Riesgo Operacional

Definición

El Riesgo Operacional es la posibilidad de incurrir en pérdidas por deficiencias, fallas o inadecuaciones del recurso humano, de los procesos, la tecnología, la infraestructura, de información de gestión, de los modelos utilizados, o por la ocurrencia de acontecimientos externos. Esta definición incluye el riesgo legal asociado a tales factores, pero excluye las pérdidas por lucro cesante, el riesgo reputacional y el riesgo estratégico.

Los principales objetivos de Riesgo Operacional incluyen como mínimo: 

  • Identificar y mitigar los riesgos a los que el Banco está expuesto, independientemente de la existencia de pérdidas, desarrollando una serie de controles internos para mitigarlos
  • Fomentar una cultura de conciencia del riesgo a través de un completo programa de entrenamiento disponible para todos los colaboradores
  • Seguir las mejores prácticas para medir y evaluar los riesgos operacionales de forma objetiva, cumpliendo con las normas establecidas por la Superintendencia de Bancos de Panamá, directrices recomendadas por el Comité de Basilea y los reguladores de las distintas jurisdicciones en las cuales el Banco opera
  • Monitorear las exposiciones de riesgos y velar porqué se mantengan dentro de los limites aprobados por la Junta Directiva

Gestión del Riesgo Operacional

En Bladex la Gestión del Riesgo Operacional se desarrolla mediante diversas tareas y actividades, buscando reforzar nuestros principales riesgos no financieros y operativos y en estricto cumplimiento a los lineamientos de las regulaciones internacionales y locales bajo el Marco de Gestión de Riesgo Operacional y Gestión Integral de Riesgos.

Hemos definido y formalizado la metodología para la Gestión del Riesgo Operacional según sus etapas (identificación, medición, mitigación, monitoreo, control e información) mediante:

  • Política y Manual de Riesgo Operacional y Lineamiento de Eventos e Incidentes
  • Límite global y límites específicos de Riesgo Operacional
  • Indicadores de Riesgo Operacional
  • Herramienta para la gestión de eventos e incidentes
  • Matrices de Riesgo Operacional
  • Base de datos de Riesgo Operacional 

Para la correcta implementación de la Gestión de Riesgo Operacional se requiere de una coordinación efectiva entre los Gestores de Riesgo Operacional (Primera Línea de Defensa), y la Unidad de Riesgo Operacional (Segunda Línea de Defensa).

En Bladex designamos Gestores de Riesgo Operacional en las distintas áreas del Bancos, con las siguientes responsabilidades:

  • Ejercer como el enlace entre las áreas y la Unidad de Riesgo Operacional
  • Proveer la información mediante el registro de los eventos e incidentes en la base de datos
  • Desarrollo del mapa de proceso de su área, identificando los riesgos claves de sus procesos, evaluando los controles existentes y proponiendo los planes de acción
  • Mantener oportuna y continuamente informado a su Vicepresidencia acerca de los riesgos críticos previamente identificados, del reporte de eventos e incidentes de Riesgo Operacional y acerca del Mapa de Riesgo
  • Reportar los hallazgos con riesgo medio y alto resultante de su Informe de Auditoría Interna, que estén relacionados con Riesgo Operacional o que hayan producido pérdidas al Banco

Logros

Para robustecer la Gestión del Riesgo Operacional en Bladex, y cumplir con las disposiciones regulatorias, hemos trabajado en la concientización de los colaboradores acerca de la importancia del Marco de Riesgos a través de los siguientes mecanismos:

  • Cápsulas informativas
  • Concientización acerca del reporte de eventos e incidentes de Riesgo Operacional
  • Definición de Gestores de Riesgo Operacional y sus responsabilidades
  • Seguimiento activo a los planes de acción de los eventos e incidentes
  • Monitoreo de la cuenta de Riesgo Operacional y de sus registros