Coso
Enviado por bersy • 18 de Febrero de 2014 • Informe • 343 Palabras (2 Páginas) • 251 Visitas
Como lo comentamos en uno de nuestros anteriores boletines,
existen en la actualidad 2 versiones del Informe COSO. La
versión del 1992 y la versión del 2004. La versión del 2004 es una
ampliación del Informe original, para dotar al Control Interno de
un mayor enfoque hacia el Enterprise Risk Management, o
gestión del riesgo.
Es por eso que hoy queremos presentarles el primero de dos
artículos relacionados con COSO II Enterprise Risk
Management.
Para iniciar queremos mostrar la siguiente ilustración la cual nos
enseña la interacción de y posterior descripción de los
componentes entre coso I con Coso II, así: Componentes de la administración de riesgos – COSO II
ERM
Ambiente interno.
El ambiente interno abarca el tono de una organización y
establece la base de cómo el personal de la entidad percibe y trata
los riesgos, incluyendo la filosofía de administración de riesgo y el
riesgo aceptado, la integridad, valores éticos y el ambiente en el
cual ellos operan.
Los factores que se contempla son:
Filosofía de la administración de riesgos
Apetito al riesgo
Integridad y valores éticos
Visión del Directorio
Compromiso de competencia profesional
Estructura organizativa
Asignación de autoridad y responsabilidad
Políticas y prácticas de recursos humanos Establecimiento de objetivos.
Los objetivos deben existir antes de que la dirección pueda
identificar potenciales eventos que afecten su consecución. La
administración de riesgos corporativos asegura que la dirección
ha establecido un proceso para fijar objetivos y que los objetivos
seleccionados apoyan la misión de la entidad y están en línea con
ella, además de ser consecuentes con el riesgo aceptado.
Identificación de riesgos.
Los eventos internos y externos que afectan a los objetivos de la
entidad deben ser identificados, diferenciando entre riesgos y
oportunidades. Estas últimas revierten hacia la estrategia de la
dirección o los procesos para fijar objetivos.
Técnicas e identificación de riesgos
Existen técnicas focalizadas en el pasado y otras en el
futuro
Existen técnicas de diverso grado de sofisticación
Análisis PEST (Factores políticos ó gubernamentales,
económicos, tecnológicos y sociales).
Análisis DOFA (Debilidades, oportunidades, fortalezas y
amenazas)
Ejemplos:
Inventarios de eventos
Análisis de información histórica (de la empresa/sector)
Indicadores de excepción
Entrevistas y cesiones grupales guiadas por facilitadores
Análisis de flujos de procesos
Potencialmente
...