Análisis y gestión del riesgo operacional en las entidades financieras y aseguradoras. una comparativa - Núm. 49, Julio 2018 - Revista Ibero-Latinoamericana de Seguros - Libros y Revistas - VLEX 798405225

Análisis y gestión del riesgo operacional en las entidades financieras y aseguradoras. una comparativa

AutorMaría José Pérez Fructuoso/Jessica Gragera Cubero
CargoDoctora Europera en Economía/Graduada en Economía
1 - Introducción

Según el Comité de Basilea, el Riesgo Operacional es el riesgo de pérdida cuyo origen puede tener relación con una deficiencia o un error relacionado con los procesos, con el personal o los sistemas internos de una entidad o con acontecimientos externos, incluyendo el riesgo legal y excluyendo el riesgo estratégico y el reputacional1.

El riesgo operacional es una clase más de riesgo al que se exponen las distintas compañías en función de la naturaleza de su negocio. Anteriormente, otros tipos de riesgo tales como el de liquidez, de crédito o de mercado le restaron importancia. Sin embargo, en la última década, como consecuencia de la globalización de los mercados y del apogeo tecnológico, se ha originado una transformación en el entendimiento del riesgo operacional que ha motivado la creación de un marco de gestión propio en el que se encuentran registrados los hechos que pueden generar pérdidas significativas de tipo operacional.

Dada su importancia, con el objetivo de protegerse frente al riesgo operacional, las empresas promovieron la aplicación de dicho concepto en primer lugar en el ámbito bancario. Para garantizar la solvencia de las entidades y por ende salvaguardar a sus clientes, la Comisión Europea desarrolló un primer acuerdo conocido como “Basilea”, en el cuál se establecieron las bases de un sistema regulatorio con instrumentos para asegurar la solidez financiera de las entidades bancarias. A este respecto, la propia Comisión notificó: “La crisis financiera de 2007 y 2008 puso al descubierto graves deficiencias en la supervisión financiera, tanto en casos concretos como en relación con el sistema financiero en su conjunto. Los sistemas de supervisión de alcance nacional han quedado superados por la globalización financiera y por la integración e interconexión de los mercados financieros europeos, donde muchas entidades financieras desarrollan su actividad de forma transfronteriza. La crisis ha puesto de relieve carencias en la cooperación, la coordinación, la coherencia en la aplicación del Derecho de la Unión y la confianza entre las autoridades competentes nacionales.”2

El documento homólogo a Basilea en al sector asegurador es Solvencia. Dicho documento se formuló en 2009 con el objetivo de garantizar una gestión efectiva y eficaz de las actividades de las aseguradoras.

En el presente trabajo se analizan las características particulares del riesgo operacional y de su gestión tanto en las entidades bancarias como en las aseguradoras y se determinan los motivos que llevan a estas diferencias. La primera parte del trabajo se dedica al estudio de la importancia del riesgo operacional, su función y las pérdidas asociadas al mismo. Seguidamente se estudia el marco regulatorio en el que se produce a partir de los documentos de Basilea para el sector bancario y de Solvencia para el sector seguros. A continuación examinamos los mecanismos de gestión del riesgo operacional en cumplimiento con la normativa vigente y analizamos los diferentes métodos de cálculo existentes. Finalmente, a partir de la información expuesta en los puntos anteriores, se concluye el documento estableciendo analíticamente las diferencias en cuanto a riesgo operacional de los sectores financiero y asegurador así como las causas que provocan dichas diferencias.

2 - El riesgo operacional: Clasificación, función de su gestión y pérdidas derivadas
2. 1 - Clasificación de los eventos de riesgo operacional

La situación actual derivada de los acontecimientos ocurridos en los mercados, especialmente financieros, en los últimos años, ha provocado que el riesgo operacional, y más concretamente su gestión, se convierta en una pieza fundamental de la sociedad económico-financiera internacional, determinante para comprender el proceso de los riesgos en el ámbito empresarial.

La relevancia que ha adquirido dicho riesgo, ha incrementado los esfuerzos por unificar los diferentes eventos operacionales bajo una categoría específica de riesgo de forma que, a día de hoy, la categorización de los distintos tipos de riesgos operacionales vigente es3:

- Fraude Interno: Pérdidas ocasionadas por actos deliberados que tienen origen dentro de la empresa y que están encaminados a defraudar, apropiarse de bienes indebidamente o saltarse regulaciones, leyes o políticas de la compañía.

- Fraude Externo: Pérdidas ocasionadas por actos deliberados que tienen origen en terceras partes fuera de la empresa y están encaminados a defraudar, apropiarse de bienes indebidamente o saltarse regulaciones o leyes.

- Prácticas laborales y seguridad en el puesto de trabajo: Pérdidas procedentes del incumplimiento de la legislación laboral, de las obligaciones contractuales con los empleados, de la legislación de prevención de riesgos laborales o de sanciones por actos de discriminación (por razón de raza, sexo, etc.)

- Prácticas de negocio, de gestión de clientes o de productos: Pérdidas procedentes del incumplimiento (negligente o involuntario) de las obligaciones profesionales con los clientes o como consecuencia del origen de los productos.

- Daños a activos físicos: Pérdidas originadas por los daños o perjuicios a la integridad física de activos de la organización como consecuencia de desastres naturales o catástrofes.

- Discontinuidad del negocio y fallos de sistemas: Pérdidas derivadas de la interrupción del negocio o de fallos en los sistemas informáticos.

- Ejecución, resolución y gestión de procesos: Pérdidas derivadas de fallos en las transacciones o la gestión de procesos, o de relaciones con las contrapartidas o proveedores.

2. 2 - Función de la gestión del riesgo operacional

La función4 principal de la gestión de riesgo operacional es asegurar la administración y el reconocimiento eficaz de los riesgos operacionales de modo beneficioso para la empresa aunando el cumplimiento de la normativa vigente y el apetito de riesgo de la entidad.

Dado que todas las definiciones propuestas de riesgo operacional se establecen, fundamentalmente, a partir de las pérdidas financieras provocadas por personas, procesos y/o sistemas fallidos, así como de los sucesos externos que afectan adversamente a la organización, se pueden identificar los siguientes aspectos comunes del riesgo operacional en todos los sectores económicos:

- El modelo de negocio promueve la importancia de las personas, procesos y sistemas y su influencia en los eventos de riesgo operacional.

- Dado que los sucesos extremos suelen ser no lineales y dependientes, las técnicas de estimación de dichos sucesos basada en la media y la varianza tienden a ser muy inestables. Una manera práctica de abordar estas restricciones es especificar las siguientes categorías principales de entradas y salidas:

* Entradas: Trabajo, capital, procesos utilizados, regulaciones, entorno político y legal, tecnología, cultura del riesgo.

* Salidas: Alta frecuencia/baja severidad, frecuencia media/severidad media, baja frecuencia/alta severidad.

- La necesidad de combinar evaluaciones cualitativas y cuantitativas.

- La exigencia de vincular los resultados de riesgo operacional con quienes los crearon y un determinado horizonte temporal en función de su causa y el tiempo de su resolución.

Por consiguiente, para afrontar el riesgo operacional, es necesario tener en cuenta los siguientes puntos:

- Precisar cómo están vinculados los resultados de riesgo operacional con las personas, los procesos, los sistemas y los eventos externos que los originan.

- Diferenciar si el objetivo principal es la gestión del riesgo operacional o su cuantificación para traducir dicha cuantificación en una carga de capital.

- Evaluar qué herramientas son necesarias para gestionar o valorar el riesgo operacional incorporando consideraciones tanto cuantitativas como cualitativas.

- Debido a que los factores que determinan los eventos clasificados de alta severidad suelen no ser estables a largo plazo, la provisión de capital destinada a la cobertura del riesgo operacional puede resultar insuficiente o excesiva en relación con el impacto financiero de dicho evento.

- La gestión y gobernanza de los comportamientos debe centrarse en la mitigación de las consecuencias de los sucesos de riesgo operacional.

2. 3 - Pérdidas

El riesgo operacional debe contemplar la cobertura de las pérdidas5 esperadas (EL, expected losses) y de la pérdida inesperada (UL, unexpected losses). Las pérdidas esperadas se cubren mediante provisiones mientras que las pérdidas inesperadas lo hacen mediante el capital regulatorio.

En la siguiente ilustración (Figura 1) se muestra la probabilidad de sucesos operacionales con pérdidas en base al alcance de las mismas.

Como se observa en la Figura, la mayor fuente de eventos de riesgo operacional está incluida en la zona de pérdidas de menor cuantía. Este tipo de eventos son los más sencillos de estimar porque suelen ser...

Para continuar leyendo

Solicita tu prueba

VLEX utiliza cookies de inicio de sesión para aportarte una mejor experiencia de navegación. Si haces click en 'Aceptar' o continúas navegando por esta web consideramos que aceptas nuestra política de cookies. ACEPTAR