100% encontró este documento útil (1 voto)
186 vistas43 páginas

COSO II: Gestión de Riesgos Empresariales

El documento habla sobre COSO II, que es una ampliación del informe COSO I. COSO II se enfoca en mejorar la gestión de riesgos de las organizaciones. Propone 8 componentes para la administración de riesgos empresariales: 1) ambiente interno, 2) establecimiento de objetivos, 3) identificación de eventos, 4) evaluación de riesgos, 5) respuesta a los riesgos, 6) actividades de control, 7) información y comunicación y 8) supervisión. El objetivo es ayudar a las organizaciones a identificar y

Cargado por

ANA
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como DOC, PDF, TXT o lee en línea desde Scribd
100% encontró este documento útil (1 voto)
186 vistas43 páginas

COSO II: Gestión de Riesgos Empresariales

El documento habla sobre COSO II, que es una ampliación del informe COSO I. COSO II se enfoca en mejorar la gestión de riesgos de las organizaciones. Propone 8 componentes para la administración de riesgos empresariales: 1) ambiente interno, 2) establecimiento de objetivos, 3) identificación de eventos, 4) evaluación de riesgos, 5) respuesta a los riesgos, 6) actividades de control, 7) información y comunicación y 8) supervisión. El objetivo es ayudar a las organizaciones a identificar y

Cargado por

ANA
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como DOC, PDF, TXT o lee en línea desde Scribd

COSO II – ERM Administración de riesgos empresariales

INTRODUCCIÓN

El E.R.M. es un proceso efectuado por la junta de directores de una entidad, por la administración y por
otro personal, aplicado en el establecimiento de la estrategia y a través del emprendimiento, diseñado
para identificar los eventos potenciales que pueden afectar la entidad, y para administrar los riesgos que
se encuentran dentro de su apetito por el riesgo, a fin de proveer seguridad razonable en relación con el
logro de los objetivos de la entidad

COSO II (ERM – Administración de Riesgos Empresariales), nace en el 2004 y es una ampliación de


informe COSO I, que tiene como finalidad proporcionar al control interno un mayor enfoque a la
gestión de riesgos, ya que la mayoría de las organizaciones necesitan mejorar sus capacidad de
aprovechar oportunidades, evitar riesgos y manejar la incertidumbre, permite que los empleados creen
conciencia de los riegos que se pueden presentar.

COSO II ERM: En este modelo se buscó la mejora en los elementos potenciales, como resultado de ello
se integra a 8 elementos potenciales: a) ambiente interno; b) establecimiento de objetivos; c) identificación
de eventos; d) evaluación de riesgos; e) respuesta a los riesgos; f) actividades de control; g) información y
comunicación y h) supervisión.
.

JUSTIFICACION

E.R.M. y le ayudan a la administración a lograr los indicadores de desempeño y rentabilidad que tiene
la entidad, así como a prevenir la pérdida de recursos. El E.R.M. ayuda a asegurar de manera efectiva
la presentación de reportes y el cumplimiento con leyes y regulaciones, y ayuda a evitar el daño a la
reputación de la entidad y las consecuencias asociadas a ello

Objetivos

Identificar los principios y los puntos de enfoque de cada elemento del COSO que deben estar
implementados para que exista un buen control interno y poder emitir una opinión
DESARROLLO

Definición del COSO II – ERM

La gestión o administración de riesgo empresarial ERM.- Es un proceso estructurado,


consistente y continúo a través de toda la organización para identificar, evaluar, medir y
reportar amenazas y oportunidades que afectan el poder alcanzar el logro de sus objetivos.

Es un proceso, efectuado por la Junta Directiva o el Consejo de Administración, la Alta


Gerencia y otro personal de un ente económico, mediante la determinación de una
estrategia diseñada para identificar los eventos potenciales que la pueden afectar y para
administrar los riesgos que se encuentran dentro de la cantidad de riesgo que un ente
económico esté dispuesto a aceptar en la búsqueda de valor, para así proveer seguridad
razonable en relación con el logro de sus objetivos

La administración de riesgos corporativos es un proceso efectuado por el directorio,


administración y las personas de la organización, es aplicado desde la definición estratégica
hasta las actividades del día a día, diseñado para identificar eventos potenciales que pueden
afectar a la organización y administrar los riesgos dentro de su apetito, a objeto de proveer
una seguridad razonable respecto del logro de los objetivos de la organización

Objetivos del COSO II

Ayudar a las direcciones de empresas y otras entidades a enfrentarse mejor al riesgo


en su intento para alcanzar sus objetivos. Pero la administración de riesgos
corporativos tiene diferentes significados para personas distintas, porque presenta
una amplia gama de definiciones y contenidos que impiden una comprensión común.
Entonces, se debe integrar los diferentes conceptos de la administración de riesgos en
un marco en el que se establezca una definición común, se identifiquen los
componentes y se describan los conceptos claves. (Coso, 2008)

Los objetivos de control interno son diseñados para ayudar a organizar controlar y
mejorar las operaciones en las distintas etapas de su proceso, lo cual se relaciona con:
a) Promover la eficiencia de las operaciones en lo relativo a las recaudaciones,
distribución y uso de los recursos que generan las actividades empresariales o
públicas, dentro del marco legal correspondiente.
b) Promover la utilidad y conveniencia de los sistemas de administración y
finanzas, diseñados para el control de las operaciones e información de los
resultados alcanzados.
c) Ayudar a generar información útil, oportuna, confiable y razonable sobre el
manejo, uso y control de los derechos y obligaciones de las empresas o entes
públicos.
d) Promover la actualización, modernización y sostenibilidad de los sistemas y
su tecnología.
e) Promover la aplicación de las leyes, reglamentos y los procedimientos
diseñados para que toda autoridad, ejecutivo y funcionario, rinda cuenta
oportuna de los resultados de su gestión en el marco de un proceso
transparente y ágil de rendición de cuentas.
f) Motivar la capacidad administrativa para reaccionar frente a los estímulos
negativos de su entorno, para que esté en condiciones de identificar,
comprobar e impedir, posibles malos manejos de los recursos disponibles, así
como administrar los riesgos existentes.
Principios del COSO II

Son indicadores importantes que sirven de base para el desarrollo de la estructura y


procedimientos de control interno en cada área de funcionamiento de las empresas.

El ERM de COSO describe un Marco Basado en Principios, a continuación


describimos los más sobresalientes:

 La definición de administración de riesgos corporativos.


 Los principios críticos y componentes de un proceso de administración de
riesgos corporativos efectivo.
 Pautas para las organizaciones sobre cómo mejorar su administración de
riesgos
 Criterios para determinar si la administración de riesgos es efectiva, y si no lo
es que se necesita para que lo sea.

El modelo COSO II – ERM


es una herramienta idónea para asegurar un control interno que reduzca
sustancialmente el fraude corporativo y asegure una buena gestión.

ESTRUCTURA DE COSO II

COSO II – ERM, 4 categorías de objetivos, 8 componentes, y de alcance


corporativo
Dentro del contexto de misión o visión establecida en una entidad, su dirección
establece los objetivos estratégicos, selecciona la estrategia y fija objetivos alineados
que fluyen en cascada en toda la entidad. El presente Marco de administración de
riesgos corporativos está orientado a alcanzar los objetivos de la entidad, que se
pueden clasificar en cuatro categorías:

1) Estratégicos: Objetivos a alto nivel, alineados con la misión de la entidad y


dándole apoyo.
2) Operativos: Objetivos vinculados al uso efectivo y eficiente de recursos.
3) Reporte: Confiabilidad de los reportes.
4) Cumplimiento: Objetivos relativos al cumplimiento de leyes y regulaciones
aplicables.

Esta clasificación de los objetivos de una entidad permite centrarse en aspectos definidos de la
administración de riesgos corporativos. Estas categorías distintas, aunque trasladables – un
objetivo individual puede caer en más de una categoría- se dirigen a necesidades diferentes de
la entidad y pueden ser de responsabilidad directa de diferentes ejecutivos. También permiten
establecer diferencias entre lo que cabe esperar de cada una de ellas. Otra categoría utilizada
por algunas entidades es la salvaguarda de activos.

La evaluación del control interno por medio del COSO II (ERM), permitirá a la empresa
determinar aquellos eventos (riesgos) que pueden impedir la consecución de los objetivos;
considera las actividades en todos los niveles de la empresa y permite detectar riesgos por
errores o irregularidades, identificar sus causas y promover acciones correctivas que permitan
manejar y controlar los riesgos y sus efectos.

AMBIENTE INTERNO
Definición

El ambiente interno es apreciado también como un fundamento o soporte para todos los demás
elementos de control interno, brindando disciplina y una estructura sólida a todo el entorno lo
que desembocará en el logro de los objetivos prestablecidos. (Coso, 2008)

El ambiente de control tiene una influencia profunda en la manera como se estructuran las
actividades del negocio, se establecen objetivos y se valoran los riesgos. Esto es cierto no
solamente en su diseño, sino también en la manera cómo opera en la práctica. El ambiente de
control está influenciado por la historia, por la cultura de la entidad. Influye en la conciencia de
control de su gente. Las entidades efectivamente controladas se esfuerzan por tener gente
competente, inculcan actitudes de integridad y conciencia de control a todo lo ancho de la
empresa, y establecen un tono por lo alto positivo. Establecen las políticas y los procedimientos
apropiados, incluyen a menudo un código de conducta escrito, el cual fomenta la participación
de los valores y el trabajo en equipo, en aras de conseguir los objetivos de la entidad
(Mantilla,2001)

Al ambiente interno también lo podemos definir como entorno de control, mide la eficacia,
eficiencia y calidad con que se desarrollan las actividades dentro de la organización, la que
involucra a la productividad que nos permite medir la efectividad de la gestión de control que se
realice.

Factores del Ambiente Interno

Estructura orgánica

La estructura organizacional de una entidad proporciona la estructura conceptual mediante la cual se


planean, ejecutan, controlan y monitorean sus actividades para la consecución de los objetivos globales.
Las actividades pueden relacionarse con lo que a veces se denomina cadena de valor: actividades de
acceso, operaciones o producción, actividades de salida, mercadeo, etc. Pueden existir funciones de apoyo,
relacionadas con la administración, recursos humanos o desarrollo de tecnología.

Competencias

Los objetivos en la organización no podrían lograrse si no existe un ambiente de control


que reconozca el conocimiento, las calificaciones y habilidades de las personas para
ejecutar las actividades rutinarias en el día a día. Un ambiente de control fuerte, debe
permitir a la gerencia fijar las competencias básicas del personal para llevar a cabo las
actividades, y desarrollar las acciones de entrenamiento que considere pertinente para
ayudar a los empleados a mejorar sus habilidades y destrezas.

Estrategias

Una estrategia es en esencia un plan de acción que coordina los recursos y compromisos de un
negocio para mejorar su desempeño. Las decisiones de estrategia deben basarse en la situación
de la organización, en lugar de las decisiones pasadas, la última moda de la industria o cualquier
cosa que se sienta ‘’bien’’ en ese momento. La elección de una estrategia que tenga sentido para
un emprendedor particular y su nuevo negocio es un primer paso crucial hacia un desempeño
superior. Pero estar pendiente de las opciones estratégicas también puede guiar a las empresas
establecidas hacia el éxito (Justin C. Longenecker 2003)

Políticas

El establecimiento de políticas se refiere a la implementación de directrices que orienten el


trabajo de todo el personal para la correcta planificación y administración de las actividades que
desempeñen lo que resulta de suma importancia que se considera que es el motor de la
organización, por esta razón el establecimiento de políticas como guías y lineamientos de acción
para todo el personal de una organización es prioritario y necesario, ya que establece estándares
a seguir, lo cual no permite el dejar brechas abiertas para que se susciten prácticas inadecuadas.

Valores
Los valores éticos, son aquellos valores morales que permiten determinar una línea de
comportamiento apropiado en la toma de decisiones. Estos valores deberían basarse en lo que es
correcto y no limitarse únicamente a lo legal.

Asignación de Autoridad y Responsabilidad

La asignación de autoridad y responsabilidad para actividades de operación y el establecimiento


de relaciones de información y de protocolos de autorización involucra el grado en el cual los
individuos y los equipos son animados a usar su iniciativa en la orientación y en la solución de
problemas, así como de los límites de su autoridad. También se refiere a las políticas que
describen las prácticas apropiadas para el tipo de negocio, el conocimiento y la experiencia del
personal clave, y los recursos previstos para cumplir con sus deberes.

Segregación de funciones
Que uno de los principios de control interno menciona que ninguna persona debe manejar todas
las fases de una transacción desde su inicio hasta su término. Cuando se requiera que en una
operación participen dos o más personas o departamentos de una entidad, el trabajo de un
empleado deberá servir como prueba de exactitud y soporte del trabajo de otro. Control interno
propende por una segregación de funciones, responsabilidades y una división de las labores no
solo incrementando la eficiencia en las operaciones, sino que, ya sea accidental o intencional en
las operaciones o procesos contables. (Robert, 1994)

Directorio o Comité de Auditoría

Otro factor relevante que influye en el Ambiente de Control, según el Informe C.O.S.O., es el
accionar que tengan el Directorio o el Comité de Auditoría.
El Directorio está integrado por un conjunto de personas que pueden ser internas o externas a la
organización, cuyas funciones son las de proveer autoridad, orientación, vigilancia y supervisión
a la Dirección o grupo gerencial.

El Directorio retiene autoridad para ciertas decisiones claves, como son la fijación de objetivos
al nivel de la entidad y la planificación estratégica y a través de la vigilancia que realiza, se
involucra fuertemente en el Control Interno. Por otra parte el C.O.S.O. nos indica que los
consejos efectivos inician acciones, supervisan el progreso y hacen el seguimiento necesario.
Son independientes de la administración en los asuntos necesarios, aún si existen problemas y
dificultades. Los directores deben, de manera constructiva, poner a prueba los planes de la
administración y requerir explicaciones de los resultados pasados. También debe ser sensitivos a
cualquier mandato regulador por actividades particulares de supervisión. Los directores
necesitan tener conocimiento suficiente o acceso a expertos externos para ser capaces de tratar
con las complejidades de las actividades de derivados

CÓMO APLICAR EL AMBIENTE DE CONTROL EN UNA EMPRESA

Después de la evaluación de los elementos componentes del ambiente interno o ambiente de


control podemos deducir que se puede implementar en una empresa tomando las siguientes
consideraciones:

1. Tomar en cuenta el tamaño de la empresa, puesto que con las pequeñas y


medianas empresas pueden implementar factores del ambiente de control
de manera mucho más sencilla que las grandes empresas debido a las
líneas de mando más extensas y operaciones más complejas.

2. Crear y difundir un código de conducta ya sea oral o escrito, esto de


acuerdo al tamaño de la compañía, la difusión del mensaje que queramos
transmitir se vuelve más ágil en una pequeña o mediana empresa debido a
los pocos niveles de administración o pocas líneas de mando, lo que
viabiliza que fluya la información con eficiencia y eficacia.

3. El establecimiento de políticas es un punto importante, puesto que enmarca


los lineamientos a seguir para cada una de las operaciones que se
desarrollen dentro de una organización, así mismo depende del tamaño de
la entidad su implementación debido a que en una compañía pequeña o
mediana no necesariamente deben estar formalizadas, sin embargo existen
y son comunicadas y conocidas por todo el personal. ‘’La documentación
formal no siempre es necesaria para que una política se tenga y
opere.

4. Constituir una adecuada estructura orgánica es parte esencial para que una
compañía tenga bien asentadas sus bases en cuanto al control interno, le
permite identificar plenamente las áreas de una compañía así como los
departamentos, los puestos de trabajo y las funciones que se desempeñen
en cada uno de ellos, de esta manera se puede lograr un avistamiento
global y poder realizar un monitoreo constante, teniendo pleno
conocimiento de la estructura general de una organización.

5. Se debe considerar también el establecimiento de competencias para cada


cargo así como la asignación de la debida autoridad y con ella la
responsabilidad que conlleva el desarrollo de sus funciones lo cual permite
crear una conciencia reflexiva entre los colaboradores para que esto sirva
no sólo para el cumplimiento de sus tareas sino también para determinar
garantes en cada una de las transacciones que se realicen en la
organización, lo que motiva al cumplimiento consciente de las mismas.

CÓMO EVALUAR EL AMBIENTE DE CONTROL EN UNA EMPRESA

Una de las formas para evaluar el ambiente de control en una organización es mediante la
realización de un cuestionario que contemple la evaluación de todos los aspectos que
intervienen en dicho ambiente de control, para asignarle una puntuación o nivel de
confianza que sirva como respaldo, para determinar su efectividad o inefectividad de ser el
caso.

En esta ocasión en la que emplearemos un cuestionario para obtener la calificación del


ambiente de control, elaboraremos un banco de preguntas que nos sirva para cuestionar los
principales aspectos que queremos evaluar y que nos lleven a la obtención de una
calificación para el debido análisis del desempeño del ambiente de control en general. Las
preguntas a realizarse tienen la finalidad de descubrir falencias y fortalezas de cada uno de
los elementos lo cual nos ayudará a reforzar o a su vez a potencializar estos aspectos.

Los elementos componentes del ambiente de control sobre los cuales se basarán las
preguntas a realizarse en el cuestionario, las mismas que deben incluir preguntas de
evaluación de diseño (existencia) y cumplimiento de los aspectos principales que contiene
cada elemento integrante del ambiente interno son:
ESTABLECIMIENTO DE OBJETIVOS

Asevera que la definición de objetivos puede ser un proceso altamente estructurado o informal.
Los objetivos pueden definirse explícitamente o ser implícitos, tal como mantenerse en un nivel
pasado de desempeño. Los objetivos a menudo están representados por la misión de la entidad y
por la declaración de valores. El conocimiento de las fortalezas y debilidades de la entidad, y de
las oportunidades y amenazas, conducen hacia una estrategia global. Generalmente el plan
estratégico establecido de manera amplia, teniendo que ver con el nivel alto de asignación de
recursos y prioridades.
Para el establecimiento de objetivos como organización se debe hacer una gran pregunta ¿QUÉ
RESULTADOS DESEO ALCANZAR COMO ORGANIZACIÓN? A partir de esta
interrogante se empieza a reconocer como lo podemos hacer.

Cada una de las organizaciones tiene propósitos diferentes, pero uno en común es obtener
beneficios económicos a corto y largo plazo, a estos se los determina como cualitativos y
cuantitativos. Los objetivos no son fáciles de determinar debido a que estos se los hace a base de
los aspectos que se requiere cumplir de una manera concreta en determinado tiempo y costo.

Objetivos Estratégicos

Los objetivos estratégicos parten de la misión y visión, es decir la razón de ser de la


entidad, aquellas que los altos ejecutivos de la entidad se han propuesto alcanzar, estos
ayudan a la consecución de lo propuesto, además de agregar valor a los grupos de interés.

Las direcciones de las entidades son las encargadas de identificar riesgos y evaluarlos de
acuerdo a técnicas y procesos partiendo del establecimiento de estrategias y objetivos de
información y de cumplimiento para la organización, para la gestión de riesgos.

Según el marco integrado de control interno y gestión de riesgos para la República del
Ecuador los objetivos estratégicos son de alto nivel, están alineados con la misión/visión de
la entidad y le dan su apoyo. Reflejan la opción que ha elegido la dirección, en cuanto a
cómo la entidad creará valor para sus grupos de interés.

En la actualidad, la elaboración de planes estratégicos es de suma relevancia en las


organizaciones para establecer la misión, visión, objetivos, estrategias, valores y otros
elementos. También se emplean herramientas administrativas como el marco lógico para
elaborar proyectos con indicadores de gestión, los medios de verificación objetiva y los
supuestos establecidos. Cualquiera que sea la metodología utilizada, es indispensable que la
dirección establezca los objetivos estratégicos respecto de los que asume la responsabilidad
de gestionar su cumplimiento evitando los riesgos correspondientes.
Objetivos Específicos

Estos objetivos tienen vinculación e integración con los estratégicos los cuales se van
adaptando a las actividades realizadas por la entidad en los distintos niveles organizativos
los que identifican los factores críticos de cada uno de los departamentos, utilizando los
indicadores de gestión para medir el rendimiento organizacional.

Según el marco integrado de control interno y gestión de riesgos para la República del
Ecuador los objetivos deben ser fácilmente entendibles y mesurables. Deben fijar como
mínimo: tiempo período, responsables, recursos, productos, factores críticos de éxito,
formas de medición, informes, impactos, entre otros. La gestión de riesgos corporativos
exige que el personal en todos los niveles, alcance suficiente entendimiento de los objetivos
de la entidad. Todas las personas, en los diferentes niveles de la organización deben tener
una comprensión mutua de lo que se ha de lograr y de los medios para medir lo que se
consiga. Según el estudio COSO II, ’’ (Commission., The Committee of Sponsoring
Organizations of the Treadway)’’ a pesar de existir diversidad de objetivos entre entidades,
se pueden establecer algunas categorías amplias como las siguientes:

Objetivos operativos

Los objetivos operativos ayudan a visualizar a los directivos: el ambiente externo de la


entidad, el empresarial y el económico de acuerdo a su actividad económica, nos permiten
darnos cuenta de ciertos aspectos relevantes como es la competencia, el tiempo de madurez
del producto en el mercado y cada uno de los nuevos avances tecnológicos que se presentan
continuamente.
Los altos ejecutivos al identificar ciertos cambios que se puedan presentar tienen que estar
completamente convencidos de que estos se adaptan a la realidad de su entidad y así poder
tomar las medidas eficaces y eficientes para el logro de las metas propuestas..

Los objetivos operativos deben reflejar los entornos empresarial o institucional, sectorial y
económico en los que actúa la entidad. Estos objetivos deben incluir las metas a cumplir en
cuanto a las actividades y funciones del día a día, es decir de todas las operaciones de una
entidad.

Objetivos de información

Son los que proporcionan la información a los directivos a base de hechos y datos reales, los
cuales ayudan a la toma de decisiones y seguimiento de actividades realizadas por la entidad.
Incluyen información interna y externa, tanto financiera como no financiera.

Objetivos de cumplimiento

Estos objetivos se establecen de acuerdo a las leyes, reglamentos y normas vigentes tales
como: Constitución, Código tributario, mercantil y civil, las que están enfocadas a las
actividades que las organizaciones realizan.

IDENTIFICACIÓN DE EVENTOS

La dirección identifica los eventos potenciales, que de ocurrir, afectarán a la entidad y determina si
representan oportunidades o si pueden afectar negativamente a la capacidad de la empresa para
implantar la estrategia y lograr los objetivos con éxito

Los eventos con impacto negativo representan riesgos, que exigen la evaluación y puesta de la
dirección. Los eventos con impacto positivo representan oportunidades que la dirección reconduce
hacia la estrategia y el proceso de fijación de objetivos. Cuando identifica los eventos, la dirección
contempla una serie de factores internos y externos que pueden dar lugar a riesgos y oportunidades, en
el contexto del ámbito global de la organización

Consiste en la identificación de eventos potenciales de fuentes internas o externas que


afecta a la implementación de la estrategia o a la consecución de los objetivos, los eventos
identificados pueden ser positivos o negativos y deben ser diferenciados entre riesgos y
oportunidades.
Dentro de las metodologías más conocidas para la identificación de eventos, las cuales se
han aplicado de parte de varias firmas de auditores y dentro de las metodologías internas
que la empresa está de acuerdo son las matrices “análisis PETS o GESI (PETS o GESI,
clasifica los factores políticos o gubernamentales, económicos, tecnológicos o informáticos
y los sociales).,” análisis FODA o DOFA” (FODA o DOFA, influye la evaluación de
factores internos de FORTALEZAS Y DEBILIDADES, y de factores externos como son
los de OPORTUNIDADES Y AMENAZAS ).

Factores que se contemplan en la Identificación de Eventos:

a) Eventos

Un evento es un incidente o acontecimiento, derivado de fuentes internas o externas, que


afecta a la implantación de la estrategia o la consecución de objetivos. Los eventos pueden
tener un impacto positivo, negativo o de ambos tipos a la vez.

Al identificar eventos la dirección reconoce que existen incertidumbres, por lo que no sabe
si el evento ocurrirá, cuando o su impacto preciso. La dirección considera inicialmente una
gama de eventos potenciales, derivados de fuentes internas o externas, sin tener que
centrarse necesariamente sobre si su impacto es positivo o negativo. De esta forma, la
dirección identifica no solo los eventos potenciales negativos, sino también aquellos que
representan oportunidades a aprovechar. Se deben tener en cuenta incluso los eventos con
una posibilidad de ocurrencia relativamente baja siempre que su impacto sobre la
consecución de algún objetivo sea importante.”35

b) Factores Influyentes

Miles de factores externos e internos provocan eventos que afectan a la implantación de la


estrategia y la consecución de objetivos. Como parte de la administración de riesgos
corporativos, la dirección reconoce la importancia de entender dichos factores y el tipo de
evento que puede derivarse de ellos. Los factores externos son los siguientes:

 Económicos.- eventos tales como los cambios de precios,


disponibilidad de capital, o unas menores barreras a la entrada de la
competencia, que generan mayores o menores costos de capital y
competidores nuevos.
 Medioambientales. - incluyen las inundaciones, incendios y
terremotos, que provocan daños a las instalaciones o edificios, un
acceso restringido a las materias primas o la pérdida de capital
humano.
 Políticos. - incluyen la elección de gobiernos con nuevos programas
políticos, leyes y regulaciones, que provocan, por ejemplo nuevas
restricciones o aperturas en el acceso a mercados extranjeros o
impuestos mayores o menores.
 Sociales.- relacionados con los cambios demográficos, costumbres
sociales, estructuras familiares, prioridades, trabajo/ocio y actividades
terroristas, que tienen como resultado cambios en la demanda de
productos y servicios, nuevos puntos de venta, aspectos relacionados
con recursos humanos y paros en la producción.
 Tecnológicos. - relativos a los nuevos medios de comercio
electrónico, que generan una mayor disponibilidad de datos,
reducciones de costos de infraestructura y un mayor aumento en la
demanda de servicios basados en la tecnología. Los eventos también
se derivan de las decisiones de la dirección respecto a cómo se
producirán.
 Infraestructura. - eventos como el incremento de asignación de
capital para mantenimiento preventivo y el apoyo a los centros de
atención a clientes reducen el tiempo de inactividad del equipo y se
mejora la satisfacción del cliente.
 Personal. - eventos como los accidentes laborales, las actividades
fraudulentas y el vencimiento de convenios colectivos, causan
pérdidas de personal disponible, daños de reputaciones o monetarios
y paros en la producción.
 Procesos. - eventos como la modificación de procesos sin adecuados
protocolos para la gestión de cambios, los errores en su ejecución y la
tercerización de entregas al cliente con un control insuficiente,
provocan pérdidas de cuotas de mercado, ineficiencias, insatisfacción
del cliente y pérdida de negocios recurrentes.
 Tecnología. - eventos como el aumento de recursos para gestionar la
volatilidad de volumen, los fallos de seguridad y la potencial caída de
los sistemas dan lugar a atrasos en la producción, transacciones
fraudulentas e incapacidad para continuar las operaciones del
negocio.
La identificación de factores internos y externos que impactan a los eventos es útil a
su vez para una identificación efectiva del evento, ya que al identificar los
principales la dirección puede centrarse en los eventos que puedan afectar el logro de
objetivos”36.
c) Técnicas De Identificación De Eventos

“La metodología de identificación de eventos de una entidad puede comprender una


combinación de técnicas, junto con sus herramientas de apoyo. Las técnicas de
identificación de eventos se aplican tanto en el pasado como en el futuro.

Las técnicas varían ampliamente en su nivel de sofisticación. Aunque muchas de las


más sofisticadas corresponden a sectores específicos de la industria, la mayoría se
derivan de un enfoque común. Las empresas más avanzadas en la administración de
riesgos corporativos normalmente aplican una combinación de técnicas que
contemplan a la vez eventos pasados y eventos potenciales futuros.

Las técnicas también varían según donde se estén aplicando dentro de una entidad,
como lo podemos observar a continuación:

 Inventario de Eventos. - la dirección utiliza listados de eventos


posibles comunes a una industria o área funcional específica. Estos
listados se elaboran por el personal de la entidad o bien son listas
externas genéricas.
 Talleres de Trabajo. - los talleres o grupos de trabajo dirigidos para
identificar eventos reúnen habitualmente a personal de muy diversas
funciones o niveles, con el propósito de aprovechar el conocimiento
colectivo del grupo y desarrollar una lista de acontecimientos
relacionados, por ejemplo con los objetivos estratégicos de una
entidad de negocio de procesos de la empresa. Los resultados de
estos talleres dependen habitualmente de la profundidad y amplitud de la
información que aportan los participantes. Algunas organizaciones, en
conexión con el establecimiento de objetivos, ponen en marcha un taller en
que participa la alta dirección, a fin de identificar eventos que podrían afectar
el logro de objetivos corporativos estratégicos.
 EWWC DECJKQEWGH


 JJKJN
empresa. Los resultados de estos talleres dependen habitualmente de la profundidad y
amplitud de la información que aportan los participantes. Algunas organizaciones, en
conexión con el establecimiento de objetivos, ponen en marcha un taller en que participa la
alta dirección, a fin de identificar eventos que podrían afectar el logro de objetivos
corporativos estratégicos.
 Entrevistas. - estas se desarrollan habitualmente entre entrevistador
y entrevistado o, en ocasiones con varias personas para que se
pueda tomar notas. Su propósito es averiguar los puntos de vista y
conocimientos sinceros del entrevistado en relación con los eventos
pasados y los posibles eventos futuros.
 Cuestionarios y Encuestas. - estos direccionan una amplia gama de
aspectos que los participantes deben considerar, centrando su
reflexión en los factores internos y externos que han dado, o pueden
dar lugar, a eventos. Las preguntas pueden ser abiertas o cerradas,
según sea el objetivo de la encuesta. Pueden dirigirse a un individuo o
varios o bien pueden emplearse en conexión con una encuesta de
base más amplia, ya sea dentro de una organización o esté dirigida a
clientes, proveedores u otros terceros..
 Indicadores de Eventos. - son mediciones cualitativas o cuantitativas
que proporcionan un mayor conocimiento de los riesgos potenciales,
tales como el precio del combustible, la rotación de las cuentas, etc.
Los principales indicadores de eventos deben estar disponibles para
la dirección de manera oportuna, lo que, dependiendo de la
información, puede implicar una frecuencia diaria, semanal, mensual
o en tiempo real.
 Los indicadores de alarma se centran habitualmente en operaciones
diarias y se emiten sobre la base de excepciones, cuando se
sobrepasa un umbral preestablecido.
 Metodología de Datos de Eventos Con Pérdidas. - los repositorios
de datos sobre eventos individuales con pérdidas en el pasado son
una fuente útil de información para identificar las tendencias y causas
principales. Una vez que se identifica una causa, la dirección puede
averiguar qué es más efectivo, si evaluarla y tratarla o afrontar los
eventos individuales.

La dirección selecciona técnicas adecuadas para su filosofía de administración de


riesgos y asegura que la entidad desarrolla las capacidades necesarias para la
identificación de eventos. La identificación de los eventos es sólida, formando la
base de la evaluación de riesgos y los componentes de respuesta a ellos.”37

d) Interdependencias

Frecuentemente, los eventos no ocurren de forma aislada, un acontecimiento puede


hacer que se desencadene otro, por lo que puede ocurrir de forma concurrente. En la
identificación de eventos, la dirección debería entender cómo estos se relacionan
entre sí. Evaluando estas relaciones se puede determinar dónde mejor deberían
aplicarse los esfuerzos en la administración de riesgos.

e) Categorías de Eventos

“Al agrupar los eventos potenciales en categorías, la dirección desarrolla un


entendimiento de las relaciones entre eventos, obteniendo una mejor información
como base para la evaluación de riesgo. Mediante esta agregación de eventos
similares la dirección puede determinar mejor las oportunidades y riesgos.

La clasificación de eventos por categorías también permite a la dirección considerar


la totalidad de los esfuerzos aplicados a su identificación. Algunas empresas
desarrollan categorías de eventos basadas en la clasificación de sus objetivos por
categoría, usando una jerarquía que empieza con los objetivos de alto nivel y luego,
baja en cascada hasta los objetivos relevantes para las unidades organizacionales,
funciones o procesos de negocio

EVALUACIÓN DE RIESGOS

La evaluación de riesgos permite a una organización tener una perspectiva de cómo la posible
ocurrencia de riesgos afecta al desarrollo normal de las actividades de una entidad y a la
consecución de objetivos de la misma. Dicha evaluación es instaurada por las autoridades de la
empresa, debido a que la alta gerencia es la encargada de determinar acciones decisivas, lo
mismo que conlleva a la aplicación de lineamientos para mitigar los riegos que se presentan en la
organización.

Cada uno de los riesgos que se presentan en las empresas puede ser diferente y se dan en
situaciones inesperadas; Por tal motivo los directivos se basan en probabilidades de ocurrencia
para que no afecte de una manera directa a la organización. Por otra parte podemos acotar que la
mitigación de los riesgos no solo depende de los altos ejecutivos si no también de todo el entorno
organizativo de la empresa, quienes están inmersos en este proceso son: los empleados
operativos y administrativos ya que estos conocen a profundidad los procesos.

Con la colaboración de todo el personal de la organización se puede establecer métodos,


estrategias, técnicas y procedimientos para que se puedan determinar acciones inmediatas al
momento de que exista un riesgo en cualquier tipo de situación y estos no afecten al
cumplimiento de los objetivos y metas de la organización.
Factores de la evaluación de riesgos

Riesgo Inherente y Riesgo Residual

La evaluación de los riesgos permite a una organización analizar en qué nivel impactan los
riesgos y qué probabilidades existen de que estos puedan ocurrir. Dichos riesgos se evalúan
en dos enfoques, los que son Riesgos Inherente y Riesgo de control.
Riesgo Inherente es aquel que se origina por la naturaleza de sus operaciones y al cual una
entidad se enfrenta por la falta o fallo en el accionar, para enfrentar el riesgo, o en la
mayoría de los casos, debido a que su aparición es inevitable por tratarse de un riesgo
natural y persistente.
Riesgo Residual.- Ees aquel que persiste después de que la organización aplique las
medidas de mitigación o respuesta a determinado riesgo.

Estimación de Probabilidad e Impacto

La probabilidad se refiere a la posibilidad de que ocurra un evento, esto puede ser en


términos cualitativos, se lo puede medir mediante índices, los cuales determina la alta o
baja probabilidad de ocurrencia, para dar mayor atención a lo que se requiera.
El impacto se refiere a las consecuencias que se producen cuando ocurre un riesgo. Este
riesgo se lo puede medir de forma cuantitativa, con esto nos referimos al daño que puede
generarse al no tener un debido plan de contingencias.
[Link].1 Fuentes de Datos

Las fuentes de datos son de gran importancia debido a que estos nos ayudan a llevar un
registro de hechos anteriores, lo cual nos sirve como guía para la realización de
estimaciones, las cuales facilitan el análisis de información cuando nos encontramos frente
a un hecho ocurrido anteriormente y a base de las acciones tomadas se pueda definir la
decisión que se tomará.

[Link].2 Técnicas de Evaluación

Las técnicas de evaluación que generalmente se suelen utilizar son las cuantitativas y las
cualitativas. Estas son medidas que adoptan los directivos de las entidades, para cuantificar
según puntaje o porcentaje los resultados que se obtienen luego de realizar dicha
valoración.

Las cuantitativas.- Las toman cuando no tienen disponibles datos reales y se basan en
supuestos o también llamadas hipótesis las que intervienen como soporte, como
información adicional esta práctica no conlleva al empleo de costos elevados.

Las cuantitativas.- Esta técnica resulta ser las más efectiva, puesto que se basa en valores
o medidas reales e históricos y requieren de mayor esfuerzo, las que brindarán resultados
más reales y confiables.
f) Distinción Entre Riesgos Y Oportunidades

“Los eventos, si ocurren, tienen un impacto negativo, positivo o de ambos tipos a la


vez. Los de signo negativo representan riesgos, que requieren la evaluación y
respuesta de la dirección, por lo que, un riesgo es la posibilidad de que ocurra un
evento que afecte de modo adverso a la consecución de objetivos.

Respuesta al Riesgo

Una vez evaluados los riesgos relevantes, la dirección determina cómo responder a
ellos. Las respuestas pueden ser las de evitar, reducir, compartir y aceptar el riesgo.
Al considerar su respuesta, la dirección evalúa su efecto sobre la probabilidad e
impacto del riesgo, así como los costos y beneficios, y selecciona aquella que sitúe el
riesgo residual dentro de las tolerancias al riesgo deseado. La dirección identifica
cualquier oportunidad que pueda existir y asume una perspectiva del riesgo
globalmente para la entidad o bien una perspectiva de portafolio de riesgos,
determinando si el riesgo residual global concuerda con el riesgo aceptado por la
entidad”.39

Las respuestas a los riesgos se incluyen en las siguientes categorías:

 Evitar.- supone salir de las actividades que generan riesgos. Evitar el


riesgo puede implicar el cese de una línea de producto, frenar la
expansión hacia un nuevo mercado geográfico o la venta de una
división.
 Reducir.- implica llevar a cabo acciones para reducir la probabilidad o
el impacto de riesgo o ambos conceptos a la vez. Esto implica
típicamente a algunas de las miles de decisiones empresariales
cotidianas
 Compartir.- la probabilidad o el impacto del riesgo se reducen
trasladando o, de otro modo, compartiendo una parte del riesgo. Las
técnicas comunes incluyen la contratación de seguros, la realización
de operaciones de cobertura o la tercerización de una actividad.
 Aceptar.- no se emprende ninguna acción que afecte la probabilidad
o el impacto del riesgo.

Al determinar las respuestas a los riesgos, la dirección debería tener en cuenta lo


siguiente:

 Los efectos de las respuestas potenciales sobre la probabilidad y el


impacto del riesgo y que opciones de respuesta están en línea con las
tolerancias al riesgo de la entidad.
 Los costos versus los beneficios de las respuestas potenciales.
 Las posibles oportunidades para alcanzar los objetivos de la entidad,
lo que va más allá del tratamiento de un riesgo concreto.
Para los riesgos significativos, una entidad considera típicamente las respuestas
posibles dentro de una gama de opciones de respuesta, lo que proporciona
profundidad a la selección de respuesta y se enfrenta al “status quo”.40

Una vez evaluados los riesgos relevantes, la dirección determina cómo responder a
ellos y, las respuestas pueden ser las de evitar, reducir, compartir y aceptar el riesgo.
Al considerar su respuesta, la dirección evalúa su efecto sobre la probabilidad e
impacto de riesgo así como los costos y beneficios, selecciona aquella que sitúe el
riesgo residual dentro de las tolerancias al riesgo establecidas.

Factores que se contempla la Respuesta al Riesgo:

o Identificación de las respuestas


o Evaluación de posibles respuestas
o Selección de respuestas
o Visión de portafolio de Riesgos

a) Evaluación De Posibles Respuestas

Los riesgo inherentes se analizan y las respuestas a ellos se evalúan con el propósito
de conseguir un nivel de riesgo residual en línea con las tolerancias al riesgo de la
entidad. A menudo, cualquiera de las respuestas posibles situará dicho riesgo residual
dentro del marco de esas tolerancias y, a veces, una combinación de ellas
proporcionará el resultado óptimo.

b) Evaluación Del Efecto Sobre La Probabilidad Y El Impacto Del Riesgo

Al evaluar las opciones de respuesta, la dirección considera el efecto sobre la


probabilidad del riesgo y su impacto, reconociendo que una respuesta puede
afectarlas de modo diferente. Al analizar las respuestas la dirección puede tener en
cuenta los eventos y tendencias pasadas y los posibles escenarios futuros. Al evaluar las
respuestas alternativas, la dirección típicamente determina su efecto potencial usando las
mismas unidades de medición, u otras congruentes, que las usadas para el objetivo
correspondiente.

c) Evaluación De Costos Y Beneficios

“Los recursos siempre presentan restricciones y las entidades pueden considerar los
costos y beneficios derivados de opciones alternativas de respuesta a este tipo de
riesgo. Las medidas de costo/beneficio para la puesta en práctica de respuestas se
realizan con varios niveles de precisión. Generalmente, es más fácil tratar con el lado
de costos de la ecuación, el cual, en muchos casos, puede ser cuantificado casi
exactamente. Normalmente, se tienen en cuenta todos los costos directos
relacionados con la implantación de una respuesta y los costos indirectos que se
puedan medir de un modo práctico. Algunas entidades también incluyen los costos de
oportunidad relativos al uso de recursos.

En algunos casos, sin embargo, es difícil cuantificar los costos de la respuesta al


riesgo. Surgen retos respecto a la cuantificación de estimar el tiempo y el esfuerzo
asociados a una determinada respuesta. El lado de los beneficios implica a menudo
valoraciones mucho más subjetivas, pero en muchos casos, el beneficio de una
respuesta al riesgo puede evaluarse dentro del contexto de beneficios ligados a la
consecución del objetivo correspondiente. Al considerar las relaciones costo –
beneficio, la atención a los riesgos como si estuvieran interrelacionados permite a la
dirección agrupar las respuestas para reducir y compartir el riesgo de la entidad.

d) Oportunidades En Las Opciones De Respuesta

Las oportunidades pueden identificarse al contemplar las respuestas a los riesgos.


Las consideraciones sobre estas respuestas a los riesgos no deberían limitarse
exclusivamente a la reducción de los riesgos identificados, sino que también deberían
incluir la consideración de nuevas oportunidades para la entidad. La dirección puede
identificar las respuestas innovadoras, estas pueden surgir cuando existen opciones
de respuesta a los riesgos que están alcanzando los límites de efectividad y cuando
probablemente solo faciliten cambios marginales en el impacto y probabilidad del
riesgo.”41

e) Respuestas Seleccionadas

“Una vez evaluados los efectos de las respuestas alternativas a los riesgos, la
dirección decide como pretende administrar los riesgos, seleccionando una respuesta
o una combinación de ellas diseñada para situar la probabilidad e impacto del riesgo
residual. Sin embargo, cuando una respuesta a los riesgos pudiera desembocar en que
el riesgo residual superará la tolerancia establecida, la dirección tiene que volver
sobres sus pasos y revisar su respuesta o, bajo ciertas circunstancias, reconsiderar la
tolerancia al riesgo establecida. Por tanto el equilibrio entre riesgo y tolerancia al
riesgo puede implicar un proceso iterativo.

Evaluar las respuestas a los riesgos inherentes requiere tener en cuenta los riesgos
adicionales que pueden derivarse de cada respuesta, lo que puede iniciar un proceso
iterativo en que la dirección, antes de tomar su decisión, considere dichos riesgos
adicionales, incluyendo aquellos que pudieran no ser evidentes de modo inmediato.
Una vez que la dirección selecciona una respuesta, es posible que necesite un plan de
implantación para ejecutarla, en el que deben constar actividades de control para
asegurarse de que se lleven a cabo la respuesta a los riesgos. Siempre existirá un
nivel de riesgo residual, no solo por las limitaciones de los recursos, sino también por
la incertidumbre del futuro y demás limitaciones inherentes a todas las
actividades.”42
f) Perspectiva De Portafolio De Riesgos

“La administración de riesgos corporativos requiere que el riesgo se considere desde una
perspectiva de toda la entidad o de portafolio. Normalmente, se elige un enfoque en el
que primero se contemplen los riesgos de cada unidad, departamento o función y luego
su director responsable elabora una evaluación compuesta de ellos, que refleja su riesgo
residual respecto a sus objetivos y tolerancias al riesgo.

4.1.6 Actividades de Control

(Commission., The Committee of Sponsoring Organizations of the Treadway) (COSO)


revela que dentro de las actividades de control se encuentran las políticas y los
procedimientos que ayudan a asegurar que se lleve a cabo las actividades necesarias para un
efectivo control. Tales actividades ayudan a asegurar que se están tomando las acciones
necesarias que permita manejar los riesgos hacia la consecución de los objetivos de la
entidad. Las actividades de control se dan a todo lo largo y ancho de la organización, en
todos los niveles y en todas las funciones.

A las actividades de control las podemos definir como políticas y procedimientos que
permiten guiar a las direcciones para tener respuesta a los riesgos. Estas actividades
integran a todos los niveles organizacionales en las funciones y procesos diversos para el
funcionamiento operacional de seguridad y de segregación de funciones. Los
procedimientos son un conjunto de actividades que van enfocadas hacia la aplicación de la
tecnología para llevar un control más preciso, estas pueden ser determinadas por la
naturaleza de los objetivos enfocados a los objetivos estratégicos.

Al tener establecidas las actividades, mediante el plan de contingencias se debe establecer


las respuestas a cada uno de los riesgos que pueden ocurrir en las diversas entidades, por lo
general los directivos son quienes se encargan de establecer los controles que realmente
sean necesarios, los mismos que ayudarán de cierto modo a asegurar que las respuestas
establecidas sean las más idóneas y se las pueda llevar a cabo de forma adecuada y
oportuna.
Se precisan diversos tipos de actividades de control, estos pueden ser de prevención, o
detección las cuales son las encargadas de asegurar la integración de los procesos y
determinan los componentes que establecen como hacer y como llevarlos a cabo. Para tener
buenos controles se debe implementar un sistema de información que permita alcanzar los
objetivos de información y cumplimiento.

[Link] Tipos de actividades control

Existen varios tipos de actividades de control, estas se las define para el cumplimiento de
los objetivos establecidos por el personal de los diferentes niveles organizacionales, entre
los tipos de actividades de control tenemos:

[Link].1 Revisiones de alto nivel

Las revisiones surgen a partir de información pasada, de supuestos o pronósticos los cuales
son analizados para posteriormente establecer informes a fin de medir el cumplimiento de
las metas. Por otra parte, en las revisiones o supervisiones también se analizan proyectos o
implantaciones de cualquier índole.

[Link].2 Gestión de actividades o funciones

La gestión de actividades o funciones es la revisión detallada de las actividades que se


desarrollaron las que son analizadas a través de la revisión de informes de desempeño,
donde se revisan e identifican resultados a base de datos estadísticos. En esta etapa se revisa
el cumplimiento de objetivos y metas, y se establecen niveles de rendimiento del personal y
de funciones.

110
[Link].3 Procesamiento de la información

En el procesamiento de la información, se emplea diferentes tipos de controles para


constatar que esta información que fluye en los sistemas sea correcta, veraz e integral,
además de evaluar su utilidad y que los datos que se encuentren ingresados sean idóneos y
oportunos, así como también que continuamente se vaya actualizando y nos proporcionen
los resultados que se espere alcanzar. Es muy importante también analizar que estos sean de
total confianza para las decisiones.

[Link].4 Controles físicos

Los controles físicos intentan asegurar la integridad de los activos a través de varias
prácticas como conteos diarios, inventarios periódicos, monitoreo constantes y demás
actividades para salvaguardar los activos significativos de una empresa como son los
valores en efectivo, en especies y demás bienes. El conteo de cada uno de los activos en
conjunto con la comparación de las bases de datos nos ayuda a tener el control en los
registros es una práctica efectiva de control.

[Link].5 Segregación de Funciones

La segregación de Funciones es una de las prácticas bases de control más importantes, se


establece la diferenciación entre tareas opuestas y permite la asignación de las mismas a
diferentes cargos, lo cual ayuda a evitar errores y acciones mal intencionadas al no tener el
control de todo un proceso consecutivo.

111
4.1.7 Información y comunicación

La información y la comunicación es un pilar fundamental en todos los niveles jerárquicos


en las entidades, estos medios nos ayudan a identificar, capturar y distribuir los problemas o
responsabilidades de una manera más acertada y veraz para evaluarlos y darles respuestas
inmediatas, de manera interna y externa a la entidad.

Comunicación Interna. _ Es aquella que involucra a todo el personal de la entidad, la que


impulsa a adoptar una cultura de comunicación expresa en ocasiones en los que se susciten
problemas internos, como por ejemplo, el informar cuando cierta maquinaria presente
falencias en la producción, lo cual apoya la aplicación de los correctivos necesarios al
informar de manera oportuna las deficiencias que se presenten, para poder concluir con
éxito los procesos y lograr el cumplimiento de los objetivos propuestos y de esta manera
cumplir con las responsabilidades individuales que promuevan el desarrollo del control
interno en la organización.

Comunicación Externa._ La comunicación externa proviene de los mercados de valores,


del cliente externo o de los medios de comunicación. Los que generan información de
interés en diversos temas, como por ejemplo la competencia, avances tecnológicos, política
monetaria, cambios de leyes, entre otros. Estos pueden afectar directa o indirectamente a la
organización, por tal motivo es de suma importancia identificarlos oportunamente para
estar preparados frente a posibles eventos que puedan impactar a la organización, con la
finalidad de potencializar las acciones positivas y de contrarrestar aquellas que puedan
convertirse en eventos perjudiciales.

112
En la figura siguiente se muestra una descripción amplia y genérica de la información que
fluye hacia la organización y desde ella para apoyar a su gestión continúa22

Factores de la Información y Comunicación

[Link].1 Sistemas estratégicos integrados

113
En la actualidad se considera a la tecnología como una herramienta principal para el empleo
de nuestro trabajo, ya que nos ayuda a optimizar tiempo y recursos para mejorar los
procesos de información. Dicha información que se va a obtener pasa por procesos rígidos
de control, esta apoya a llevar una buena gestión en cuestión de riesgos.

114
Tener sistemas estratégicos integrados nos ayuda a:

La manera de afrontar la gestión de riesgos.


Conocer la continuidad de los eventos.
Saber los procesos
Determinar falencias en los sistemas de información

[Link].2 Intercambio con las operaciones.

Las organizaciones por lo general, cuentan con departamentos de informática o también


llamados TIC o IT, estos ayudan a las organizaciones a tener bases de información
respaldadas; la infraestructura varía de acuerdo al tamaño de la organización, y podemos
decir que las empresas grandes tienen sistemas informáticos más complejos y van
enfocados a los objetivos organizacionales de llevar una buena gestión de riesgos.

[Link].3 Profundidad y oportunidad de la información.

Los avances que se dan a nivel tecnológico son cada día más impresionantes, estos cambios
han ayudado a los empresarios y altos directivos de las organizaciones a tener bases de
datos cada vez más veraces y reales, esto ayuda a tomar acciones a base de esa información,
de manera fluida.

115
[Link].4 Comunicación

Cada una de las direcciones en las entidades determina los niveles de comunicación entre
sus empleados direccionando los niveles de responsabilidades, generando de esta manera
un ambiente adecuado de negocio enfocado al logro de objetivos y metas de la
organización.

4.1.8 Monitoreo

Entre los elementos de control interno tenemos como último al monitoreo y supervisión,
este elemento está enfocado a la estrategia de cumplimento, es decir verificar si la entidad
ha logrado un adecuado funcionamiento a base de los controles establecidos mediante
pruebas periódicas de evaluación y seguimiento a los procesos, con el cumplimiento de las
actividades de una manera combinada.

Para hacer una supervisión eficaz esta se debe desarrollar de manera periódica en el
transcurso del día a día, en el momento que se lleva a cabo los procesos los cuales son a
nivel operativo y a nivel direccional, con las actividades realizadas.

Como hemos constatado la evolución del COSO es muy evidente con el COSO I y ahora el
COSO II, los elementos que los integran van tomando cada vez más fuerza y van
cambiando constantemente; no podemos aferrarnos a determinado sistema, puesto que a
medida que pasa el tiempo estos evolucionan cambiando su método de aplicación con la
finalidad de obtener mejores resultados, por esta razón los directivos deben tomar en
consideración estos indicios para que sean adaptados de la mejor manera a lo largo del ciclo
de vida del negocio.

Podemos concluir, el monitoreo es una herramienta que nos ayuda a determinar la


idoneidad y eficiencia de los sistemas de control interno que se emplee en la

116
organización, y a partir de los resultados que genere esta evaluación, poder tomar los
correctivos necesarios.

Bibliografía

[Link]
option=com_contact&view=contact&id=1%3Aname&catid=12
%3Acontacts&Itemid=102

117
118
.

119
120

También podría gustarte