0% encontró este documento útil (0 votos)
2 vistas5 páginas

Act 4

El COSO III y el COSO ERM 2017 son marcos de referencia que abordan la gestión de riesgos y el control interno, diferenciándose en su enfoque y alcance. COSO III se centra en el control interno, mientras que COSO ERM 2017 adopta una perspectiva más amplia de gestión de riesgos alineada con la estrategia empresarial. Ambos marcos comparten similitudes en su origen y estructura, pero difieren en su enfoque sobre el valor y la integración del riesgo en la estrategia organizacional.

Cargado por

Francia Ivania
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como DOCX, PDF, TXT o lee en línea desde Scribd
0% encontró este documento útil (0 votos)
2 vistas5 páginas

Act 4

El COSO III y el COSO ERM 2017 son marcos de referencia que abordan la gestión de riesgos y el control interno, diferenciándose en su enfoque y alcance. COSO III se centra en el control interno, mientras que COSO ERM 2017 adopta una perspectiva más amplia de gestión de riesgos alineada con la estrategia empresarial. Ambos marcos comparten similitudes en su origen y estructura, pero difieren en su enfoque sobre el valor y la integración del riesgo en la estrategia organizacional.

Cargado por

Francia Ivania
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como DOCX, PDF, TXT o lee en línea desde Scribd

Nombre del alumno.

Francia Ivania Tosquy Olvera

Materia.

Control y riesgo en la auditoría

Docente.

Mtra. Rocío Marrufo Ortiz

Actividad 4

Fecha de entrega.

26/09/2025
MARCO INTEGRADO DE CONTROL COSO III Y COSO ERM 2017

El COSO III y el COSO ERM 2017 son marcos de referencia que ayudan a las
organizaciones a gestionar sus procesos internos, pero se diferencian
principalmente en su enfoque y alcance. COSO III se centra en el control
interno, mientras que COSO ERM 2017 adopta una perspectiva más amplia de
la gestión de riesgos empresariales (ERM) alineada con la estrategia.

MARCO DE GESTIÓN
MARCO DE CONTROL
EFECT DE RIESGOS
ASPECTO INTERNO COSO III
O EMPRESARIALES COSO
(2013)
ERM (2017)
Proporcionar una guía
para el diseño,
Ayudar a las
implementación y
organizaciones a
evaluación del control
gestionar los riesgos
interno. Su objetivo es
para crear y preservar
asegurar la eficacia y
Propósito valor. El objetivo es
1 eficiencia de las
Principal alinear la estrategia y el
operaciones, la
desempeño con la
fiabilidad de la
gestión de riesgos para
información financiera
optimizar la toma de
y el cumplimiento de
decisiones.
las leyes y
regulaciones.
Su enfoque es la
gestión de riesgos
Se centra en el control empresariales como
interno como un medio parte integral de la
para lograr objetivos. estrategia y el
2 Enfoque
Se trata de un sistema desempeño. El riesgo se
de "salvaguardas" para considera no solo como
mitigar los riesgos. una amenaza, sino
también como una
oportunidad.
3 Componentes Consta de 5 Consta de 5
componentes: 1. componentes
diferentes, adaptados al
enfoque ERM: 1.
Ambiente de Control 2. Gobernanza y Cultura 2.
Evaluación de Riesgos Estrategia y
3. Actividades de Establecimiento de
Control 4. Información Objetivos 3.
y Comunicación 5. Desempeño 4. Revisión
Actividades de y Revisión (Review and
Supervisión Revision) 5.
(Monitoreo) Información,
Comunicación y
Reporte
El marco original se
Se expande a 20
amplió con 17
principios, agrupados
principios para
bajo los nuevos 5
clarificar y aplicar los
componentes, para una
4 Principios cinco componentes,
integración más
proporcionando un
profunda del riesgo en
enfoque basado en
la estrategia y la
principios y no en
operación.
reglas.

SEMEJANZAS

A. Origen: Ambos marcos fueron desarrollados por el Comité de


Organizaciones Patrocinadoras de la Comisión Treadway (COSO).
B. Estructura: Ambos utilizan una estructura de componentes y principios
para guiar su aplicación. Esto los hace flexibles y aplicables a diferentes
tipos de organizaciones.
C. Importancia de la Gobernanza: Ambos reconocen la importancia de la
alta dirección y del consejo de administración en el establecimiento de
un entorno de control o gobernanza adecuado.
D. Base de Control: El COSO ERM 2017 se construyó sobre los cimientos
del COSO III. En esencia, la gestión de riesgos empresariales (ERM)
incluye y va más allá del control interno. Un sistema de control interno
robusto es fundamental para una gestión de riesgos eficaz.

DIFERENCIAS
A. Alcance: La diferencia más notable es el alcance. COSO III se enfoca en
el control interno, que es una parte de la gestión de riesgos, mientras
que COSO ERM 2017 se enfoca en la gestión de riesgos empresariales
en su totalidad, abarcando desde el riesgo estratégico hasta el
operativo.
B. Componentes: Aunque ambos tienen 5 componentes, sus nombres y su
enfoque son distintos. COSO ERM 2017 introduce componentes como
Gobernanza y Cultura y Estrategia y Establecimiento de Objetivos para
vincular explícitamente el riesgo con la estrategia y la toma de
decisiones de alto nivel.
C. Concepto de Valor: COSO ERM 2017 introduce la idea de que la gestión
de riesgos debe crear, preservar y materializar el valor para la
organización. COSO III, por su parte, se centra más en la protección del
valor a través del control.
D. Enfoque en la Estrategia: COSO ERM 2017 integra la gestión de riesgos
con el proceso de establecimiento de la estrategia. El riesgo no es solo
algo a mitigar, sino un factor clave a considerar al formular y ejecutar la
estrategia. COSO III considera el riesgo principalmente como un
obstáculo para los objetivos operacionales y de cumplimiento.
REFERENCIAS BIBLIOGRÁFICAS

DURÁN RUIZ, A. M., (2018). El nuevo enfoque de riesgo en el control


interno de la administración pública venezolana. Sapienza
Organizacional, 5(9), 81-104.

Argüelles, L., Quijano, R., Fajardo, M., & Magaña, D. (2013). La


Supervisión, su impacto en la Rentabilidad Financiera de las pymes:
Sector Manufacturero. Internacional Administración & Finanzas, 6(13), 15-
27. [Link]

Castañeda, L. (2014). Los sistemas de control interno en las Mipymes y


su impacto en la efectividad empresarial. En Contexto, 129-
146. [Link]

Chiavenato, I. (2004). Introducción a la Teoría General de la


Administración, 7ª ed., McGraw-Hill/ Interamericana.

Soler González RH, Varela Lorenzo P, Oñate Andino A, et al. La gestión


de riesgos: el ausente recurrente de la administración de empresas.
Revista Ciencia Unemi. 2018;11(26):51-62. ISSN 2528-7737.

Celaya Figueroa R, López Parra ME. ¿Cómo determinar su riesgo


empresarial? Revista Escuela de Administración de Negocios. 2004
(52):69-75. ISSN 0120-8160.

También podría gustarte