<?xml version="1.0" encoding="ISO-8859-1"?><article xmlns:mml="http://www.w3.org/1998/Math/MathML" xmlns:xlink="http://www.w3.org/1999/xlink" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance">
<front>
<journal-meta>
<journal-id>0120-8705</journal-id>
<journal-title><![CDATA[CES Medicina]]></journal-title>
<abbrev-journal-title><![CDATA[CES Med.]]></abbrev-journal-title>
<issn>0120-8705</issn>
<publisher>
<publisher-name><![CDATA[Universidad CES]]></publisher-name>
</publisher>
</journal-meta>
<article-meta>
<article-id>S0120-87052010000100003</article-id>
<title-group>
<article-title xml:lang="es"><![CDATA[Elementos para la gestión de riesgos en las entidades promotoras de salud del régimen contributivo en Colombia]]></article-title>
<article-title xml:lang="en"><![CDATA[Elements for risk management in health promoters institutions of the contributory system in Colombia]]></article-title>
</title-group>
<contrib-group>
<contrib contrib-type="author">
<name>
<surname><![CDATA[REINA ALZATE]]></surname>
<given-names><![CDATA[MONICA]]></given-names>
</name>
<xref ref-type="aff" rid="A01"/>
</contrib>
<contrib contrib-type="author">
<name>
<surname><![CDATA[ANGULO ESPINOSA]]></surname>
<given-names><![CDATA[SANDRA ISABEL]]></given-names>
</name>
<xref ref-type="aff" rid="A02"/>
</contrib>
<contrib contrib-type="author">
<name>
<surname><![CDATA[SEGURA CARDONA]]></surname>
<given-names><![CDATA[ÁNGELA MARÍA]]></given-names>
</name>
<xref ref-type="aff" rid="A03"/>
</contrib>
<contrib contrib-type="author">
<name>
<surname><![CDATA[TRUJILLO ZEA]]></surname>
<given-names><![CDATA[ANDRÉS]]></given-names>
</name>
<xref ref-type="aff" rid="A04"/>
</contrib>
</contrib-group>
<aff id="A01">
<institution><![CDATA[,Universidad CES  ]]></institution>
<addr-line><![CDATA[ ]]></addr-line>
</aff>
<aff id="A02">
<institution><![CDATA[,Universidad CES Facultad de Medicina ]]></institution>
<addr-line><![CDATA[ ]]></addr-line>
</aff>
<aff id="A03">
<institution><![CDATA[,Universidad CES Grupo Observatorio de la Salud Pública ]]></institution>
<addr-line><![CDATA[ ]]></addr-line>
</aff>
<aff id="A04">
<institution><![CDATA[,Universidad CES Instituto Colombiano de Medicina Tropical ]]></institution>
<addr-line><![CDATA[ ]]></addr-line>
</aff>
<pub-date pub-type="pub">
<day>00</day>
<month>01</month>
<year>2010</year>
</pub-date>
<pub-date pub-type="epub">
<day>00</day>
<month>01</month>
<year>2010</year>
</pub-date>
<volume>24</volume>
<numero>1</numero>
<fpage>19</fpage>
<lpage>35</lpage>
<copyright-statement/>
<copyright-year/>
<self-uri xlink:href="http://www.scielo.org.co/scielo.php?script=sci_arttext&amp;pid=S0120-87052010000100003&amp;lng=en&amp;nrm=iso"></self-uri><self-uri xlink:href="http://www.scielo.org.co/scielo.php?script=sci_abstract&amp;pid=S0120-87052010000100003&amp;lng=en&amp;nrm=iso"></self-uri><self-uri xlink:href="http://www.scielo.org.co/scielo.php?script=sci_pdf&amp;pid=S0120-87052010000100003&amp;lng=en&amp;nrm=iso"></self-uri><abstract abstract-type="short" xml:lang="es"><p><![CDATA[El riesgo se define como un evento incierto, indeseable, imprevisto e involuntario que puede producir consecuencias negativas para quien lo sufre; el sistema de administración de riesgos surge como una secuencia de pasos bien definidos, que ayuda a la toma de decisiones para enfrentar la generación o el impacto de un riesgo en una compañía. Es una forma eficiente de identificar oportunidades y evitar pérdidas y ayuda a mejorar el funcionamiento de las unidades de negocios de cualquier tipo de empresa, ya sea pública o privada. Está compuesto por algunos elementos fundamentales como son: comunicación y consulta, establecimiento del contexto, identificación de los riesgos, análisis, evaluación, tratamiento y monitoreo y revisión. El proceso se inicia determinando el nivel de riesgo, que resulta de confrontar el impacto y la probabilidad, para luego analizar las posibles acciones a emprender, las cuales deben ser factibles, efectivas, y de acuerdo con la significancia del riesgo. El éxito de la gestión de riesgos está determinado por factores como el reconocimiento de los objetivos y el establecimiento del rango de riesgo que enfrenta la organización. La implementación de un sistema de administración de riesgos en el sector asegurador en salud, requiere una visión integral que inicia con los procesos de mercadeo, ventas y afiliaciones, y finaliza con el impacto en los niveles de salud de los afiliados. El sistema le permite a la organización enmarcar sus procesos dentro de tres grandes áreas: riesgos en salud, riesgos operativos y riesgos generales del negocio. Debido a que la aplicación del sistema en el sector salud, aún se encuentra en ajustes legislativos, puede cambiar el alcance del mismo en la medida que se definan nuevos lineamientos desde el Ministerio de la Protección Social y la Superintendencia Nacional de Salud.]]></p></abstract>
<abstract abstract-type="short" xml:lang="en"><p><![CDATA[Risk is defined as an event that is unknown, undesirable, sudden, and beyond our control that when present could carry negative consequences for the parties at isk. As a result, the risk management program is created providing a sequence of clearly defined steps that help the individual in making decisions during the evaluation of risk impact in an enterprise. A planned approach is an efficient way of identifying opportunities and losses resulting from an action at risk, and help improving performance, quality, and safety of any type of businesses, whether they are public or privately owened. A risk management program consists of basic elements such as background definition and risk identification, evaluation, management, monitoring, and renewal. Risk management usually starts with the identification of the level of risk that an entity faces, which results from a probabilistic analysis. Once the risk level is identified, an action plan is prepared for the mitigation of risk. The success of a risk management program is determined by the identification of clear and specific objectives as well as by how accurate is the identification of the level of risk that an organization may face. The program implementation for the public health sector will require a planning phase that starts with a detailed study of the business conditions such the marketing enviroment, sales, and number and type of the subscribers; and ends with an estimation of the impact to the health levels of the subscribers. The risk management program allows the organization to classify its activities in tree main areas: health risks, management risks, and others. Because this system, applied to the health sector is still in legislative settings, change the scope of that to the extent that the definition of new guidelines from the Ministerio de la Protección Social and the Superintendencia Nacional de Salud.]]></p></abstract>
<kwd-group>
<kwd lng="es"><![CDATA[Riesgo]]></kwd>
<kwd lng="es"><![CDATA[Administración de servicios de salud]]></kwd>
<kwd lng="es"><![CDATA[Control de riesgo]]></kwd>
<kwd lng="es"><![CDATA[Probabilidad]]></kwd>
<kwd lng="es"><![CDATA[Gerencia]]></kwd>
<kwd lng="en"><![CDATA[Risk]]></kwd>
<kwd lng="en"><![CDATA[Health Services Administration]]></kwd>
<kwd lng="en"><![CDATA[Risk Management]]></kwd>
<kwd lng="en"><![CDATA[Probability]]></kwd>
<kwd lng="en"><![CDATA[Management]]></kwd>
</kwd-group>
</article-meta>
</front><body><![CDATA[ <p align="right"><b><FONT SIZE="2" FACE="Verdana">ART&Iacute;CULOS DE INVESTIGACI&Oacute;N CIENT&Iacute;FICA O TECNOL&Oacute;GICA</FONT></b></p>     <p align="right">&nbsp;</p>     <p align="center"><b><FONT SIZE="4" FACE="Verdana">Elementos para la gesti&oacute;n de riesgos en las entidades promotoras de salud del r&eacute;gimen contributivo en Colombia</FONT SIZE="2" FACE="Verdana"></b></p>     <p align="center">&nbsp;</p>     <p align="center"><FONT SIZE="3" FACE="Verdana"> <b>Elements for risk management in health promoters institutions of the contributory system in Colombia</b></FONT></p>     <p>&nbsp;</p>     <p>&nbsp;</p>     <p><font FACE="Verdana" size="2">MONICA REINA ALZATE<sup>1</sup>, SANDRA ISABEL ANGULO ESPINOSA<sup>2</sup>, &Aacute;NGELA MAR&Iacute;A SEGURA CARDONA<sup>3</sup>, ANDR&Eacute;S TRUJILLO ZEA<sup>4</sup></font><br /> </sup><font size="2" FACE="Verdana"><sup>1 </sup>Especialista en Gerencia de la Seguridad Social, Coordinadora acad&eacute;mica Cl&iacute;nica CES Sabaneta,   &nbsp;&nbsp;Docente de pregrado, Universidad CES. <a href="mailto:mralzate@ces.edu.co">mralzate@ces.edu.co</a><br /> <sup>2</sup> Especialista en Salud Ocupacional y Gerencia de la Seguridad Social. Coordinadora Nacional del &nbsp;&nbsp;Sistema de Administraci&oacute;n de Riesgos en Salud EPS SURA. Docente Facultad de Medicina, Universidad CES.<br /> <sup>3</sup> PhD en Epidemiolog&iacute;a. Investigadora Grupo Observatorio de la Salud P&uacute;blica, Universidad CES.<br /> <sup>4</sup> Mag&iacute;ster en administraci&oacute;n. Director del Instituto Colombiano de Medicina Tropical, docente pregrado&nbsp;y posgrado, Universidad CES</font>.</p>     <p>&nbsp;</p>     <p>&nbsp;</p> <hr size="1" noshade="noshade" />     ]]></body>
<body><![CDATA[<p><FONT SIZE="2" FACE="Verdana"><b>RESUMEN</b> </FONT></p>      <p>   <font size="2" face="Verdana">El riesgo se define como un evento incierto, indeseable, imprevisto e involuntario que puede producir consecuencias negativas para quien lo sufre; el sistema de administraci&oacute;n de riesgos surge como una secuencia de pasos bien definidos, que ayuda a la toma de decisiones para enfrentar la generaci&oacute;n o el impacto de un riesgo en una compa&#241;&iacute;a. Es una forma eficiente de identificar oportunidades y evitar p&eacute;rdidas y ayuda a mejorar el funcionamiento de las unidades de negocios de cualquier tipo de empresa, ya sea p&uacute;blica o privada. Est&aacute; compuesto por algunos elementos fundamentales como son: comunicaci&oacute;n y consulta, establecimiento del contexto, identificaci&oacute;n de los riesgos, an&aacute;lisis, evaluaci&oacute;n, tratamiento y monitoreo y revisi&oacute;n. El proceso se inicia determinando el nivel de riesgo, que resulta de confrontar el impacto y la probabilidad, para luego analizar las posibles acciones a emprender, las cuales deben ser factibles, efectivas, y de acuerdo con la significancia del riesgo. El &eacute;xito de la gesti&oacute;n de riesgos est&aacute; determinado por factores como el reconocimiento de los objetivos y el establecimiento del rango de riesgo que enfrenta la organizaci&oacute;n. La implementaci&oacute;n de un sistema de administraci&oacute;n de riesgos en el sector asegurador en salud, requiere una visi&oacute;n integral que inicia con los procesos de mercadeo, ventas y afiliaciones, y finaliza con el impacto en los niveles de salud de los afiliados. El sistema le permite a la organizaci&oacute;n enmarcar sus procesos dentro de tres grandes &aacute;reas: riesgos en salud, riesgos operativos y riesgos generales del negocio. Debido a que la aplicaci&oacute;n del sistema en el sector salud, a&uacute;n se encuentra en ajustes legislativos, puede cambiar el alcance del mismo en la medida que se definan nuevos lineamientos desde el Ministerio de la Protecci&oacute;n Social y la Superintendencia Nacional de Salud.</font>  <FONT SIZE="2" FACE="Verdana"> </FONT></p> <FONT SIZE="2" FACE="Verdana">     <p><b> PALABRAS CLAVES</b></p>     <p>  Riesgo, Administraci&oacute;n de servicios de salud, Control de riesgo, Probabilidad, Gerencia</p> <hr size="1" noshade>    <p><b>ABSTRACT   </b></p>     <p>Risk is defined as an event that is unknown, undesirable, sudden, and beyond our control that when present could carry negative consequences for the parties at isk. As a result, the risk management program is created providing a sequence of clearly defined steps that help the individual in making decisions during the evaluation of risk impact in an enterprise. A planned approach is an efficient way of identifying opportunities and losses resulting from an action at risk, and help improving performance, quality, and safety of any type of businesses, whether they are public or privately owened. A risk management program consists of basic elements such as background definition and risk identification, evaluation, management, monitoring, and renewal. Risk management usually starts with the identification of the level of risk that an entity faces, which results from a probabilistic analysis. Once the risk level is identified, an action plan is prepared for the mitigation of risk. The success of a risk management program is determined by the identification of clear and specific objectives as well as by how accurate is the identification of the level of risk that an organization may face. The program implementation for the public health sector will require a planning phase that starts with a detailed study of the business conditions such the marketing enviroment, sales, and number and type of the subscribers; and ends with an estimation of the impact to the health levels of the subscribers. The risk management program allows the organization to classify its activities in tree main areas: health risks, management risks, and others. Because this system, applied to the health sector is still in legislative settings, change the scope of that to the extent that the definition of new guidelines from the Ministerio de la Protecci&oacute;n Social and the Superintendencia Nacional de Salud.</p>     <p><b>KEY WORDS   </b>     <p>  Risk, Health Services Administration, Risk Management, Probability, Management <hr size="1" noshade></p>     <p>&nbsp;</p> </FONT>     <p><b><font face="Verdana" SIZE="3">INTRODUCCI&Oacute;N</font></b></p>      ]]></body>
<body><![CDATA[<p><font size="2" face="Verdana"> Las Entidades Promotoras de Salud (EPS) son instituciones eminentemente aseguradoras que tienen un componente de riesgos en salud del que dependen sus resultados, que ser&aacute;n cubiertos por un valor fijo determinado en las Unidades de Capitaci&oacute;n que define el Estado. Este modelo, que funciona de la misma manera que una aseguradora de bienes, no cuenta con modelos de gesti&oacute;n integral del riesgo, lo que pone en peligro su estabilidad, debido a que no se conoce de manera certera el comportamiento de los eventos que tienen que cubrir en sus afiliados. </font></p>     <p><font size="2" face="Verdana">El riesgo en salud corresponde a la probabilidad de p&eacute;rdida en que puede incurrir una entidad como consecuencia de la concentraci&oacute;n de los riesgos bien sea por g&eacute;nero, franjas de edades, de regiones, de patolog&iacute;as, por la ocurrencia de hechos catastr&oacute;ficos o situaciones similares que afecten un n&uacute;mero elevado de afiliados. Tambi&eacute;n pueden presentarse por incrementos inesperados en los &iacute;ndices de morbilidad, cambio en las condiciones de salud, insuficiencia de reservas t&eacute;cnicas y cambios en el comportamiento de la poblaci&oacute;n (1,2). </font></p>     <p><font size="2" face="Verdana">Este art&iacute;culo hace una revisi&oacute;n de los conceptos   de identificaci&oacute;n, seguimiento y manejo de los   riesgos; as&iacute; como tambi&eacute;n de las metodolog&iacute;as   utilizadas por otros sectores econ&oacute;micos para   la administraci&oacute;n del riesgo. Los conceptos que   se revisaron hacen referencia a la normatividad   colombiana, Sistema General de Seguridad Social,   proceso para la gesti&oacute;n del riesgo, modelo   de riesgo empresarial, auditor&iacute;a interna (modelo   COSO) y riesgo y efecto financiero. </font></p>     <p><b><font size="2" face="Verdana">Marco legal   </font></b></p>     <p><font size="2" face="Verdana">Al abordar el tema de administraci&oacute;n del riesgo para las Entidades Promotoras de Servicios de Salud (EPS) del r&eacute;gimen contributivo a nivel nacional, es importante tener en cuenta el marco legal colombiano que hace referencia a la aplicaci&oacute;n de un modelo de riesgos para dichas entidades. Dentro de la reglamentaci&oacute;n se encuentra la Resoluci&oacute;n 1740 de 2008 que tiene por objeto establecer la gradualidad, los contenidos y los mecanismos de control de cumplimiento del Sistema de Administraci&oacute;n de Riesgos aplicable para las EPS del r&eacute;gimen contributivo y entidades adaptadas (1). Plantea algunas definiciones como: incertidumbre, definida como aquella situaci&oacute;n sobre la cual no se conoce con seguridad si ocurrir&aacute;, y de ocurrir, c&oacute;mo se comportar&aacute; en el futuro. Define riesgo, como aquella incertidumbre que afecta negativamente el bienestar de los agentes econ&oacute;micos y el logro de los objetivos de la organizaci&oacute;n. En particular, se considera riesgo la posibilidad de generarse una p&eacute;rdida econ&oacute;mica por la ocurrencia de un evento adverso. El riesgo es un evento incierto, indeseable, imprevisto e involuntario que en caso de producirse puede tener consecuencias negativas para quien lo sufre (2). </font></p>     <p><font size="2" face="Verdana">El Decreto 574 de 2007 (3) plantea como elemento   fundamental para garantizar el cumplimiento   de los objetivos del Sistema General de   Seguridad Social en Salud, que las entidades   mantengan una adecuada solvencia desde el   inicio de sus operaciones, entendida como la   capacidad de atender todas sus obligaciones. El   r&eacute;gimen de solvencia propende por un prudente   manejo de los recursos financieros y de los riesgos   inherentes a la actividad de las entidades   promotoras de salud del r&eacute;gimen contributivo   y entidades adaptadas. Comprende el cumplimiento   del monto m&iacute;nimo establecido para el   margen de solvencia, la constituci&oacute;n, mantenimiento   de las reservas t&eacute;cnicas y la inversi&oacute;n de   estas reservas (3). La Superintendencia Nacional   de Salud, debe tomar acciones frente a situaciones   que incrementen la exposici&oacute;n de las entidades   a los riesgos inherentes a su actividad,   con el fin de evitar que las entidades entren en   situaci&oacute;n de insolvencia, quebranto patrimonial o que se agraven estas circunstancias.</font></p>     <p><font size="2" face="Verdana"> Las EPS y entidades adaptadas podr&aacute;n garantizar   su solvencia mediante la implementaci&oacute;n de   un sistema de administraci&oacute;n de riesgos debidamente   auditado y con concepto favorable por   una entidad independiente (4). Las firmas auditoras   encargadas de la verificaci&oacute;n de dicha implementaci&oacute;n,   ser&aacute;n escogidas libremente por   las EPS y entidades adaptadas y deber&aacute;n cumplir   con unas condiciones m&iacute;nimas establecidas   en la Resoluci&oacute;n 814 de 2008 y dentro de las cuales se incluyen: la experiencia nacional e internacional y capacidad t&eacute;cnica y financiera (5). Este sistema estar&aacute; constituido por los subsistemas de identificaci&oacute;n, medici&oacute;n, evaluaci&oacute;n, cuantificaci&oacute;n y control de aquellos riesgos particulares a la actividad de aseguramiento en salud, que les permita a las entidades realizar una adecuada gesti&oacute;n de riesgos y garantizar su solvencia. El desarrollo e implementaci&oacute;n de este sistema se hace por fases, basado en un modelo simple para la primera fase, construido a partir de las pr&aacute;cticas actuales de gesti&oacute;n de riesgo en salud, debidamente documentadas y registradas en manuales de proceso para que en fases sucesivas, se llegue a un modelo integral en el que se incluyan por lo menos la gesti&oacute;n de los riesgos inherentes al aseguramiento en salud, el riesgo operativo y el riesgo de mercado de las inversiones (3). </font></p>     <p><font size="2" face="Verdana"><b>Sistema General de Seguridad Social</b> </font></p>     <p><font size="2" face="Verdana">En Colombia, el ente regulador del Sistema General de Seguridad Social (SGSS) es el Ministerio de la Protecci&oacute;n Social, el cual tiene como funci&oacute;n proveer de manera integral las acciones de salud individuales y colectivas para el mejoramiento de la salud de la poblaci&oacute;n. Los servicios de salud p&uacute;blica se refieren a las acciones que se dirigen a la comunidad o a los componentes no humanos del ambiente como el saneamiento b&aacute;sico (6), incluye una interacci&oacute;n con todos los sectores que tiene influencia en la salud de manera que se consigan de manera eficiente los objetivos. </font></p>     <p><font size="2" face="Verdana">El Plan Nacional de Salud P&uacute;blica (Decreto 3039   de 2007) (7), establece las prioridades, objetivos   y estrategias coherentes con los indicadores de   salud de la poblaci&oacute;n y las pol&iacute;ticas de salud,   adem&aacute;s de las responsabilidades en salud p&uacute;blica   a cargo de los diferentes actores del sistema.</font></p>     ]]></body>
<body><![CDATA[<p><font size="2" face="Verdana"> El Plan de Salud P&uacute;blica, cuenta con tres enfoques:   el poblacional, de determinantes y de   gesti&oacute;n social del riesgo, que se articulan para   reducir y modificar la carga de la enfermedad, y   buscar intervenir de alguna manera los riesgos   en salud. El primer enfoque, busca modificar los   riesgos acumulados en cada uno de los ciclos   vitales; el enfoque de determinantes pretende   intervenir los factores de riesgo que sean modificables   y el tercer enfoque aborda los riesgos   desde una perspectiva causal, identific&aacute;ndolos y   modific&aacute;ndolos para evitar desenlaces adversos,   recoge los desarrollos nacionales e internacionales   relacionados con la protecci&oacute;n social y la   gesti&oacute;n del riesgo y los aplica a la salud de la   poblaci&oacute;n, permitiendo una conexi&oacute;n entre los   determinantes del desarrollo social y los de salud   (7). </font></p>     <p><font size="2" face="Verdana">Igualmente se establecen l&iacute;neas para el desarrollo   de la pol&iacute;tica en salud, dentro de las que se   encuentra la &#34;L&iacute;nea de prevenci&oacute;n del riesgo&#34;   (7) que busca la reducci&oacute;n de los riesgos de enfermar   o morir, mitigando o reduciendo al m&iacute;nimo   la probabilidad de da&#241;o mediante acciones   compartidas entre Estado, EPS y ARP que incluyen,   no solo la aparici&oacute;n de la enfermedad (prevenci&oacute;n   primaria), sino tambi&eacute;n, la gesti&oacute;n del   riesgo para detener el avance de la enfermedad   (prevenci&oacute;n secundaria) (8). Para est&oacute;, las EPS   deben comprometerse con algunas estrategias   como son, el cumplimiento de est&aacute;ndares de calidad,   desarrollo de la red prestadora y la evaluaci&oacute;n   de la percepci&oacute;n del riesgo de los usuarios.   Para optimizar el rol de las EPS en el sistema,   se hace indispensable que &eacute;stas asuman la administraci&oacute;n   del riesgo como una responsabilidad   indelegable (9). Sin embargo, es importante   aclarar que la poblaci&oacute;n objeto de las aseguradoras   es la poblaci&oacute;n afiliada al sistema a trav&eacute;s   de ellas, y por lo tanto algunos aspectos fundamentales   deben estar a cargo del Estado como   la promoci&oacute;n en salud; que incluye actividades   como el fomento de entornos saludables, conservaci&oacute;n   del medio ambiente, est&iacute;mulo de la   participaci&oacute;n social, etc. que son considerados   bienes p&uacute;blicos puros y de consumo colectivo   (10). </font></p>     <p><font size="2" face="Verdana"><b>Gerencia del riesgo</b></font></p>     <p><font size="2" face="Verdana">La gerencia del riesgo es la secuencia de pasos bien definidos, que ayuda en la toma de decisiones para enfrentar la generaci&oacute;n o el impacto de un riesgo en una compa&#241;&iacute;a. Es una forma eficiente de identificar oportunidades y evitar p&eacute;rdidas y ayuda a mejorar el funcionamiento de las unidades de negocio de cualquier tipo de compa&#241;&iacute;a, ya sea p&uacute;blica o privada (11, 12). Se define como el proceso de toma de decisiones en un ambiente de incertidumbre sobre una acci&oacute;n que va a suceder y sobre las consecuencias que existir&iacute;an si esto ocurriera (13). Todas las organizaciones, independientemente de su naturaleza, tama&#241;o y raz&oacute;n de ser, est&aacute;n expuestas a diferentes riesgos que pueden poner en problemas su existencia; por lo tanto el objetivo de la gesti&oacute;n del riesgo es lograr que el proceso y sus controles garanticen que los riesgos est&aacute;n minimizados y que los objetivos de la organizaci&oacute;n van a ser alcanzados. Los riesgos est&aacute;n determinados por factores externos denominados del entorno, como la normatividad y factores internos como recursos, estructura, presupuesto e intereses directivos (14). </font></p>     <p><font size="2" face="Verdana"><c>   <b>Proceso para la gesti&oacute;n de riesgos</b></b></font></p>     <p><font size="2" face="Verdana"> La administraci&oacute;n del riesgo debe ser una pol&iacute;tica institucional clara y respaldada por la alta direcci&oacute;n (14) que defina pol&iacute;ticas, valores, estrategias, canales directos de comunicaci&oacute;n y criterios que determinar&aacute;n cu&aacute;les riesgos identificados son aceptables (13,14). Los elementos que componen un sistema de gesti&oacute;n de riesgos son:</font></p>     <p><font size="2" face="Verdana"><b>Comunicaci&oacute;n y consulta:</b> consiste en comunicar y consultar con las partes involucradas, internas y externas, cada etapa del proceso de gesti&oacute;n del riesgo y relacionarlas con el proceso como un todo.   </font>  <FONT SIZE="2" FACE="Verdana">   </FONT></p>      <p><font size="2" face="Verdana"><b>Establecimiento del contexto:</b> busca establecer el contexto interno y externo de la gesti&oacute;n del riesgo en el cual tendr&aacute; lugar el resto del proceso. En este punto se recomienda establecer los criterios frente a los cuales se evaluar&aacute; el riesgo y definir la estructura del an&aacute;lisis.</font><FONT SIZE="2" FACE="Verdana"></FONT><FONT SIZE="2" FACE="Verdana"> </FONT></p>      <p><font size="2" face="Verdana"><b>Identificaci&oacute;n de los riesgos: </b>consiste en identificar d&oacute;nde, cu&aacute;ndo, c&oacute;mo y por qu&eacute; podr&iacute;an ocurrir los eventos que pudieran llevar a degradar o retardar el logro de los objetivos organizacionales. (11) Busca conocer cu&aacute;les son los riesgos, por qu&eacute; pueden surgir y cuales significan una amenaza para el &eacute;xito de la empresa (13). La identificaci&oacute;n de los riesgos est&aacute; basada en el an&aacute;lisis de la interrelaci&oacute;n de algunos elementos: el riesgo como causa de un acontecimiento no deseado, el sujeto o sujetos sobre los que puede repercutir el acontecimiento y los efectos directos, consecuenciales y a largo plazo que puede originar. </font></p>     <p><font size="2" face="Verdana">Luego del proceso de identificaci&oacute;n se recomienda   hacer una clasificaci&oacute;n de los riesgos de   la siguiente manera (11,14): </font></p>     ]]></body>
<body><![CDATA[<p><font size="2" face="Verdana">&#8226; Riesgo estrat&eacute;gico, se enfoca en asuntos globales   como la misi&oacute;n y cumplimiento de objetivos   estrat&eacute;gicos.   </font></p>     <p><font size="2" face="Verdana">&#8226; Riesgos operativos, relacionados con la parte   operativa o t&eacute;cnica de la empresa.   </font></p>     <p><font size="2" face="Verdana">&#8226; Riesgos de control, relacionados con la carencia   o deficiencia de puntos de control.   </font></p>     <p><font size="2" face="Verdana">&#8226; Riesgos financieros, relacionados con el manejo   de los recursos de la empresa, produce   p&eacute;rdidas derivadas de cr&eacute;ditos y pueden ser   de cauci&oacute;n, de inter&eacute;s o de liquidez.</font></p>     <p><font size="2" face="Verdana"> &#8226; Riesgos de cumplimiento, asociados con la   capacidad de la empresa de cumplir requisitos   legales, contractuales, de &eacute;tica y ante la   comunicad </font></p>     <p><font size="2" face="Verdana">&#8226; Riesgos tecnol&oacute;gicos, asociados con la capacidad   de la entidad para que la tecnolog&iacute;a   responda a necesidades actuales y futuras.   </font></p>     <p><font size="2" face="Verdana">&#8226; Riesgo de mercado, es el riesgo de que la posici&oacute;n   econ&oacute;mica de la compa&#241;&iacute;a sea afectada   por el desempe&#241;o financiero de los mercados.   Este incluye los efectos potenciales   sobre los valores reales de activos y pasivos.   </font></p>     <p><font size="2" face="Verdana">&#8226; Riesgo de cr&eacute;dito, es el riesgo de que un deudor   no pague una l&iacute;nea de cr&eacute;dito u otro tipo   de deuda.   </font></p>     <p><font size="2" face="Verdana">&#8226; Riego de patrimonio, provoca da&#241;o f&iacute;sico   al patrimonio de la empresa, bien sea fijo o circulante. </font></p>     <p><font size="2" face="Verdana">&#8226; Riesgo personal, provocan da&#241;o a los empleados   o al personal vinculado a la empresa.   </font></p>     ]]></body>
<body><![CDATA[<p><font size="2" face="Verdana">&#8226; Riesgo pol&iacute;tico, se da como consecuencia de   los cambios en las regulaciones o por sistemas   impositivos.</font></p>     <p><font size="2" face="Verdana"> &#8226; Riesgo de imagen, genera una visi&oacute;n desfavorable   de la empresa en el sector.</font></p> <FONT SIZE="2" FACE="Verdana">     <p><b>An&aacute;lisis de los riesgos: </b>busca identificar y evaluar los controles existentes y determinar las consecuencias y el nivel del riesgo. Establece una valoraci&oacute;n y priorizaci&oacute;n de los riesgos y depender&aacute; de la informaci&oacute;n del mismo, de su causa y de la disponibilidad de datos.</p>     <p> El equipo de trabajo puede construir sus propias   escalas de an&aacute;lisis, de acuerdo a la naturaleza   de la entidad y a las caracter&iacute;sticas de los procesos,   las cuales pueden ser cuantitativas o cualitativas.   El an&aacute;lisis cualitativo, se puede utilizar   cuando el nivel de riesgo no justifica el tiempo y   los recursos necesarios para un an&aacute;lisis con datos   num&eacute;ricos, o cuando se quiere realizar una   observaci&oacute;n general inicial de los riesgos (13).  </p>     <p>Una parte fundamental del proceso de gesti&oacute;n,   consiste en la evaluaci&oacute;n del esquema de administraci&oacute;n   de riesgo que posee la entidad, indispensable   para determinar las &aacute;reas que requieran   mayor atenci&oacute;n y permite medir la fortaleza   o vulnerabilidad de cada instituci&oacute;n (12).</p>     <p><b>Evaluaci&oacute;n de los riesgos:</b>	Este elemento compara los niveles estimados de riesgo frente a los criterios preestablecidos y considera el equilibrio entre beneficios potenciales y resultados adversos. Permite tomar decisiones sobre el grado y la naturaleza de los tratamientos requeridos y sobre las prioridades.</p>     <p><b>Tratamiento de los riesgos:</b>	desarrolla e implementa estrategias espec&iacute;ficas y eficaces en t&eacute;rminos de costos y planes de acci&oacute;n para incrementar los beneficios potenciales y reducir las p&eacute;rdidas. Se debe analizar la reducci&oacute;n de la probabilidad y la intensidad de los riesgos y el costo de las medidas de protecci&oacute;n. La primera, busca que las consecuencias en caso de ocurrir el siniestro sean menores y la segunda, introduce el costo como un elemento decisorio para llevar a la pr&aacute;ctica las acciones de protecci&oacute;n.</p>     <p><b>Monitoreo y revisi&oacute;n:</b>	permite monitorear la eficacia de todas las etapas del proceso de gesti&oacute;n del riesgo, con el fin de mantener un proceso de mejoramiento cont&iacute;nuo y garantizar que un cambio en las circunstancias internas y externas no alteren las prioridades establecidas ni modifiquen las probabilidades de los riesgos, porque estos no permanecen est&aacute;ticos (13, 14,16).. Es esencial para asegurar que las acciones se est&aacute;n llevando a cabo y evaluar la eficiencia de su implementaci&oacute;n.</p>     <p>La determinaci&oacute;n del nivel de riesgo resulta de   confrontar el impacto y la probabilidad, con los   controles existentes al interior de los procesos.   Estos niveles de riesgo pueden ser: altos, cuando   el riesgo hace muy vulnerable a la empresa y se   deben tomar medidas para bajar la severidad del   riesgo y fortalecer o mejorar controles; medios   cuando presenta una vulnerabilidad media y requiere   medidas para bajar la severidad as&iacute; como   conservar y mejorar controles; y bajos cuando   presenta una vulnerabilidad baja, la compa&#241;&iacute;a   debe asumir el riesgo sin necesidad de tomar   medidas de control diferentes (4,14).  </p>     <p>Con base en la revisi&oacute;n anterior, para evaluar la   probabilidad y la intensidad o impacto, se propone   utilizar la siguiente escala (Tablas <a href="#t1">1</a>y <a href="#t2">2</a>)</p>     ]]></body>
<body><![CDATA[<p align="center"><img src="/img/revistas/cesm/v24n1/v24n1a03t1.jpg"/><a name="t1" id="t1"></a></p>     <p align="center"><img src="/img/revistas/cesm/v24n1/v24n1a03t2.jpg"/><a name="t2" id="t2"></a></p>     <p align="center"></p>     <p>Una vez determinado el nivel de riesgo, se deben analizar las posibles acciones a emprender, las cuales deben ser factibles, efectivas y de acuerdo con la significancia del riesgo. Las opciones para el manejo del riesgo son (13,14):</p>     <p><b>Evitar el riesgo,</b>	se logra cuando al interior de los procesos se generan cambios de mejoramiento, redise&#241;o o eliminaci&oacute;n de proyectos o actividades en las que se incurrir&iacute;a en el riesgo. Puede implicar descartar la comercializaci&oacute;n de un producto, frenar la expansi&oacute;n de un nuevo mercado o vender alguna unidad de negocio (16).</p>     <p><b>Reducir el riesgo,</b>	se consigue mediante la optimizaci&oacute;n de procesos, implementaci&oacute;n de controles, capacitaci&oacute;n, supervisi&oacute;n, investigaci&oacute;n y desarrollo.</p>     <p><b>Dispersi&oacute;n del riesgo,</b>	se logra mediante la distribuci&oacute;n o localizaci&oacute;n del riesgo en diversos lugares eliminando la interactividad de los mismos.</p>     <p><b>Transferir el riesgo, </b>busca respaldo y compartir con otro la responsabilidad de un riesgo, para lograr disminuir la probabilidad o el impacto del &eacute;ste para la compa&#241;&iacute;a, sin tener que eliminar la actividad riesgosa que la genera.</p>     <p><b>Asumir el riesgo,</b>	cuando un riesgo ha sido asumido o transferido, puede quedar un riesgo residual, donde tanto la probabilidad, como el impacto son bajos y deben ser monitoreados para descubrir las perdidas, si estas ocurren.</p>         <p>El &uacute;ltimo paso del manejo del riesgo, consiste en determinar el impacto total de los riesgos y el costo de administrar o manejar estos riesgos (relaci&oacute;n costo-beneficio). Las decisiones sobre la aceptabilidad del riesgo, son dependientes de otros factores que incluyen preocupaciones sociales, econ&oacute;micas, pol&iacute;ticas y legislativas (17). Se debe elaborar un mapa de riesgos que permita visualizar todo el proceso y consolidar informaci&oacute;n pertinente como: riesgo, impacto, probabilidad, control existente, nivel de riesgo, causas, acciones, responsable, cronograma e indicadores.</p>     ]]></body>
<body><![CDATA[<p> La administraci&oacute;n de los riesgos es reconocida   como una parte integral de las buenas pr&aacute;cticas   gerenciales. Es un proceso interactivo que consta   de varios pasos, los cuales, ejecutados en secuencia,   posibilitan una mejora continua en el   proceso de toma de decisiones. A continuaci&oacute;n   se presenta de manera gr&aacute;fica una secuencia de   pasos sugerida:</p> </FONT>     <p align="center"><img src="/img/revistas/cesm/v24n1/v24n1a03g1.jpg"/></p>     <p align="center">&nbsp;</p> <FONT SIZE="2" FACE="Verdana">     <p>El est&aacute;ndar australiano (18) provee una gu&iacute;a gen&eacute;rica para el establecimiento e implementaci&oacute;n del proceso de administraci&oacute;n de riesgos, involucrando el establecimiento del contexto y la identificaci&oacute;n, an&aacute;lisis, evaluaci&oacute;n, tratamiento, comunicaci&oacute;n y monitoreo de los riesgos. Puede ser aplicado a todas las etapas de una actividad, funci&oacute;n, proyecto, producto o activo y permite la definici&oacute;n de objetivos espec&iacute;ficos de acuerdo con las necesidades de cada implementaci&oacute;n.</p>     <p> Las organizaciones deben identificar los requerimientos   de recursos y proveerlos de manera   adecuada, incluyendo la asignaci&oacute;n de personal   entrenado para las actividades de administraci&oacute;n,   desempe&#241;o del trabajo, y verificaci&oacute;n incluyendo   la revisi&oacute;n interna.</p>     <p><b><font face="Verdana" SIZE="2">Manejo del riesgo empresarial</font></b></p>     <p>Desde hace alg&uacute;n tiempo, los responsables de la gesti&oacute;n de riesgos en las empresas, reconocen la importancia estrat&eacute;gica de una apreciaci&oacute;n integral de los riesgos. Los requisitos regulatorios, la creciente complejidad y la diversificaci&oacute;n de las instituciones, adem&aacute;s de la presi&oacute;n en los m&aacute;rgenes, impulsan a las empresas a adoptar una disciplina de gesti&oacute;n de riesgos a nivel empresarial, conocida como &#34;manejo empresarial del riesgo&#34; (Enterprise Risk Management, ERM), (19) y aunque esta pr&aacute;ctica no se realiza de manera uniforme en todas las industrias, se podr&iacute;a afirmar que existe un elemento com&uacute;n: el reconocimiento de la variedad en n&uacute;mero e interacci&oacute;n de los riesgos. La ERM fue dise&#241;ada para mejorar el desempe&#241;o de las empresas. Es un enfoque para el manejo de los riesgos de manera coordinada e integrada a trav&eacute;s de toda la organizaci&oacute;n. Pretende establecer una metodolog&iacute;a para el crecimiento continuo con un tratamiento maduro, estructurado y disciplinado hacia los riesgos (20).</p>     <p> El resultado de una direcci&oacute;n estrat&eacute;gica exitosa,   es la capacidad de asumir riesgos m&aacute;s grandes;   pero es esencial que los riesgos tomados   sean los correctos; la empresa debe ser capaz   de elegir entre los riesgos y las oportunidades   de acci&oacute;n, en lugar de sumergirse en incertidumbre,   rumores o experiencias. Tomar y administrar   el riesgo es la esencia de la supervivencia   y el crecimiento de los negocios. El desarrollo   de una pol&iacute;tica de riesgo debe ser una iniciativa   creativa, exponiendo las oportunidades para el   manejo innovador del riesgo (21).  </p>     <p>La cultura del riesgo se define como el conjunto   de actitudes compartidas, valores y pr&aacute;cticas   que caracterizan la forma como la empresa enfrenta   el riesgo e implica la manera de percibir   los controles para mitigarlos. La falta de inter&eacute;s   por parte de la direcci&oacute;n en promover valores   corporativos y el entendimiento del proceso,   puede llevar a un deterioro en la creaci&oacute;n de</p>     <p align="center"><img src="/img/revistas/cesm/v24n1/v24n1a03g2.jpg"/></p>     ]]></body>
<body><![CDATA[<p>cambios culturales necesarios para cumplir los objetivos propuestos. Las empresas deben ofrecer capacitaci&oacute;n y establecer incentivos; reconocer y premiar la conducta positiva del riesgo e imponer sanciones a quienes no cumplan las pol&iacute;ticas de riesgo.</p>     <p>Durante el proceso de manejo del riesgo, la primera etapa debe ser establecer el contexto en el que opera la organizaci&oacute;n as&iacute; como identificar los riesgos que son comunes para las &aacute;reas funcionales de la misma (21). Para cada modelo de negocio es necesario establecer (22): objetivos, riesgos que puedan comprometer el cumplimiento de los mismos, cuantificaci&oacute;n de riesgos inherentes, controles vigentes, cuantificaci&oacute;n del riesgo residual y decisi&oacute;n del riesgo residual, que puede ser de cuatro tipos: terminar, reducir, aceptar o transferir.</p>     <p> Ning&uacute;n sistema de administraci&oacute;n de riesgo,   puede crear un ambiente libre de riesgo, lo que   se busca es que se opere de manera m&aacute;s efectiva   en un ambiente lleno de riesgos fluctuantes.   Dentro de los beneficios de este proceso est&aacute;n   (10): mejorar el funcionamiento del negocio, incrementar   la efectividad organizacional y lograr   mejores reportes de riesgo.</p>     <p> El equipo encargado del proyecto de implantaci&oacute;n   del proceso de gerencia de riesgos realizar&aacute;   reuniones para desarrollar el plan del proceso.   Este equipo estar&aacute; formado por un director del   proyecto y los responsables de las diferentes &aacute;reas de la empresa o componente de la organizaci&oacute;n que tenga responsabilidades sobre la gerencia de riesgos.</p>     <p>La planificaci&oacute;n es un proceso en el que se decide c&oacute;mo se abordar&aacute;n y se planificar&aacute;n las distintas actividades. Una manera de explorar los mecanismos para implementar un proceso de gesti&oacute;n de riesgos, es descomponerlo en todas sus partes y examinar qu&eacute; tanto deber&iacute;a contribuir cada parte a todo el conjunto; para ello se ha propuesto un proceso que lo divide en seis pasos: an&aacute;lisis, identificaci&oacute;n, clasificaci&oacute;n, evaluaci&oacute;n, planeaci&oacute;n y administraci&oacute;n.</p>     <p>Los elementos de partida para la planificaci&oacute;n   de la gerencia de riesgos (inputs) son (19): </p>     <p>&#8226; Niveles de tolerancia al riesgo de los grupos   de inter&eacute;s, que deben estar fijados dentro de   los estatutos de la pol&iacute;tica de la empresa por   el consejo de administraci&oacute;n.</p>     <p> &#8226; Responsabilidades y roles definidos: es muy   importante tener en cuenta el papel que   desempe&#241;a cada miembro de la organizaci&oacute;n,   as&iacute; como sus niveles de autoridad para   la toma de decisiones, ya que ser&aacute; un elemento   crucial a la hora de establecer sus funciones   y responsabilidades dentro del proceso   de gerencia de riesgos.  </p>     <p>&#8226; Desglose de la estructura de trabajo en la   empresa: agrupaci&oacute;n de los principales procesos   que conforman las actividades de la   empresa y la define en todo su &aacute;mbito </p>     <p>Los resultados de la planificaci&oacute;n de la gerencia de riesgos (outputs) son:</p>     ]]></body>
<body><![CDATA[<p> &#8226; Plan de gerencia de riesgos: documento en el que se recogen y se describen las pautas que se deben seguir para estructurar y llevar a cabo el proceso de gerencia de riesgos seg&uacute;n los est&aacute;ndares. Debe describir claramente como se llevar&aacute; a cabo, definiendo los roles y responsabilidades de los participantes, las actividades, la programaci&oacute;n y el presupuesto con el que se cuenta para realizar estas actividades y las herramientas y t&eacute;cnicas que ser&aacute;n empleadas.</p>     <p>&#8226; Estrategia general: describe un enfoque de   alto nivel de la gerencia de riesgos, resumiendo   como se abordar&aacute;n colectivamente   las actividades claves  </p>     <p>&#8226; Roles y responsabilidades: se determinan   los miembros que conformar&aacute;n el equipo de   gerencia de riesgos y en quien recaer&aacute; el liderazgo,   la responsabilidad y autoridad para   llevar a cabo cada una de las actividades del   proceso </p>     <p>&#8226; Umbrales de riesgo: determina el objetivo,   con el que posteriormente se evaluar&aacute;   la efectividad del plan de respuesta y tratamiento   del riesgo.  </p>     <p>&#8226; Programaci&oacute;n y presupuesto  </p>     <p>&#8226; Seguimiento y control: documentar, analizar   y comunicarlos resultados del proceso de gerencia   de riesgos</p>     <p> Uno de los elementos que se consideran mas importantes de la gerencia de riesgo es la transferencia de la informaci&oacute;n (o comunicaci&oacute;n de riesgo) entre quienes miden el riesgo y los que toman las decisiones sobre el mismo. Las diversas etapas del proceso de la gerencia de riesgo implican diferentes formas, niveles, y objetivos de la comunicaci&oacute;n. Por ejemplo, durante la etapa de la identificaci&oacute;n el prop&oacute;sito es asegurar la comprensi&oacute;n del proceso y el intercambio anal&iacute;tico de los juicios y las opiniones de expertos. En cambio, durante la fase de la reducci&oacute;n del riesgo, el objetivo de la comunicaci&oacute;n es tranquilizar a los decisores acerca de la validez de los datos usados, la seguridad del proyecto e incrementar el entendimiento del mismo (17). La divulgaci&oacute;n de la informaci&oacute;n est&aacute; orientada a tres elementos b&aacute;sicos: la transmisi&oacute;n de pol&iacute;ticas, sensibilizaci&oacute;n constante y actualizaci&oacute;n de modificaciones. Debe realizarse en todos los niveles de la compa&#241;&iacute;a de manera peri&oacute;dica, tanto interna como externa e incluyendo proveedores, aliados estrat&eacute;gicos, promotores y asesores (16).</p>     <p> El manejo de riesgo empresarial (ERM) busca la   identificaci&oacute;n y an&aacute;lisis de los riesgos en una   perspectiva integrada por toda la compa&#241;&iacute;a y   por un proceso de auditoria interna, donde cada   uno tiene funciones espec&iacute;ficas. El consejo de   la administraci&oacute;n debe actuar como coordinador   y facilitador y realizar seguimiento permanente   (23,24). El proceso afecta varias de sus   funciones, como la formulaci&oacute;n de pol&iacute;ticas, el   pensamiento estrat&eacute;gico y la supervisi&oacute;n administrativa.   Debe tener en cuenta la naturaleza y   extensi&oacute;n de los riesgos negativos aceptables   por la compa&#241;&iacute;a, la probabilidad de que esos   riesgos se conviertan en realidad, la habilidad   de la compa&#241;&iacute;a para minimizar la probabilidad   y el impacto en el negocio y la efectividad del   proceso de gesti&oacute;n de riesgos (16,23).</p>     <p> Las unidades de negocio, deben ser conscientes   de los riesgos que comprenden sus actividades   y las consecuencias que otras &aacute;reas pueden   provocar en ella, por lo tanto, requieren de   indicadores de rendimiento que les permitan   supervisar las actividades de negocio, disponer   de sistemas que adviertan de las variaciones en   las previsiones y en los presupuestos e informar   r&aacute;pida y sistem&aacute;ticamente a la alta direcci&oacute;n de   cualquier nuevo riesgo o cualquier fallo en las   medidas de control existentes que perciban.   Tienen la responsabilidad primaria de gestionar   los riesgos en el d&iacute;a a d&iacute;a y promover la conciencia   del riesgo en sus operaciones (14,21).  </p>     <p>El &eacute;xito de la gesti&oacute;n de riesgos est&aacute; determinado   por algunos factores como el reconocimiento de   los objetivos, que puede ayudar a los empleados   a identificar de que manera sus acciones diarias   pueden obstaculizar o impulsar el cumplimiento   de los mismos y el establecimiento del rango de   riesgo que enfrenta la organizaci&oacute;n, ejecutando   un proceso en el que se incluya: la recopilaci&oacute;n   de la informaci&oacute;n, establecimiento de medidas   de control, revisi&oacute;n de procesos y realizaci&oacute;n de   auditor&iacute;as internas. Cuando la compa&#241;&iacute;a alcanza   este ultimo nivel, tiene la confianza para ver   cada riesgo como una oportunidad (25).<FONT SIZE="2" FACE="Verdana"></FONT></p> </FONT><FONT SIZE="2" FACE="Verdana">     ]]></body>
<body><![CDATA[<p><b><font face="Verdana" SIZE="2">La gesti&oacute;n del riesgo y la auditor&iacute;a interna. Modelo COSO</font></b></p>     <p>Si se analiza el inter&eacute;s de las organizaciones por mejorar la administraci&oacute;n del riesgo y su &aacute;mbito de control, es necesario considerar el estudio &#34;control interno- marco conceptual integrado&#34;, realizado por el comit&eacute; de organizaciones participantes de la comisi&oacute;n Treadway: COSO publicado en 1992 y el cual redefine el control interno, desarrolla un marco conceptual y ofrece herramientas para evaluar y mejorar los controles. En septiembre de 2004, se public&oacute; un nuevo marco conceptual que constituye una gu&iacute;a para la gesti&oacute;n de riesgo, conformado por ocho componentes: Ambiente de control, establecimiento de objetivos, identificaci&oacute;n de eventos, evaluaci&oacute;n de riesgo, respuesta al riesgo, actividades de control, informaci&oacute;n- comunicaci&oacute;n y monitoreo (12).</p>     <p>El modelo COSO permite dirigir los esfuerzos de la compa&#241;&iacute;a hacia el manejo del riesgo. Incluye actividades que permitan el conocimiento de los objetivos estrat&eacute;gicos operacionales y se enfoca en la necesidad de crear conciencia de los riesgos y la importancia de considerarlos durante la formulaci&oacute;n de estrategias. Busca identificar eventos potenciales que puedan afectar la organizaci&oacute;n, para proporcionar una seguridad razonable sobre el logro de los objetivos de la entidad. Provee criterios para evaluar los controles internos con tres objetivos: efectividad y eficiencia de operaciones, confiabilidad de la informaci&oacute;n y cumplimiento de las leyes y regulaciones aplicables (12,24). El control interno representa el coraz&oacute;n de una organizaci&oacute;n, la cultura, las normas sociales y ambientales que la gobiernan. La infraestructura, la tecnolog&iacute;a de la informaci&oacute;n, las actividades, las pol&iacute;ticas y los procedimientos.</p>     <p><b><font face="Verdana" SIZE="2">Riesgo y efecto financiero</font></b></p>     <p>La teor&iacute;a acad&eacute;mica del manejo del riesgo, ha sugerido tradicionalmente que las compa&#241;&iacute;as deben concentrar su an&aacute;lisis en tasas de inter&eacute;s, tarifas, precios y productos para aumentar sus valores de mercados y reducir su exposici&oacute;n al riesgo. Esta teor&iacute;a enfatiza en la reducci&oacute;n de costos para evitar problemas financieros. Sin embargo, el comportamiento corporativo de la gerencia del riesgo va m&aacute;s all&aacute; de la simple disminuci&oacute;n de la variaci&oacute;n, lo que propone como meta es la &#34;eliminaci&oacute;n de los altos costos originados por los bajos resultados&#34;; esto significa reducir los costos ocasionados por problemas financieros mientras se mantiene la habilidad de la compa&#241;&iacute;a para explotar sus ventajas competitivas. (25, 26) Al reducir la probabilidad de que ocurran problemas financieros, la empresa tendr&aacute; el potencial de incrementar su capacidad de endeudamiento y facilitar el manejo del capital, llev&aacute;ndola a un desarrollo &oacute;ptimo de su estructura y permiti&eacute;ndole realizar inversiones estrat&eacute;gicas (27). Ya que los riesgos operacionales dependen de factores espec&iacute;ficos de la compa&#241;&iacute;a, requieren de un sistema de informaci&oacute;n adecuado y un plan de contingencia para que sean efectivos, lo que puede requerir altas inversiones en software y tecnolog&iacute;a inform&aacute;tica (28).</p>     <p>El mercado asegurador presenta circunstancias   que le dan una consideraci&oacute;n especial, como el   surgimiento de corporaciones cada vez mayores,   la capacidad de retenci&oacute;n y la lucha por sectores   de mercados altamente competitivos. El continuo   incremento de las interrelaciones econ&oacute;micas,   pol&iacute;ticas, sociales y culturales, denominado   globalizaci&oacute;n, ha tenido una influencia en las   instituciones financieras. Las autoridades reguladoras   del sector asegurador enfrentan el reto   de armonizar la regulaci&oacute;n con la capacidad de   acci&oacute;n, su eficiencia y su crecimiento al mismo   tiempo que garantizan la viabilidad financiera   dentro de ciertos par&aacute;metros de riesgo. Las empresas   de seguros tienen particularmente mayor   variabilidad, ya que los pasivos del negocio de   seguros nunca se conocen completamente y   pueden extenderse a muchos a&#241;os en el futuro;   continuamente se aceptan nuevos negocios,   por lo que el tratamiento del riesgo es heterog&eacute;neo   y fluctuante, haciendo que su solvencia   sea un concepto probabil&iacute;stico y dependa de la   percepci&oacute;n del futuro.</p>     <p>Las aseguradoras operan en un medio din&aacute;mico y se adaptan mediante la toma de decisiones. Al establecer un margen de solvencia, realmente se plantea la hip&oacute;tesis de que la suficiencia depende &uacute;nicamente de esta decisi&oacute;n, lo cual es poco factible. En contraste con esto, los modelos contables no reconocen correctamente el tiempo en que se ejercen las obligaciones ni el grado de variabilidad impl&iacute;cito o la naturaleza de los riesgos cubiertos; por esto la clasificaci&oacute;n que se otorga a las empresas de acuerdo con est&aacute;ndares contables proporciona informaci&oacute;n sobre el grado de solidez institucional, pero &eacute;sta solo tiene sentido al referirlo al nivel de riesgo captado por la empresa. Esta clasificaci&oacute;n es relevante para los accionistas, ya que se basan en los rendimientos esperados para la toma de decisiones, pero deja a las autoridades reguladoras y a los administradores de las empresas aseguradoras en un nivel de incertidumbre que dificulta la toma de decisiones efectivas sobre el negocio. Es por esto que se requiere del desarrollo y aplicaci&oacute;n de una teor&iacute;a de riesgos que origine modelos y t&eacute;cnicas que complementen el c&aacute;lculo actuarial tradicional, mediante el reconocimiento de fen&oacute;menos aleatorios y permitan un tratamiento de los problemas particulares de las empresas de seguros, en especial su solvencia (29, 10).</p>     <p>En el sistema de salud colombiano, las empresas   promotoras de salud cuentan con un valor   &uacute;nico (UPC) para cubrir el plan de beneficios de   cada uno de sus afiliados. El riesgo surge cuando   el costo medio por asegurado se aumenta   como resultado de la ocurrencia de enfermedades   costosas. La solidez de las EPS del r&eacute;gimen   contributivo, puede lograrse entonces mediante   el fortalecimiento patrimonial que permita hacer   frente a fluctuaciones inesperadas de las reclamaciones,   as&iacute; como mejorar la gesti&oacute;n de los   riesgos de tal manera que se garantice la suficiencia   de dicha UPC (15). Aunque el mecanismo   utilizado para protegerse frente al riesgo de   tener afiliados con enfermedades costosas es el   reaseguro (31), &eacute;ste no es suficiente para cubrir   el d&eacute;ficit de la UPC originado por enfermedades de alto costo, por lo que se hace indispensable contar con un sistema de administraci&oacute;n de riesgos en salud que cuente con una visi&oacute;n integral del negocio y donde el riesgo sea tratado desde la salud p&uacute;blica y no desde el asistencialismo como ocurre hoy en d&iacute;a.</p>     <p><b><font face="Verdana" SIZE="2">Ciclo PHVA</font></b></p>     <p>Similar al funcionamiento de la maquinaria de un reloj, el sistema de administraci&oacute;n de riesgos debe estar totalmente articulado, de tal manera que cada vez sea m&aacute;s eficiente y efectivo al focalizar la gesti&oacute;n y optimizar los recursos a trav&eacute;s de la detecci&oacute;n y tratamiento de los riesgos. A continuaci&oacute;n se definen algunos aspectos a tener en cuenta para el adecuado desarrollo del sistema de administraci&oacute;n de riesgos en las EPS del r&eacute;gimen contributivo, enmarcados en el ciclo PHVA: Planear (P), Hacer (H), Verificar (V) y Actuar (A).&nbsp;</p>     ]]></body>
<body><![CDATA[<p><b><font face="Verdana" SIZE="2">Planear (P):</font></b></p>     <p>Se requiere el an&aacute;lisis de la informaci&oacute;n para construir el perfil epidemiol&oacute;gico del pa&iacute;s y de la poblaci&oacute;n afiliada, e identificar el principal riesgo de enfermar. Una vez realizado este an&aacute;lisis se eval&uacute;a cuales de las actividades que se desarrollan en la EPS, van dirigidas a la detecci&oacute;n y atenci&oacute;n temprana de dicho riesgo, con el fin de intervenirlo oportunamente y evitar que la enfermedad se presente. Validar si la organizaci&oacute;n cuenta con mecanismos para identificar los usuarios con enfermedades de alto costo o de inter&eacute;s epidemiol&oacute;gico y adicionalmente, desde la salud p&uacute;blica, establecer si los programas cubren los riesgos epidemiol&oacute;gicos detectados para fortalecer la prevenci&oacute;n en salud. Es clave el desarrollo de actividades de educaci&oacute;n para los usuarios de los factores protectores que prevengan la enfermedad.</p>     <p><b><font face="Verdana" SIZE="2">Hacer (H):</font></b></p>     <p>Se debe revisar el modelo de atenci&oacute;n en salud, de tal manera que se realicen los ajustes correspondientes y su aplicaci&oacute;n intervenga eficientemente los riesgos que presentan los usuarios. Realizar un an&aacute;lisis de frecuencia, evento y costo para detectar cuales son los diagn&oacute;sticos que por su severidad y costo se convierten en prioritarios para la gesti&oacute;n y monitoreo. Como parte de las actividades que soportan el modelo de atenci&oacute;n, las organizaciones pueden apoyarse en programas de medicina familiar o de intervenci&oacute;n integral de diagn&oacute;sticos de riesgo soportados por gu&iacute;as cl&iacute;nicas basadas en evidencia, proyectos de investigaci&oacute;n, an&aacute;lisis de determinantes en salud, actividades especificas de medicina laboral como el reintegro etc. Lo m&aacute;s importante es que se logre integrar estas actividades de tal manera que se impacte en la disminuci&oacute;n de los riesgos en salud. Adicionalmente, se requiere un an&aacute;lisis de la suficiencia de la red de manera que su capacidad permita la aplicaci&oacute;n adecuada del modelo de atenci&oacute;n, as&iacute; como validar y definir el acceso de los usuarios a los diferentes niveles de atenci&oacute;n con el fin de minimizar o eliminar las barreras de acceso. Lo anterior, para disminuir las complicaciones en salud y por ende el crecimiento en los costos.</p>     <p> La auditor&iacute;a m&eacute;dica debe ser entonces, quien   evalu&eacute; la eficiencia de los procesos en salud de   la aseguradora ya que estando en contacto con   el usuario puede establecer si los programas de   salud publica est&aacute;n funcionando adecuadamente,   si el modelo de atenci&oacute;n esta implementado   y si la intervenci&oacute;n en salud por parte del prestador   es apropiada. El reto es que auditoria medica   focalice sus esfuerzos hacia las patolog&iacute;as   de riesgo y retroalimente a los l&iacute;deres de los diferentes   procesos para que se generen las adecuaciones   respectivas. La clave de la atenci&oacute;n   en salud es ser eficientes en la prestaci&oacute;n, de tal   manera que la enfermedad sea diagnosticada,   tratada y con las menores secuelas posibles.</p>     <p><b><font face="Verdana" SIZE="2">Verificar (V):</font></b></p>     <p>El equipo que conforma el sistema de administraci&oacute;n de riesgos, debe de evaluar el comportamiento de la organizaci&oacute;n de tal manera que detecte oportunamente los riesgos y debe establecer mecanismos de monitoreo integral a los planes de mejora o acciones implementadas para el tratamiento de los riesgos. Su reto es lograr que la organizaci&oacute;n sea autogestionable, es decir, que detecte y gestione proactivamente sus riesgos.</p>     <p><b><font face="Verdana" SIZE="2">Actuar (A):</font></b></p>     <p>Se deben establecer acciones para implementar o ajustar pol&iacute;ticas y actividades de procesos que propendan por la gesti&oacute;n integral del riesgo.</p>     <p> Todo este proceso impacta positivamente en la   salud de los afiliados. Para que el engranaje sea   completo, se requiere que el ente regulador integre   sus pol&iacute;ticas y normas de tal manera que le   evite reprocesos a los actores.</p>      ]]></body>
<body><![CDATA[<p>&nbsp;</p>     <p><b><FONT face="verdana" size="3">CONCLUSI&Oacute;N</FONT></b></p>     <p>El desarrollo de un sistema de gesti&oacute;n de riesgos dentro del sector salud requiere una mirada integral, que involucre a los prestadores, no solo desde el punto de vista de riesgos compartidos entre EPS e IPS, sino tambi&eacute;n en el dise&#241;o de un sistema de administraci&oacute;n de riesgos dirigido a estos &uacute;ltimos y controlado por el ente regulador; de manera que se desarrolle el esquema de modulaci&oacute;n en salud y que permita el cierre de brechas por parte del prestador al gestionar sus propios riesgos: riesgos financieros, riesgos operativos, riesgos estrat&eacute;gicos, etc. Dentro de los riesgos compartidos, es importante identificar los de mayor impacto para los pacientes y los de mayor costo para la compa&#241;&iacute;a, de manera que la gesti&oacute;n minimice el riesgo y mejore la calidad en la atenci&oacute;n. El sistema tiene tres pilares fundamentales en la identificaci&oacute;n de los riesgos, los cuales se integran entre s&iacute;; estos pilares son: riesgos en salud, riesgos operativos y riesgos generales del negocio.</p>     <p>Para una adecuada implementaci&oacute;n del sistema   de administraci&oacute;n de riesgos, se requiere de un   l&iacute;der con pensamiento sist&eacute;mico que estructure   los procesos de la organizaci&oacute;n y logre el tratamiento   de los riesgos de manera integral. El enfoque   hacia el tratamiento de los riesgos con el   fin de mitigarlos es clave del &eacute;xito para lograr una   mejor calidad de vida en los usuarios y ahorros   en costos al mejorar la eficiencia operativa. Las   herramientas utilizadas, pueden llegar a tener el   alcance que la organizaci&oacute;n quiera darle incluso   en temas tan pol&eacute;micos como la referencia   y contrarreferencia, actividades de promoci&oacute;n y   prevenci&oacute;n, planes de atenci&oacute;n, etc.</p>     <p> Lo anterior pone de manifiesto la necesidad de   generar mecanismos, que permitan la implementaci&oacute;n   del sistema, el cual se encuentra reglamentado   en nuestro pa&iacute;s por la Resoluci&oacute;n   1740 del a&#241;o 2008. En la actualidad las entidades   deben estar en plena operaci&oacute;n de las fases   1 y 2 del sistema.</p>     <p> La Fase I corresponde al plan de implementaci&oacute;n   en el que se definen los objetivos generales,   espec&iacute;ficos y el alcance de la gesti&oacute;n de los   riesgos dentro de la organizaci&oacute;n. Incluye la fijaci&oacute;n   de metas, definici&oacute;n de metodolog&iacute;as y   herramientas necesarias, identificaci&oacute;n de los   riesgos cr&iacute;ticos y el cronograma de implementaci&oacute;n;   as&iacute; como el proceso para informar a la   organizaci&oacute;n acerca del plan. El &aacute;rea de salud se   debe documentar la gesti&oacute;n del riesgo existente   en la organizaci&oacute;n, realizar pruebas de implementaci&oacute;n   con un alcance general enfocado al   riesgo poblacional (o grupo de riesgo), con &eacute;nfasis   en el mejoramiento de las herramientas del   sistema y en la adecuaci&oacute;n del sistema de informaci&oacute;n.   Debe incluir un an&aacute;lisis de la situaci&oacute;n   en salud, capacidad instalada de la red contratada   y la descripci&oacute;n de las rutas de acceso a los   servicios con un enfoque de riesgos.</p>     <p> Fase II. Despliegue del sistema: &eacute;nfasis en el seguimiento   a la implementaci&oacute;n y despliegue del   sistema a toda la organizaci&oacute;n y organizaciones   con las que se relaciona. Medici&oacute;n de los avances   del Modelo de Administraci&oacute;n de Riesgos.   En esta fase debe dise&#241;arse la identificaci&oacute;n de   riesgos en salud desde la afiliaci&oacute;n. El &aacute;rea de   salud debe ampliar actividades a grupos priorizados   de riesgos, para lo cual se debe llegar a   la gesti&oacute;n individualizada del riesgo. Lo anterior debe incluir un an&aacute;lisis de la situaci&oacute;n de salud, capacidad de la red contratada y descripci&oacute;n de las rutas de acceso a los servicios con un enfoque de riesgos por regiones. Se deber&aacute;n iniciar esquemas cualitativos de medici&oacute;n del impacto. </p>     <p>Dichas fases ya han sido evaluadas por la Superintendencia Nacional de Salud (34). </p>     <p>El desarrollo de la fase 3, corresponde a la ampliaci&oacute;n   del sistema e involucra la medici&oacute;n   cuantitativa de los efectos de los principales   riesgos priorizados y la medici&oacute;n del impacto de las intervenciones.</p>     <p> Es importante tener en cuenta que el sistema   de administraci&oacute;n de riesgos aplicado al sector   salud, a&uacute;n se encuentra en ajustes legislativos.   En la medida que se definan desde el Ministerio   de la Protecci&oacute;n Social y la Superintendencia   Nacional de Salud nuevos lineamientos, puede   cambiar el alcance del mismo.</p>     ]]></body>
<body><![CDATA[<p>&nbsp;</p>     <p>&nbsp;</p>     <p><b><FONT face="verdana" size="3">REFERENCIAS</FONT></b></p>     <!-- ref --><p>1. Colombia. Ministerio de la Protecci&oacute;n Social. Resoluci&oacute;n 1740 de 2008. Por el cual se establecen la gradualidad, los contenidos y los mecanismos de control de cumplimiento del Sistema de Administraci&oacute;n de Riesgos aplicable a las Entidades Promotoras de Salud del R&eacute;gimen Contributivo y Entidades Adaptadas. Bogot&aacute;. Diario Oficial. Mayo 2008&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;[&#160;<a href="javascript:void(0);" onclick="javascript: window.open('/scielo.php?script=sci_nlinks&ref=000136&pid=S0120-8705201000010000300001&lng=','','width=640,height=500,resizable=yes,scrollbars=1,menubar=yes,');">Links</a>&#160;]<!-- end-ref --><!-- ref --><p>2. Rivas MV, Ricote F. Valoraci&oacute;n de las responsabilidades   para la minimizaci&oacute;n de los   riesgos y el equilibrio empresarial. Cuadernos   de estudios empresariales.2002. Vol. 12.   215- 250&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;[&#160;<a href="javascript:void(0);" onclick="javascript: window.open('/scielo.php?script=sci_nlinks&ref=000137&pid=S0120-8705201000010000300002&lng=','','width=640,height=500,resizable=yes,scrollbars=1,menubar=yes,');">Links</a>&#160;]<!-- end-ref --><!-- ref --><p>3. Colombia. Ministerio de la Protecci&oacute;n Social.   Decreto 574. Por el cual se definen y   adoptan las condiciones financieras y de   solvencia de Sistema &uacute;nico de Habilitaci&oacute;n   de Entidades Promotoras de Salud del R&eacute;gimen   Contributivo y Entidades Adaptadas.   Bogot&aacute;. Diario Oficial. Marzo 2007.&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;[&#160;<a href="javascript:void(0);" onclick="javascript: window.open('/scielo.php?script=sci_nlinks&ref=000138&pid=S0120-8705201000010000300003&lng=','','width=640,height=500,resizable=yes,scrollbars=1,menubar=yes,');">Links</a>&#160;]<!-- end-ref --><!-- ref --><p>4. Colombia. Ministerio de la Protecci&oacute;n Social.   Decreto 1698. Por el cual se modifica   el Decreto 574 de 2007 que define las condiciones   financieras y de solvencia del Sistema   &uacute;nico de Habilitaci&oacute;n de Entidades   Promotoras de Salud del R&eacute;gimen Contributivo   y Entidades Adaptadas. Bogot&aacute;. Diario   Oficial. Mayo 2007.  &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;[&#160;<a href="javascript:void(0);" onclick="javascript: window.open('/scielo.php?script=sci_nlinks&ref=000139&pid=S0120-8705201000010000300004&lng=','','width=640,height=500,resizable=yes,scrollbars=1,menubar=yes,');">Links</a>&#160;]<!-- end-ref --><!-- ref --><p>5. Colombia. Superintendencia de Salud. Resoluci&oacute;n   0814 de 2008. Por la cual se establecen   los criterios y condiciones m&iacute;nimas   que deben cumplir las firmas consultoras o   auditoras que adelantar&aacute;n el estudio de los   sistemas de administraci&oacute;n de riesgo de las   Entidades Promotoras de Salud del r&eacute;gimen   contributivo y entidades adaptadas. Bogot&aacute;,   Diario Oficial. Junio 2008.&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;[&#160;<a href="javascript:void(0);" onclick="javascript: window.open('/scielo.php?script=sci_nlinks&ref=000140&pid=S0120-8705201000010000300005&lng=','','width=640,height=500,resizable=yes,scrollbars=1,menubar=yes,');">Links</a>&#160;]<!-- end-ref --><!-- ref --><p> 6. Banco Interamericano de Desarrollo, Oficina   del economista jefe. (1997). Pluralismo estructurado:   hacia un modelo innovador para   la reforma de los sistemas de salud en Am&eacute;rica   Latina. M&eacute;xico: Londo&#241;o JL. Frenk J.  &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;[&#160;<a href="javascript:void(0);" onclick="javascript: window.open('/scielo.php?script=sci_nlinks&ref=000141&pid=S0120-8705201000010000300006&lng=','','width=640,height=500,resizable=yes,scrollbars=1,menubar=yes,');">Links</a>&#160;]<!-- end-ref --><!-- ref --><p>7. Colombia. Ministerio de la Protecci&oacute;n Social.   Decreto 3039 de 2009. Por el cual se   adopta el Plan Nacional de Salud Publica.   Bogot&aacute;. Diario Oficial. Agosto 2007&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;[&#160;<a href="javascript:void(0);" onclick="javascript: window.open('/scielo.php?script=sci_nlinks&ref=000142&pid=S0120-8705201000010000300007&lng=','','width=640,height=500,resizable=yes,scrollbars=1,menubar=yes,');">Links</a>&#160;]<!-- end-ref --><!-- ref --><p>8. Colombia. Ministerio de Salud. Resoluci&oacute;n   412 de 2000. Por el cual se establece las actividades,   procedimientos e intervenciones   de demanda inducida y obligatorio cumplimiento   y se adoptan las normas t&eacute;cnicas y   gu&iacute;as de atenci&oacute;n para el desarrollo de las   acciones de protecci&oacute;n espec&iacute;fica y detecci&oacute;n   temprana y la atenci&oacute;n de enfermedades   de inter&eacute;s en salud p&uacute;blica. Bogot&aacute;.   Diario Oficial. Agosto 2000.&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;[&#160;<a href="javascript:void(0);" onclick="javascript: window.open('/scielo.php?script=sci_nlinks&ref=000143&pid=S0120-8705201000010000300008&lng=','','width=640,height=500,resizable=yes,scrollbars=1,menubar=yes,');">Links</a>&#160;]<!-- end-ref --><!-- ref --><p>9. &Aacute;lvarez G. Plan Nacional de Salud Publica:   Avances y retos en el fortalecimiento de la   Salud P&uacute;blica en Colombia. En: Foro Debates   en Salud P&uacute;blica. Bogot&aacute; 29 de Febrero   de 2008.Ministerio de la protecci&oacute;n social, 2008. &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;[&#160;<a href="javascript:void(0);" onclick="javascript: window.open('/scielo.php?script=sci_nlinks&ref=000144&pid=S0120-8705201000010000300009&lng=','','width=640,height=500,resizable=yes,scrollbars=1,menubar=yes,');">Links</a>&#160;]<!-- end-ref --><!-- ref --><p>10. Arroyave I. Propuestas para el Plan Nacional   de Salud P&uacute;blica. El pulso. Diciembre de   2007. Secci&oacute;n: Monitoreo.  &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;[&#160;<a href="javascript:void(0);" onclick="javascript: window.open('/scielo.php?script=sci_nlinks&ref=000145&pid=S0120-8705201000010000300010&lng=','','width=640,height=500,resizable=yes,scrollbars=1,menubar=yes,');">Links</a>&#160;]<!-- end-ref --><!-- ref --><p>11. Colombia. Icontec. Norma T&eacute;cnica Colombiana   NTC-5254. Gesti&oacute;n de riesgo. Bogot&aacute;.   Septiembre de 2006.  &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;[&#160;<a href="javascript:void(0);" onclick="javascript: window.open('/scielo.php?script=sci_nlinks&ref=000146&pid=S0120-8705201000010000300011&lng=','','width=640,height=500,resizable=yes,scrollbars=1,menubar=yes,');">Links</a>&#160;]<!-- end-ref --><!-- ref --><p>12. Roisenzvit B A, Zarate M. Hacia una cultura   de risk management. El pr&oacute;ximo desaf&iacute;o   para la regi&oacute;n y como esto afecta los procesos   de evaluaci&oacute;n. Superintendencia de   Entidades Financieras y cambiarias. Banco   Central de la Republica de Argentina. Argentina   2006. P. 1- 11. &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;[&#160;<a href="javascript:void(0);" onclick="javascript: window.open('/scielo.php?script=sci_nlinks&ref=000147&pid=S0120-8705201000010000300012&lng=','','width=640,height=500,resizable=yes,scrollbars=1,menubar=yes,');">Links</a>&#160;]<!-- end-ref --><!-- ref --><p>13. Servicio Nacional de Aduanas, Gobierno   de Chile. El proceso de gesti&oacute;n del   riesgo &#91;Sitio en Internet&#93;. Disponible en:   <A HREF="http://www.aduana.cl/prontus_aduana/site/artic/20070228/asocfile/20070228130834/asocfile120050916161822.pdf" TARGET="_blank">http://www.aduana.cl/site/artc/20070228/   asocf i l e /20070228130834/asocf i - le12005091616182.pdf</A>: Consulta: 28 octubre de 2008. &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;[&#160;<a href="javascript:void(0);" onclick="javascript: window.open('/scielo.php?script=sci_nlinks&ref=000148&pid=S0120-8705201000010000300013&lng=','','width=640,height=500,resizable=yes,scrollbars=1,menubar=yes,');">Links</a>&#160;]<!-- end-ref --><!-- ref --><p>14. Colombia. Departamento Administrativo de   la Funci&oacute;n P&uacute;blica. Gu&iacute;a de Administraci&oacute;n   del Riesgo. Bogot&aacute; Junio de 2004. &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;[&#160;<a href="javascript:void(0);" onclick="javascript: window.open('/scielo.php?script=sci_nlinks&ref=000149&pid=S0120-8705201000010000300014&lng=','','width=640,height=500,resizable=yes,scrollbars=1,menubar=yes,');">Links</a>&#160;]<!-- end-ref --><!-- ref --><p>15. Casta&#241;o RA. Modelos de gesti&oacute;n de riesgo   en salud: revisi&oacute;n de conceptos y recomendaciones   para el r&eacute;gimen contributivo de   la seguridad social en Colombia. Bogota:   Universidad del Rosario Grupo de Investigaci&oacute;n   de la Facultad de Econom&iacute;a Junio 13 de   2008.    &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;[&#160;<a href="javascript:void(0);" onclick="javascript: window.open('/scielo.php?script=sci_nlinks&ref=000150&pid=S0120-8705201000010000300015&lng=','','width=640,height=500,resizable=yes,scrollbars=1,menubar=yes,');">Links</a>&#160;]<!-- end-ref --><!-- ref -->   16. Administradora de riesgos profesionales Suramericana   S.A- Suratep. Manual de gesti&oacute;n   integral de riesgos. Bogot&aacute;. 2007. 19- 59. &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;[&#160;<a href="javascript:void(0);" onclick="javascript: window.open('/scielo.php?script=sci_nlinks&ref=000151&pid=S0120-8705201000010000300016&lng=','','width=640,height=500,resizable=yes,scrollbars=1,menubar=yes,');">Links</a>&#160;]<!-- end-ref --><!-- ref --><p>17. Cox S, Tait R. Safety, reliability and risk management:   an integrated approach. 2nd ed.   Oxford: Butterworth- Heinemann; 1998.  &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;[&#160;<a href="javascript:void(0);" onclick="javascript: window.open('/scielo.php?script=sci_nlinks&ref=000152&pid=S0120-8705201000010000300017&lng=','','width=640,height=500,resizable=yes,scrollbars=1,menubar=yes,');">Links</a>&#160;]<!-- end-ref --><!-- ref --><p>18. Est&aacute;ndar de Administraci&oacute;n de Riesgos Australiano/   Neo Zeland&eacute;s AS/NZS 4360.1999. &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;[&#160;<a href="javascript:void(0);" onclick="javascript: window.open('/scielo.php?script=sci_nlinks&ref=000153&pid=S0120-8705201000010000300018&lng=','','width=640,height=500,resizable=yes,scrollbars=1,menubar=yes,');">Links</a>&#160;]<!-- end-ref --><!-- ref --><p>19. Alonso FG. Modelo de gerencia de riesgos   basado en el est&aacute;ndar europeo. Planificaci&oacute;n   del proceso. Anales de mec&aacute;nica y   electricidad. 2006. 83 (3): 36- 39.  &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;[&#160;<a href="javascript:void(0);" onclick="javascript: window.open('/scielo.php?script=sci_nlinks&ref=000154&pid=S0120-8705201000010000300019&lng=','','width=640,height=500,resizable=yes,scrollbars=1,menubar=yes,');">Links</a>&#160;]<!-- end-ref --><!-- ref --><p>20. Gonz&aacute;lez A, Franco MP. La administraci&oacute;n de   riesgos empresariales en el contexto actual   del control interno. Cuba Siglo XXI. Enero   2007. (73)  &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;[&#160;<a href="javascript:void(0);" onclick="javascript: window.open('/scielo.php?script=sci_nlinks&ref=000155&pid=S0120-8705201000010000300020&lng=','','width=640,height=500,resizable=yes,scrollbars=1,menubar=yes,');">Links</a>&#160;]<!-- end-ref --><!-- ref --><p>21. Casualty actuarial society. Overview of enterprise   risk management. Casualty actuarial   society. 2003. (6): 99- 163  &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;[&#160;<a href="javascript:void(0);" onclick="javascript: window.open('/scielo.php?script=sci_nlinks&ref=000156&pid=S0120-8705201000010000300021&lng=','','width=640,height=500,resizable=yes,scrollbars=1,menubar=yes,');">Links</a>&#160;]<!-- end-ref --><!-- ref --><p>22. Fundim P, Auditoria en riesgos_ ERM Enterprise   Risk Management. &#91;Sitio en Internet&#93;.   Disponible en: <a href="http://www.theiia.org/chapters" target="_blank">www.theiia.org/chapters</a> Consulta: 24 Marzo de 2009.  &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;[&#160;<a href="javascript:void(0);" onclick="javascript: window.open('/scielo.php?script=sci_nlinks&ref=000157&pid=S0120-8705201000010000300022&lng=','','width=640,height=500,resizable=yes,scrollbars=1,menubar=yes,');">Links</a>&#160;]<!-- end-ref --><!-- ref --><p>23. Alonso FG. Modelo de gerencia de riesgos   basado en el est&aacute;ndar europeo. Desarrollo   e implementaci&oacute;n. Anales de mec&aacute;nica y   electricidad. 2006. 83 (6): 16- 19. &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;[&#160;<a href="javascript:void(0);" onclick="javascript: window.open('/scielo.php?script=sci_nlinks&ref=000158&pid=S0120-8705201000010000300023&lng=','','width=640,height=500,resizable=yes,scrollbars=1,menubar=yes,');">Links</a>&#160;]<!-- end-ref --><!-- ref --><p>24. Institute of Internal Auditors. Managing Risk   From the Mailroom to the Boardroom. Tone   at the Top. June 2003. 18: 1- 4. &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;[&#160;<a href="javascript:void(0);" onclick="javascript: window.open('/scielo.php?script=sci_nlinks&ref=000159&pid=S0120-8705201000010000300024&lng=','','width=640,height=500,resizable=yes,scrollbars=1,menubar=yes,');">Links</a>&#160;]<!-- end-ref --><!-- ref --><p>25. Bowling D, Rieger L. Success factors for implementing   enterprise risk management.   Bank accounting and finance. 2005. &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;[&#160;<a href="javascript:void(0);" onclick="javascript: window.open('/scielo.php?script=sci_nlinks&ref=000160&pid=S0120-8705201000010000300025&lng=','','width=640,height=500,resizable=yes,scrollbars=1,menubar=yes,');">Links</a>&#160;]<!-- end-ref --><!-- ref --><p>26. Beck U, La sociedad del riesgo global.&#91;Sitio   en Internet&#93;. Disponible en: <a href="http://www.nodo50.org/ " target="_blank">http://www.nodo50.org/ </a>Consulta:   25 Febrero de 2009.&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;[&#160;<a href="javascript:void(0);" onclick="javascript: window.open('/scielo.php?script=sci_nlinks&ref=000161&pid=S0120-8705201000010000300026&lng=','','width=640,height=500,resizable=yes,scrollbars=1,menubar=yes,');">Links</a>&#160;]<!-- end-ref --><!-- ref --><p> 27. Chica&igrave;za LA, Cabedo J D. Las opciones financieras   como mecanismo para estimar las   primas de seguro y reaseguro en el sistema   de salud Colombiano. Cuaderno de adm&oacute;n.   2007. 20 (34): 221-236 &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;[&#160;<a href="javascript:void(0);" onclick="javascript: window.open('/scielo.php?script=sci_nlinks&ref=000162&pid=S0120-8705201000010000300027&lng=','','width=640,height=500,resizable=yes,scrollbars=1,menubar=yes,');">Links</a>&#160;]<!-- end-ref --><!-- ref --><p>28. Hern&aacute;ndez D (1996). Modelos de la teor&iacute;a   de riesgo para el sector asegurador. &#91;Sitio en Internet&#93;. Disponible en:<a href="http://www.cnsf.gob.mx/Eventos/Premios/1997/1997%20segundo%20lugar%20vf.pdf " target="_blank">http://www.cnsf.gob.mx/Eventos/Premios/1997/1997%20segundo%20lugar%20vf.pdf </a>Consulta: 18 Junio de 2009.&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;[&#160;<a href="javascript:void(0);" onclick="javascript: window.open('/scielo.php?script=sci_nlinks&ref=000163&pid=S0120-8705201000010000300028&lng=','','width=640,height=500,resizable=yes,scrollbars=1,menubar=yes,');">Links</a>&#160;]<!-- end-ref --><!-- ref --><p>29. Effective health care Risk management programs:   components for success. &#91;Sitio en   Internet&#93;. Disponible en: <a href="http://www.chubb.com/businesses/csi/chubb1148.pdf " target="_blank">http://www.chubb.com/businesses/csi/chubb1148.pdf </a>: Consulta: 23   Febrero de 2009.  &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;[&#160;<a href="javascript:void(0);" onclick="javascript: window.open('/scielo.php?script=sci_nlinks&ref=000164&pid=S0120-8705201000010000300029&lng=','','width=640,height=500,resizable=yes,scrollbars=1,menubar=yes,');">Links</a>&#160;]<!-- end-ref --><!-- ref --><p>30. Stulz R M, Rethinking Risk Management. Journal   of applied corporate finance. 1996. 9   (3): 8- 24.  &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;[&#160;<a href="javascript:void(0);" onclick="javascript: window.open('/scielo.php?script=sci_nlinks&ref=000165&pid=S0120-8705201000010000300030&lng=','','width=640,height=500,resizable=yes,scrollbars=1,menubar=yes,');">Links</a>&#160;]<!-- end-ref --><!-- ref --><p>31. L&oacute;pez JA (2002). What is operational risk&#63;   FRBSF Economic Letter. 2003 (03):1- 4  &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;[&#160;<a href="javascript:void(0);" onclick="javascript: window.open('/scielo.php?script=sci_nlinks&ref=000166&pid=S0120-8705201000010000300031&lng=','','width=640,height=500,resizable=yes,scrollbars=1,menubar=yes,');">Links</a>&#160;]<!-- end-ref --><!-- ref --><p>32. Centro de Estudios Monetarios Latinoamericanos.   Mejores pr&aacute;cticas en la auditor&iacute;a   interna. En: V Reuni&oacute;n de auditores internos   de banca central. Lima, Peru 8- 11 de noviembre   de 1999. p. 3- 18. &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;[&#160;<a href="javascript:void(0);" onclick="javascript: window.open('/scielo.php?script=sci_nlinks&ref=000167&pid=S0120-8705201000010000300032&lng=','','width=640,height=500,resizable=yes,scrollbars=1,menubar=yes,');">Links</a>&#160;]<!-- end-ref --><!-- ref --><p>33. Casas G. Evaluaci&oacute;n de riesgos. En: IV Reuni&oacute;n   de auditores internos banca central.   Cartagena de Indias, Colombia 6- 10 de junio   de 1998. P. 1-7.  &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;[&#160;<a href="javascript:void(0);" onclick="javascript: window.open('/scielo.php?script=sci_nlinks&ref=000168&pid=S0120-8705201000010000300033&lng=','','width=640,height=500,resizable=yes,scrollbars=1,menubar=yes,');">Links</a>&#160;]<!-- end-ref --><!-- ref --><p>34. Colombia. Superintendencia de Salud. Instructivo   de control para verificar el cumplimiento   de la implementaci&oacute;n del Sistema   de Administraci&oacute;n de Riesgo SAR, seg&uacute;n lo   dispuesto en la resoluci&oacute;n 1740 de Mayo de   2008 del Ministerio de la Protecci&oacute;n Social.   Bogot&aacute;. Noviembre 2008.&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;[&#160;<a href="javascript:void(0);" onclick="javascript: window.open('/scielo.php?script=sci_nlinks&ref=000169&pid=S0120-8705201000010000300034&lng=','','width=640,height=500,resizable=yes,scrollbars=1,menubar=yes,');">Links</a>&#160;]<!-- end-ref --><p>&nbsp;</p>     <p><hr size="1" noshade></p>     <p>Recibido: febrero de 2010. Revisado: mayo de 2010. Aceptado: junio 29 de 2010.</p>     ]]></body>
<body><![CDATA[<p>&nbsp;</p>     <p>Forma de citar: Reina M, Angulo SI, Segura AM, Trujillo A. Elementos para la gestion de riesgos en las entidades promotoras de salud del regimen contributivo en Colombia. Rev CES Med 2010;24(1):19-35</p> </FONT>      ]]></body><back>
<ref-list>
<ref id="B1">
<label>1</label><nlm-citation citation-type="journal">
<collab>Colombia^dMinisterio de la Protección Social</collab>
<article-title xml:lang="es"><![CDATA[Resolución 1740 de 2008: Por el cual se establecen la gradualidad, los contenidos y los mecanismos de control de cumplimiento del Sistema de Administración de Riesgos aplicable a las Entidades Promotoras de Salud del Régimen Contributivo y Entidades Adaptadas]]></article-title>
<source><![CDATA[Diario Oficial]]></source>
<year>Mayo</year>
<month> 2</month>
<day>00</day>
</nlm-citation>
</ref>
<ref id="B2">
<label>2</label><nlm-citation citation-type="journal">
<person-group person-group-type="author">
<name>
<surname><![CDATA[Rivas]]></surname>
<given-names><![CDATA[MV]]></given-names>
</name>
<name>
<surname><![CDATA[Ricote]]></surname>
<given-names><![CDATA[F]]></given-names>
</name>
</person-group>
<article-title xml:lang="es"><![CDATA[Valoración de las responsabilidades para la minimización de los riesgos y el equilibrio empresarial.]]></article-title>
<source><![CDATA[Cuadernos de estudios empresariales]]></source>
<year>2002</year>
<volume>12</volume>
<page-range>215- 250</page-range></nlm-citation>
</ref>
<ref id="B3">
<label>3</label><nlm-citation citation-type="journal">
<collab>Colombia^dMinisterio de la Protección Social</collab>
<article-title xml:lang="es"><![CDATA[Decreto 574: Por el cual se definen y adoptan las condiciones financieras y de solvencia de Sistema único de Habilitación de Entidades Promotoras de Salud del Régimen Contributivo y Entidades Adaptadas]]></article-title>
<source><![CDATA[Diario Oficial]]></source>
<year>Marz</year>
<month>o </month>
<day>20</day>
</nlm-citation>
</ref>
<ref id="B4">
<label>4</label><nlm-citation citation-type="journal">
<collab>Colombia^dMinisterio de la Protección Social</collab>
<article-title xml:lang="es"><![CDATA[Decreto 1698: Por el cual se modifica el Decreto 574 de 2007 que define las condiciones financieras y de solvencia del Sistema único de Habilitación de Entidades Promotoras de Salud del Régimen Contributivo y Entidades Adaptadas]]></article-title>
<source><![CDATA[Diario Oficial]]></source>
<year>Mayo</year>
<month> 2</month>
<day>00</day>
</nlm-citation>
</ref>
<ref id="B5">
<label>5</label><nlm-citation citation-type="journal">
<collab>Colombia^dSuperintendencia de Salud</collab>
<article-title xml:lang="es"><![CDATA[Resolución 0814 de 2008: Por la cual se establecen los criterios y condiciones mínimas que deben cumplir las firmas consultoras o auditoras que adelantarán el estudio de los sistemas de administración de riesgo de las Entidades Promotoras de Salud del régimen contributivo y entidades adaptadas]]></article-title>
<source><![CDATA[Diario Oficial]]></source>
<year>Juni</year>
<month>o </month>
<day>20</day>
</nlm-citation>
</ref>
<ref id="B6">
<label>6</label><nlm-citation citation-type="">
<collab>Banco Interamericano de Desarrollo^dOficina del economista jefe (1997)</collab>
<article-title xml:lang="es"><![CDATA[Pluralismo estructurado: hacia un modelo innovador para la reforma de los sistemas de salud en América Latina]]></article-title>
<person-group person-group-type="author">
<name>
<surname><![CDATA[Londoño]]></surname>
<given-names><![CDATA[JL]]></given-names>
</name>
<name>
<surname><![CDATA[Frenk]]></surname>
<given-names><![CDATA[J]]></given-names>
</name>
</person-group>
<source><![CDATA[]]></source>
<year></year>
<publisher-loc><![CDATA[México ]]></publisher-loc>
</nlm-citation>
</ref>
<ref id="B7">
<label>7</label><nlm-citation citation-type="journal">
<collab>Colombia^dMinisterio de la Protección Social</collab>
<article-title xml:lang="es"><![CDATA[Decreto 3039 de 2009: Por el cual se adopta el Plan Nacional de Salud Publica]]></article-title>
<source><![CDATA[Diario Oficial]]></source>
<year>Agos</year>
<month>to</month>
<day> 2</day>
</nlm-citation>
</ref>
<ref id="B8">
<label>8</label><nlm-citation citation-type="journal">
<collab>Colombia^dMinisterio de Salud</collab>
<article-title xml:lang="es"><![CDATA[Resolución 412 de 2000: Por el cual se establece las actividades, procedimientos e intervenciones de demanda inducida y obligatorio cumplimiento y se adoptan las normas técnicas y guías de atención para el desarrollo de las acciones de protección específica y detección temprana y la atención de enfermedades de interés en salud pública]]></article-title>
<source><![CDATA[Diario Oficial]]></source>
<year>Agos</year>
<month>to</month>
<day> 2</day>
</nlm-citation>
</ref>
<ref id="B9">
<label>9</label><nlm-citation citation-type="confpro">
<person-group person-group-type="author">
<name>
<surname><![CDATA[Álvarez]]></surname>
<given-names><![CDATA[G]]></given-names>
</name>
</person-group>
<source><![CDATA[Plan Nacional de Salud Publica: Avances y retos en el fortalecimiento de la Salud Pública en Colombia]]></source>
<year></year>
<conf-name><![CDATA[ Foro Debates en Salud Pública]]></conf-name>
<conf-date>29 de Febrero de 2008</conf-date>
<conf-loc>Bogotá </conf-loc>
</nlm-citation>
</ref>
<ref id="B10">
<label>10</label><nlm-citation citation-type="journal">
<person-group person-group-type="author">
<name>
<surname><![CDATA[Arroyave]]></surname>
<given-names><![CDATA[I]]></given-names>
</name>
</person-group>
<article-title xml:lang="es"><![CDATA[Propuestas para el Plan Nacional de Salud Pública]]></article-title>
<source><![CDATA[El pulso]]></source>
<year>Dici</year>
<month>em</month>
<day>br</day>
</nlm-citation>
</ref>
<ref id="B11">
<label>11</label><nlm-citation citation-type="">
<collab>Icontec</collab>
<source><![CDATA[Norma Técnica Colombiana NTC-5254: Gestión de riesgo]]></source>
<year>Sept</year>
<month>ie</month>
<day>mb</day>
<publisher-loc><![CDATA[Bogotá ]]></publisher-loc>
</nlm-citation>
</ref>
<ref id="B12">
<label>12</label><nlm-citation citation-type="book">
<person-group person-group-type="author">
<name>
<surname><![CDATA[Roisenzvit]]></surname>
<given-names><![CDATA[B A]]></given-names>
</name>
<name>
<surname><![CDATA[Zarate]]></surname>
<given-names><![CDATA[M]]></given-names>
</name>
</person-group>
<source><![CDATA[Hacia una cultura de risk management: El próximo desafío para la región y como esto afecta los procesos de evaluación]]></source>
<year>2006</year>
<page-range>1- 11</page-range><publisher-loc><![CDATA[Argentina ]]></publisher-loc>
<publisher-name><![CDATA[Superintendencia de Entidades Financieras y cambiarias Banco Central de la Republica de Argentina]]></publisher-name>
</nlm-citation>
</ref>
<ref id="B13">
<label>13</label><nlm-citation citation-type="">
<collab>Servicio Nacional de Aduanas^dGobierno de Chile</collab>
<source><![CDATA[El proceso de gestión del riesgo]]></source>
<year></year>
</nlm-citation>
</ref>
<ref id="B14">
<label>14</label><nlm-citation citation-type="">
<collab>Colombia^dDepartamento Administrativo de la Función Pública</collab>
<source><![CDATA[Guía de Administración del Riesgo]]></source>
<year>Juni</year>
<month>o </month>
<day>de</day>
<publisher-loc><![CDATA[Bogotá ]]></publisher-loc>
</nlm-citation>
</ref>
<ref id="B15">
<label>15</label><nlm-citation citation-type="book">
<person-group person-group-type="author">
<name>
<surname><![CDATA[Castaño]]></surname>
<given-names><![CDATA[RA]]></given-names>
</name>
</person-group>
<source><![CDATA[Modelos de gestión de riesgo en salud: revisión de conceptos y recomendaciones para el régimen contributivo de la seguridad social en Colombia]]></source>
<year>Juni</year>
<month>o </month>
<day>13</day>
<publisher-loc><![CDATA[Bogota ]]></publisher-loc>
<publisher-name><![CDATA[Universidad del Rosario Grupo de Investigación de la Facultad de Economía]]></publisher-name>
</nlm-citation>
</ref>
<ref id="B16">
<label>16</label><nlm-citation citation-type="">
<collab>Administradora de riesgos profesionales Suramericana S.A- Suratep</collab>
<source><![CDATA[Manual de gestión integral de riesgos]]></source>
<year>2007</year>
<page-range>19- 59</page-range><publisher-loc><![CDATA[Bogotá ]]></publisher-loc>
</nlm-citation>
</ref>
<ref id="B17">
<label>17</label><nlm-citation citation-type="book">
<person-group person-group-type="author">
<name>
<surname><![CDATA[Cox]]></surname>
<given-names><![CDATA[S]]></given-names>
</name>
<name>
<surname><![CDATA[Tait]]></surname>
<given-names><![CDATA[R]]></given-names>
</name>
</person-group>
<source><![CDATA[Safety, reliability and risk management: an integrated approach]]></source>
<year>1998</year>
<edition>2nd</edition>
<publisher-loc><![CDATA[Oxford ]]></publisher-loc>
<publisher-name><![CDATA[Butterworth- Heinemann]]></publisher-name>
</nlm-citation>
</ref>
<ref id="B18">
<label>18</label><nlm-citation citation-type="">
<collab>Neo Zelandés AS/NZS 4360</collab>
<source><![CDATA[Estándar de Administración de Riesgos Australiano]]></source>
<year>1999</year>
</nlm-citation>
</ref>
<ref id="B19">
<label>19</label><nlm-citation citation-type="journal">
<person-group person-group-type="author">
<name>
<surname><![CDATA[Alonso]]></surname>
<given-names><![CDATA[FG]]></given-names>
</name>
</person-group>
<article-title xml:lang="es"><![CDATA[Modelo de gerencia de riesgos basado en el estándar europeo: Planificación del proceso]]></article-title>
<source><![CDATA[Anales de mecánica y electricidad]]></source>
<year>2006</year>
<volume>83</volume>
<numero>3</numero>
<issue>3</issue>
<page-range>36- 39</page-range></nlm-citation>
</ref>
<ref id="B20">
<label>20</label><nlm-citation citation-type="journal">
<person-group person-group-type="author">
<name>
<surname><![CDATA[González]]></surname>
<given-names><![CDATA[A]]></given-names>
</name>
<name>
<surname><![CDATA[Franco]]></surname>
<given-names><![CDATA[MP]]></given-names>
</name>
</person-group>
<article-title xml:lang="es"><![CDATA[La administración de riesgos empresariales en el contexto actual del control interno]]></article-title>
<source><![CDATA[Cuba Siglo XXI]]></source>
<year>Ener</year>
<month>o </month>
<day>20</day>
<numero>73</numero>
<issue>73</issue>
</nlm-citation>
</ref>
<ref id="B21">
<label>21</label><nlm-citation citation-type="journal">
<collab>Casualty actuarial society</collab>
<article-title xml:lang="en"><![CDATA[Overview of enterprise risk management]]></article-title>
<source><![CDATA[Casualty actuarial society]]></source>
<year>2003</year>
<numero>6</numero>
<issue>6</issue>
<page-range>99- 163</page-range></nlm-citation>
</ref>
<ref id="B22">
<label>22</label><nlm-citation citation-type="">
<person-group person-group-type="author">
<name>
<surname><![CDATA[Fundim]]></surname>
<given-names><![CDATA[P]]></given-names>
</name>
</person-group>
<source><![CDATA[Auditoria en riesgos: ERM Enterprise Risk Management]]></source>
<year></year>
</nlm-citation>
</ref>
<ref id="B23">
<label>23</label><nlm-citation citation-type="journal">
<person-group person-group-type="author">
<name>
<surname><![CDATA[Alonso]]></surname>
<given-names><![CDATA[FG]]></given-names>
</name>
</person-group>
<article-title xml:lang="es"><![CDATA[Modelo de gerencia de riesgos basado en el estándar europeo: Desarrollo e implementación]]></article-title>
<source><![CDATA[Anales de mecánica y electricidad]]></source>
<year>2006</year>
<volume>83</volume>
<numero>6</numero>
<issue>6</issue>
<page-range>16- 19</page-range></nlm-citation>
</ref>
<ref id="B24">
<label>24</label><nlm-citation citation-type="journal">
<collab>Institute of Internal Auditors</collab>
<article-title xml:lang="en"><![CDATA[Managing Risk From the Mailroom to the Boardroom]]></article-title>
<source><![CDATA[Tone at the Top]]></source>
<year>June</year>
<month> 2</month>
<day>00</day>
<volume>18</volume>
<page-range>1- 4</page-range></nlm-citation>
</ref>
<ref id="B25">
<label>25</label><nlm-citation citation-type="journal">
<person-group person-group-type="author">
<name>
<surname><![CDATA[Bowling]]></surname>
<given-names><![CDATA[D]]></given-names>
</name>
<name>
<surname><![CDATA[Rieger]]></surname>
<given-names><![CDATA[L]]></given-names>
</name>
</person-group>
<article-title xml:lang="en"><![CDATA[Success factors for implementing enterprise risk management]]></article-title>
<source><![CDATA[Bank accounting and finance]]></source>
<year>2005</year>
</nlm-citation>
</ref>
<ref id="B26">
<label>26</label><nlm-citation citation-type="">
<person-group person-group-type="author">
<name>
<surname><![CDATA[Beck]]></surname>
<given-names><![CDATA[U]]></given-names>
</name>
</person-group>
<source><![CDATA[La sociedad del riesgo global]]></source>
<year></year>
</nlm-citation>
</ref>
<ref id="B27">
<label>27</label><nlm-citation citation-type="journal">
<person-group person-group-type="author">
<name>
<surname><![CDATA[Chicaìza]]></surname>
<given-names><![CDATA[LA]]></given-names>
</name>
<name>
<surname><![CDATA[Cabedo]]></surname>
<given-names><![CDATA[J D]]></given-names>
</name>
</person-group>
<article-title xml:lang="es"><![CDATA[Las opciones financieras como mecanismo para estimar las primas de seguro y reaseguro en el sistema de salud Colombiano]]></article-title>
<source><![CDATA[Cuaderno de admón]]></source>
<year>2007</year>
<volume>20</volume>
<numero>34</numero>
<issue>34</issue>
<page-range>221-236</page-range></nlm-citation>
</ref>
<ref id="B28">
<label>28</label><nlm-citation citation-type="">
<person-group person-group-type="author">
<name>
<surname><![CDATA[Hernández]]></surname>
<given-names><![CDATA[D]]></given-names>
</name>
</person-group>
<source><![CDATA[Modelos de la teoría de riesgo para el sector asegurador]]></source>
<year></year>
</nlm-citation>
</ref>
<ref id="B29">
<label>29</label><nlm-citation citation-type="">
<source><![CDATA[Effective health care Risk management programs: components for success]]></source>
<year></year>
</nlm-citation>
</ref>
<ref id="B30">
<label>30</label><nlm-citation citation-type="journal">
<person-group person-group-type="author">
<name>
<surname><![CDATA[Stulz]]></surname>
<given-names><![CDATA[R M]]></given-names>
</name>
</person-group>
<article-title xml:lang="en"><![CDATA[Rethinking Risk Management]]></article-title>
<source><![CDATA[Journal of applied corporate finance]]></source>
<year>1996</year>
<volume>9</volume>
<numero>3</numero>
<issue>3</issue>
<page-range>8- 24</page-range></nlm-citation>
</ref>
<ref id="B31">
<label>31</label><nlm-citation citation-type="journal">
<person-group person-group-type="author">
<name>
<surname><![CDATA[López]]></surname>
<given-names><![CDATA[JA]]></given-names>
</name>
</person-group>
<article-title xml:lang="en"><![CDATA[What is operational risk?]]></article-title>
<source><![CDATA[FRBSF Economic Letter]]></source>
<year>2003</year>
<numero>03</numero>
<issue>03</issue>
<page-range>1- 4</page-range></nlm-citation>
</ref>
<ref id="B32">
<label>32</label><nlm-citation citation-type="confpro">
<collab>Centro de Estudios Monetarios Latinoamericanos</collab>
<article-title xml:lang="es"><![CDATA[Mejores prácticas en la auditoría interna]]></article-title>
<source><![CDATA[]]></source>
<year></year>
<conf-name><![CDATA[V Reunión de auditores internos de banca central]]></conf-name>
<conf-date>8- 11 de noviembre de 1999</conf-date>
<conf-loc>Lima Peru</conf-loc>
<page-range>3- 18</page-range></nlm-citation>
</ref>
<ref id="B33">
<label>33</label><nlm-citation citation-type="confpro">
<person-group person-group-type="author">
<name>
<surname><![CDATA[Casas]]></surname>
<given-names><![CDATA[G]]></given-names>
</name>
</person-group>
<article-title xml:lang="es"><![CDATA[Evaluación de riesgos]]></article-title>
<source><![CDATA[]]></source>
<year></year>
<conf-name><![CDATA[IV Reunión de auditores internos banca central]]></conf-name>
<conf-date>6- 10 de junio de 1998</conf-date>
<conf-loc>Cartagena de Indias </conf-loc>
<page-range>1-7</page-range></nlm-citation>
</ref>
<ref id="B34">
<label>34</label><nlm-citation citation-type="">
<collab>Colombia^dSuperintendencia de Salud</collab>
<source><![CDATA[Instructivo de control para verificar el cumplimiento de la implementación del Sistema de Administración de Riesgo SAR: según lo dispuesto en la resolución 1740 de Mayo de 2008 del Ministerio de la Protección Social]]></source>
<year>Novi</year>
<month>em</month>
<day>br</day>
<publisher-loc><![CDATA[Bogotá ]]></publisher-loc>
</nlm-citation>
</ref>
</ref-list>
</back>
</article>
