FASE 1: ESTABLECER UN MARCO DE REFERENCIA PARA LA GESTIÓN DE RIESGO
La Gestión Integral de Riesgo, se fundamenta en la aplicación eficaz del marco de referencia y un proceso, asegurando una estructura uniforme, lógica, repetitiva, comparable y medible con elementos que permitan una fácil integración con los demás riesgos administrados por la organización.
1. Dirección y compromiso
Participación activa en el diseño, solicitud de aprobación, implementación y seguimiento a los Manuales de Normas y Políticas de Gestión Integral del Riesgo, asegurando que tanto la política como los objetivos de riesgo se encuentren alineados con los objetivos estratégicos de la organización, estableciendo mecanismos de comunicación y reporte hacia los principales involucrados; así como estimando los recursos necesarios para el buen desempeño del sistema; aplicando programas de capacitación y sensibilización para fortalecer la cultura organizacional en esta materia.
2. Diseño del marco de referencia para la gestión integral de riesgo
Dentro del establecimiento del marco de referencia, propondremos para aprobación de la organización, los criterios de riesgo relacionados con la reputación, pérdidas económicas, cumplimiento legal y normativo como también el nivel de tolerancia al riesgo integral. Lo anterior, considerando la naturaleza, responsabilidad, reglamentación, líneas de negocio o procesos definidos por el Negocio.
Con base en lo anterior, para cada tipo de riesgo propondremos criterios de evaluación y medición; así como los marcos de tiempo para determinar la frecuencia, impacto y nivel de riesgo. Todo lo anterior, enmarcado en los niveles de riesgo tolerables definidos.
3. Implementación del marco de referencia para gestionar el riesgo
Al implementar el marco de referencia para la gestión integral de riesgo, consideraremos las fases, tiempos y estrategias más adecuadas y aplicables a nivel de procesos o servicios ofrecidos por la organización.
4. Monitorear y revisar el marco de referencia
Con el fin de asegurar que la gestión de riesgo es eficaz y continúa siendo vigente para las necesidades particulares de la organización, propondremos indicadores de gestión, eficiencia y eficacia, cuyos resultados serán utilizados para generar los reportes internos y externos.
5. Mejora continua del marco de referencia
Teniendo en cuenta el resultado del monitoreo y revisión periódica a la gestión integral de riesgo, se diseñaran reportes con destino a la Alta Administración que les permita tomar decisiones sobre posibles mejoras en la política, el marco de referencia y el proceso de gestión integral de riesgo, con el fin de alcanzar un mayor grado de madurez del sistema y fortalecimiento de la cultura organizacional.