Riesgo Operativo - Informe Anual 2020
Riesgo Operativo
La Institución tiene un modelo organizacional que permite la comunicación entre las tres líneas de defensa, a fin de mitigar de manera razonable los riesgos, mediante la implementación y operación de los controles internos.
Se cuenta con una madurez sólida en la gestión de riesgo operativo representada por:
- Capacidad de los procesos: Estandarizados y comunicados.
- Competencia del personal: Cumplen con el perfil puesto-persona, Capacitado y Evaluado en su desempeño.
- Estado de la TI: Aplicativos tecnológicos interactuando entre sí, a fin de asegurar correlación entre los procesos involucrados.
- Gestión de la Primer Línea de Defensa, la Supervisión de la Segunda Línea de Defensa y la Evaluación de la Tercera Línea de Defensa.
El diseño y gestión de su Metodología Integral de Riesgo Operacional considera las mejores prácticas en la materia:
- Buenas prácticas para la gestión y supervisión del riesgo operativo, emitido por el Comité de Supervisión Bancaria de Basilea en febrero de 2003.
- ISO 31000:2018, emitida por la Organización Internacional de Normalización que proporciona los principios y directrices para la Gestión de Riesgos.
- ISO/IEC 31010:2019 - Técnicas de Evaluación de Riesgos, emitida por la Organización Internacional de Normalización y la Comisión Electrotécnica Internacional (IEC).
- ISO7IEC 27001, emitida por la Organización Internacional de Normalización que proporciona los principios y directrices para la Gestión Seguridad de la Información.
Asimismo, se monitorea e informa mensualmente:
- El Perfil de Riesgo Operativo.
- Indicadores de Riesgo Estratégicos que permitan medir la evolución de cada uno de los riesgos definidos como prioritarios.
- La Gestión realizada por los Propietarios de los Procesos Críticos respecto a escenarios de Riesgo.
- En su caso, las Acciones Correctivas implementadas por los Propietarios de los Procesos respecto de eventos materializados.
- Requerimiento de Capital por Riesgo Operacional
- Reserva por Riesgo Operacional y/o requerimientos de Recursos destinados a la protección de Clientes Emisores del Sistema de Pagos Electrónicos Interbancarios (SPEI) por parte de Banco de México
A diciembre de 2020, el perfil de Riesgo Operativo estimado se encuentra en el nivel tolerable (5) y la ocurrencia de los eventos de riesgo operacional se ubican dentro del nivel de tolerancia. La productividad de la Institución bajo el Modelo de Trabajo Remoto que se operó por la contingencia sanitaria, medida a través del monitoreo del número de operaciones en moneda nacional (MN) y moneda extranjera (ME) operado por el área de flujo de fondos, indica que el número de operaciones está por arriba del promedio histórico. La operativa de la Institución estuvo activa bajo un ambiente de control que favoreció la atención de clientes y la gestión ordenada y disciplinada de los procesos.