Capital de solvencia obligatorio (SCR)
SegurosEl Capital de Solvencia Obligatorio es el importe de capital que una aseguradora sujeta a Solvencia II debe mantener para resistir una pérdida de 1 entre 200 años en el plazo de un año. Puede calcularse con la fórmula estándar del regulador o con un modelo interno propio aprobado, y situarse por debajo desencadena una intervención supervisora progresiva.
CECL
Riesgo de créditoEl modelo de pérdidas crediticias esperadas de por vida es el modelo de pérdida crediticia de los principios contables estadounidenses (ASC 326) que exige a las entidades dotar desde el primer día provisiones por las pérdidas esperadas durante toda la vida de un activo financiero, usando proyecciones prospectivas. Sustituyó al método de pérdida incurrida, que solo reconocía las pérdidas cuando pasaban a ser probables.
Continuidad de negocio
Resiliencia operativaLa continuidad del negocio es la capacidad de una organización de seguir prestando sus operaciones críticas durante y después de una disrupción. Un plan de continuidad documenta las personas, procesos, tecnología y objetivos de recuperación necesarios para mantenerse dentro de tolerancias aceptables de indisponibilidad y pérdida de datos ante eventos graves.
Control
GobernanzaUn control es un proceso, política o medida técnica que reduce la probabilidad o el impacto de un riesgo. Los controles se clasifican en preventivos, detectivos o correctivos, y su diseño y eficacia operativa se prueban durante auditorías y evaluaciones de cumplimiento como SOC 2.
COSO ERM
GobernanzaEl marco COSO de gestión de riesgos corporativos es un modelo ampliamente utilizado que integra la gestión de riesgos con la estrategia y el desempeño a través de cinco componentes y veinte principios. Ayuda a las organizaciones a incorporar el pensamiento sobre el riesgo en la gobernanza, la fijación de objetivos y la toma de decisiones, en lugar de tratarlo como un ejercicio aislado de cumplimiento.
CPS 230
Resiliencia operativaCPS 230 es la norma prudencial de APRA sobre gestión del riesgo operativo, continuidad del negocio y gestión de proveedores de servicios, en vigor desde julio de 2025. Exige a bancos, aseguradoras y fondos de pensiones australianos identificar las operaciones críticas, fijar niveles de tolerancia a la disrupción aprobados por el consejo y gestionar el riesgo de terceros y cuartas partes.
Cuantificación del riesgo cibernético
CiberseguridadLa cuantificación del ciberriesgo consiste en expresar la exposición cibernética en términos financieros —la pérdida monetaria probable derivada de las amenazas— en lugar de calificaciones cualitativas de rojo, ámbar y verde. Métodos como FAIR permiten a los responsables de seguridad y finanzas priorizar la inversión y comparar el ciberriesgo con otros riesgos corporativos sobre una base monetaria común.
Cuestionamiento efectivo
Riesgo de modelosEl cuestionamiento efectivo es el análisis crítico de un modelo por partes objetivas y competentes, independientes de su desarrollo y con la autoridad y el incentivo para plantear objeciones. Es el principio de SR 11-7 que hace que la validación sea significativa y no un mero trámite.