CKP, Programa de Educación Continua 2009 - 2010, Administración de Riesgos Empresariales

AR01

Enterprise Risk Management (ERM) y Balanced Scorecard (BSC): Su uso por auditores internos y personal en funciones de monitoreo de riesgos
(16 horas - Audiencia: 2.3.)
  • Qué es ERM y BSC
  • Cómo se vincula el BSC con el ERM
  • Alineación a objetivos del negocio
  • Análisis de las amenazas y estrategias de mitigación
  • Análisis de costo-beneficio
  • BSC y plan de auditorías basadas en consideraciones de riesgos
  • Validación de estrategias, alertas, reportes y acciones correctivas
  • Revolucionando sus habilidades para agregar valor en la organización
  • Documentación de la evaluación
  • Herramientas y Casos Prácticos

AR02

ERM de COSO: Técnicas de Aplicación para la gestión estratégica de riesgos corporativos
(16 horas - Audiencia: 2.3.)
  • Entendimiento del marco de referencia ERM y del nuevo marco de referencia para monitoreo de riesgos empresariales de COSO
  • Evaluación del ambiente interno y cultura organizacional
  • Definición de objetivos estratégicos e identificación de eventos de riesgos
  • Evaluación de riesgos y análisis de medidas de mitigación y monitoreo
  • Roles y responsabilidades ante el ERM en la Organización
  • El proceso de Auditoría Interna y Riesgo Operacional: Convergencias y Divergencias
  • Herramientas de Análisis para controles compensatorios
  • Consideraciones de los riesgos de TI
  • Fraudes, Banderas Rojas y el ERM en la reducción de pérdidas en la organización
  • Herramientas y Casos Prácticos

AR03

Riesgo Operacional: consideraciones prácticas para su implementación
(16 horas - Audiencia: 2.3.)
  • Una mirada al marco regulatorio: Basel II, COSO, COBIT
  • Necesidades organizacionales más allá del marco regulatorio
  • Fundamentos para la construcción de la práctica de riesgo operacional
  • Definiendo un enfoque de gestión de riesgos: cualitativo / cuantitativo
  • Desarrollo del plan de gestión de riesgos operacionales
  • Entendimiento de las técnicas de recolección de data, análisis y reporte
  • Definición de un mapa de riesgos más allá del simple arte
  • Establecimiento de técnicas de monitoreo continuo
  • Preparación de un plan de implementación con base en un caso de estudio
  • Herramientas y Casos Prácticos

AR04

Modelo de análisis de riesgo en el ambiente de tecnología de la información
(16 horas - Audiencia: 2.3.)
  • Consideraciones sobre riesgos de TI y evaluación del ambiente de TI
  • Relación de los objetivos organizacionales y de TI con controles claves de aplicación, políticas y actividades de control de TI
  • Riesgos claves de tecnología de la información por componente COBIT
  • Evaluación de riesgos a través de enfoque cualitativo y cuantitativos
  • Definición de estrategias de mitigación y análisis de factibilidad de implementación
  • Herramientas para el mantenimiento y monitoreo de la gestión de riesgo de TI
  • Definición del modelo de riesgo de TI y su relación con el plan de gestión de riesgo empresarial
  • Análisis de casos de estudio