Coso Erm
Coso Erm
Coso Erm
Gregory Moronta
COSO ERM(Enterprise Risk Magnagement) (Gestión de
Riesgo Administratavo)
Como se puede observar desde el COSO I, el componente que tiene una profundización
mayor, es la Evaluación de Riesgos, la cual pasa a transformarse en el centro del análisis de
un control interno moderno
COMPONENTES DEL COSO ERM
Ambiente de Establecimientos
Control Interno de Objetivos
Evaluación
Identificación de Riesgos
de Eventos
Actividades
Estrategias de Control
Frente a Riesgo
Información y Supervisión
Comunicación
Ambiente de Control
Cantidad de riesgo
Es la cantidad de riesgo que la organización esta dispuesta a aceptar con el fin de alcanzar sus
objetivos.
Cultura de riesgo
·Es un conjunto de actividades, valores y practicas que caracterizan como una entidad considera un
riesgo en sus actividades diarias
Objetivos Estratégicos
Estos tienen directa relación con la planificación de largo plazo, y
son el fundamento de las restantes categorías de objetivos.
Objetivos Operacionales
Estos se relacionan directamente con la eficacia y eficiencia de las
operaciones de la entidad, incluye el desarrollo y alcance de los
objetivos, como la salvaguarda de los recursos contra las
pérdidas.
Objetivos de Información Financiera
Estos se refieren a la confiabilidad y razonabilidad de la
información financiera o no financiera, acorde con principios
contables y de auditoría, la cual (información) también puede ser
interna o externa.
Objetivos de cumplimiento
Estos objetivos establecen la adhesión de la entidad en cuanto al
cumplimiento de leyes, normas y regulaciones que pueden afectar
positiva o negativamente la reputación organizacional.
IDENTIFICACIÓN DE EVENTOS
La gerencia define rangos de
ocurrencia de eventos potenciales
de origen interno o externo y si el
impacto va a ser positivo o
negativo.
IDENTIFICACIÓN DE EVENTOS
- RIESGOS.
- OPORTUNIDADES
IDENTIFICACIÓN DE EVENTOS
EVENTOS EXTERNOS
- La Economía.
- El Comercio.
- Catástrofes.
- Medio Ambiente.
- Políticas de gobierno.
- Cambios de ámbitos sociales.
- Tecnología.
IDENTIFICACIÓN DE EVENTOS
EVENTOS INTERNOS
- La Infraestructura.
- El Personal.
- Procesos.
- Tecnología.
EVALUACIÓN DE RIESGOS
En la evaluación de riesgos se mezclan los
potenciales eventos futuros relacionados a
la entidad y sus objetivos, lo que considera
en el análisis del tamaño de la estructura,
la complejidad de los procesos, funciones
y el grado de regulación de sus
actividades, entre otros.
EVALUACIÓN DE RIESGOS
Evaluar los Riesgos desde 2 Perspectivas:
- Probabilidad.
- Impacto.
EVALUACIÓN DE RIESGOS
- Cualitativas.
- Cuantitativas.
RESPUESTAS O ESTRATEGIAS
FRENTE AL RIESGO
- Evitar el Riesgo.
- Reducir el Riesgo.
- Compartir el Riesgo.
- Aceptar el Riesgo.
ACTIVIDADES DE CONTROL
La comunicación ocurre en un
sentido amplio, fluyendo hacia abajo,
hacia arriba y a través de la
organización.
INFORMACIÓN Y COMUNICACIÓN
La comunicación ocurre en un
sentido amplio, fluyendo hacia abajo,
hacia arriba y a través de la
organización.
SUPERVISIÓN Y MONITOREO
Utilización de modelos de evaluación de riesgos,
para estimar el impacto potencial de los
movimientos del mercado en la posición financiera
de una organización.
- Directores.
- Gerentes.
- Oficiales de Riesgos.
- Auditor Interno.
- Otros miembros de la Organización.