Want to create interactive content? It’s easy in Genially!

Reuse this genially

3.1 Guia Riesgo

formacion.virtual

Created on January 18, 2024

Start designing with a free template

Discover more than 1500 professional designs like these:

Essential Business Proposal

Project Roadmap Timeline

Step-by-Step Timeline: How to Develop an Idea

Artificial Intelligence History Timeline

Mind Map: The 4 Pillars of Success

Big Data: The Data That Drives the World

Momentum: Onboarding Presentation

Transcript

Gestión del riesgo de soborno en el ámbito público

GUÍA PARA LA IDENTIFICACIÓN Y EVALUACIÓN DE RIESGO DE SOBORNO

GUÍA PARA LA IDENTIFICACIÓN Y EVALUACIÓN DE RIESGO DE SOBORNO

MÓDULO III. CURSO VIRTUAL SOBRE SISTEMA DE GESTIÓN ANTISOBORNO

INTRODUCCIÓN

Antecedentes

Objetivo

Alcance

Definiciones

Es necesario comprender las principales definiciones:

1.

Conflicto de intereses

6.

Probabilidad

7.

Riesgo

2.

Evaluación de riesgo

3.

Impacto

8.

Riesgo de integridad

4.

Norma ISO 37001

9.

SGA

5.

Proceso

10.

Soborno

Evaluación del riesgo de soborno

En la evaluación del riesgo de soborno se establecen las siguientes etapas:

EVALUACIÓN

ANÁLISIS

IDENTIFICACIÓN

ANÁLISIS

IDENTIFICACIÓN

En esta etapa se identifican los posibles riesgos a los que está expuesta una institución.

1. procesos y subprocesos

3. ámbito del riesgo

2. descripción de los riesgos

4. tipo de riesgo

5. clasificación de riesgo

ANÁLISIS

CAUSAS DEL EVENTO

Una vez que se han identificado los riesgos, se procede a su análisis en términos de su probabilidad de ocurrencia e impacto potencial.Esto implica evaluar la posibilidad de que ocurra un riesgo y comprender las consecuencias negativas asociadas si se materializa. El análisis de riesgos puede basarse en datos históricos, estadísticas, juicio experto y evaluación de la magnitud del impacto.

CONTROLES EXISTENTES

EFECTOS POTENCIALES

EVALUACIÓN

En esta etapa se evalúa la significancia de cada riesgo identificado. Esto implica clasificar los riesgos en función de su probabilidad e impacto; y determinar cuáles son los más críticos o prioritarios para la institución. La evaluación de riesgos puede basarse en una matriz de riesgos que combine la probabilidad y el impacto para asignar una clasificación de riesgo a cada uno.

PLAN DE ACCIÓN

En esta etapa se desarrolla un plan de acción para abordar los riesgos identificados. Esto implica identificar y seleccionar estrategias para tratar cada riesgo, que pueden incluir medidas de prevención, mitigación, transferencia o aceptación del riesgo. El plan de respuesta al riesgo debe establecer claramente las acciones a seguir, los responsables, los plazos y los recursos necesarios.

ACCIONES A IMPLEMENTAR

RESPUESTA AL RIESGO

Categorías

PERÍODO DE SUPERVISIÓN

RESPONSABLES DE LAS ACCIONES

Diagrama

En esta etapa se evalúa la significancia de cada riesgo identificado. Esto implica clasificar los riesgos en función de la evaluación realizada en la Matriz de riesgo de soborno, en la que se resumen de forma gráfica, por medio de un diagrama, los diferentes riesgos identificados, considerando la ponderación de las variables.

Matriz de riesgo de soborno institucional

INTRODUCCIÓN

El soborno representa un riesgo significativo para las organizaciones, que puede llevar a pérdidas financieras y daños irreparables. La Norma ISO 37001, conocida como Sistema de Gestión Antisoborno, proporciona un marco sólido para identificar, evaluar y gestionar los riesgos de soborno, lo que permite a las organizaciones tomar medidas preventivas y correctivas adecuadas.

IMPORTANCIA DE UTILIZAR LA NORMA ISO 37001

CAUSAS DEL EVENTO

Las causas de riesgo pueden ser diversas y variar según el contexto.

  • Fallos en los sistemas o procesos
  • Factores humanos
  • Riesgos tecnológicos
  • Procesos no normados
  • Normativa desactualizada
  • Cambios en políticas públicas

CONTROLES EXISTENTES

Las actividades de supervisión permiten identificar y analizar las posibles brechas en el sistema de gestión de riesgo de soborno institucional, comúnmente relacionadas con la presencia de anomalías o datos inusuales.

PERÍODO DE SUPERVISIÓN

CAUSAS DEL EVENTO

La causa de un riesgo se refiere a la circunstancia o factor que puede generar la materialización de un evento o situación no deseada; y la cual tiene el potencial de causar daños, pérdidas o impactos negativos en la consecución de los objetivos del MINEDUCYT.

EFECTOS POTENCIALES

5. clasificación de riesgo

TECNOLÓGICO

Consiste en la posibilidad de que alguna herramienta tecnológica falle o sea utilizada inadecuadamente en detrimento de los fines institucionales.

5. clasificación de riesgo

A LA INTEGRIDAD

Está relacionado con la posibilidad de que un servidor público actúe de modo voluntario para obtener un beneficio propio en detrimento de la ciudadanía.

Estándar internacional desarrollado por la Institución Internacional de Normalización (ISO) que establece los requisitos para un Sistema de Gestión Antisoborno (SGA). Tiene como objetivo proporcionar a las organizaciones una guía para prevenir, detectar y abordar el soborno en todas sus formas.

4.

Norma ISO 37001

5. clasificación de riesgo

LEGAL (CUMPLIMIENTO)

Se refieren a la posibilidad de que una entidad se vea afectada por incumplir u omitir ciertas leyes, regulaciones o políticas internas.

Situación donde los intereses de negocios, financieros, familiares, políticos o personales podrían interferir con el juicio de valor del personal en el desempeño de sus obligaciones hacia la organización. La omisión de informar situaciones indebidas se considera una violación a la responsabilidad de informar.

1.

Conflicto de intereses

2. descripción de los riesgos

Al establecer los riesgos se debe ser concreto, claro y preciso, para que sea entendible para cualquiera que los vea, incluyendo al personal relacionado con las acciones para minimizarlos y quienes hacen el monitoreo general del sistema de gestión antisoborno.

Sistema de Gestión Antisoborno (SGA)

Es un conjunto de políticas, procedimientos, controles y prácticas establecidos por una institución para prevenir, detectar y abordar el soborno en todas sus formas. El SGA proporciona un marco estructurado para que las organizaciones promuevan una cultura de integridad, transparencia y ética en sus actividades y relaciones comerciales.

9.

SGA

Es el conjunto de consecuencias que origina un riesgo si llegara a presentarse.

3.

Impacto

5. clasificación de riesgo

SERVICIOS EDUCATIVOS

Está relacionado con la posibilidad que los servicios educativos no sean brindados con calidad a la población estudiantil. En este caso se entiende tanto los servicios educativos directos, como también todos los programas educativos destinados a mejorar las condiciones de los estudiantes, docentes y centros educativos.

Algunas de las consecuencias comunes incluyen:

  • Detrimento de fondos
  • Interrupción de las operaciones
  • Litigios y responsabilidad legal
  • Servicios no proporcionados

EFECTOS POTENCIALES

Conjunto de actividades mutuamente relacionadas o que interactúan, que transforma los elementos de entrada en elementos de salida.

5.

Proceso

4. tipo de riesgo

A EMPLEADOS

EN CONTRATOS

POR INTERMEDIARIOS

A FUNCIONARIOS

CAUSAS DEL EVENTO

Los riesgos pueden tener diversas causas; y sus orígenes pueden variar según el contexto y la naturaleza de las actividades realizadas en cada unidad organizativa. Estos pueden proceder de factores internos o externos.

CONTROLES EXISTENTES

EFECTOS POTENCIALES

Categorías

Compartir el riesgo: se refiere a distribuir el riesgo y las posibles consecuencias. También se puede entender como transferencias parciales, en las que el objetivo no es desligarse completamente, sino segmentarlo y canalizarlo a diferentes áreas o personas, las cuales se responsabilizan de la parte del riesgo que les corresponde.

5. clasificación de riesgo

FINANCIERO

Representan la posibilidad de obtener detrimentos económicos en los activos o recursos institucionales.

Guía para la Identificación y Evaluación de Riesgo de Soborno Institucional

Disponer de una guía de autoevaluación de riesgos de soborno, basada en las mejores prácticas internacionales, que permita la identificación, análisis, evaluación y seguimiento de eventos potenciales que afecten la integridad del MINEDUCYT, con la finalidad de implementar un sistema de gestión antisoborno robusto.

Objetivo

5. clasificación de riesgo

ESTRATÉGICO

Se refiere a la ocurrencia de acontecimientos que afecten directamente la misión y visión institucional.

Antecedentes

La evaluación de riesgos está diseñada para aplicarse a todas las direcciones de staff, generales y nacionales de nivel central; así como también puede implementar en las Direcciones Departamentales de Educación y a nivel local en los centros escolares.

La matriz de evaluación de riesgo de soborno institucional y la presente guía pretenden incluir los elementos y criterios básicos para la identificación, análisis,

evaluación y planes de acción, en respuesta al riesgo de soborno y sus variantes.

Alcance

Asimismo, disponer de un instrumento estándar para la aplicación a nivel institucional y que permita la consolidación y seguimiento a cada unidad organizativa del MINEDUCYT.

4. tipo de riesgo

Donaciones y contribuciones indebidas

Este riesgo se refiere a la utilización de donaciones, contribuciones políticas o caridad como fachada para encubrir el soborno. Puede implicar el uso indebido de fondos de la institución para influir en decisiones políticas o asegurar beneficios comerciales indebidos.

Una vez se ha determinado qué respuesta al riesgo se considerará por parte de la unidad organizativa, se deben listar las acciones concretas a realizar para el cumplimiento de la misma. Estas acciones pueden incluir trabajar en conjunto con otra unidad organizativa, para lo cual se deben llevar a cabo las coordinaciones respectivas.

ACCIONES A IMPLEMENTAR

El jueves 1 de junio de 2023 el Presidente de la República, Nayib Bukele, en su discurso en la Asamblea Legislativa con motivo de su cuarto año de gobierno, declaró: «La guerra frontal contra la corrupción». Por lo anterior, las instituciones de Gobierno accionan para fortalecer sus controles al implementar acciones, tales como la implementación de normas internacionales y certificando a su personal en la aplicación de las mismas.

Antecedentes

El antecedente principal de la Norma ISO 37001 surge por la necesidad de establecer una norma internacional específica para combatir el soborno y promover la integridad empresarial se hizo evidente debido a la creciente preocupación mundial por la corrupción y su impacto negativo en los negocios y en la sociedad en general.

«Guerra frontal contra la corrupción»

Info

Es un proceso sistemático que consiste en identificar, analizar y evaluar los riesgos potenciales asociados con una actividad, proyecto o situación. La evaluación de riesgo tiene como objetivo principal determinar la probabilidad de ocurrencia de un riesgo y evaluar el impacto que este riesgo podría tener en los objetivos, recursos o activos de una institución.

2.

Evaluación de riesgo

Las consecuencias de los riesgos pueden variar según el tipo de riesgo y el contexto específico.

EFECTOS POTENCIALES

Categorías

Aceptar o retener el riesgo: se puede optar por aceptar y asumir el riesgo, especialmente cuando los costos de mitigación o transferencia del riesgo son excesivos o no factibles. Sin embargo, al asumir el riesgo, es importante establecer planes de contingencia y estar preparado para responder adecuadamente si el riesgo se materializa.

La respuesta al riesgo se refiere a las acciones y medidas tomadas por la unidad organizativa para abordar y gestionar los riesgos identificados. La respuesta al riesgo implica la planificación, implementación y monitoreo de estrategias y acciones para prevenir, mitigar, transferir o aceptar los riesgos, con el objetivo de reducir su probabilidad de ocurrencia o minimizar su impacto negativo.

RESPUESTA AL RIESGO

4. tipo de riesgo

CORRUPCIÓN

Se refiere a prácticas o comportamientos deshonestos e ilegales en los que los individuos abusan de su poder o posición de autoridad en beneficio personal o para obtener ventajas indebidas. Es un fenómeno complejo que afecta a diversos sectores y niveles de la sociedad, y puede tener consecuencias negativas significativas tanto a nivel económico como social.

4. tipo de riesgo

LAVADO DE DINERO

El riesgo de lavado de dinero está estrechamente relacionado con el soborno. Las organizaciones pueden verse involucradas en actividades de lavado de dinero al recibir y ocultar ganancias ilícitas generadas a través de sobornos. El lavado de dinero implica la transformación de dinero ilegal en apariencia de legítimo.

Oferta, promesa, entrega, aceptación o solicitud de una ventaja indebida de cualquier valor (que puede ser de naturaleza financiera o no financiera), directamente o indirectamente, e independiente de su ubicación, en violación de la ley aplicable, como incentivo o recompensa para que una persona actúe o deje de actuar en relación con el desempeño de las obligaciones de esa persona.

10.

Soborno

4. tipo de riesgo

Conflicto de intereses

Situación en la cual los intereses personales o financieros de un individuo entran en conflicto con los intereses de la institución para la cual trabaja. Este conflicto puede afectar la objetividad, imparcialidad y toma de decisiones justas del individuo, lo que puede comprometer la integridad y la confianza en la institución.

5. clasificación de riesgo

OPERATIVO

Consiste en posibles alteraciones en la gestión, relacionadas con el manejo inadecuado o fallido de aspectos organizacionales por parte de los servidores públicos.

Las consecuencias de un riesgo se refieren a los resultados o impactos negativos que pueden ocurrir si un evento o situación de riesgo se materializa. Estas consecuencias pueden afectar la consecución de los objetivos institucionales; así como tener diversas manifestaciones en términos de pérdidas, daños, interrupciones, costos adicionales u otros efectos indeseables.

EFECTOS POTENCIALES

Es la posibilidad de que ocurra un riesgo, tomando en cuenta los controles actuales y su efectividad.

6.

Probabilidad

Transferir o compartir el riesgo: la transferencia del riesgo implica trasladar parte o la totalidad del riesgo a otra parte, como una compañía de seguros o un proveedor externo. Esto se logra a través de acuerdos contractuales o seguros que transfieren la responsabilidad de las consecuencias del riesgo a otra entidad. Asimismo, se puede considerar dentro de estos la tercerización de actividades, como la ejecución de programas por parte de socios estratégicos.

Categorías

Categorías

Reducir o mitigar el riesgo: la mitigación del riesgo implica tomar medidas para reducir la probabilidad de ocurrencia o minimizar el impacto de un riesgo. Esto puede incluir la implementación de controles y salvaguardas adicionales, la mejora de los procedimientos operativos, el fortalecimiento de la capacitación y la conciencia del personal; y la adopción de tecnologías o prácticas de trabajo más seguras.

4. tipo de riesgo

Extorsión y chantaje

Estos riesgos implican la amenaza de daño o perjuicio al MINEDUCYT, sus empleados o sus intereses, con el objetivo de obtener beneficios financieros o favores indebidos. La extorsión y el chantaje pueden provenir tanto de actores internos como externos a la institución.

Se refiere a la posibilidad de que una institución o individuo se involucre en comportamientos o acciones que violen los principios éticos, la transparencia y los valores de integridad. Este riesgo implica la amenaza de conductas inapropiadas, como fraude, corrupción, conflicto de intereses, malversación de fondos, comportamiento antiético y otras actividades ilícitas que pueden dañar la reputación y la credibilidad de una institución.

8.

Riesgo de integridad

La única manera de atender efectivamente los riesgos relevantes es con acciones específicas, bajo la responsabilidad de los servidores públicos que dirigen la unidad administrativa respectiva. Este individuo debe ser capaz de describir los controles existentes que responden al riesgo, discernir si los controles existentes están bien diseñados y, en su caso, definir las actualizaciones pertinentes para contar con un control efectivo.

RESPONSABLES DE LAS ACCIONES

Para completar el análisis de los riesgos, es importante validar si existen controles previos que mitiguen las situaciones determinadas. La existencia de estos no implican que sean los más adecuados de acuerdo a las circunstancias; por tanto, es recomendable actualizarlos como parte del plan de acción que se considera más adelante.

CONTROLES EXISTENTES

5. clasificación de riesgo

REPUTACIONAL (IMAGEN)

Se refiere al desprestigio de la entidad por la ocurrencia de actos de corrupción que trae como consecuencia la pérdida de credibilidad y confianza de la sociedad.

Categorías

Evitar o eliminar el riesgo: esta estrategia implica tomar medidas para eliminar o evitar completamente el riesgo. Esto puede implicar evitar ciertas actividades o situaciones que puedan exponer a la institución al riesgo, como rechazar ciertos proyectos o actividades que se consideren demasiado riesgosos.

Efecto de la incertidumbre en los objetivos. Se define también, como la combinación de la probabilidad de que se produzca un evento y sus consecuencias negativas.

7.

Riesgo