6 Importancia Norma Iso 31000 Sobre Tc3a9cnica Para La Evaluacic3b3n Efectiva de Riesgos

29
Impacto a la Norma ISO 31000 sobre técnicas para la evaluación efectiva de riesgos Expositor: Juan Villanueva Chang 19 22 de julio del 2012 Punta Cana, República Dominicana Congreso Internacional de Finanzas y Auditoría - VII CIFA

description

analsisi d riesos

Transcript of 6 Importancia Norma Iso 31000 Sobre Tc3a9cnica Para La Evaluacic3b3n Efectiva de Riesgos

  • Impacto a la Norma ISO 31000 sobre tcnicas para la evaluacin efectiva de

    riesgos

    Expositor: Juan Villanueva Chang

    19 22 de julio del 2012Punta Cana, Repblica Dominicana

    Congreso Internacional de Finanzas y Auditora - VII CIFA

  • Frontera del riesgo

    Certeza total

    Incertidumbre totalRiesgo

    Se conocen las variables.

    La relacin entre la accin y las

    consecuencias se conocen.

    Se desconocen las variables.

    La relacin entre la accin y las consecuencias es

    desconocida.

    Se conocen las variables. La relacin entre la accin y

    las consecuencias es probabilstica.

    Riesgos purosRiesgos inducidos

    Peligro Desastre / Catstrofe

    Ciclo de Crisis

    Clasificacin: C. Duque Amenaza Vulnerabilidad Siniestro

    Situacin potencial de

    dao

    Exposicin de peligro

    Posibilidad de ser daado

    Materializacin de evento

    Consecuencias graves y

    desaparicin del sistema

    Gestin de riesgos

    Causas:Materiales y humanas

  • . Crear y proteger valor

    . Incorporada en todos los procesos . Ser parte de la toma de decisiones. Ser usada para tratar con la incertidumbre. Ser estructurada, sistemtica y oportuna. Estar basada en la mejor informacin disponible. Debe ser adaptada a su entorno. Debe tratar con factores humanos y culturales. Debe ser transparente, inclusiva y relevante. Debe ser dinmica, sensible al cambio e iterativa . Debe facilitar la mejora continua de la organizacin

    Principios Marco Proceso

    ISO 31000: 2009

    ISO 31000(2009): Efecto de incertidumbre sobre los objetivos

    En general la Norma ISO 31000 incluye:ISO 31000: Gestin de riesgos - Principios y directrices

    ISO/IEC 31010: Gestin de riesgos Tcnicas de evaluacin de riesgos

    ISO/Gua 73: Gestin de riesgos Vocabulario

  • ISO/IEC 31010: Gestin de riesgos Tcnicas de evaluacin de riesgos

    ISO/IEC 31010: Gestin de riesgos Tcnicas de evaluacin de riesgos

    Impacto potencial en los objetivos

    Por qu ocurren los riesgos

    Cul es su probabilidad de

    ocurrencia

    Cules son sus consecuencias

    Con qu medidas cuenta la

    organizacin para mitigarlos

  • 8 Constante

    7 Habitual

    6 Frecuente

    5 Moderado

    4 Ocasional

    3 Espordico

    2 Remoto

    1 Improbable

    Insignif. Marginal Grave Crtico Desastro. Catastr.

    1 2 5 10 20 50

    Aceptable Tolerable Inaceptable Inadmisible

    Pro

    babili

    dad

    Consecuencias

    Fundamento para precisar la evaluacin de riesgos

    Tcnica de evaluacin de riesgos

  • Tcnica de

    evaluacin de riesgos

    Mtodos de consulta

    Mtodos de soporte

    Anlisis de escenarios

    Anlisis de funcin

    Evaluacin de

    controles

    Mtodos estadsticos

    - Check lists- Anlisis preliminar de peligros

    - Anlisis Markov- Simulacin de Monte Carlo- Estadstica y redes Bayesianas

    - Anlisis de capas de proteccin (LOPA)- Anlisis de Bow Tie

    - Anlisis de modos de fallos y efectos (ANFE - FMEA)- Fiabilidad de centro de mantenimiento (RCM)- Anlisis de errores de diseo (Sneak)- Estudio de peligros de operabilidad (HAZOP)- Anlisis de peligros y puntos crticos de control (HCCAP)

    - Anlisis causa raiz (RCA)- Evaluacin de toxicidad- Anlisis de impacto de negocio (BIA)- Anlisis de rbol de defectos (FTA)- Anlisis de rbol de acontecimiento (ETA)- Anlisis de causa - consecuencia- Anlisis causa - efecto

    - Lluvia de ideas - Entrevista estructurada o semi-estructurada- Tcnica Delphi- Tcnica estructurada What if (SWIFT)- Evaluacin de la fiabilidad humana (HRA)

  • Mtodos de consulta

    Ckeck - Lists: Contrastar o comprobar la realidad contra una lista detallada de elementos o conceptos elaborados previamente.

    Anlisis preliminar de peligros: Mtodo de anlisis inductivo para identificar peligros, situaciones y acontecimientos que puedan causar dao en una actividad. No se basa en el estudio de siniestros previos.

  • Mtodos de soporte

    Lluvia de ideas: Implica estimular la conversacin libre en grupo de gente informada para obtener una opinin.

    Entrevista estructurada o semi-estructurada: Una lista de preguntas que anima al entrevistado a identificar riesgos desde una perspectiva diferente.

  • Mtodos de soporte

    Tcnica Delphi: El medio de combinar las opiniones de expertos que pueden apoyar la identificacin, valoracin de la probabilidad y consecuencia de riesgo.

    Tcnica estructurada What if: Consiste en el planteamiento de posibles desviaciones en el diseo, construccin, modificaciones y operacin de una determinada instalacin industrial.

  • Evaluacin de la fiabilidad humana (HRA): Trata de medir el error humano sobre el funcionamiento del sistema.

    Mtodos de soporte

  • Anlisis de escenarios

    Evaluacin de toxicidad: Para evaluacin del riesgo ambiental. El mtodo implica identificar los peligros que pueden afectar a la poblacin. Es conocer informacin sobre el nivel de la exposicin y la naturaleza de dao causado.

    Anlisis de causa raz (RCA): Un anlisis de cmo han ocurrido las prdidas. Es utilizado para entender las causas que contribuyeron para que el proceso pueda ser mejorado y evitar futuras prdidas.

  • Anlisis de impacto de negocio (BIA): Proporciona un anlisis de cmo los riesgos claves pueden interferir o paralizar una organizacin, identificando las operaciones y cuantificando las capacidades que se requeriran para manejarlos.

    Anlisis de escenarios

    Anlisis de rbol de defectos (FTA): Una tcnica deductiva que se centra en un suceso accidental particular (accidente) y proporciona un mtodo para determinar las causas que ha producido dicho accidente.

  • Anlisis de rbol de acontecimiento (ETA): Una tcnica grfica que representa las secuencias exclusivas de acontecimientos despus del funcionamiento de un sistema.

    Evento inicial

    Frecuencia (Por ao)

    Si

    Si

    Si

    Si

    No

    No

    No

    No

    0,999

    0,999

    0,001

    0,001

    0,99

    0,01

    0,8

    0,20,999

    Explosin

    Principio de fuego

    Trabajo de sistema de regadera

    La alarma contra

    incendios es activada

    Resultados

    Ejemplo de un acontecimiento

    Fuego controlado con

    alarma

    Fuego controlado sin

    alarma

    Fuego incontrolado con alarma

    Fuego incontrolado y

    sin alarma

    Ningn fuego

    10 (-2) por ao

    7,9 x 10 (-3)

    7,9 x 10 (-6)

    8,0 x 10 (-5)

    8,0 x 10 (-8)

    2,0 x 10 (-3)

    Anlisis de escenarios

    Descripcin de la consecuencia

    Descripcin de la consecuencia

    Descripcin de la consecuencia

    Descripcin de la consecuencia

    rbol de defecto 3

    rbol de defecto 2

    rbol de defecto 1

    rbol de defecto

    Iniciacin de evento

    Retraso de tiempo

    No Si

    Condicin

    No Si

    Condicin

    No Si

    Condicin

    Anlisis de causa consecuencia: Es una combinacin del rbol de defecto y el anlisis de rbol de acontecimientos. Permite la inclusin de retrasos de tiempo. Son consideradas tanto las causas como las consecuencias de un acontecimiento de iniciacin.

  • Anlisis de causa efecto: Es un mtodo estructurado para identificar causas posibles de un acontecimiento inadmisible o problema.

    Anlisis de escenarios

  • Anlisis de funcin

    Anlisis de modos y efectos (ANFE-FMEA): Consiste en una tcnica que identifica el camino en el cual los componentes, sistemas o procesos pueden fallar en su diseo.

    Fiabilidad de centro de mantenimiento (RCM): Un mtodo para identificar la poltica a poner en prctica para manejar los fracasos y alcanzar la seguridad, disponibilidad y economa de operacin para todos los tipos de equipos.

  • Anlisis de errores de diseo (Sneak): Es una metodologa para identificar errores de diseo o las condiciones de integridad y funcionalidad de un software.

    Anlisis de funcin

    Estudio de peligros de operabilidad (HAZOP): Es un examen estructurado y sistemtico de identificacin de riesgo para definir desviaciones posibles en el funcionamiento esperado o intencionado.

  • Anlisis de peligros y puntos crticos de control (HCCAP): Un sistema sistemtico, proactivo, y preventivo para asegurar la calidad de producto, fiabilidad y seguridad de procesos midiendo y supervisando caractersticas especficas que requieren ser definidos dentro de ciertos lmites.

    Anlisis de funcin

  • Evaluacin de controles

    Anlisis de capas de proteccin (LOPA): Es un mtodo de anlisis de riesgo semicuantitativo para determinar y valorar el riesgo de forma intuitiva sealando qu capas de proteccin son susceptibles de ser mejoradas y en qu grado.

    Anlisis de Bow Tie: Es un modo simple esquemtico de descripcin y anlisis de los senderos de las causas y consecuencias de un riesgo. Se puede considerar como una combinacin de la lgica de un rbol de defecto y un rbol de acontecimiento.

  • Mtodos estadsticos

    Anlisis Markov: Es una tcnica cuantitativa que se utiliza para describir el comportamiento de un sistema en una situacin dinmica. Describe y predice los movimientos de un sistema entre diferentes estados posibles con el paso del tiempo.

    Simulacin de Monte Carlo: Tcnica matemtica computarizada que permite tener en cuenta el riesgo en el anlisis cuantitativo y toma de decisiones. Permite ver todos los resultados posibles de las decisiones que se toman y evaluar el impacto del riesgo.

  • Estadstica y redes Bayesianas: Un procedimiento estadstico que utiliza datos de distribucin previos para evaluar la probabilidad del resultado. El anlisis Bayesian depende de la exactitud de la distribucin previa que deduzca un resultado exacto.

    Mtodos estadsticos

  • Seleccin de tcnicas de evaluacin

    Deben tener las siguientes caractersticas:

    Justificable y apropiado a la situacin o la organizacin;

    Proveer una forma que permita la comprensin de la naturaleza del riesgo y como puede ser tratado;

    Capaz de empleo de una manera que sea detectable, repetible y comprobable.

    Las tcnicas se seleccionan basadas en factores como:

    Objetivos del estudio.

    Necesidades de funcionarios con poder de decisin.

    Tipo de riesgos que estn siendo analizados.

    Magnitud potencial de las consecuencias.

    Grado de experiencia, humano y otros recursos necesarios.

    Disponibilidad de informacin y datos.

    Necesidad de modificacin/puesta al da de la evaluacin de riesgo.

  • Mtodos de Consulta Financiero(Banca y seguros)

    Manufactura y Construccin

    Materia prima y Agricultura

    Transporte, Comunicaciones

    electricidad, tecnologa

    Check -lists

    X X X X

    Anlisis preliminar de peligros

    X X

    Mtodos de Soporte Financiero(Banca y seguros)

    Manufactura y Construccin

    Materia prima y Agricultura

    Transporte, Comunicaciones

    electricidad, tecnologa

    Lluvia de ideas

    X X X X

    Entrevista estructurada o semi-estructurada

    X X X X

    Tcnica Delphi

    X X X X

    Tcnica estructurada "What - if" (SWIFT)

    X X

    Evaluacin de la fiabilidad humana (HRA)

    X X X X

  • Anlisis de Escenarios Financiero(Banca y seguros)

    Manufactura y Construccin

    Materia prima y Agricultura

    Transporte, Comunicaciones

    electricidad, tecnologa

    Anlisis de causa raiz (RCA)

    X X

    Evaluacin de toxicidad

    X X X

    Anlisis de impacto de negocio (BIA)

    X X X

    Anlisis de rbol de defectos (FTA)

    X

    Anlisis de rbol de acontecimiento (ETA)

    X X

    Anlisis de causa - consecuencia

    X X X

    Anlisis de causa - efecto

    X X X X

    Anlisis de Funcin Financiero(Banca y seguros)

    Manufactura y Construccin

    Materia prima y Agricultura

    Transporte, Comunicaciones

    electricidad, tecnologa

    Anlisis de modos y efectos (ANFE -FMEA)

    X X

    Fiabilidad de centro de mantenimiento (RCM)

    X X

    Anlisis de errores de diseo (Sneak)

    X

    Estudio de peligros de operabilidad (HAZOP)

    X X

    Anlisis de peligros y puntos crticos de control (HCCAP)

    X

  • Evaluacin de Controles Financiero(Banca y seguros)

    Manufactura y Construccin

    Materia prima y Agricultura

    Transporte, Comunicaciones

    electricidad, tecnologa

    Anlisis de capas de proteccin (LOPA)

    X X X

    Anlisis de Bow Tie

    X X

    Mtodos Estadsticos Financiero(Banca y seguros)

    Manufactura y Construccin

    Materia prima y Agricultura

    Transporte, Comunicaciones

    electricidad, tecnologa

    Anlisis Markov

    X X X

    Simulacin Monte Carlo

    X X X

    Estadstica y redes Bayesianas

    X X

  • Tcnicas de evaluacin de riesgos Industria Petrolera

    Etapas de desarrollo de

    proyecto

    Tcnica estructurada

    What if(SWIFT)

    Chek -lists

    Estudio de peligros de operabilidad

    (HAZOP)

    Anlisis de modos de fallos

    y efectos(ANFE FMA)

    Anlisis de rbol

    de defectos

    (FTA)

    Anlisis de rbol de

    acontecimientos (ETA)

    Evaluacin de la fiabilidad

    humana (HRA)

    Anlisis de capas de

    proteccin (LOPA)

    Investigacin y desarrollo

    Diseo conceptual X X X

    Operacin de la unidad piloto

    X X X X X X X X

    Ingeniera de detalle X X X X X X X X

    Construccin y arranque

    X X X X

    Operacin rutinaria X X X X X X X X

    Expansin o modificacin

    X X X X X X X X

    Investigacin de accidentes

    X X X X X

    Desmantelamiento X X X

    Fuente: Center for Chemical Safety Process

  • Tcnica de evaluacin de riesgos

    Basilea

    Financieros

    EstratgicosOperacionales

    - RCSA Autoevaluacin de riesgos y controles- KRIs indicadores de riesgo clave- Asignacin o mapeo de riesgos (Riskmapping)- Tarjetas de puntaje (Scorecards)- Anlisis escenarios- VaR Operacional cuantitativo- Histogramas (Media, Varianza)- Test de bondad de ajuste chi cuadrado

    - Duracin- Valor del punto Bsico- RAROC (Rentabilidad del Capital Ajustado al Riesgo)- VaR (Mtodos paramtricos)- Matriz de Varianza Covarianza- Ver Delta Ver Beta- Simulacin histrica- Mtodo Monte Carlo- Pruebas de tensin (Stress testing)- Ejercicios de autocomprobacin (Back testing)- Tcnicas Scoring ( Anlisis discriminante y regresin logstica, al riesgo de empresa, a los crditos impagos)

    Tcnicas de evaluacin de riesgos Entidad Bancaria

  • Proyecto instalacin de mquinas: Anlisis LOPA

    8 Constante

    7 Habitual

    6 Frecuente

    5 Moderado

    4 Ocasional

    3 Espordico

    2 Remoto

    1 Improbable

    Insignif. Marginal Grave Crtico Desastro. Catastr.

    1 2 5 10 20 50

    Aceptable Tolerable Inaceptable Inadmisible

    Tipo de riesgo: Fsico (Ruido): Evaluacin de acondicionamiento

    Anlisis LOPA: barreras de contencin de ruidos

    Estndares de Seguridad y Salud en el Trabajo(Mximo 50 a 55 decibeles)

  • Preguntas?

    Gracias