Escolar Documentos
Profissional Documentos
Cultura Documentos
II
INTRODUCCION
1.3 ELEMENTOS
Por otro lado, el modelo interrelaciona cada uno de los cuatro objetivos anteriormente apuntados,
con cada uno de los ocho elementos que se describen a continuacin.
Ambiente interno. El ambiente interno de la compaa es la base sobre la que se
sitan el resto de elementos, e influye de manera significativa en el establecimiento de
los objetivos y de la estrategia. En el entorno de ese ambiente interno, la direccin
establece la filosofa que pretende establecer en materia de gestin de riesgos, en
funcin de su cultura y su "apetito" de riesgo.
Establecimiento de objetivos. Los objetivos deben establecerse con anterioridad a
que la direccin identifique los posibles acontecimientos que impidan su consecucin.
Deben estar alineados con la estrategia de la compaa, dentro del contexto de la
visin y misin establecidos.
Identificacin de acontecimientos. La incertidumbre existe y, por tanto, se deben
considerar aspectos externos (econmicos, polticos, sociales...) e internos
(infraestructuras, personal, procesos, tecnologa..) que afectan a la consecucin de los
objetivos del negocio. Resulta pues imprescindible dentro del modelo la identificacin
de dichos acontecimientos, que podrn ser negativos (que implican riesgos), o
positivos (que implican oportunidades e incluso mitigacin de riesgos).
Evaluacin de riesgos. Para poder establecer el efecto que determinados
acontecimientos pueden tener en la consecucin de los objetivos impuestos por la
direccin, es necesario evaluarlos desde la doble perspectiva de su impacto econmico
y de la probabilidad de ocurrencia de los mismos. Para ello es necesaria una adecuada
combinacin de tcnicas cuantitativas y cualitativas. La evaluacin de riesgos se
centrar inicialmente en el riesgo inherente (riesgo existente antes de establecer
mecanismos para su mitigacin), y posteriormente en el riesgo residual (riesgo
existente tras el establecimiento de medidas de control).
Respuesta al riesgo. La direccin debe evaluar la respuesta al riesgo de la compaa
en funcin de cuatro categoras: evitar, reducir, compartir y aceptar.
Actividades de control. Se trata de las polticas y procedimientos que son necesarios
para asegurar que la respuesta al riesgo ha sido la adecuada. Las actividades de control
deben estar establecidas en toda la organizacin, a todos los niveles y en todas sus
funciones.
Informacin y comunicacin. La adecuada informacin es necesaria a todos los
niveles de la organizacin, de cara a una adecuada identificacin, evaluacin y
respuesta al riesgo que permita a la compaa la consecucin de sus objetivos. Adems
para conseguir que ERM funcione de manera efectiva es necesario un adecuado
tratamiento de los datos actuales e histricos, lo que implica la necesidad de unos
sistemas de informacin adecuados. Por su parte, la informacin es la base de la
comunicacin que implica una adecuada filosofa de gestin integral de riesgos.
Supervisin. La metodologa ERM debe ser monitorizada, para asegurar su correcto
funcionamiento y la calidad de sus resultados a lo largo del tiempo. El modo en que
Ver Siguiente
E. Considera la relacin costo beneficio.
La naturaleza, cantidad y precisin de la informacin comunicada se conmensura con y para
soportar el logro de los objetivos
PRINCIPIO 14: La organizacin comunica internamente informacin, incluido objetivos y
responsabilidades sobre el Control Interno, necesaria para soportar el funcionamiento del Control
Interno
A. Comunica la informacin de Control Interno.
Existe un proceso para comunicar la informacin requerida para permitir a todo el personal
comprender y ejecutar sus responsabilidades de Control Interno.
Polticas y procedimientos
Objetivos especficos
Importancia, relevancia y beneficios de un Control Interno efectivo.
Roles y responsabilidades de la administracin y otro personal en la ejecucin del Control Interno
B. Comunica entre la administracin y el directorio.
Existe una comunicacin entre la conduccin superior y la administracin de tal manera que ambos
cuenten con la informacin necesaria para cumplir sus roles en relacin con el logro de los objetivos
de la entidad.
C. Provee lneas de comunicacin separadas.
Canales de comunicacin separados, como lneas de denuncia, existen como mecanismos de
salvaguarda para permitir comunicaciones annimas o confidenciales, cuando los canales normales
son inoperantes inefectivos
D. Selecciona los mtodos de comunicacin relevantes.
Los mtodos de comunicacin consideran la oportunidad, audiencia y naturaleza de la informacin
PRINCIPIO 15: La organizacin comunica a terceros con respecto a asuntos que afectan el
funcionamiento del Control Interno.
A. Comunica a terceras partes.
Existen procesos para comunicar informacin relevante y oportuna a terceros incluidos accionistas,
socios, dueos, reguladores, clientes, analistas financieros y otros terceros.
B. Permite canales de comunicacin entrantes.
Canales de comunicacin abiertos permiten obtener informacin de clientes, consumidores,
proveedores, auditores externos, reguladores, analistas financieros y otros brindando a la
administracin y el directorio informacin relevante.
C. Comunica con el directorio.
La informacin relevante resultante de evaluaciones externas es comunicada al directorio.
A. Provee lneas de comunicacin separadas.
Canales de comunicacin separados, como lneas de denuncia, existen como mecanismos de
salvaguarda para permitir comunicaciones annimas o confidenciales, cuando los canales normales
son inoperantes inefectivos
se
realizan
peridicamente
para
proveer
una
PRINCIPIO 17: La organizacin evala y comunica las deficiencias de control interno de manera
oportuna a los responsables de tomar accin correctiva, incluida la alta gerencia y el directorio si
correspondiese
A. Evala los resultados de las evaluaciones.
La administracin y el directorio, segn corresponda, evalan los resultados de las
evaluaciones concurrentes y separadas
B. Comunica las deficiencias.
Las deficiencias son comunicadas a los responsables de tomar acciones correctivas y a
la administracin superior y el directorio segn corresponda.
C. Monitorea las acciones correctivas.
La administracin sigue la remediacin de las deficiencias en forma oportuna.
I.METODOLOGA DE LA INVESTIGACIN
1.1. METODO DE COSO ERM
El proyecto se inici en enero de 2001 con el objeto de desarrollar un marco global para evaluar y
mejorar el proceso de administracin de riesgo, reconociendo que muchas organizaciones estn
comprometidas
en
algunos
aspectos
de
la
administracin
de
riesgos.
En septiembre de 2004, se publica el informe denominado Enterprise Risk Management Integrated
(gestin de riesgos corporativos). El cual incluye el marco global para la administracin integral de
riesgos, adems fue un proceso efectuado por el consejo de administracin de una entidad, su
direccin y restante personal, aplicable a la definicin de estrategias en toda la empresa y diseado
para identificar eventos potenciales que puedan afectar a la organizacin, gestionar sus riesgos
dentro del riesgo aceptado y proporcionar una seguridad razonable sobre el logro de los
objetivos. Relacin del
1.4
CONCLUSIONES
PRIMERO: El sistema COSO ERM permitir en su aplicacin enfocarse en aquellos riesgos que
pueden tener mayor probabilidad de impactar en el valor de la inversin de los accionistas.
SEGUNDO: La responsabilidad de los Auditores Internos en este proceso es la de revisar el
Control implementado. Informe COSO es una herramienta utilizada por la Auditoria interna para
realizar el control interno de la empresa.
TERCERO: La informacin es necesaria en todos los niveles de la organizacin para hacer frente a
los riesgos identificando, evaluando y dando respuesta a los riesgos.
CUARTO: La aplicacin del COSO II- ERM es un proceso formal diseado para identificar,
evaluar, responder, comunicar y monitorear los riesgos a lo largo de una organizacin.
RECOMENDACIONES
Identificar los riesgos permitir que estos puedan ser identificados de una forma
cuantitativa y cualitativa y con esto enfocarse de una mejor manera en la gestin de los
mismos.