🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónRiesgo operativo: taxonomía de eventos
4 tareas · 38 min · Principiante
En un banco, el riesgo operativo es lo que pasa cuando fallan las personas, los procesos, los sistemas o el entorno. Para medirlo hay que clasificar cada incidente en una categoría común. En Banco Mirador, el director de riesgo operativo sospecha que algunos incidentes del tercer trimestre de 2026 quedaron en la categoría equivocada. Tienes la taxonomía de siete categorías, la política de registro y los doce incidentes. Lees y cruzas; no se ejecuta nada.
Objetivo de la sala
En un banco, el riesgo operativo es lo que pasa cuando fallan las personas, los procesos, los sistemas o el entorno. Para medirlo hay que clasificar cada incidente en una categoría común. En Banco Mirador, el director de riesgo operativo sospecha que algunos incidentes del tercer trimestre de 2026 quedaron en la categoría equivocada. Tienes la taxonomía de siete categorías, la política de registro y los doce incidentes. Lees y cruzas; no se ejecuta nada.El Comité de Basilea define el riesgo operativo como el riesgo de pérdida por procesos internos, personas y sistemas inadecuados o fallidos, o por eventos externos. La definición incluye el riesgo legal y deja fuera el riesgo estratégico y el reputacional. Eso importa porque la base de eventos de un banco solo recoge pérdidas que caben en esa definición: una decisión comercial equivocada es estrategia; una sentencia por un contrato mal redactado es operativo.
Responde para continuar
¿Cuál de estas pérdidas es un evento de riesgo operativo según la definición de Basilea?
Ver pista de ayuda
Piensa en la causa de la pérdida: ¿falló un proceso, una persona, un sistema o un hecho externo?
Basilea agrupa los eventos en siete categorías: fraude interno, fraude externo, prácticas de empleo y seguridad laboral, clientes, productos y prácticas comerciales, daños a activos físicos, interrupción del negocio y fallos de sistemas, y ejecución, entrega y gestión de procesos. La regla de oro de la clasificación es una pregunta: ¿cuál fue la causa? Quien intervino decide entre fraude interno y externo; un error sin intención cae en ejecución de procesos.
Abre tipos_de_evento y incidentes_del_trimestre. Cada incidente trae la categoría que registró su área. Solo uno no coincide con lo que describe.
Responde para continuar
Escribe el id del incidente cuya categoría registrada no corresponde a lo que describe.
Ver pista de ayuda
Compara cada descripción con la categoría; fíjate en quién actuó.
La taxonomía sirve para contar: cuántos eventos hay por categoría y cuánto pesa cada una. Una categoría que concentra incidentes pequeños y repetidos habla de un proceso débil; una con pocos incidentes y montos grandes habla de otro tipo de problema. Contar bien exige haber clasificado bien: por eso se corrige antes de contar.
Responde para continuar
Escribe cuántos incidentes del trimestre están registrados como ejecución, entrega y gestión de procesos.
Ciberseguridad y riesgo operativo se tocan aquí: un ataque informático deja un efecto, pero tiene una causa. Cada banco fija en su política cómo lo registra, y lo importante es que lo haga siempre igual y sin duplicar la pérdida. Lee la política de registro antes de decidir.
Responde para continuar
Según la política del banco, ¿cómo se registra un ataque de cifrado de un tercero que dejó la plataforma de pagos seis horas sin servicio?
Ver pista de ayuda
La regla 1 de la política limita el número de eventos; la regla 2 dice qué categoría lleva el ataque de un tercero.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.