Políticas, Metodologías y demás medidas relevantes para la Administración de Riesgos.
En cumplimiento al artículo 22 de las “Normas Técnicas para la Gestión Integral de Riesgos de las entidades Financieras” (NRP-20), se describe la información relativa a políticas, metodologías y demás medidas relevantes adoptadas para la gestión de cada tipo de riesgos asumido por BIES:
Riesgo de Crédito
Es la posibilidad de pérdida, debido al incumplimiento de las obligaciones contractuales asumidas por una contraparte, entendida esta última como un prestatario o un emisor de deuda.
Políticas: Manual Gestión Riesgo de Crédito, Política de excepciones.
Metodologías y demás medidas relevantes: Cálculo de Pérdida Esperada, Establecimiento de Límites de Riesgo de Crédito para la Concentración
Crediticia, Análisis de cosechas y Monitoreo de mora de la Cartera de Crédito, Cálculo de la pérdida inesperada, Pruebas de Tensión a la cartera.
RiesgoAmbiental,Socialy Climático
Es la posibilidad de incurrir en pérdidas generadas por los impactos ambientales, sociales y climáticos negativos ocasionados por el otorgamiento de créditos para el financiamiento de actividades, obras o proyectos.
La gestión de Riesgo Ambiental, Social y Climático permite que se identifiquen, evalúen, se dé seguimiento y establezcan controles para una adecuada mitigación de los Riesgos Ambientales, Sociales y Climáticos asociados a las operaciones de créditos.
Políticas: Manual de Gestión de Riesgo de Impacto Ambiental y Social.
Metodologías y demás medidas relevantes: Sistemas y herramientas para la gestión del Riesgo Ambiental, Social y Climático es un proceso continuo y documentado cuyo objetivo principal es la identificación, medición, control, mitigación y comunicación de los diferentes eventos de Riesgo Ambiental, Social y Climático, el cual incluye: Políticas y Manual de Gestión de Riesgo AS., Roles y Responsabilidades, Lista de exclusión, para el análisis del Riesgo.
Riesgo País
Es el riesgo que se asume al mantener o comprometer recursos en algún país extranjero.
Políticas: Manual Gestión de Riesgo País.
Metodologías y demás medidas relevantes: Proyección de provisiones por Riesgo País, Actualización de expedientes por riesgo país, Elaboración de resumen de Activos Objeto de Riesgo País y Cálculo interno de reservas por riesgo país (metodología normativa e interna).
Riesgo de Mercado
Es la posibilidad de pérdida, producto de movimientos en los precios de mercado que generan un deterioro de valor en las posiciones dentro y fuera del balance o en los resultados financieros de la entidad.
Políticas: Manual Gestión Riesgo Mercado.
Metodologías y demás medidas relevantes: Riesgo de Tasa de Interés, Impacto en Margen Financiero, VaR del Portafolio de Inversiones, Monitoreo al Portafolio de Inversiones, Monitoreo al Margen Financiero, Seguimiento a los factores externos de riesgo de mercado, VaR por tipo de cambio).
Riesgo de Liquidez
Es la posibilidad de incurrir en pérdidas por no disponer de los recursos suficientes para cumplir con las obligaciones asumidas, incurrir en costos excesivos y no poder desarrollar el negocio en las condiciones previstas.
Políticas: Manual Gestión Riesgo de Liquidez, Plan de Contingencia de Liquidez, Política de Solvencia.
Metodologías y demás medidas relevantes: Indicadores de exposición al riesgo de liquidez, Liquidez por Plazo de Vencimiento, VaR de Liquidez, Coeficiente de Cobertura de Liquidez (LCR), Pruebas Retrospectivas (Backtesting), Calculo de Capital por Riesgos y Monitoreo a indicadores internos de solvencia.
Riesgo Operacional
Es la posibilidad de incurrir en pérdidas debido a las fallas en los procesos, personas, los sistemas de información y a causa de acontecimientos externos.
Políticas: Manual Gestión Riesgo Operativo.
Metodologías y demás medidas relevantes: Gestión Cualitativa: Identificación de los riesgos inherentes, controles, riesgos residuales de los procesos, generación de las matrices de riesgos y mapas de calor; Gestión Cuantitativa: Indicador EAM (Volatilidad del Gasto Administrativo), Básico y por Gasto de Riesgo Operacional, Matriz de eventos.
Continuidad del Negocio
Se define como la capacidad de una entidad para seguir ofreciendo sus productos o servicios a niveles previamente definidos como aceptables después de un incidente de interrupción.
Políticas: Plan de Continuidad del Negocio.
Metodologías y demás medidas relevantes: Análisis de Riesgo (RA- Risk Assesment), Análisis de Impacto del Negocio (BIA), Gobierno de Continuidad, Recuperación y reanudación de procesos Críticos, seguimientos de pruebas al plan de continuidad.
Riesgo Reputacional
Es la posibilidad de incurrir en pérdidas producto del deterioro de la imagen de la entidad, debido al incumplimiento de leyes, normas internas, códigos de gobierno corporativo, códigos de conducta, lavado de dinero, entre otros.
Políticas: Manual de Gestión de Riesgo Reputacional.
Metodologías y demás medidas relevantes:
Gestión Cualitativa: Cuestionario de Autoevaluación y Matriz de valoración de la exposición del Riesgo Reputacional; Gestión Cuantitativa: Indicador NPS (Net Promoter Score); Indicador Multas recibidas por parte del regulador; Indicador Crisis reputación en redes sociales; Monitoreo redes sociales; Reglas básicas para manejo de redes sociales).
Riesgo Legal
Es la posibilidad de incurrir en pérdidas como resultado del incumplimiento de normas, regulaciones o procedimientos, así como por efecto del incumplimiento en estipulaciones contractuales. El riesgo legal surge también de actuaciones malintencionadas, negligentes o involuntarias que afectan la formalización, efectividad o ejecución de contratos o transacciones.
Políticas: Manual de Gestión de Riesgo Legal.
Metodologías y demás medidas relevantes: Gestión Cualitativa: Cuestionario de Autoevaluación y Matriz de valoración de la exposición del Riesgo Legal; Gestión Cuantitativa: Indicador de créditos en Cobro Judicial; Indicador de demandas laborales por bajas; Informe Riesgo Legal.
Riesgo Tecnológico
Es la posibilidad de pérdidas económicas derivadas de un evento relacionado con la infraestructura tecnológica, el acceso o el uso de la tecnología, que afecta el desarrollo de los procesos del negocio o de la gestión de riesgo, al atentar contra la integridad, confidencialidad y disponibilidad de la información.
Políticas: Manual para la Gestión del Riesgo Tecnológico.
Metodologías y demás medidas relevantes: Metodologías, sistemas y herramientas para la gestión del Riesgo de Liquidez El sistema de gestión del Riesgo tecnológico es un proceso continuo de monitoreo y administración, cuyo fin principal es identificar, medir, controlar, monitorear y comunicar los riesgos tecnológicos en que incurre el Banco y sus efectos en el mismo.
Seguridad de la
Información
Es la protección de datos e información de cualquier tipo de amenazas que puedan comprometer su confidencialidad, integridad y disponibilidad. Esto implica la implementación de medidas, políticas y procedimientos diseñados para prevenir, detectar, responder y recuperarse de cualquier incidente de seguridad que pueda afectar a la información.
Políticas: Seguridad de los Sistemas de Información
Metodologías y demás medidas relevantes:
Implementación y mantenimiento de un Sistema de Gestión de Seguridad de la Información a través de la adopción y mejora continua de políticas y procesos para gestionar la seguridad de la información y de la ciberseguridad.
Ciberseguridad
Es el conjunto de prácticas, tecnologías y medidas diseñadas para proteger los sistemas informáticos, redes, programas y datos de posibles amenazas, ataques, accesos no autorizados y otros tipos de actividades maliciosas realizadas a través de medios electrónicos y digitales.
Políticas: Gestión de la Ciberseguridad.
Prevención y Detección de Ataques Informáticos. Plan de Respuesta a Incidentes Cibernéticos.
Metodologías y demás medidas relevantes: Los controles definidos para la metodología de ciberseguridad se basan en: Identificar, Proteger, Detectar, Responder y Recuperar.