en la organización. Clara definición y comunicación del apetito de riesgo. Maximizar el valor de sus líneas de defensa
  • 8. La Agenda de Riesgos de EY Page 8 La Agenda de Riesgos de EY Mejorar la estrategia de riesgos ► Alinear los riesgos con los objetivos corporativos, iniciativas e tendencias del mercado. ► Clarificar la definición de “riesgo” y determinar el apetito y tolerancia al riesgo. ► Comunicar la estrategia riesgos a los stakeholders. ► Fortalecer los niveles de supervisión del Directorio y Gerencia sobre los riesgos. ► Fortalecer la transparencia y responsabilidad en todos los niveles de la organización. ► Optimizar los costos y gastos de los controles. ► Balancear los controles automáticas y manuales. Convertir riesgos en resultados ► Implementar mayores controles preventivos. ► Optimizar los controles en los procesos críticos y TI. ► Monitorear los controles clave y los KPI’s continuamente para mejorar la toma de decisiones y el desempeño del negocio. Mejorar los procesos y controles Mejorar la gestión de riesgos ► Definir los a los responsables de los riesgos clave que buscan el crecimiento y la creación de valor (v.g. de las decisiones del día a día, de los cambios a los programas, de los negocios emergentes) ► Invertir en los riesgos estratégicos para mejorar el desempeño. ► Alinear los Indicadores Clave de Riesgo (KRI’s) con los de Desempeño (KPI’s) y de Control (KCI’s) ► Mejorar la transparencia y frecuencia de las comunicaciones con los stakeholders. ► Proveer mayor seguridad a los clientes y stakeholders a través de verificaciones independientes y de terceros. Mejorar las funciones de riesgos los Maximizar el valor de sus líneas de defensa
  • 10. ¿Cuáles con las Líneas de Defensa - LOD? Page 10 Primera línea: Unidades de negocio y operaciones Segunda línea: Supervisión de la Gerencia Tercera línea: Revisión independiente Maximizar el valor de sus líneas de defensa Las funciones de las líneas de defensa pueden ser diferentes en cada empresa
  • 11. ¿Cuáles con las Líneas de Defensa - LOD? Primera línea: Unidades de negocio y operaciones Son responsables de identificar y gestionar los riesgos de forma directa; así como del diseño y operación de los controles. Page 11 Maximizar el valor de sus líneas de defensa
  • 12. ¿Cuáles con las Líneas de Defensa - LOD? Segunda línea: Supervisión de la Gerencia La Gerencia es responsable de la supervisión continua del diseño y operación de los controles de la primera LOD, así como de la prestación de asesoramiento y facilitación de las actividades de gestión de riesgos. Page 12 Maximizar el valor de sus líneas de defensa
  • 13. ¿Cuáles con las Líneas de Defensa - LOD? Tercera línea: Revisión independiente Incluye a AI, Auditoría Externa, y reguladores. Page 13 Maximizar el valor de sus líneas de defensa
  • 14. Modelo operativo integrado de LOD Directorio, Comités del Directorio y Alta Gerencia Mejorar la estrategia de Riesgos Tipos de Riesgos Estratégicos Operacionales Financieros De Cumplimiento Page 14 Maximizar el valor de sus líneas de defensa Líneas de Defensa unidades de negocio y operaciones (diseño y operación del control) supervisión de la Gerencia (monitoreo continuo) revisión independiente AI, auditoría externa, y reguladores 1 2 3 Mejorar Procesos y Controles Optimizar las funciones de la gestión de riesgos Insertar y desplegar la gestión de riesgos. Comunicar su cobertura Impulsores de negocios y proyectos Estrategia de negocios Tolerancia al riesgo Informe de riesgos
  • 15. Elementos de trabajo de un modelo operativo integrado LOD Cada riesgo tiene una clara relación con el responsable de la LOD. Cada responsable de las LOD tienen las habilidades suficientes para cumplir con sus responsabilidades. Protocolos de comunicación claros se establecen entre las líneas. Page 15 Una función o persona es responsable de administrar el modelo y la coordinación general de los informes de riesgos. Roles y responsabilidades claros se asignan y documentan a través de las LOD. Los responsables de los riesgos individuales recopilan la información desde las otras LOD. Un único sistema se utiliza para la entrada de datos y los informes. El Directorio y Gerencia reciben un informe combinado que muestra el estado de los riesgos individuales.
  • 16. Elementos de trabajo Ejemplo de matriz de cobertura de riesgos Riesgo Descripción Link con estrategia de negocio Nivel del Riesgo Responsable Causa raíz 1ra línea de defensa Controles clave para mitigar los riesgos Responsable del control 2da línea de defensa Gerencia monitorea a los responsables y controles Page 16 Maximizar el valor de sus líneas de defensa Tipo de revisión de la Gerencia Auto control – o revisión KPI’s / KRI’s Grupo de Cumplimiento Grupo de riesgos Grupo legal 3ra línea de defensa Revisiones independientes Auditoría Interna Auditoría Externa Evaluación de desempeño Evaluación Legal Recursos Humanos Asuntos ambientales Seguros Proyectos especiales ¿Gap? El nivel y la profundidad de los riesgos pueden ser influenciados por factores como la tolerancia al riesgo, el sector empresarial y la madurez de la gestión en la empresa
  • 17. Elementos de trabajo Riesgos integrados y elaboración de informes de control Ingreso de datos Administración de Riesgos Análisis de Riesgos Escenario de Riesgos Pérdida de datos Cumplimiento Auditoría Interna Auditoría Externa Otros Page 17 Maximizar el valor de sus líneas de defensa Dirección / vistas Interna Directorio / Comité de Auditoría Alta Gerencia Comité de Riesgos Gerencia Gerencia de Riesgos Controller de Riesgos Auditoría Interna Externa Reguladores Auditor Externo Terceros Data warehouse
  • 18. 4Establecer y optimizar su modelo de LOD
  • 19. Pasos para establecer y optimizar su Modelo LOD Recopilar información y planificar Crear un mapa de cobertura de riesgos Analizar la cobertura de riesgos Implementar el plan de remediación Mantener el modelo 1 2 3 4 5
  • 20. Establecer y optimizar su Modelo LOD Recopilar información y 1 planificar Definir los requerimientos y asignar responsabilidades para implementar y supervisar del modelo integrado, y desarrollar un plan de implementación específico. Obtener información para comprender el apetito al riesgo. Comprender los objetivos de negocio, factores de valor y riesgos clave. Obtener información sobre las funciones y actividades de aseguramiento de la gestión, su ámbito de trabajo y mandatos. Obtener un entendimiento de los requisitos del Directorio, Comités del Directorio, y Alta Gerencia en lo que respecta a la supervisión del riesgo y a la presentación de informes. Page 20 Maximizar el valor de sus líneas de defensa
  • 21. Establecer y optimizar su Modelo LOD Crear un mapa de 2 cobertura de riesgos Acordar una metodología para mapear la cobertura de riesgos basado en el apetito de la compañía. Mapear los riesgos y controles en los procesos (1ra LOD). Mapear a los responsables de los riesgos en la Gerencia para su supervisión y monitoreo (2da LOD). Mapear a los responsables de las revisiones independientes (3ra LOD). Validar el mapa el mapa de cobertura de riesgos con los stakeholders de la compañía. Page 21 Maximizar el valor de sus líneas de defensa
  • 22. Establecer y optimizar su Modelo LOD Analizar la cobertura de 3 riesgos Evaluar la integridad de los riesgos que enfrenta la compañía. Evaluar la consistencia de los controles en relación con los riesgos. Evaluar la competencia de la Gerencia y de los revisores independientes con relación a los riesgos específicos asignados. Evaluar los riesgos y controles vigentes y los mecanismos de reportes. Identificar gaps o duplicación de controles en las actividades de revisión de la Gerencia e independientes para cada riesgo relevante. Desarrollar un plan de remediación. Page 22 Maximizar el valor de sus líneas de defensa
  • 23. Establecer y optimizar su Modelo LOD Implementar el plan de 4 remediación Racionalizar y optimizar los controles de la compañía. Clarificar roles y responsabilidades. Asignar roles adicionales si fuere necesario. Eliminar duplicaciones o redundancias en la 2da y 3ra LOD. Entrenar y desarrollas habilidades en los roles de las LOD. Desarrollar protocolos de comunicación y reporte. Desarrollar reportes integrados que incluyan los resultados de los responsables, Gerencia y revisores independientes. Obtener alineamiento en los roles y expectativas de los responsables de las LOD. Page 23 Maximizar el valor de sus líneas de defensa
  • 24. Establecer y optimizar su Modelo LOD 5 Mantener el modelo Revisar, monitorear y actualizar periódicamente el Modelo de LOD. Actualizar el Modelo con los resultados de la evaluación (testing), con los hallazgos. Page 24 Maximizar el valor de sus líneas de defensa
  • 26. Desarrollar un mapa integral de riesgos para diseñar y organizar el Modelo LOD efectivo y eficiente en su compañía.
  • 27. La clave para la aplicación práctica de un Modelo LOD operativo e integrado Es fundamental centrarse en los riesgos y en las actividades que se derivan de los riesgos (es decir, gestión, supervisión, seguimiento, informes). Page 27 Esto permitirá: Operar la gestión riesgos de forma integrada. Reportes apropiados al Directorio, Comité de Auditoría y Gerencia. Información consolidada, lo que permitirá evaluar que: ► Los riesgos se gestionan adecuada e integralmente. ► Los recursos se utilizan de manera efectiva y eficiente.
  • 28. Asuntos a considerar Page 28 ¿El Directorio tiene una visión clara sobre cómo los riesgos relevantes son administrados en la compañía? ¿El Directorio considera que tiene las actividades correctas sobre la gestión de riesgos y cumplimiento? ¿La Gerencia entiende el apetito al riesgo del Directorio, lo que es evidenciado en los reportes de riesgos? ¿El Directorio considera que la gestión de riesgos se ha implementado, como parte de la cultura en las operaciones diarias de la compañía? ¿El Directorio considera que no hay gaps relevantes en la gestión de riesgos? ¿El Directorio es informado sobre las acciones de remediación para el cierre de los gaps relevantes?
  • 29. Page 29 Si la respuesta a alguna de las preguntas anteriores fue negativa, el Directorio debe tener un mayor compromiso con la gestión de riesgos y mejorar significativamente su modelo operativo LOD en su compañía. Si es necesario, se deben tomar medidas relevantes, para transformar los procesos en un modelo efectivo y eficiente de LOD. Siguientes pasos
  • 30. Maximizar el valor de sus líneas de defensa - LOD Un enfoque pragmático para el establecimiento y la optimización de su modelo de LOD Numa Arellano Socio de Consultoría Setiembre de 2014

Notas del editor

  • #9: In EY’s Turning risks into results: how leading companies use risk management to fuel better performance research report, we presented our Risk Agenda which organizes leading risk practices into six components.
  • #20: Teams may prefer to just show this graphic and speak to the wording on the next few slides instead of having the detail in slides.
  • #29: If the answer to more than one of the above questions is negative, the board should engage with management and the risk management functions to assess the LOD operating model in the organization. If necessary, steps should be taken to transform existing processes to have a seamless LOD operating model that flows with the rhythm of the business.
  • #30: Offer to undertake a diagnostic of the company using the accompanying diagnostic tool.