Curso Proceso Gestión de Riesgos
Año 2025�
Departamento Control de Gestión
Junio 2025
Tabla de Contenidos
Revisión de Documentos
Reportes 2025
Introducción al Proceso Gestión de Riesgos
Matriz de Riesgos
Plan de Tratamiento
Señales de Alerta
1
2
3
4
5
6
¿Qué es el CAIGG?
El Consejo de Auditoría Interna General de Gobierno (CAIGG), es un consejo asesor del Presidente de la República en materias de auditoría interna, control interno, gestión de riesgos y probidad, y como tal, su rol es entregar apoyo a las autoridades en su gestión.
3
¿Qué es un Proceso?
PROCESO
GUÍAS
RECURSOS
SALIDAS
ENTRADAS
Un proceso es un conjunto de actividades planificadas, que implican la participación de un número de personas y de recursos materiales, coordinados para conseguir un objetivo previamente identificado.
4
Crear Valor Y Protegerlo
Integrada
Estructurada E Integral
Adaptada
Inclusiva
Dinámica
Mejor Información Disponible
Factores Humanos y Culturales
Mejora Continua
Para que la organización del riesgo sea eficaz y eficiente, y pueda crear y proteger el valor de la organización, debería cumplir en todos sus niveles con los siguientes principios:
Página N°10-Documento Técnico N°70 Versión 0.3 Septiembre 2022
5
Definición de Riesgo
Es la posibilidad (probabilidad) de que un acontecimiento ocurra y afecte (consecuencia o impacto) negativamente a la consecución de los objetivos.
La estrategia genérica adoptada por el Servicio de Salud Arauco es REDUCIR, lo que implica llevar a cabo acciones, para reducir la probabilidad o las consecuencias del riesgo o ambas a la vez. Adicionalmente, puede analizarse si es posible mejorar la efectividad del control asociado al riesgo.
Los riesgos se analizan considerando su probabilidad e impacto, como base para determinar cómo deben ser gestionados.
6
Beneficios de Gestión de Riesgos
Mejora las posibilidades de alcanzar los objetivos en la organización.
Genera mayor información y con más transparencia sobre los riesgos identificados, tomados y las decisiones realizadas.
Genera y fortalece el enfoque en asuntos que realmente importan a la organización.
Contribuye a disminuir las sorpresas y crisis en la organización.
7
Definición Proceso Gestión de Riesgo
¿Qué es?
Aplicación sistemática de políticas, procedimientos y prácticas de gestión a la tarea de identificar, analizar, tratar y controlar los riesgos, el cual se aplica en toda la entidad, en todos los niveles y unidades mediante un proceso de mejoramiento continuo.
¿Qué busca?
Contribuir a la mejora de la organización, a través del perfeccionamiento de los procesos, identificando aquellos riesgos que de ocurrir, afectarían el logro de los objetivos.
8
Definición Proceso Gestión de Riesgo
Procesos
Subprocesos
Etapas
Objetivos
Riesgos
Establece que los procesos internos serán desagregados en subproceso, etapas, actividades y riesgos, los cuales serán priorizados en función de la importancia relativa de cada uno de ellos, en el cumplimiento de la misión institucional y objetivos estratégicos.
Metodología
9
¿Quiénes componen el Comité Gestión de Riesgos?��Según Resolución Exenta N°2080 de fecha 25 julio 2024
10
Comité Gestión de Riesgos
Asesorar y Supervisar
Monitoreo
Política
Feedback
Integrantes y Funciones
Procesos
Comité Gestión de Riesgos
11
Encargados de Riesgos
12
Encargados de Procesos
Objetivos
Procesos
Metodología
Reuniones
Reportes
Tratamiento
Referentes de los Procesos definidos por la Organización
13
1
2
3
4
5
6
Definición Procesos Críticos
Procesos Críticos
Son aquellos, identificados como claves para el logro de la misión institucional, a través del cumplimiento de los objetivos estratégicos” y a raíz de esta definición, se debe identificar el nivel de contribución que realiza a cada objetivo estratégico.
Coordinadores de Riesgos por Subdirección
Página N°20-Documento Técnico N°70 Versión 0.3 Septiembre 2022
14
Objetivos estratégicos
15
N° | Ejes Estratégicos | Componentes |
1. | Fortalecimiento de la Atención primaria |
|
2. | Promoción y Prevención en Salud |
|
3. | Trabajo en Red y coordinación Intersectorial |
|
4. | Calidad e Innovación Tecnológica |
|
5. | Cultura Intercultural e Inclusiva |
|
6. | Gestión de Recursos Humanos y Financieros |
|
Depto. Control de Gestión
Depto. de Atención Primaria de Salud
Depto. Información y Articulación de la Red
Metas Sanitarias
Gestión de Convenios APS y/o Cartas Compromisos Programa de Reforzamiento APS
Monitoreo de Lista de Espera No Ges
Procesos trabajados durante año 2024
16
Proceso Transversal
Los procesos transversales son procesos definidos a nivel global, de acuerdo a sus objetivos y productos finales. Dentro de ellos, se agrupan los procesos específicos informados por las organizaciones gubernamentales con distintas denominaciones, pero que responden a una misma raíz.
En el marco del levantamiento de procesos, debe utilizarse una tipología o categorización de riesgos. La tipología de riesgos, sirve para agrupar aquellos riesgos que tienen características y elementos comunes
Página N°27-Documento Técnico N°70 Versión 0.3 Septiembre 2022
17
Subprocesos
Definición del peso relativo que cada subproceso tiene dentro de un proceso crítico, en relación a la importancia estratégica, que tiene para la realización de los objetivos.
Los Subprocesos corresponden a aquellos componentes principales en el desarrollo de los procesos.
Página N°24-Documento Técnico N°70 Versión 0.3 Septiembre 2022
18
Subprocesos
Los recursos involucrados y su cobertura
Especialización del personal que se requiere para desarrollar las diversas etapas y actividades
Eficiencia de los sistemas de información
Grado de complejidad de las etapas
Impacto en la concreción de los riesgos
Competencia, aptitud e integridad del personal
Nivel de sistemas de información computacionales
Variables a considerar para su ponderación
La ponderación porcentual distribuida en todos los subprocesos de un proceso crítico debe sumar 100%.
Página N°31-Documento Técnico N°70 Versión 0.3 Septiembre 2022
19
Etapas
Las Etapas son las acciones o actividades que en conjunto forman el subproceso.
20
Página N°23-Documento Técnico N°70 Versión 0.3 Septiembre 2022
Objetivos Operativos
Son objetivos operativos, aquella meta o finalidad que se persigue cumplir mediante la ejecución de una etapa o mediante la ejecución de un subproceso, si la desagregación fue sólo a nivel de subproceso.
Página N°24-Documento Técnico N°70 Versión 0.3 Septiembre 2022
21
Riesgos
Se debe identificar el o los riesgos relevantes, que se presenten asociados a los objetivos a cada proceso crítico, subproceso o etapa, entendiendo como tales a la incertidumbre sobre los objetivos operativos, así como posibilidad (probabilidad), de que un acontecimiento ocurra y afecte (consecuencia o impacto) negativamente a la consecución total o parcial de los objetivos operativos.
Página N°24-Documento Técnico N°70 Versión 0.3 Septiembre 2022
22
Fuente de Riesgo
Los riesgos deben ser clasificados, según su fuente como externos o internos, pero todos los riesgos deben tener asignado sólo una fuente, de acuerdo con el origen que sea más relevante para el riesgo.
Página N°39-Documento Técnico N°70 Versión 0.3 Septiembre 2022
23
Tipología de Riesgo
La tipología de riesgos, sirve para agrupar aquellos riesgos que tienen características y elementos comunes.
Página N°33-Documento Técnico N°70 Versión 0.3 septiembre 2022
24
Señales de Alerta
Se debe señalar, si es posible asociar una señal de alerta de delito LA/FT/DF al riesgo identificado.
Página N°111-Documento Técnico N°70 Versión 0.3 septiembre 2022
25
Categorías Probabilidad de Riesgo
Categorías Probabilidad de Riesgo
Página N°73-Documento Técnico N°70 Versión 0.3 septiembre 2022
26
Categorías Impacto de Riesgo
Página N°73-Documento Técnico N°70 Versión 0.3 septiembre 2022
27
Categorías Impacto de Riesgo
Página N°74-Documento Técnico N°70 Versión 0.3 septiembre 2022
28
Evaluación de Riesgos - Análisis
Analizar y/o actualizar los riesgos y su calificación de probabilidad e impacto, de acuerdo a las últimas auditorías, antecedentes históricos, o cambios en la institución, etc.
Analizar y/o actualizar los riesgos, con especial énfasis en los riesgos asociados con aspectos estratégicos y financieros.
Considerar la retroalimentación de auditoría interna.
Considerar los nuevos enfoques y lineamientos del Gobierno.
Relacionar adecuadamente los riesgos con el objetivo de la etapa.
Evaluar y determinar si es necesario actualizar las señales de alerta de delitos: LA/FT/DF.
29
Página N°15-Documento Técnico N°70 Versión 0.3 septiembre 2022
1
2
3
4
5
6
Descripción Control Existente
Se debe identificar los controles claves asociados a los riesgos específicos, cuya función es mitigar la materialización de la ocurrencia del riesgo.
Página N°76-Documento Técnico N°70 Versión 0.3 septiembre 2022
30
Elementos Básicos de Control Adecuado
Documentación en Papel y/o Medios Electrónicos
Autorización y Ejecución de las Transacciones y Hechos
Supervisión
Registro Oportuno y Adecuado de las Transacciones y Hechos
Segregación de Funciones
Acceso a los Recursos y Registros y Responsabilidades ante los mismos
Evaluar si el control mitigante asociado a un riesgo tiene un nivel de cumplimiento adecuado, respecto de los requisitos de control básicos. Esto implica, realizar un análisis integral de los referidos requisitos y determinar si éstas se cumplen, para un control examinado en particular.
Página N°97-Documento Técnico N°70 Versión 0.3 Septiembre 2022
31
Elementos de Control
Periodicidad de un Control
Oportunidad de un Control
Clasificación | Descripción |
Preventivo (Pv) | Controles claves que actúan antes o al inicio de una actividad. |
Correctivo (Cr) | Controles claves que actúan durante el proceso y que permiten corregir las deficiencias. |
Detectivo (Dt) | Controles claves que sólo actúan una vez que el proceso ha terminado. |
Página N°75-Documento Técnico N°70 Versión 0.3 septiembre 2022
32
Elementos de Control
Automatización de un Control
Página N°75-Documento Técnico N°70 Versión 0.3 septiembre 2022
33
Clasificación Efectividad del Control
Página N°76-Documento Técnico N°70 Versión 0.3 septiembre 2022
34
Nivel de Exposición al Riesgo
Página N°77-Documento Técnico N°70 Versión 0.3 septiembre 2022
35
Plan de Tratamiento
Estrategia Genérica
Evitar
Reducir
Compartir
Aceptar
Salir de las actividades que generen los riesgos. Cuando esto sea realizable y no afecte los requerimientos legales o la eficiencia operacional. La aplicación de esta estrategia en el sector público está muy limitada, ya que la mayoría de su quehacer se encuentra normado, generalmente no es una decisión que se pueda adoptar en forma independiente.
No se emprende ninguna acción que afecte a la probabilidad, las consecuencias del riesgo o la efectividad del control asociado al riesgo (por ejemplo, la relación costo – beneficios no lo justifica).
Implica llevar a cabo acciones para reducir la probabilidad o las consecuencias del riesgo o ambos a la vez. Adicionalmente, puede analizarse si es posible mejorar la efectividad del control asociado al riesgo.
La probabilidad o las consecuencias del riesgo se reducen trasladando o, de otro modo, compartiendo una parte del riesgo. Adicionalmente, puede analizarse si es posible mejorar la efectividad del control asociado al riesgo.
Página N°45-Documento Técnico N°70 Versión 0.3 Septiembre 2022
37
Plan de Tratamiento
Descripción de la estrategia a aplicar
Detalle de la estrategia genérica que se va a utilizar. Pormenorizar las acciones y actividades que se desarrollarán para llevar a cabo la estrategia genérica.
Responsable de la estrategia
Señalar quién es la persona y cargo responsable de la implementación de las acciones específicas de la estrategia.
Efecto Potencial en la Severidad del Riesgo y/o Efectividad del Control
Señalar si la estrategia apunta a disminuir la severidad del riesgo (probabilidad, impacto o ambos) y/o a potenciar el control y de qué manera.
Plazo
Definir en qué plazo se debe implementar la estrategia.
Página N°108-Documento Técnico N°70 Versión 0.3 septiembre 2022
38
Plan de Tratamiento
Indicador de logro
Corresponde a la forma cuantitativa o cualitativa, como se evalúa el nivel de cumplimiento de la estrategia definida. Debe tratarse de un indicador de resultado, que demuestre como la estrategia mitiga el riesgo, al cual se asocia.
Meta
Resultado tangible que se espera lograr con la implementación de la estrategia.
Periodo medición del Indicador
Señalar periodos en que se va a medir el indicador, dependiendo de la naturaleza del mismo (mensual, trimestral, semestral, etc).
Evidencia que se observará
Documento o instrumento que se utilizará en la medición del indicador.
Página N°108-Documento Técnico N°70 Versión 0.3 septiembre 2022
39
Señales de Alerta
Identificación de Señales de Alerta
Indicadores, indicios, condiciones, comportamientos, características o síntomas de ciertas operaciones o personas que podrían permitir potencialmente detectar la presencia de una operación sospechosa de lavado de activos, delitos funcionarios o financiamiento del terrorismo.
Las “señales de alerta”, deben considerarse como indiciarias de operaciones o transacciones sospechosas de lavado de dinero y/o financiamiento del terrorismo, a fin de adoptar las medidas preventivas necesarias para evitar su materialización.
Página N°115-Documento Técnico N°70 Versión 0.3 septiembre 2022
41
Clasificación de Señales de Alerta
Probidad Funcionaria
Funcionarios de la Administración Pública
Conflictos de interés
Manejo de información
Proceso de fiscalización y sanción de entidades
42
Clasificación de Señales de Alerta
Inventarios
Licitaciones y Compras Públicas
Transaciones financieras con fondos públicos
Pago de Remuneraciones
Contratación de Funcionarios Públicos
43
Conceptos sobre Delitos de Lavado de Activos (LA), Financiamiento del Terrorismo (FT) y Delitos Funcionarios (DF)
Lavado de Activos (LA)
El que de cualquier forma oculte o disimule el origen ilícito de determinados bienes, a sabiendas de que provienen, directa o indirectamente.
Financiamiento del Terrorismo (FT)
La ley N.º 18.314 que determina conductas terroristas y fija su penalidad, en su artículo 8 incluye el delito de financiamiento del terrorismo.
Delitos Funcionarios (DF)
Los delitos funcionarios o delitos de corrupción, son todas aquellas conductas ilícitas cometidas por funcionarios públicos en el ejercicio de sus cargos, o aquellas que afectan el patrimonio del Fisco en sentido amplio.
Página N°111-Documento Técnico N°70 Versión 0.3 septiembre 2022
44
01
02
03
Estructura Señales de Alerta
Proceso, Subproceso, Etapa, Sistema, Proyecto, etc
Identificar el ámbito organizacional donde se encuentra ubicada la Señal de Alerta LA/FT/DF.
Identificación/Descripción de la Señal de Alerta LA/FT/DF
Describir la Señal de Alerta LA/FT/DF de la manera más completa posible.
Cargo (s) Funcionario Relacionado (s)
Se debe identificar el o los cargos funcionarios, que se relacionan de manera teórica y más directamente con el riesgo y/o Señal de Alerta LA/FT/DF.
Control Asociado
Describir el control mitigante existente, que está asociado a la Señal de Alerta LA/FT/DF.
Nivel de Cobertura de la Señal de Alerta
Identificar el nivel de cobertura del control sobre la señal de alerta. Las categorías de los niveles de cobertura son: “Alta”, “Media” y “Baja”, según la descripción contenida en el Punto 2.
Medidas Correctivas y/o Preventivas
Cuando corresponda, se deben describir medidas correctivas y/o preventivas que la administración tomará; idealmente para mejorar los niveles de cobertura del control asociado a la Señal de Alerta LA/FT/DF, clasificados como “Baja” y “Media”.
Página N°125-Documento Técnico N°70 Versión 0.3 septiembre 2022
45
1
2
3
4
5
6
Escala del Nivel de Cobertura de la Señal de Alerta LA/FT/DF
Página N°126-Documento Técnico N°70 Versión 0.3 septiembre 2022
46
Reportes 2025
Matriz de Riesgos Estratégica 2025.
Plazo 30.10.2025.
Ranking de Riesgos 2025. Plazo 30.10.2025.
Plan de Tratamiento de Riesgos 2025.
Plazo 30.10.2025.
Anexo N°14 sobre “Señales de Alerta delitos LA/FT/DF, no asociados con los riesgos incluidos en la Matriz de Riesgos Estratégica”. Plazo 30.10.2025.
Enviados al CAIGG
Según Ordinario CAIGG N°1090-2024 de fecha 20.11.2024
47
Gracias Por Su Atención
Servicio de Salud Arauco - https://www.ssarauco.cl/
¿Preguntas y consultas?