gestiÓn de riesgos del gobierno - icgfm.org · ... riesgo y software de cumplimiento ... •...

135
2015 ICGFM CONFERENCE GESTIÓN DE RIESGOS DEL GOBIERNO 1

Upload: duongkhanh

Post on 29-Sep-2018

219 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: GESTIÓN DE RIESGOS DEL GOBIERNO - icgfm.org · ... riesgo y software de cumplimiento ... • Gestión del riesgo de TI ... • Madurez de la gestión del riesgo y ejercicio • Uso

2015 ICGFM CONFERENCE

GESTIÓN DE RIESGOS DEL GOBIERNO

1

Page 2: GESTIÓN DE RIESGOS DEL GOBIERNO - icgfm.org · ... riesgo y software de cumplimiento ... • Gestión del riesgo de TI ... • Madurez de la gestión del riesgo y ejercicio • Uso

ACERCA DE MULTILATIN

Page 3: GESTIÓN DE RIESGOS DEL GOBIERNO - icgfm.org · ... riesgo y software de cumplimiento ... • Gestión del riesgo de TI ... • Madurez de la gestión del riesgo y ejercicio • Uso

Proveedor global de PFM

Compañía canadiense

Líder de GRP

Enfoque 100% en el gobierno

ISO-9001/2008

Cubre el ciclo del presupuesto

Moderna tecnología web

Alto índice de éxito

FREEBALANCE

3

Page 4: GESTIÓN DE RIESGOS DEL GOBIERNO - icgfm.org · ... riesgo y software de cumplimiento ... • Gestión del riesgo de TI ... • Madurez de la gestión del riesgo y ejercicio • Uso

ENFOQUE

4

Doug Hadden, Vicepresidente Ejecutivo, Estrategia e Innovación, FreeBalance

Page 5: GESTIÓN DE RIESGOS DEL GOBIERNO - icgfm.org · ... riesgo y software de cumplimiento ... • Gestión del riesgo de TI ... • Madurez de la gestión del riesgo y ejercicio • Uso

EJERCICIOS

• Se proporcionan múltiples escenarios a los grupos • Se incluyen las hojas de trabajo • Comentarios de los grupos

5

Page 6: GESTIÓN DE RIESGOS DEL GOBIERNO - icgfm.org · ... riesgo y software de cumplimiento ... • Gestión del riesgo de TI ... • Madurez de la gestión del riesgo y ejercicio • Uso

AGENDA DEL TALLER • Introducción a la gestión del riesgo • Riesgo a la reputación y ejercicio • Riesgo y planificación de la gestión de finanzas públicas • Problema de evitar el riesgo • Matriz de riesgo y ejercicio • Gobernanza, riesgo y software de cumplimiento • Integración de las herramientas de planificación • Gestión del riesgo de TI • Madurez de la gestión del riesgo y ejercicio • Uso con su gobierno

6

Page 7: GESTIÓN DE RIESGOS DEL GOBIERNO - icgfm.org · ... riesgo y software de cumplimiento ... • Gestión del riesgo de TI ... • Madurez de la gestión del riesgo y ejercicio • Uso

¿POR QUÉ?

7

Page 8: GESTIÓN DE RIESGOS DEL GOBIERNO - icgfm.org · ... riesgo y software de cumplimiento ... • Gestión del riesgo de TI ... • Madurez de la gestión del riesgo y ejercicio • Uso

CAMBIO DE PODER

8

Page 9: GESTIÓN DE RIESGOS DEL GOBIERNO - icgfm.org · ... riesgo y software de cumplimiento ... • Gestión del riesgo de TI ... • Madurez de la gestión del riesgo y ejercicio • Uso

HABILITACIÓN DE LA TECNOLOGÍA

9

Page 10: GESTIÓN DE RIESGOS DEL GOBIERNO - icgfm.org · ... riesgo y software de cumplimiento ... • Gestión del riesgo de TI ... • Madurez de la gestión del riesgo y ejercicio • Uso

MAYOR DEMANDA DE MEJORES SERVICIOS A LOS CIUDADANOS

10

Page 11: GESTIÓN DE RIESGOS DEL GOBIERNO - icgfm.org · ... riesgo y software de cumplimiento ... • Gestión del riesgo de TI ... • Madurez de la gestión del riesgo y ejercicio • Uso

MAYOR PARTICIPACIÓN

11

Page 12: GESTIÓN DE RIESGOS DEL GOBIERNO - icgfm.org · ... riesgo y software de cumplimiento ... • Gestión del riesgo de TI ... • Madurez de la gestión del riesgo y ejercicio • Uso

SOLUCIONES ANTIGUAS

12

Page 13: GESTIÓN DE RIESGOS DEL GOBIERNO - icgfm.org · ... riesgo y software de cumplimiento ... • Gestión del riesgo de TI ... • Madurez de la gestión del riesgo y ejercicio • Uso

MIEDO AL RIESGO

13

Page 14: GESTIÓN DE RIESGOS DEL GOBIERNO - icgfm.org · ... riesgo y software de cumplimiento ... • Gestión del riesgo de TI ... • Madurez de la gestión del riesgo y ejercicio • Uso

CAMBIO COMPLETO EN EL CÁLCULO DEL RIESGO

14

Page 15: GESTIÓN DE RIESGOS DEL GOBIERNO - icgfm.org · ... riesgo y software de cumplimiento ... • Gestión del riesgo de TI ... • Madurez de la gestión del riesgo y ejercicio • Uso

= INNOVACIÓN

15

Page 16: GESTIÓN DE RIESGOS DEL GOBIERNO - icgfm.org · ... riesgo y software de cumplimiento ... • Gestión del riesgo de TI ... • Madurez de la gestión del riesgo y ejercicio • Uso

= RESULTADOS

16

Page 17: GESTIÓN DE RIESGOS DEL GOBIERNO - icgfm.org · ... riesgo y software de cumplimiento ... • Gestión del riesgo de TI ... • Madurez de la gestión del riesgo y ejercicio • Uso

= $$$$

17

Page 18: GESTIÓN DE RIESGOS DEL GOBIERNO - icgfm.org · ... riesgo y software de cumplimiento ... • Gestión del riesgo de TI ... • Madurez de la gestión del riesgo y ejercicio • Uso

18

NEGOCIO HABITUAL

Page 19: GESTIÓN DE RIESGOS DEL GOBIERNO - icgfm.org · ... riesgo y software de cumplimiento ... • Gestión del riesgo de TI ... • Madurez de la gestión del riesgo y ejercicio • Uso

ASUMIR

19

Page 20: GESTIÓN DE RIESGOS DEL GOBIERNO - icgfm.org · ... riesgo y software de cumplimiento ... • Gestión del riesgo de TI ... • Madurez de la gestión del riesgo y ejercicio • Uso

FRENOS ANTIBLOQUEO

20

Page 21: GESTIÓN DE RIESGOS DEL GOBIERNO - icgfm.org · ... riesgo y software de cumplimiento ... • Gestión del riesgo de TI ... • Madurez de la gestión del riesgo y ejercicio • Uso

EL RIESGO SE TRATA DE LA MITIGACIÓN

21

Page 22: GESTIÓN DE RIESGOS DEL GOBIERNO - icgfm.org · ... riesgo y software de cumplimiento ... • Gestión del riesgo de TI ... • Madurez de la gestión del riesgo y ejercicio • Uso

EL RIESGO SE TRATA DE LA PLANIFICACIÓN

22

Page 23: GESTIÓN DE RIESGOS DEL GOBIERNO - icgfm.org · ... riesgo y software de cumplimiento ... • Gestión del riesgo de TI ... • Madurez de la gestión del riesgo y ejercicio • Uso

Y SE ANTICIPAN LOS BENEFICIOS DEL RESULTADO

23

Page 24: GESTIÓN DE RIESGOS DEL GOBIERNO - icgfm.org · ... riesgo y software de cumplimiento ... • Gestión del riesgo de TI ... • Madurez de la gestión del riesgo y ejercicio • Uso

PRÁCTICA DE GESTIÓN DEL RIESGO, NO DEL

RIESGO EN EL DESARROLLO

24

Page 25: GESTIÓN DE RIESGOS DEL GOBIERNO - icgfm.org · ... riesgo y software de cumplimiento ... • Gestión del riesgo de TI ... • Madurez de la gestión del riesgo y ejercicio • Uso

TEMAS

25

RIESGO BENEFICIO MITIGAR

Page 26: GESTIÓN DE RIESGOS DEL GOBIERNO - icgfm.org · ... riesgo y software de cumplimiento ... • Gestión del riesgo de TI ... • Madurez de la gestión del riesgo y ejercicio • Uso

AGENDA DEL TALLER • Introducción a la gestión del riesgo • Riesgo a la reputación y ejercicio • Riesgo y planificación de la gestión de finanzas públicas • Problema de evitar el riesgo • Matriz de riesgo y ejercicio • Gobernanza, riesgo y software de cumplimiento • Integración de las herramientas de planificación • Gestión del riesgo de TI • Madurez de la gestión del riesgo y ejercicio • Uso con su gobierno

26

Page 27: GESTIÓN DE RIESGOS DEL GOBIERNO - icgfm.org · ... riesgo y software de cumplimiento ... • Gestión del riesgo de TI ... • Madurez de la gestión del riesgo y ejercicio • Uso

Presentado por: David Robillard, Director ejecutivo

RIESGOS A LA REPUTACIÓN EN LA CONTRATACIÓN

Page 28: GESTIÓN DE RIESGOS DEL GOBIERNO - icgfm.org · ... riesgo y software de cumplimiento ... • Gestión del riesgo de TI ... • Madurez de la gestión del riesgo y ejercicio • Uso

Motivos para lograr una negociación

Fuente - Successful Investments: Overcoming Deal Risks, Marsh, Mercer 2006.

Page 29: GESTIÓN DE RIESGOS DEL GOBIERNO - icgfm.org · ... riesgo y software de cumplimiento ... • Gestión del riesgo de TI ... • Madurez de la gestión del riesgo y ejercicio • Uso

DILIGENCIA DEBIDA

Un término utilizado para diferentes conceptos relacionados con una investigación de una empresas o persona, o una acción con cierto estándar de atención.

Puede ser una obligación legal, pero el término se aplica con mayor frecuencia a las investigaciones voluntarias.

Es más común de lo que piensa ya que se requiere para numerosas actividades asociación con otras compañías contratación de empleados obtención de nuevos clientes

Page 30: GESTIÓN DE RIESGOS DEL GOBIERNO - icgfm.org · ... riesgo y software de cumplimiento ... • Gestión del riesgo de TI ... • Madurez de la gestión del riesgo y ejercicio • Uso

BRECHAS EN LA REPUTACIÓN - CUANDO LA REPUTACIÓN EXCEDE LA

REALIDAD

Page 31: GESTIÓN DE RIESGOS DEL GOBIERNO - icgfm.org · ... riesgo y software de cumplimiento ... • Gestión del riesgo de TI ... • Madurez de la gestión del riesgo y ejercicio • Uso

Alta reputación

“Brecha”

Realidad

}

CUANDO LA REPUTACIÓN EXCEDE LA REALIDAD

Diligencia debida insuficiente - Efecto de la falta de información

Page 32: GESTIÓN DE RIESGOS DEL GOBIERNO - icgfm.org · ... riesgo y software de cumplimiento ... • Gestión del riesgo de TI ... • Madurez de la gestión del riesgo y ejercicio • Uso

CONOCER A LAS PERSONAS DETRÁS DE LA EMPRESA

Page 33: GESTIÓN DE RIESGOS DEL GOBIERNO - icgfm.org · ... riesgo y software de cumplimiento ... • Gestión del riesgo de TI ... • Madurez de la gestión del riesgo y ejercicio • Uso

El proceso de diligencia debida lo detectará

Sus referencias se comprueban Mis empleados lo investigaron Ya lo conozco Lo conocí, está bien

ÚLTIMAS PALABRAS FAMOSAS

Page 34: GESTIÓN DE RIESGOS DEL GOBIERNO - icgfm.org · ... riesgo y software de cumplimiento ... • Gestión del riesgo de TI ... • Madurez de la gestión del riesgo y ejercicio • Uso

LO QUE UN CANDIDATO NUNCA LE DIRÁ

Page 35: GESTIÓN DE RIESGOS DEL GOBIERNO - icgfm.org · ... riesgo y software de cumplimiento ... • Gestión del riesgo de TI ... • Madurez de la gestión del riesgo y ejercicio • Uso

ASOCIACIÓN DEL SECTOR PÚBLICO Y PRIVADO: UN

MATRIMONIO CORPORATIVO DESFAVORECIDO

Page 36: GESTIÓN DE RIESGOS DEL GOBIERNO - icgfm.org · ... riesgo y software de cumplimiento ... • Gestión del riesgo de TI ... • Madurez de la gestión del riesgo y ejercicio • Uso

RENAVE – RICARDO CAVALLO & TALSUD

Page 37: GESTIÓN DE RIESGOS DEL GOBIERNO - icgfm.org · ... riesgo y software de cumplimiento ... • Gestión del riesgo de TI ... • Madurez de la gestión del riesgo y ejercicio • Uso

BRECHAS EN LA REPUTACIÓN – REPUTACIÓN EROSIONADA

Page 38: GESTIÓN DE RIESGOS DEL GOBIERNO - icgfm.org · ... riesgo y software de cumplimiento ... • Gestión del riesgo de TI ... • Madurez de la gestión del riesgo y ejercicio • Uso

Realidad

Reputación erosionada

} “Brecha”

EFECTO DE LOS RUMORES O LA MALA PRENSA

REPUTACIÓN EROSIONADA

EFECTO NEGATIVO EN EL PRECIO

Page 39: GESTIÓN DE RIESGOS DEL GOBIERNO - icgfm.org · ... riesgo y software de cumplimiento ... • Gestión del riesgo de TI ... • Madurez de la gestión del riesgo y ejercicio • Uso

PLAN FARMACÉUTICO - EL SHIFA EN SUDÁN

“Sudán desea que la ONU apruebe el bombardeo de EE. UU. de una fábrica de fármacos”

“Sudán dice que el bombardeo de los EE. UU. de la fábrica se basó en «inteligencia defectuosa»”

Page 40: GESTIÓN DE RIESGOS DEL GOBIERNO - icgfm.org · ... riesgo y software de cumplimiento ... • Gestión del riesgo de TI ... • Madurez de la gestión del riesgo y ejercicio • Uso

SIETE SIGNOS DE ADVERTENCIA

Page 41: GESTIÓN DE RIESGOS DEL GOBIERNO - icgfm.org · ... riesgo y software de cumplimiento ... • Gestión del riesgo de TI ... • Madurez de la gestión del riesgo y ejercicio • Uso

SIETE SEÑALES DE ADVERTENCIA

• Falta de experiencia en la industria o proyectos • Experiencia en industrias no reguladas • Propietarios o la gerencia

o proporcionan detalles escasos o falta de precisión

o Insuficiente información financiera • Estructuras complicadas de propiedad • Litigios penales y/o civiles anteriores

Page 42: GESTIÓN DE RIESGOS DEL GOBIERNO - icgfm.org · ... riesgo y software de cumplimiento ... • Gestión del riesgo de TI ... • Madurez de la gestión del riesgo y ejercicio • Uso

TALLER

42

Page 43: GESTIÓN DE RIESGOS DEL GOBIERNO - icgfm.org · ... riesgo y software de cumplimiento ... • Gestión del riesgo de TI ... • Madurez de la gestión del riesgo y ejercicio • Uso

AGENDA DEL TALLER • Introducción a la gestión del riesgo • Riesgo a la reputación y ejercicio • Riesgo y planificación de la gestión de finanzas públicas • Problema de evitar el riesgo • Matriz de riesgo y ejercicio • Gobernanza, riesgo y software de cumplimiento • Integración de las herramientas de planificación • Gestión del riesgo de TI • Madurez de la gestión del riesgo y ejercicio • Uso con su gobierno

43

Page 44: GESTIÓN DE RIESGOS DEL GOBIERNO - icgfm.org · ... riesgo y software de cumplimiento ... • Gestión del riesgo de TI ... • Madurez de la gestión del riesgo y ejercicio • Uso

RIESGO

44

Page 45: GESTIÓN DE RIESGOS DEL GOBIERNO - icgfm.org · ... riesgo y software de cumplimiento ... • Gestión del riesgo de TI ... • Madurez de la gestión del riesgo y ejercicio • Uso

CICLO DEL PRESUPUESTO

45

Ejecución del presupuesto

Preparación del presupuesto

Page 46: GESTIÓN DE RIESGOS DEL GOBIERNO - icgfm.org · ... riesgo y software de cumplimiento ... • Gestión del riesgo de TI ... • Madurez de la gestión del riesgo y ejercicio • Uso

EL RIESGO Y LA PLANIFICACIÓN DEL PRESUPUESTO

46

Page 47: GESTIÓN DE RIESGOS DEL GOBIERNO - icgfm.org · ... riesgo y software de cumplimiento ... • Gestión del riesgo de TI ... • Madurez de la gestión del riesgo y ejercicio • Uso

RELACIONADO CON LA PLANIFICACIÓN DEL PRESUPUESTO

47

Plan del presupuesto

Marco macroeconómico

Prioridades del gobierno

Gestión del riesgo

Page 48: GESTIÓN DE RIESGOS DEL GOBIERNO - icgfm.org · ... riesgo y software de cumplimiento ... • Gestión del riesgo de TI ... • Madurez de la gestión del riesgo y ejercicio • Uso

CICLO DE COMENTARIOS

48

Plan del presupuesto

Marco macroeconómico

Prioridades del gobierno

Gestión del riesgo

Reales

Riesgos realizados, riesgos evitados, impactos del riesgo

Resultados financieros

Resultados

Monitoreo y evaluació

Page 49: GESTIÓN DE RIESGOS DEL GOBIERNO - icgfm.org · ... riesgo y software de cumplimiento ... • Gestión del riesgo de TI ... • Madurez de la gestión del riesgo y ejercicio • Uso

RIESGOS DEL CICLO DEL PRESUPUESTO

• Pronósticos • Espacio fiscal

• Deudas • Liquidez

• Corrupción • Ineficiencia • Resultados

Ejecución del presupuesto

Preparación del presupuesto

Page 50: GESTIÓN DE RIESGOS DEL GOBIERNO - icgfm.org · ... riesgo y software de cumplimiento ... • Gestión del riesgo de TI ... • Madurez de la gestión del riesgo y ejercicio • Uso

CONSIDERE LOS PROYECTOS DE INVERSIÓN PÚBLICA

50

Page 51: GESTIÓN DE RIESGOS DEL GOBIERNO - icgfm.org · ... riesgo y software de cumplimiento ... • Gestión del riesgo de TI ... • Madurez de la gestión del riesgo y ejercicio • Uso

PREOCUPACIONES DEL GOBIERNO

51

Política Operativo

Político ¿El proyecto se completará

dentro del mandato del gobierno actual?

¿El proyecto cumplirá el plazo?

Contractual ¿Los proveedores se quejarán de prácticas

injustas?

¿Se adquirirá la solución correcta/mejor valor?

Programático ¿Se produjeron los resultados esperados?

¿El proyecto cumplirá el presupuesto?

Page 52: GESTIÓN DE RIESGOS DEL GOBIERNO - icgfm.org · ... riesgo y software de cumplimiento ... • Gestión del riesgo de TI ... • Madurez de la gestión del riesgo y ejercicio • Uso

INTERPRETACIÓN DE FALLA

52

Política Operativo

Político Comprueba la ineficiencia de la política

Los empleados civiles no tienen competencia para ejecutar la

política

Contractual Comprueba que la política era demasiado costosa para tener

beneficios

Los empleados civiles no pueden elegir la solución más efectiva

Programático Comprueba que la política era

demasiado difícil para tener beneficios

Los empleados civiles no pudieron administrar el proyecto dentro del plazo y el presupuesto

Page 53: GESTIÓN DE RIESGOS DEL GOBIERNO - icgfm.org · ... riesgo y software de cumplimiento ... • Gestión del riesgo de TI ... • Madurez de la gestión del riesgo y ejercicio • Uso

BENEFICIOS DE LA GESTIÓN EFECTIVA DEL RIESGO

53

Política Operativo

Innovador El Gobierno is líder mundial en innovación.

Bajo costo con altos beneficios gracias al aprovechamiento de

soluciones innovadoras.

Page 54: GESTIÓN DE RIESGOS DEL GOBIERNO - icgfm.org · ... riesgo y software de cumplimiento ... • Gestión del riesgo de TI ... • Madurez de la gestión del riesgo y ejercicio • Uso

CUANDO OCURRE EL DESASTRE

54

Page 55: GESTIÓN DE RIESGOS DEL GOBIERNO - icgfm.org · ... riesgo y software de cumplimiento ... • Gestión del riesgo de TI ... • Madurez de la gestión del riesgo y ejercicio • Uso

MOTIVACIÓN PARA LA REFORMA DE PFM

55

Page 56: GESTIÓN DE RIESGOS DEL GOBIERNO - icgfm.org · ... riesgo y software de cumplimiento ... • Gestión del riesgo de TI ... • Madurez de la gestión del riesgo y ejercicio • Uso

AGENDA DEL TALLER • Introducción a la gestión del riesgo • Riesgo a la reputación y ejercicio • Riesgo y planificación de la gestión de finanzas públicas • Problema de evitar el riesgo • Matriz de riesgo y ejercicio • Gobernanza, riesgo y software de cumplimiento • Integración de las herramientas de planificación • Gestión del riesgo de TI • Madurez de la gestión del riesgo y ejercicio • Uso con su gobierno

56

Page 57: GESTIÓN DE RIESGOS DEL GOBIERNO - icgfm.org · ... riesgo y software de cumplimiento ... • Gestión del riesgo de TI ... • Madurez de la gestión del riesgo y ejercicio • Uso

CERTEZA DE ILUSIÓN

57

Page 58: GESTIÓN DE RIESGOS DEL GOBIERNO - icgfm.org · ... riesgo y software de cumplimiento ... • Gestión del riesgo de TI ... • Madurez de la gestión del riesgo y ejercicio • Uso

HEURÍSTICA Y PREJUICIOS

58

Page 59: GESTIÓN DE RIESGOS DEL GOBIERNO - icgfm.org · ... riesgo y software de cumplimiento ... • Gestión del riesgo de TI ... • Madurez de la gestión del riesgo y ejercicio • Uso

PREJUICIOS COMUNES

• Optimismo excesivo • Exceso de confianza • Prejuicios de confirmación • Pensamiento grupal • Prejuicios de control • Aversión a la pérdida • Falacia de costos hundidos • Prejuicio del status quo

59

Page 60: GESTIÓN DE RIESGOS DEL GOBIERNO - icgfm.org · ... riesgo y software de cumplimiento ... • Gestión del riesgo de TI ... • Madurez de la gestión del riesgo y ejercicio • Uso

EVALUACIÓN

60

Page 61: GESTIÓN DE RIESGOS DEL GOBIERNO - icgfm.org · ... riesgo y software de cumplimiento ... • Gestión del riesgo de TI ... • Madurez de la gestión del riesgo y ejercicio • Uso

CÁLCULO DEL RIESGO

61

Page 62: GESTIÓN DE RIESGOS DEL GOBIERNO - icgfm.org · ... riesgo y software de cumplimiento ... • Gestión del riesgo de TI ... • Madurez de la gestión del riesgo y ejercicio • Uso

62

Page 63: GESTIÓN DE RIESGOS DEL GOBIERNO - icgfm.org · ... riesgo y software de cumplimiento ... • Gestión del riesgo de TI ... • Madurez de la gestión del riesgo y ejercicio • Uso

PROBABILIDAD

63

Page 64: GESTIÓN DE RIESGOS DEL GOBIERNO - icgfm.org · ... riesgo y software de cumplimiento ... • Gestión del riesgo de TI ... • Madurez de la gestión del riesgo y ejercicio • Uso

NO SE PUEDE ELIMINAR EL PREJUICIO

64

Page 65: GESTIÓN DE RIESGOS DEL GOBIERNO - icgfm.org · ... riesgo y software de cumplimiento ... • Gestión del riesgo de TI ... • Madurez de la gestión del riesgo y ejercicio • Uso

AGENDA DEL TALLER • Introducción a la gestión del riesgo • Riesgo a la reputación y ejercicio • Riesgo y planificación de la gestión de finanzas públicas • Problema de evitar el riesgo • Matriz de riesgo y ejercicio • Gobernanza, riesgo y software de cumplimiento • Integración de las herramientas de planificación • Gestión del riesgo de TI • Madurez de la gestión del riesgo y ejercicio • Uso con su gobierno

65

Page 66: GESTIÓN DE RIESGOS DEL GOBIERNO - icgfm.org · ... riesgo y software de cumplimiento ... • Gestión del riesgo de TI ... • Madurez de la gestión del riesgo y ejercicio • Uso

CÁLCULO DEL RIESGO

RIESGO = PROBABILIDAD NEGATIVA X IMPACTO NEGATIVO

66

Page 67: GESTIÓN DE RIESGOS DEL GOBIERNO - icgfm.org · ... riesgo y software de cumplimiento ... • Gestión del riesgo de TI ... • Madurez de la gestión del riesgo y ejercicio • Uso

MATRIZ DE RIESGO TRADICIONAL

67

Impacto negativo

Muy alto

Alto

Medio

Medio-bajo

Bajo

Bajo Medio-bajo Medio Alto Muy alto

Probabilidad negativa Aceptar Monitorear Mitigar Evitar

Page 68: GESTIÓN DE RIESGOS DEL GOBIERNO - icgfm.org · ... riesgo y software de cumplimiento ... • Gestión del riesgo de TI ... • Madurez de la gestión del riesgo y ejercicio • Uso

CÁLCULO DE INNOVACIÓN

INNOVACIÓN =

(PROBABILIDAD DE RESULTADO POSITIVO X IMPACTO POSITIVO)

- (PROBABILIDAD DE RESULTADO NEGATIVO X

IMPACTO NEGATIVO)

68

Page 69: GESTIÓN DE RIESGOS DEL GOBIERNO - icgfm.org · ... riesgo y software de cumplimiento ... • Gestión del riesgo de TI ... • Madurez de la gestión del riesgo y ejercicio • Uso

MATRIZ DE BENEFICIOS

69

Impacto positivo

Muy alto

Alto

Medio

Medio-bajo

Bajo

Bajo Medio-bajo Medio Alto Muy alto

Probabilidad positiva

Page 70: GESTIÓN DE RIESGOS DEL GOBIERNO - icgfm.org · ... riesgo y software de cumplimiento ... • Gestión del riesgo de TI ... • Madurez de la gestión del riesgo y ejercicio • Uso

ENFOQUE: APETITO POR LA INNOVACIÓN

70

Page 71: GESTIÓN DE RIESGOS DEL GOBIERNO - icgfm.org · ... riesgo y software de cumplimiento ... • Gestión del riesgo de TI ... • Madurez de la gestión del riesgo y ejercicio • Uso

ENFOQUE

71

Impacto negativo

Muy alto

Alto

Medio

Medio-bajo

Bajo

Bajo Medio-bajo Medio Alto Muy alto

Probabilidad negativa

De acuerdo con el apetito por el riesgo, no debe participar en

proyectos de alto riesgo

Page 72: GESTIÓN DE RIESGOS DEL GOBIERNO - icgfm.org · ... riesgo y software de cumplimiento ... • Gestión del riesgo de TI ... • Madurez de la gestión del riesgo y ejercicio • Uso

ENFOQUE

72

Impacto positivo

Muy alto

Alto

Medio

Medio-bajo

Bajo

Bajo Medio-bajo Medio Alto Muy alto

Probabilidad positiva

De acuerdo con el apetito por la innovación, no debe participar en proyectos de bajo retorno y

probabilidad

Page 73: GESTIÓN DE RIESGOS DEL GOBIERNO - icgfm.org · ... riesgo y software de cumplimiento ... • Gestión del riesgo de TI ... • Madurez de la gestión del riesgo y ejercicio • Uso

NUEVA MATRIZ

73

Alto impacto positivo, Alta probabilidad positiva

Alto impacto positivo Baja probabilidad negativa

Bajo impacto positivo, Baja probabilidad positiva

Aceptar Monitorear Mitigar Evitar

Alto impacto negativo Alta probabilidad negativa

Page 74: GESTIÓN DE RIESGOS DEL GOBIERNO - icgfm.org · ... riesgo y software de cumplimiento ... • Gestión del riesgo de TI ... • Madurez de la gestión del riesgo y ejercicio • Uso

DOCUMENTACIÓN

74

Descripción del problema

Descripción:

Narración:

Los organismos descentralizados pueden codificar transacciones de un área del presupuesto donde no les queda presupuesto a áreas donde tienen presupuesto.

Aunque la entidad descentralizada no gasta en exceso, el gobierno necesita información realista del presupuesto

para una planificación realista. Las entidades de presupuesto descentralizado tienen suficiente autoridad para sustentar pequeños desvíos del presupuesto, todas las demás transferencias deben ser aprobadas por el Ministro de Finanzas.

Aceptar Monitorear Mitigar Evitar

Descripción de la solución

* Mitigación:

* Monitorear:

* Razonamiento:

74

El Ministerio de Finanzas examinará mensualmente los informes de transferencia del presupuesto y auditará los que tienen una desviación inferior al 5%. Es irreal que las entidades descentralizadas operen de forma consistente sin desviaciones.

Curso de capacitación para funcionarios descentralizados.

El curso de capacitación ayudará a los funcionarios a comprender que en general se aceptarán las desviaciones, que tienen autoridad suficiente y necesitan presupuestos más precisos para el año siguiente.

Page 75: GESTIÓN DE RIESGOS DEL GOBIERNO - icgfm.org · ... riesgo y software de cumplimiento ... • Gestión del riesgo de TI ... • Madurez de la gestión del riesgo y ejercicio • Uso

TALLER

75

Page 76: GESTIÓN DE RIESGOS DEL GOBIERNO - icgfm.org · ... riesgo y software de cumplimiento ... • Gestión del riesgo de TI ... • Madurez de la gestión del riesgo y ejercicio • Uso

AGENDA DEL TALLER • Introducción a la gestión del riesgo • Riesgo a la reputación y ejercicio • Riesgo y planificación de la gestión de finanzas públicas • Problema de evitar el riesgo • Matriz de riesgo y ejercicio • Gobernanza, riesgo y software de cumplimiento • Integración de las herramientas de planificación • Gestión del riesgo de TI • Madurez de la gestión del riesgo y ejercicio • Uso con su gobierno

76

Page 77: GESTIÓN DE RIESGOS DEL GOBIERNO - icgfm.org · ... riesgo y software de cumplimiento ... • Gestión del riesgo de TI ... • Madurez de la gestión del riesgo y ejercicio • Uso

GRC – OTRA INDUSTRIA TECNOLÓGICA “TLA”*

77

Gobernanza

Riesgo Cumplimiento

* Acrónimo de tres letras

Page 78: GESTIÓN DE RIESGOS DEL GOBIERNO - icgfm.org · ... riesgo y software de cumplimiento ... • Gestión del riesgo de TI ... • Madurez de la gestión del riesgo y ejercicio • Uso

ERM – OTRA INDUSTRIA TECNOLÓGICA “TLA”*

78

Gobernanza

Riesgo Cumplimiento

* Acrónimo de tres letras

Gestión del riesgo empresarial

Page 79: GESTIÓN DE RIESGOS DEL GOBIERNO - icgfm.org · ... riesgo y software de cumplimiento ... • Gestión del riesgo de TI ... • Madurez de la gestión del riesgo y ejercicio • Uso

GOBERNANZA

• Estructura de cómo la organización alcanza los objetivos

79

Page 80: GESTIÓN DE RIESGOS DEL GOBIERNO - icgfm.org · ... riesgo y software de cumplimiento ... • Gestión del riesgo de TI ... • Madurez de la gestión del riesgo y ejercicio • Uso

RIESGO

• Anticipar y gestionar los riesgos

80

Page 81: GESTIÓN DE RIESGOS DEL GOBIERNO - icgfm.org · ... riesgo y software de cumplimiento ... • Gestión del riesgo de TI ... • Madurez de la gestión del riesgo y ejercicio • Uso

CUMPLIMIENTO

• Con las políticas y procedimientos de la organización

81

Page 82: GESTIÓN DE RIESGOS DEL GOBIERNO - icgfm.org · ... riesgo y software de cumplimiento ... • Gestión del riesgo de TI ... • Madurez de la gestión del riesgo y ejercicio • Uso

SINCRONIZADO

82

Page 83: GESTIÓN DE RIESGOS DEL GOBIERNO - icgfm.org · ... riesgo y software de cumplimiento ... • Gestión del riesgo de TI ... • Madurez de la gestión del riesgo y ejercicio • Uso

ESPECÍFICO DEL DOMINIO

83

Page 84: GESTIÓN DE RIESGOS DEL GOBIERNO - icgfm.org · ... riesgo y software de cumplimiento ... • Gestión del riesgo de TI ... • Madurez de la gestión del riesgo y ejercicio • Uso

EN CONSECUENCIA - INTEGRACIÓN DEL PRESUPUESTO

84

Page 85: GESTIÓN DE RIESGOS DEL GOBIERNO - icgfm.org · ... riesgo y software de cumplimiento ... • Gestión del riesgo de TI ... • Madurez de la gestión del riesgo y ejercicio • Uso

TECNOLOGÍA DE LA INFORMACIÓN GRC

85

Page 86: GESTIÓN DE RIESGOS DEL GOBIERNO - icgfm.org · ... riesgo y software de cumplimiento ... • Gestión del riesgo de TI ... • Madurez de la gestión del riesgo y ejercicio • Uso

AGENDA DEL TALLER • Introducción a la gestión del riesgo • Riesgo a la reputación y ejercicio • Riesgo y planificación de la gestión de finanzas públicas • Problema de evitar el riesgo • Matriz de riesgo y ejercicio • Gobernanza, riesgo y software de cumplimiento • Integración de las herramientas de planificación • Gestión del riesgo de TI • Madurez de la gestión del riesgo y ejercicio • Uso con su gobierno

86

Page 87: GESTIÓN DE RIESGOS DEL GOBIERNO - icgfm.org · ... riesgo y software de cumplimiento ... • Gestión del riesgo de TI ... • Madurez de la gestión del riesgo y ejercicio • Uso

MANEJO DE LA INCERTIDUMBRE

87

Page 88: GESTIÓN DE RIESGOS DEL GOBIERNO - icgfm.org · ... riesgo y software de cumplimiento ... • Gestión del riesgo de TI ... • Madurez de la gestión del riesgo y ejercicio • Uso

SWOT

88

FORTALEZAS

DEBILIDADES

OPORTUNIDADES

AMENAZAS

Page 89: GESTIÓN DE RIESGOS DEL GOBIERNO - icgfm.org · ... riesgo y software de cumplimiento ... • Gestión del riesgo de TI ... • Madurez de la gestión del riesgo y ejercicio • Uso

PESTEL

89

político

económico

social

tecnológico

ambiental

legal

Page 90: GESTIÓN DE RIESGOS DEL GOBIERNO - icgfm.org · ... riesgo y software de cumplimiento ... • Gestión del riesgo de TI ... • Madurez de la gestión del riesgo y ejercicio • Uso

CAPACIDAD DE PREDICCIÓN

90

Page 91: GESTIÓN DE RIESGOS DEL GOBIERNO - icgfm.org · ... riesgo y software de cumplimiento ... • Gestión del riesgo de TI ... • Madurez de la gestión del riesgo y ejercicio • Uso

PROBABILIDADES

91

Page 92: GESTIÓN DE RIESGOS DEL GOBIERNO - icgfm.org · ... riesgo y software de cumplimiento ... • Gestión del riesgo de TI ... • Madurez de la gestión del riesgo y ejercicio • Uso

AGENDA DEL TALLER • Introducción a la gestión del riesgo • Riesgo a la reputación y ejercicio • Riesgo y planificación de la gestión de finanzas públicas • Problema de evitar el riesgo • Matriz de riesgo y ejercicio • Gobernanza, riesgo y software de cumplimiento • Integración de las herramientas de planificación • Gestión del riesgo de TI • Madurez de la gestión del riesgo y ejercicio • Uso con su gobierno

92

Page 93: GESTIÓN DE RIESGOS DEL GOBIERNO - icgfm.org · ... riesgo y software de cumplimiento ... • Gestión del riesgo de TI ... • Madurez de la gestión del riesgo y ejercicio • Uso

David A. Robillard, Presidente – MultiLatin Febrero de 2014

93

REPUTACIÓN Y TI - EL FACTOR

HUMANO

Page 94: GESTIÓN DE RIESGOS DEL GOBIERNO - icgfm.org · ... riesgo y software de cumplimiento ... • Gestión del riesgo de TI ... • Madurez de la gestión del riesgo y ejercicio • Uso

TEMAS DESTACADOS

94 https://www.privacyassociation.org/privacy_perspectives/post/2013_the_year_of_privacy

Page 95: GESTIÓN DE RIESGOS DEL GOBIERNO - icgfm.org · ... riesgo y software de cumplimiento ... • Gestión del riesgo de TI ... • Madurez de la gestión del riesgo y ejercicio • Uso

TEMAS DESTACADOS

95 https://www.privacyassociation.org/privacy_perspectives/post/2013_the_year_of_privacy

La vida (no tan) secreta del NSA.

Page 96: GESTIÓN DE RIESGOS DEL GOBIERNO - icgfm.org · ... riesgo y software de cumplimiento ... • Gestión del riesgo de TI ... • Madurez de la gestión del riesgo y ejercicio • Uso

96

Verificación de Identidad

http://www.isaca.org/COBIT/Pages/default.aspx

Page 97: GESTIÓN DE RIESGOS DEL GOBIERNO - icgfm.org · ... riesgo y software de cumplimiento ... • Gestión del riesgo de TI ... • Madurez de la gestión del riesgo y ejercicio • Uso

INCUMPLIMIENTOS DE DATOS - PERSONAS Y SOCIOS

97 http://visual.ly/raconteur-data-security

Page 98: GESTIÓN DE RIESGOS DEL GOBIERNO - icgfm.org · ... riesgo y software de cumplimiento ... • Gestión del riesgo de TI ... • Madurez de la gestión del riesgo y ejercicio • Uso

INCUMPLIMIENTOS PERMITIDOS DESDE EL INTERIOR

98 https://paladinsecurity.com/blog/safety-security-tips/cybercriminal-underground-infographic-tips-protect-your-privacy

Page 99: GESTIÓN DE RIESGOS DEL GOBIERNO - icgfm.org · ... riesgo y software de cumplimiento ... • Gestión del riesgo de TI ... • Madurez de la gestión del riesgo y ejercicio • Uso

COSTO DEL INCUMPLIMIENTO

99 http://www.ipost.com/blog/data-breaches/the-shocking-truth-about-small-business-data-security-is-on-the-back-burner/

Page 100: GESTIÓN DE RIESGOS DEL GOBIERNO - icgfm.org · ... riesgo y software de cumplimiento ... • Gestión del riesgo de TI ... • Madurez de la gestión del riesgo y ejercicio • Uso

100

TIPOS DE ATAQUES

47%

44%

5% 4%

Motivations Behind Attacks (2013)

Cyber Crime

Hacktivism

CyberEspionageCyber Warfare

47%

22%

14% 7%

6% 5% 3%

20%

Objetivos principales (2013)

Government

Industry

Finance

Organisation

http://hackmageddon.com/

Page 101: GESTIÓN DE RIESGOS DEL GOBIERNO - icgfm.org · ... riesgo y software de cumplimiento ... • Gestión del riesgo de TI ... • Madurez de la gestión del riesgo y ejercicio • Uso

PAÍSES PRINCIPALES

101 http://hackmageddon.com/

Page 102: GESTIÓN DE RIESGOS DEL GOBIERNO - icgfm.org · ... riesgo y software de cumplimiento ... • Gestión del riesgo de TI ... • Madurez de la gestión del riesgo y ejercicio • Uso

EXPECTATIVAS DE GOBERNANZA

102

Page 103: GESTIÓN DE RIESGOS DEL GOBIERNO - icgfm.org · ... riesgo y software de cumplimiento ... • Gestión del riesgo de TI ... • Madurez de la gestión del riesgo y ejercicio • Uso

EXPECTATIVAS DE GOBERNANZA

103

Seguridad

Controles Protección/privacidad de los datos

Page 104: GESTIÓN DE RIESGOS DEL GOBIERNO - icgfm.org · ... riesgo y software de cumplimiento ... • Gestión del riesgo de TI ... • Madurez de la gestión del riesgo y ejercicio • Uso

¿AMIGOS O ENEMIGOS?

104 https://www.privacyassociation.org/privacy_perspectives/post/2013_the_year_of_privacy

Page 105: GESTIÓN DE RIESGOS DEL GOBIERNO - icgfm.org · ... riesgo y software de cumplimiento ... • Gestión del riesgo de TI ... • Madurez de la gestión del riesgo y ejercicio • Uso

LEGISLACIÓN SOBRE SEGURIDAD

105

Verificación de Identidad

http://isaisi.files.wordpress.com/2010/06/untitled.jpg

Page 106: GESTIÓN DE RIESGOS DEL GOBIERNO - icgfm.org · ... riesgo y software de cumplimiento ... • Gestión del riesgo de TI ... • Madurez de la gestión del riesgo y ejercicio • Uso

MODELO TRADICIONAL DE SEGURIDAD

106

Tecnología Procedimientos/Procesos

Factores humanos

Page 107: GESTIÓN DE RIESGOS DEL GOBIERNO - icgfm.org · ... riesgo y software de cumplimiento ... • Gestión del riesgo de TI ... • Madurez de la gestión del riesgo y ejercicio • Uso

MODELO DE CUMPLIMIENTO DE SEGURIDAD

107

Tecnología Procedimientos/Procesos

Factores humanos

Todo encaja dentro de los estándares de cumplimiento

para la conducta organizativa y

detección

Page 108: GESTIÓN DE RIESGOS DEL GOBIERNO - icgfm.org · ... riesgo y software de cumplimiento ... • Gestión del riesgo de TI ... • Madurez de la gestión del riesgo y ejercicio • Uso

MOTIVOS HUMANOS

108

Page 109: GESTIÓN DE RIESGOS DEL GOBIERNO - icgfm.org · ... riesgo y software de cumplimiento ... • Gestión del riesgo de TI ... • Madurez de la gestión del riesgo y ejercicio • Uso

MOTIVOS PARA EL USO INDEBIDO DE LA POSICIÓN

109

Financieros (ambición o necesidad)

Ideología o un llamado superior

Desafío o curiosidad

Venganza

Poder

Page 110: GESTIÓN DE RIESGOS DEL GOBIERNO - icgfm.org · ... riesgo y software de cumplimiento ... • Gestión del riesgo de TI ... • Madurez de la gestión del riesgo y ejercicio • Uso

¿HÉROES O DEMONIOS?

110

Para mí, en términos de satisfacción personal, la misión aún no se ha cumplido”, dijo. “Ya gané. En cuanto los periodistas pudieron trabajar, todo lo que había intentado hacer se validó. Porque, recuerden, no deseaba cambiar la sociedad. Deseaba dar a la sociedad la oportunidad de determinar si debería cambiar.

http://www.washingtonpost.com/world/national-security/edward-snowden-after-months-of-nsa-revelations-says-his-missions-accomplished/2013/12/23/49fc36de-6c1c-11e3-a523 fe73f0ff6b8d story.html

Page 111: GESTIÓN DE RIESGOS DEL GOBIERNO - icgfm.org · ... riesgo y software de cumplimiento ... • Gestión del riesgo de TI ... • Madurez de la gestión del riesgo y ejercicio • Uso

¿HÉROES O DEMONIOS?

111

Page 112: GESTIÓN DE RIESGOS DEL GOBIERNO - icgfm.org · ... riesgo y software de cumplimiento ... • Gestión del riesgo de TI ... • Madurez de la gestión del riesgo y ejercicio • Uso

¿HÉROES O DEMONIOS?

112

Deprimido con la situación que enfrentábamos [en Iraq]”, y abrumado por las operaciones contra el terrorismo en que los EE. UU. parecían “obsesionados con capturar y matar personas”, Manning dijo que había buscado ”hacer del mundo un lugar mejor“.

http://www.rollingstone.com/politics/news/bradley-manning-explains-his-motives-20130228

Page 113: GESTIÓN DE RIESGOS DEL GOBIERNO - icgfm.org · ... riesgo y software de cumplimiento ... • Gestión del riesgo de TI ... • Madurez de la gestión del riesgo y ejercicio • Uso

MOTIVOS PARA EL USO INDEBIDO DE LA POSICIÓN

113

Financieros (ambición o necesidad)

Ideología o un llamado superior

Desafío o curiosidad

Derecho o envidia

Poder

Page 114: GESTIÓN DE RIESGOS DEL GOBIERNO - icgfm.org · ... riesgo y software de cumplimiento ... • Gestión del riesgo de TI ... • Madurez de la gestión del riesgo y ejercicio • Uso

DELITOS CIBERNÉTICOS

114 https://paladinsecurity.com/blog/safety-security-tips/cybercriminal-underground-infographic-tips-protect-your-privacy

Page 115: GESTIÓN DE RIESGOS DEL GOBIERNO - icgfm.org · ... riesgo y software de cumplimiento ... • Gestión del riesgo de TI ... • Madurez de la gestión del riesgo y ejercicio • Uso

DELITOS CIBERNÉTICOS

115 https://paladinsecurity.com/blog/safety-security-tips/cybercriminal-underground-infographic-tips-protect-your-privacy

Page 116: GESTIÓN DE RIESGOS DEL GOBIERNO - icgfm.org · ... riesgo y software de cumplimiento ... • Gestión del riesgo de TI ... • Madurez de la gestión del riesgo y ejercicio • Uso

TRABAJO INTERNO

116

De acuerdo con ACFE, en el 81% de los casos las personas que cometen fraude muestran una o más señales de advertencia sobre su conducta que con frecuencia se asocian con la conducta fraudulenta. o 36% endeudado o 27% con dificultades financieras o 19% tuvo una asociación inusualmente

cercana con proveedores o clientes y o 18% tuvo excesivos problemas de

control

http://www.corporatecomplianceinsights.com/information-security-best-practices/

Page 117: GESTIÓN DE RIESGOS DEL GOBIERNO - icgfm.org · ... riesgo y software de cumplimiento ... • Gestión del riesgo de TI ... • Madurez de la gestión del riesgo y ejercicio • Uso

MOTIVOS PARA EL USO INDEBIDO DE LA POSICIÓN

117

Financieros (ambición o necesidad)

Ideología o un llamado superior

Desafío o curiosidad

Venganza

Poder

Page 118: GESTIÓN DE RIESGOS DEL GOBIERNO - icgfm.org · ... riesgo y software de cumplimiento ... • Gestión del riesgo de TI ... • Madurez de la gestión del riesgo y ejercicio • Uso

EJEMPLO: PRIVACIDAD DE LOS DATOS

118

Hurto del padrón electoral en México - IFE

http://noticieros.televisa.com/mexico/1311/ife-ifai-presentan-denuncia-pgr-filtracion-datos/

Page 119: GESTIÓN DE RIESGOS DEL GOBIERNO - icgfm.org · ... riesgo y software de cumplimiento ... • Gestión del riesgo de TI ... • Madurez de la gestión del riesgo y ejercicio • Uso

EJEMPLO: PRIVACIDAD DE LOS DATOS

119

Hurto del padrón electoral en México - IFE

http://noticieros.televisa.com/mexico/1311/ife-ifai-presentan-denuncia-pgr-filtracion-datos/

Múltiples usos, incluido el ataque a víctimas de HNWI para extorsión y secuestro

Page 120: GESTIÓN DE RIESGOS DEL GOBIERNO - icgfm.org · ... riesgo y software de cumplimiento ... • Gestión del riesgo de TI ... • Madurez de la gestión del riesgo y ejercicio • Uso

MOTIVOS PARA EL USO INDEBIDO DE LA POSICIÓN

120

Financieros (ambición o necesidad)

Ideología o un llamado superior

Desafío o curiosidad

Venganza

Poder

Page 121: GESTIÓN DE RIESGOS DEL GOBIERNO - icgfm.org · ... riesgo y software de cumplimiento ... • Gestión del riesgo de TI ... • Madurez de la gestión del riesgo y ejercicio • Uso

DESAFÍO O CURIOSIDAD

121

Page 122: GESTIÓN DE RIESGOS DEL GOBIERNO - icgfm.org · ... riesgo y software de cumplimiento ... • Gestión del riesgo de TI ... • Madurez de la gestión del riesgo y ejercicio • Uso

MOTIVOS PARA EL USO INDEBIDO DE LA POSICIÓN

122

Financieros (ambición o necesidad)

Ideología o un llamado superior

Desafío o curiosidad

Venganza

Poder

Page 123: GESTIÓN DE RIESGOS DEL GOBIERNO - icgfm.org · ... riesgo y software de cumplimiento ... • Gestión del riesgo de TI ... • Madurez de la gestión del riesgo y ejercicio • Uso

MOTIVOS PARA EL USO INDEBIDO DE LA POSICIÓN

123

Financieros (ambición o necesidad)

Ideología o un llamado superior

Desafío o curiosidad

Venganza (derechos)

Poder

………y por supuesto……. siempre existen………. ………..errores o equivocaciones

Page 124: GESTIÓN DE RIESGOS DEL GOBIERNO - icgfm.org · ... riesgo y software de cumplimiento ... • Gestión del riesgo de TI ... • Madurez de la gestión del riesgo y ejercicio • Uso

MEJORES PRÁCTICAS

124

Seguridad física.

Clasificación y retención de datos.

Requisitos de contraseña y lineamientos

Redes inalámbricas.

http://www.corporatecomplianceinsights.com/information-security-best-practices/

Page 125: GESTIÓN DE RIESGOS DEL GOBIERNO - icgfm.org · ... riesgo y software de cumplimiento ... • Gestión del riesgo de TI ... • Madurez de la gestión del riesgo y ejercicio • Uso

MEJORES PRÁCTICAS

125

Capacitación de concientización del empleado

Respuesta a incidentes.

http://www.corporatecomplianceinsights.com/information-security-best-practices/

Page 126: GESTIÓN DE RIESGOS DEL GOBIERNO - icgfm.org · ... riesgo y software de cumplimiento ... • Gestión del riesgo de TI ... • Madurez de la gestión del riesgo y ejercicio • Uso

COMENTARIOS DE CIERRE

126

La internet de las cosas o Oportunidad y riesgo

Las organizaciones están formadas por personas o Empleados y socios independientes o Los sistemas no pueden distinguir entre un

usuario auténtico y falso o Conocer a las personas que tienen acceso físico y

a los sistemas Dentro de sus gobiernos respectivos

o los datos son más valiosos que el dinero o la capacidad de operar las 24 horas, 7 días a la

semana puede estar en riesgo

Page 127: GESTIÓN DE RIESGOS DEL GOBIERNO - icgfm.org · ... riesgo y software de cumplimiento ... • Gestión del riesgo de TI ... • Madurez de la gestión del riesgo y ejercicio • Uso

COMENTARIOS DE CIERRE

127

Sus constituyentes y participantes dependen de su capacidad de proteger sus datos contra el hurto, uso indebido o destrucción

Los riesgos para su gobierno pueden incluir costos financieros, daños a la reputación y confianza

Los costos para sus constituyentes pueden ser mayores e incluyen pérdidas personales y financieras

http://www.corporatecomplianceinsights.com/information-security-best-practices/

Page 128: GESTIÓN DE RIESGOS DEL GOBIERNO - icgfm.org · ... riesgo y software de cumplimiento ... • Gestión del riesgo de TI ... • Madurez de la gestión del riesgo y ejercicio • Uso

AGENDA DEL TALLER • Introducción a la gestión del riesgo • Riesgo a la reputación y ejercicio • Riesgo y planificación de la gestión de finanzas públicas • Problema de evitar el riesgo • Matriz de riesgo y ejercicio • Gobernanza, riesgo y software de cumplimiento • Integración de las herramientas de planificación • Gestión del riesgo de TI • Madurez de la gestión del riesgo y ejercicio • Uso con su gobierno

128

Page 129: GESTIÓN DE RIESGOS DEL GOBIERNO - icgfm.org · ... riesgo y software de cumplimiento ... • Gestión del riesgo de TI ... • Madurez de la gestión del riesgo y ejercicio • Uso

PARA TODOS

129

Page 130: GESTIÓN DE RIESGOS DEL GOBIERNO - icgfm.org · ... riesgo y software de cumplimiento ... • Gestión del riesgo de TI ... • Madurez de la gestión del riesgo y ejercicio • Uso

CONSIDERE LA MADUREZ

130

Nivel 0: Ausente

Nivel 1: Inicial

Nivel 2: Repetible

Nivel 3: Definido

Nivel 4: Administra

do

Nivel 5: Optimizado

Page 131: GESTIÓN DE RIESGOS DEL GOBIERNO - icgfm.org · ... riesgo y software de cumplimiento ... • Gestión del riesgo de TI ... • Madurez de la gestión del riesgo y ejercicio • Uso

ENFOQUE DE MADUREZ

131

0: Ausente

1: Inicial

2: Repetible

3: Definido

4: Administrado

5: Optimizado

Page 132: GESTIÓN DE RIESGOS DEL GOBIERNO - icgfm.org · ... riesgo y software de cumplimiento ... • Gestión del riesgo de TI ... • Madurez de la gestión del riesgo y ejercicio • Uso

ENFOQUE DE MADUREZ

• Enfoque donde la capacidad es alta

132

0: Ausente

1: Inicial

2: Repetible

3: Definido

4: Administrado

5: Optimizado

Page 133: GESTIÓN DE RIESGOS DEL GOBIERNO - icgfm.org · ... riesgo y software de cumplimiento ... • Gestión del riesgo de TI ... • Madurez de la gestión del riesgo y ejercicio • Uso

TALLER

133

Page 134: GESTIÓN DE RIESGOS DEL GOBIERNO - icgfm.org · ... riesgo y software de cumplimiento ... • Gestión del riesgo de TI ... • Madurez de la gestión del riesgo y ejercicio • Uso

AGENDA DEL TALLER • Introducción a la gestión del riesgo • Riesgo a la reputación y ejercicio • Riesgo y planificación de la gestión de finanzas públicas • Problema de evitar el riesgo • Matriz de riesgo y ejercicio • Gobernanza, riesgo y software de cumplimiento • Integración de las herramientas de planificación • Gestión del riesgo de TI • Madurez de la gestión del riesgo y ejercicio • Uso con su gobierno

134

Page 135: GESTIÓN DE RIESGOS DEL GOBIERNO - icgfm.org · ... riesgo y software de cumplimiento ... • Gestión del riesgo de TI ... • Madurez de la gestión del riesgo y ejercicio • Uso

RESUMEN

• Enfoque arriesgado = evitar el riesgo • Con frecuencia sin conocimiento del status quo • El riesgo se puede gestionar con eficiencia • Se pueden aprovechar las herramientas para el riesgo • La gestión del riesgo del gobierno es especial • y crítica para el rendimiento del gobierno • Muchos gobiernos subestiman los riesgos de TI

135

RIESGO BENEFICIO MITIGAR