CKP, Programa de Educación Continua 2009 - 2010, Administración de Riesgos Empresariales
AR01
Enterprise Risk Management (ERM) y Balanced Scorecard (BSC): Su uso por auditores internos y personal en funciones de monitoreo de riesgos
(16 horas - Audiencia: 2.3.)
- Qué es ERM y BSC
- Cómo se vincula el BSC con el ERM
- Alineación a objetivos del negocio
- Análisis de las amenazas y estrategias de mitigación
- Análisis de costo-beneficio
- BSC y plan de auditorías basadas en consideraciones de riesgos
- Validación de estrategias, alertas, reportes y acciones correctivas
- Revolucionando sus habilidades para agregar valor en la organización
- Documentación de la evaluación
- Herramientas y Casos Prácticos
AR02
ERM de COSO: Técnicas de Aplicación para la gestión estratégica de riesgos corporativos
(16 horas - Audiencia: 2.3.)
- Entendimiento del marco de referencia ERM y del nuevo marco de referencia para monitoreo de riesgos empresariales de COSO
- Evaluación del ambiente interno y cultura organizacional
- Definición de objetivos estratégicos e identificación de eventos de riesgos
- Evaluación de riesgos y análisis de medidas de mitigación y monitoreo
- Roles y responsabilidades ante el ERM en la Organización
- El proceso de Auditoría Interna y Riesgo Operacional: Convergencias y Divergencias
- Herramientas de Análisis para controles compensatorios
- Consideraciones de los riesgos de TI
- Fraudes, Banderas Rojas y el ERM en la reducción de pérdidas en la organización
- Herramientas y Casos Prácticos
AR03
Riesgo Operacional: consideraciones prácticas para su implementación
(16 horas - Audiencia: 2.3.)
- Una mirada al marco regulatorio: Basel II, COSO, COBIT
- Necesidades organizacionales más allá del marco regulatorio
- Fundamentos para la construcción de la práctica de riesgo operacional
- Definiendo un enfoque de gestión de riesgos: cualitativo / cuantitativo
- Desarrollo del plan de gestión de riesgos operacionales
- Entendimiento de las técnicas de recolección de data, análisis y reporte
- Definición de un mapa de riesgos más allá del simple arte
- Establecimiento de técnicas de monitoreo continuo
- Preparación de un plan de implementación con base en un caso de estudio
- Herramientas y Casos Prácticos
AR04
Modelo de análisis de riesgo en el ambiente de tecnología de la información
(16 horas - Audiencia: 2.3.)
- Consideraciones sobre riesgos de TI y evaluación del ambiente de TI
- Relación de los objetivos organizacionales y de TI con controles claves de aplicación, políticas y actividades de control de TI
- Riesgos claves de tecnología de la información por componente COBIT
- Evaluación de riesgos a través de enfoque cualitativo y cuantitativos
- Definición de estrategias de mitigación y análisis de factibilidad de implementación
- Herramientas para el mantenimiento y monitoreo de la gestión de riesgo de TI
- Definición del modelo de riesgo de TI y su relación con el plan de gestión de riesgo empresarial
- Análisis de casos de estudio