Example: biology

Guía de Autoevaluación de Riesgos en el Sector …

Gu a de Autoevaluaci n de Riesgos en el Sector P blicoAUDITOR A ESPECIAL DE TECNOLOG AS DE INFORMACI N, COMUNICACIONES Y Gu a de Autoevaluaci n de Riesgos en el Sector P blico ndice56771010101112121313131414161718181 9202123242526272828303132 Introducci nA qui n est dirigida la Gu a ..Tipolog a de Riesgos ..Proceso General de Administraci n de Riesgos ..Objetivo ..Alcance ..1. Sistemas de Control Interno ..2. Componentes del marco de control interno COSO 2013 .. Ambiente de control .. Evaluaci n de Riesgos .. Actividades de Control .. Informaci n y Comunicaci n .. Supervisi n ..3. Metodolog a de Administraci n de Riesgos .. Principios b sicos para una adecuada Administraci n de Identificar objetivos estrat gicos .. Contexto en el cual se materializan los Riesgos .. Identificaci n de T cnicas para la identificaci n de Riesgos .

Guía de Autoevaluación de Riesgos en el Sector Público AUDITORÍA ESPECIAL DE TECNOLOGÍAS DE INFORMACIÓN, COMUNICACIONES Y CONTROL

Information

Domain:

Source:

Link to this page:

Please notify us if you found a problem with this document:

Other abuse

Transcription of Guía de Autoevaluación de Riesgos en el Sector …

1 Gu a de Autoevaluaci n de Riesgos en el Sector P blicoAUDITOR A ESPECIAL DE TECNOLOG AS DE INFORMACI N, COMUNICACIONES Y Gu a de Autoevaluaci n de Riesgos en el Sector P blico ndice56771010101112121313131414161718181 9202123242526272828303132 Introducci nA qui n est dirigida la Gu a ..Tipolog a de Riesgos ..Proceso General de Administraci n de Riesgos ..Objetivo ..Alcance ..1. Sistemas de Control Interno ..2. Componentes del marco de control interno COSO 2013 .. Ambiente de control .. Evaluaci n de Riesgos .. Actividades de Control .. Informaci n y Comunicaci n .. Supervisi n ..3. Metodolog a de Administraci n de Riesgos .. Principios b sicos para una adecuada Administraci n de Identificar objetivos estrat gicos .. Contexto en el cual se materializan los Riesgos .. Identificaci n de T cnicas para la identificaci n de Riesgos .

2 Clasificaci n de Riesgos .. Desarrollo de talleres de trabajo para la identificaci n de Riesgos .. Evaluaci n de Riesgos .. Priorizaci n de los Riesgos .. Evaluaci n de controles .. Establecimiento de controles para el xito .. Pol tica de respuesta al riesgo .. Respuesta al riesgo residual .. Informe al titular de la entidad sobre los Riesgos que se Matriz general de Riesgos .. Mapa de Riesgos .. Nivel de toleranica al riesgo y apetito de riesgo .. C mo debe establecerse el nivel de tolerancia a los Riesgos ..4Gu a de Autoevaluaci n de Riesgos en el Sector P blico ..4. Plan de Continuidad del Negocio (PCN) .. Resiliencia .. Ventajas del PCN .. Contenido del PCN .. Metodolog a del PCN .. PCN Y Sistema de Gesti n de Sguridad de la Informaci n (SGSI).

3 ISO 27001 .. Estrategia de administraci n de Riesgos (nivel de madurez)Anexo 1. Glosario .. Gu a de Autoevaluaci n de Riesgos en el Sector P blicoobligaciones de administraci n de Riesgos en caso de que se encuentren normadas en dicha esfera. A la vez ser una herramienta til para el establecimiento de tal actividad en las organizaciones que, aun sin estar sujetas a una regulaci n espec fica, se ven impelidas a gestionar sus Riesgos como parte de una modernizaci n y mejora ello, para la elaboraci n de esta Gu a no s lo se analiz la legislaci n federal y local respectiva, a efecto de hacerla compatible; tambi n se tomaron en consideraci n las mejores pr cticas internacionales en la materia, como son las Normas de las Entidades Fiscalizadoras Superiores publicadas por la INTOSAI, las normas del Instituto Internacional de Auditores Internos y los lineamientos establecidos en la materia por el Modelo COSO 2013, entre otras reconocidas fuentes importante observar que, adem s de preparar esta Gu a, la ASF ha desarrollado una herramienta tecnol gica automatizada, el Sistema Automatizado de Administraci n de Riesgos , la cual tambi n pone a disposici n de todas las instituciones gubernamentales el SNF.

4 Dicha herramienta tiene como prop sito que todo ente del Sector p blico est en posibilidad de realizar el registro de los Riesgos que enfrenta, evaluarlos conforme a su impacto y probabilidad de ocurrencia, asignar responsables espec ficos, obtener los mapas respectivos y, en breve, hacer de la administraci n de Riesgos una realidad funcional en la operaci n cotidiana de la instituci la perspectiva de la fiscalizaci n superior, muchas de las dificultades que enfrenta la gesti n p blica y que han sido un factor de erosi n de la confianza en la capacidad del Estado para resolver las demandas ciudadanas m s urgentes pueden ser abordadas desde enfoques t cnicos que han demostrado su utilidad y eficacia en donde se han la ASF, tanto las reuniones de facilitaci n sostenidas, como la preparaci n de diversas gu as especializadas y la elaboraci n de la herramienta automatizada para la administraci n de Riesgos , representan una serie de contribuciones t cnicas y especializadas para la mejora general de la gesti n p blica, al tiempo que se traducen en un ahorro sustantivo de recursos econ micos para las instituciones que decidan nA lo largo de 2013 y 2014, la Auditor a Superior de la Federaci n (ASF) trabaj con las instituciones del Sector p blico federal con objeto de contribuir al fortalecimiento de sus sistemas de control interno y de sus programas de promoci n de la integridad.

5 Para ello, utiliz un enfoque basado en la aplicaci n de evaluaciones especializadas y la difusi n de mejores pr cticas en la ASF guarda la convicci n de que la mejora del control interno es uno de los ejes indispensables para elevar la eficiencia y econom a de la gesti n p blica, as como un elemento imprescindible para reducir efectivamente la posibilidad de ocurrencia de actos corruptos desde un enfoque preventivo, disciplinado y sistem las cerca de 400 reuniones de facilitaci n relativas al control interno y la salvaguarda de la integridad que la ASF sostuvo en 2014 con m s de 190 instituciones federales, se hizo patente la necesidad que existe en un n mero significativo de ellas de contar con herramientas metodol gicas especializadas, las cuales les permitan evaluar los Riesgos que enfrentan en el logro de sus respuesta a esa necesidad, expresada de manera recurrente por m ltiples instituciones, y como una contribuci n al Sistema Nacional de Fiscalizaci n (SNF), la ASF presenta esta Gu a de Autoevaluaci n de Riesgos en el Sector P blico, la cual est concebida para ser utilizada por toda instituci n de gobierno que as lo decida, independientemente del Poder en que se encuentre y el orden de gobierno al que se alarse que la legislaci n vigente en materia de administraci n de Riesgos no se encuentra homologada a nivel nacional.

6 Incluso en el orden federal, los distintos Poderes cuentan con marcos regulatorios distintos y, en algunos casos, esa raz n, la presente Gu a ha sido preparada tomando en consideraci n el marco normativo que s se encuentra presente y es por tanto obligatorio para determinadas instituciones, al tiempo que es un documento de orientaci n para aquellas instituciones que no cuentan con normas espec ficas en relaci n con la gesti n de otras palabras, la puesta en pr ctica de esta Gu a permitir a las instituciones cumplir cabalmente con sus 6Gu a de Autoevaluaci n de Riesgos en el Sector P blico ..Con la publicaci n de esta Gu a, el rgano de fiscalizaci n superior federal respalda su compromiso de seguir consolidando el Sistema Nacional de Fiscalizaci n como una pieza clave para fortalecer el desempe o gubernamental, y de que contin e brindando beneficios a sus miembros y a las instituciones del pa s para trabajar con mayores niveles de control interno, integridad, transparencia y rendici n de Gu a de Autoevaluaci n de Riesgos en el Sector P blico est estructurada para que pueda ser aplicada por todo tipo de entidades gubernamentales de cualquier Poder de la Uni n y orden de gobierno al que pertenezcan, sin contravenir su mandato ni caracter sticas particulares.

7 Ya que contiene los principios fundamentales para una administraci n de Riesgos efectiva y est elaborada con base en la legislaci n nacional aplicable, as como en las mejores pr cticas internacionales en esta resultados del Estudio General sobre la Situaci n que guarda el Sistema de Control Interno en el Sector P blico Federal (1172) y del Estudio T cnico para la Promoci n de la Cultura de Integridad en el Sector P blico (1173), los cuales fueron publicados en el Informe del Resultado de la Fiscalizaci n Superior de la Cuenta P blica 2012, reflejan que gran parte de las instituciones estudiadas (ver cuadro 1), se encuentran en un nivel b sico de madurez respecto de la implantaci n y funcionamiento de su sistema de control interno e integridad. De igual modo, se ha hecho manifiesta en algunas instituciones la carencia de herramientas t cnicas de aplicaci n pr ctica para llevar a cabo una adecuada administraci n de Riesgos .

8 Con base en lo anterior y otros factores detectados en ambos Estudios, surgi la necesidad de dise ar y poner a disposici n del Sector p blico, en sus tres rdenes de gobierno, este instrumento metodol gico, con la finalidad de reforzar y enfocar los esfuerzos de fortalecimiento de los sistemas institucionales de control interno. En particular, el presente documento est orientado en identificar, evaluar, analizar, responder, controlar, supervisar y comunicar los Riesgos que en caso de materializarse puedan provocar efectos negativos respecto del logro de los objetivos y metas qui n est dirigida la Gu aN mero de Instituciones (APF)Programa/Plan Estrat gicoTienes Identificados los Riesgos InstitucionalesProcedimiento para Administraci n de RiesgosMetodolog a para la Administraci n de RiesgosEvaluaci n de Riesgos en Procesos Susceptibles a Actos de corrupci nSiNoSiNoSiNoSiNoSiNo2791491301611186621 31101694275%53%47%58%42%24%76%39%61%1%99 %Cuadro 1.

9 Elaboraci n de la ASF con informaci n del Estudio Gu a de Autoevaluaci n de Riesgos en el Sector P blicoTipolog a de riesgosExisten diferentes tipos de Riesgos , los cuales se clasifican de acuerdo con su naturaleza, como se muestra en el cuadro siguiente:Tipolog a de RiesgosDiscrecionalesNo discrecionalesResultan de la toma de una posici n de riesgoResultan de la operaci n de la instituci n Presupuestal Financiero Cr dito Liquidez Estrat gico o sustantivo Reputacional o de imagen Integridad Operativo Tecnol gico Legal Administrativo Servicios Seguridad Obra p blica Recursos HumanosAcorde con el mandato, caracter sticas y funcionamiento de los entes gubernamentales, la Gu a se enfoca a los Riesgos no discrecionales, fundamentalmente al riesgo operativo, y se considera como una herramienta de aplicaci n generalDe forma complementaria, se dise el Sistema Automatizado de Administraci n de Riegos en el Sector P blico (SAAR)

10 El SAAR es una herramienta tecnol gica automatizada para gestionar los Riesgos institucionales, y es por tanto un componente esencial para implementar la Gu a de Autoevaluaci n de Riesgos en el Sector P blico. El SAAR se desarroll con la finalidad de que la administraci n de Riesgos pueda concebirse y llevarse a cabo de una forma pr ctica y l gica en instituciones de los tres rdenes de Gobierno y Poderes de la Uni figura 1 muestra las principales etapas propuestas para que las instituciones administren de una forma l gica los Riesgos a los que se enfrentan:Proceso General de Administraci n de RiesgosCuadro 2. Elaborado por la ASF 8Gu a de Autoevaluaci n de Riesgos en el Sector P blico ..Objetivos estrat gicos Establecer de manera precisa los objetivos estrat gicos conforme a la normatividad aplicable y en la Administraci n P blica Federal (APF) con lo dispuesto en el Plan Nacional de Desarrollo (PND) y programa sectorial correspondiente.


Related search queries