La gestión del riesgo es un elemento clave de la gobernanza corporativa en las entidades del sector público, en términos de sus estructuras, procesos, valores corporativos, cultura y comportamiento. Es una piedra angular de la arquitectura de una organización para el éxito estratégico y operativo.
En términos generales, una política de gestión de riesgos en una organización de función pública implica:• Identificar sucesos o eventos futuros que pongan en peligro el éxito de la organización.
• Evaluar el nivel de riesgo en términos de probabilidad y alcance del impacto.
• Considerar la posibilidad de tolerar, tratar o suprimir un riesgo.
• Garantizar que las decisiones en materia de gestión de riesgos estén actualizadas y sean sólidas.
La gestión del riesgo en el sector público presenta algunas diferencias importantes con respecto a su contraparte en el sector privado. Los objetivos estratégicos del sector público son diferentes, las decisiones sobre los riesgos existentes (no tratarlos, abordarlos, trasladarlos o eliminarlos) y sobre la asunción de nuevos riesgos deben tomarse en un contexto complicado y cambiante.
Estas son razones para establecer un sólido proceso de gestión que respalde las instituciones, es por ello que el Departamento Administrativo de la Función Pública (DAFP) ha establecido una guía para la gestión del riesgo.
De acuerdo con el DAFP “la administración del riesgo ayuda al conocimiento y mejoramiento de la entidad, contribuye a elevar la productividad y a garantizar la eficiencia y la eficacia en los procesos organizacionales, permitiendo definir estrategias de mejoramiento continuo”.
El ideal es que la administración del riesgo debe ser incorporada como una política de gestión que se viva en toda la entidad desde la alta dirección hasta la participación de todos los servidores públicos.
La guía de control de riesgos para el DAFP fue creada en 2009 basada en la Norma Técnica NTC 5254, y en la actualidad está vigente su quinta versión publicada en noviembre de 2020. Aunque se ha mantenido la estructura conceptual, en esta última edición, hay unas precisiones en cuanto a:
Estructura propuesta para la reducción del riesgo.
Fuente: imagen tomada de la Guía para la administración del riesgo y el diseño de controles en entidades públicas.
El impacto son las consecuencias que la materialización del riesgo puede generar en la organización. La causa inmediata son las circunstancias o situaciones más evidentes sobre las que se presenta el riesgo. Por último, la causa raíz es el origen principal por la cual se presenta el riesgo.
Además, para la identificación del riesgo, se establecen unas premisas para la adecuada redacción del riesgo, que nos indican que no debemos describir como riesgos las omisiones, desviaciones del control, causas y negación de controles, teniendo en cuenta que no existen riesgos transversales, sino que existen causas transversales.
Clasificación de riesgos
Ejecución y administración de procesos |
Pérdidas derivadas de errores en la ejecución y administración de procesos. |
Fraude externo |
Pérdida derivada de actos de fraude por personas ajenas a la organización (no participa personal de la entidad)
|
Fraude interno |
Pérdidas debido a actos de fraude, actuaciones irregulares, comisión de hechos delictivos, abuso de confianza, apropiación indebida, incumplimiento de regulaciones legales o internas de las entidad en las cuales está involucrado por lo menos 1 participante interno de la organización. Son realizadas de forma intencional y/o con ánimo de lucro para sí mismo o para terceros. |
Fallas tecnológicas |
Errores en hardware, software, telecomunicaciones, interrupción de servicios básicos. |
Relaciones Laborales |
Pérdidas que surgen de acciones contrarias a las leyes o acuerdos de empleo, salud o seguridad, del pago de demandas por daños personales o de discriminación. |
Usuarios, productos y prácticas |
Fallas negligentes o involuntarias de las obligaciones frente a los usuarios y que impiden satisfacer una obligación profesional frente a estos. |
Daños a activos fijos/eventos externos |
Pérdida por daños o extravíos de los activos fijos por desastres naturales u otros riesgos/eventos externos como atentados, vandalismo u órden público. |
Fuente: Guía para la administración del riesgo y el diseño de controles en entidades públicas.
Los controles pueden ser preventivos, detectivos y correctivos, además de acuerdo con la forma como se ejecuta pueden ser manuales o automáticos. Para el diseño, debes tener en cuenta los atributos de eficiencia (tipo, implementación) y formalización (documentación, frecuencia y evidencia)
Con estos aspectos mencionados, la guía para el control de riesgos del DAFP, ayudará a que tu organización evalúe e intervenga en incidentes internos y externos que ocasionen efectos positivos o negativos en el cumplimiento de los objetivos y te permite controlar las amenazas de la administración pública.
El módulo de gestión de riesgos de KAWAK®, es la herramienta alineada con el DAFP que necesitas para analizar, controlar y documentar todos los aspectos relacionados a los eventos o situaciones que pueden afectar a tu organización. La plataforma facilita:
Una buena implementación y control de los riesgos de acuerdo al DAFP, le permitirá a tu organización aumentar su productividad, ahorrar dinero, evitar multas y alcanzar sus objetivos. Anímate y empieza a implementar tu gestion de riesgos con KAWAK®.