S16 TA4 Matriz de Riesgo
S16 TA4 Matriz de Riesgo
S16 TA4 Matriz de Riesgo
Riesgo de reputación
Riesgo tecnológicos
Riesgo estratégico
Riesgo operacional
Tipos de Controles
Preventivo
Detectivo
Correctivo
Disuasivo
La posibilidad de que la Institución sea utilizada para fines de lavado de activos y del financiamiento del terrorismo. Esta definición excluye el riesgo de
reputación y el operacional.
La posibilidad de pérdidas por la disminución de la confianza en la integridad de la institución que surge cuando el buen nombre de la Institución es afectado.
El riesgo de reputación puede presentarse a partir de otros riesgos inherentes en las actividades de una organización.
La posibilidad de pérdidas por decisiones de alto nivel asociadas a la creación de ventajas competitivas sostenibles. Se encuentra relacionado a fallas o
debilidades en el análisis del mercado, tendencias e incertidumbres del entorno, competencias claves de la empresa y en el proceso de generación e
innovación de valor.
La posibilidad de pérdidas a procesos inadecuados, fallas del personal, de la tecnología de información, o eventos externos. Esta definición incluye el riesgo
legal, pero excluye el riesgo estratégico y de reputación.
Tipos de Controles
Son aquellos que reducen la frecuencia con que ocurren las causas del riesgo, permitiendo cierto margen de violaciones . Anticipa eventos no deseados.
Ejemplos : Letrero "No fumar" para salvaguardar las instalaciones, Sistemas de claves de acceso
Son aquellos que no evitan que ocurran las causas del riesgo sino que los detecta luego de ocurridos. Identifican eventos en el momento de presentarse.
Ejemplo: Archivos y procesos que sirvan como pistas de auditoria
Ayudan a la investigación y corrección de las causas del riesgo. Aseguran tomar acciones para revertir un evento no deseado
Reduce los factores generadores de eventos no deseados.
Ejemplo : Camaras de Seguridad, Sanciones.