0% encontró este documento útil (0 votos)
40 vistas4 páginas

Implementación del COSO II en Empresas

El documento describe el Marco de Administración de Riesgos Empresariales (ERM) del COSO II. El ERM de COSO II incluye ocho componentes interrelacionados: ambiente interno, establecimiento de objetivos, identificación de eventos, evaluación de riesgos, respuesta al riesgo, actividades de control, información y comunicación, y monitoreo. Estos componentes ayudan a las empresas a identificar, evaluar y responder a los riesgos que podrían afectar el logro de sus objetivos.

Cargado por

Ildeberto Gomez
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como DOCX, PDF, TXT o lee en línea desde Scribd
0% encontró este documento útil (0 votos)
40 vistas4 páginas

Implementación del COSO II en Empresas

El documento describe el Marco de Administración de Riesgos Empresariales (ERM) del COSO II. El ERM de COSO II incluye ocho componentes interrelacionados: ambiente interno, establecimiento de objetivos, identificación de eventos, evaluación de riesgos, respuesta al riesgo, actividades de control, información y comunicación, y monitoreo. Estos componentes ayudan a las empresas a identificar, evaluar y responder a los riesgos que podrían afectar el logro de sus objetivos.

Cargado por

Ildeberto Gomez
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como DOCX, PDF, TXT o lee en línea desde Scribd

COSO II

CONTROL INTERNO COSO II


El COSO es un sistema que permite implementar el control interno en cualquier
tipo de entidad u organización. Sus siglas se refieren al Committee of
SponsoringOrganizations of TheTreadway Comisión (Comité de Organizaciones
Patrocinadoras de la Comisión Treadway), quienes evaluaron y llegaron a la
conclusión que la ausencia de orden en los procesos de una entidad, representa
una diversidad de riesgos, por lo tanto, es necesario evaluarlos y darles una

NINI JOHANA
respuesta inmediata para evitar los posibles fraudes o errores que pudieren surgir

COSO II ERM
Coso ERM (Enterprise RiskManagemennt) (Gestión de riesgos
empresariales) Administración de Riegos de la EmpresaCOSO II “ERM” toma
muchos aspectos importantes que el coso I no considera, como por ejemplo
 El establecimiento de objetivos
 Identificación de riesgo
 Respuesta a los riesgos

ESTRUCTURA DEL COSO II


Los 8 componentes del coso II están interrelacionados entre sí. Estos procesos
deben ser efectuados por el director, la gerencia y los demás miembros del
personal de la empresa a lo largo de su organización
Los 8 componentes están alineados con los 4 objetivos. Donde se consideran las
actividades en todos los niveles de la organización
AMBIENTE INTERNO
El ambiente interno abarca el tono de una organización y establece la base de
cómo el personal de la entidad percibe y trata los riesgos, incluyendo la filosofía de

LIZBET
administración de riesgo y el riesgo aceptado, la integridad, valores éticos y el
ambiente en el cual ellos operan.

ESTABLECIMIENTO DE OBJETIVOS
Que la empresa debe tener una meta clara que se alineen y sustenten con su
visión y misión, pero siempre teniendo en cuenta que cada decisión con lleva un
riesgo que debe ser previsto por la empresa. Es importante para que la empresa
prevenga los riesgos, tenga una identificación de los eventos, una evaluación del
riesgo y una clara respuesta a los riesgos en la empresa.

IDENTIFICACIÓN DE EVENTOS
Que se debe identificar los eventos que afectan los objetivos de la organización
ARY
aunque estos sean positivos, negativos o ambos, para que la empresa los pueda
enfrentar y proveer de la mejor forma posible.

EVALUACION DE RIESGOS
Los riesgos se analizan considerando su probabilidad e impacto como base para
determinar cómo deben ser administrados. Los riesgos son evaluados sobre una
base inherente y residual bajo las perspectivas de probabilidad (posibilidad de que
ocurra un evento) e impacto (su efecto debido a su ocurrencia)

RESPUESTA AL RIESGO
Una vez evaluado el riesgo la gerencia identifica y evalúa posibles repuestas al

ARY
riesgo en relación a las necesidades de la empresa.
Las respuestas al riesgo pueden ser:

 Evitarlo: Se toman acciones de discontinuar las actividades que generan el


riesgo
 Reducirlo: Se reduce el impacto o la probabilidad de ocurrencia o ambas
 Compartirlo: Se reduce el impacto o la probabilidad de ocurrencia al
transferir o compartir una porción del riesgo.
 Aceptarlo: No se toman acciones que afecten el impacto y probabilidad de
ocurrencia del riesgo.

ACTIVIDADES DE CONTROL
Son las políticas y los procedimientos que ayudan a asegurar que se lleven a cabo

ADALBERTO
las instrucciones de la dirección de la empresa. Ayudan a asegurar que se tomen
las medidas necesarias para controlar los riesgos relacionados con la consecución
de los objetivos de la empresa.

INFORMACIÓN Y COMUNICACIÓN
La información es necesaria en todos los niveles de la organización para hacer
frente a los riesgos identificando, evaluando y dando respuesta a los riesgos. La
comunicación se debe realizar en sentido amplio y fluir por toda la organización en
todos los sentidos. Debe existir una buena comunicación con los clientes,
proveedores, reguladores y accionistas.

MONITOREO
Sirve para monitorear que el proceso de administración de los riesgos sea efectivo
a lo largo del tiempo y que todos los componentes del marco ERM funcionen
adecuadamente Esto se consigue mediante actividades de supervisión
continuada, evaluaciones periódicas o una combinación de ambas cosas
ERM ..COSO describe en su marco basado en principios tales como:

• 1 La definición de gestión de riesgos de la empresa.


• Los principios críticos y componentes de un proceso de administración de
riesgo corporativo efectivo.
• Pautas para la empresa, para que ellas sean capaces de administrar sus
riesgos.
• Criterios para determinar si la administración de riesgo de la empresa es
efectiva.

1. Ambiente interno

• Sirve como la base fundamental para los otros componentes del ERM,
dándole disciplina y estructura.
• Dentro de la empresa sirve para que los empleados creen conciencia de los
riesgos que se puedan presentar en la empresa

2. Establecimientos de objetivos

• Es importante para que la empresa prevenga los riesgos, tenga una


identificación de los eventos, una evaluación del riesgo y una clara
respuesta a los riesgos en la empresa.
• La empresa debe tener una meta clara que se alineen y sustenten con su
visión y misión, pero siempre teniendo en cuenta que cada decisión con
lleva un riesgo que debe ser previsto por la empresa.

También podría gustarte