Elementos en COSO 2013 comparados con ISO 3100
Enviado por esterjg • 12 de Noviembre de 2023 • Ensayo • 1.054 Palabras (5 Páginas) • 97 Visitas
PONTIFICIA UNIVERSIDAD JAVERIANA
FACULTAD DE CIENCIAS ECONOMICAS Y ADMINISTRATIVAS
ADMINISTRACION ESTRATEGICA
ELABORADO POR: ANGIE NATALY NOVA MEDINA
ESTER SOFÍA JIMÉNEZ GÓMEZ
Elementos en COSO 2013 comparados con ISO 3100
Bogotá
2023
Introducción:
En este documento mostraremos dos criterios destacados que se utilizan para la gestión de riesgos como lo son el COSO 2013 e ISO 3100. Mediante una comparación observaremos las diferencias entre estos dos criterios. Seguidamente, expondremos explicación de lo que son estas normas y sus diferencias, esto ayudará a los que tengan más interés a escoger cual norma es mejor según sus necesidades.
COSO 2013
El coso 2013 es un comité para el control interno de una organización con la realización de buenas prácticas, para lograr alcanzar sus objetivos, el coso 2013 tiene cinco componentes, el ambiente de control, la evaluación de riesgos, la actividad de control, información y comunicación, y las actividades de supervisión y monitoreo; el coso tiene 17 principios y cada componente tiene sus principios, así que se va a ver cada componente más a fondo.
1. Ambiente de control: Este marco se utiliza para ayudar a las organizaciones a establecer y mantener un sistema efectivo de control interno. El ambiente de control se refiere al entorno en el que operan los controles internos de una organización y engloba factores como la cultura, la ética, la estructura organizativa y la actitud hacia el control interno. Estos factores influyen en la efectividad de los controles internos y la capacidad de la organización para lograr sus objetivos y gestionar riesgos de manera adecuada.
Principios
Principio 1: Demuestra compromiso con la integridad y los valores éticos
Principio 2: Ejerce responsabilidad de supervisión
Principio 3: Establece estructura, autoridad, y responsabilidad
Principio 4: Demuestra compromiso para la competencia
Principio 5: Hace cumplir con la responsabilidad.
2. Evaluación de riesgos: Se centra en identificar y evaluar los riesgos a los que una organización se enfrenta, tanto en términos de objetivos financieros como operativos. Esta evaluación permite a la organización tomar medidas adecuadas para mitigar los riesgos, establecer controles internos efectivos y garantizar que los objetivos se cumplan de manera eficiente.
Principios
Principio 6: Especifica objetivos relevantes
Principio 7: Identifica y analiza los riesgos
Principio 8: Evalúa el riesgo de fraude
Principio 9: Identifica y analiza cambios importantes
3.Actividad de control: La actividad de control implica políticas y procedimientos diseñados para garantizar que la dirección de una organización logre sus objetivos y se adhiera a las políticas establecidas. Esto puede incluir controles preventivos, detectives y correctivos para mitigar riesgos y asegurar el cumplimiento de las políticas y regulaciones.
Dentro de la actividad de control, se incluyen aspectos como la autorización y aprobación de transacciones, la segregación de deberes, la gestión de activos y recursos, la revisión y reconciliación de registros, y la supervisión adecuada, entre otros.
Principios
Principio 10: Selecciona y desarrolla actividades de control
Principio 11: Selecciona y desarrolla controles generales sobre tecnología
Principio 12: Se implementa a través de políticas y procedimientos
Principio 13: Usa información Relevante
4.Información y comunicación: la información y la comunicación son dos de los componentes clave del sistema de control interno de una organización. La información se refiere a los datos relevantes y confiables que una organización recopila, procesa y utiliza para la toma de decisiones. La comunicación implica la transmisión de esta información de manera efectiva en toda la organización, lo que incluye la comunicación de riesgos, metas, políticas y procedimientos.
Principios
Principio 14: Comunica internamente
...