COSO II: OBJETIVOS, ELEMENTOS Y BENEFICIOS
De esta manera, el Committee of Spon- soring Organizations of the Treadway
Co- mission (COSO), formado por las más pres- tigiosas asociaciones
profesionales de Nor- teamérica dedicadas al estudio de los sistemas de control
y análisis de riesgos empresariales, ha desarrollado reciente- mente un
proyecto para la elaboración de una metodología capaz de abordar la ges- tión
de riesgos en las empresas con un en- foque integrador y que suponga una
ver- dadera oportunidad de creación de valor para sus stakeholders. Dicha
metodología ha recibido el nombre de Enterprise Risk Management Framework
(comúnmente co- nocido como ERM o COSO II).
Según COSO II, la gestión de riesgos corporativos se ocupa de los riesgos y
oportunidades que afectan a la creación de valor o su preservación. Se define
de la siguiente manera: “La gestión de riesgos corporativos es un proceso
efectuado por el consejo de administración de una enti- dad, su dirección y
restante personal, apli- cable a la definición de estrategias en toda la empresa y
diseñado para identificar eventos potenciales que puedan afectar a la
organización, gestionar sus riesgos den- tro del riesgo aceptado y proporcionar
una seguridad razonable sobre el logro de los objetivos”.
Esta definición recoge los siguientes conceptos de la gestión de riesgos
corpora- tivos:
• Es un proceso continuo que fluye por toda la entidad.
• Es realizado por su personal en todos los niveles de la organización.
Objetivos
Dentro de este contexto, el modelo di- vide los objetivos de las compañías en
cua- tro categorías diferentes:
– Objetivos estratégicos. Se trata de los objetivos establecidos al más alto
nivel, y relacionados con el estableci- miento de la misión y visión de la
compañía.
– Objetivos operativos. Se trata de aque- llos relacionados directamente con
la efi- cacia y eficiencia de las operaciones, in- cluyendo por supuesto objetivos
relacio- nados con el desempeño y la rentabilidad.
– Objetivos relacionados con la infor- mación suministrada a terceros. Se
trata de aquellos objetivos que afectan a la efectividad del reporting de la in-
formación suministrada (interna y ex- terna), y va más allá de la información
estrictamente financiera.
– Objetivos relacionados con el cum- plimiento regulatorio. Se trata de
aquellos objetivos relacionados con el cumplimiento por parte de la compa- ñía
con todas aquellas leyes y regula- ciones que le son de aplicación.
Elementos
Por otro lado, el modelo interrelaciona cada uno de los cuatro objetivos anterior-
mente apuntados, con cada uno de los ocho elementos que se describen a
conti- nuación (Gráfico 4):
– Ambiente interno. El ambiente in- terno de la compañía es la base sobre
la que se sitúan el resto de elementos, e influye de manera significativa en el
establecimiento de los objetivos y de la estrategia. En el entorno de ese am-
biente interno, la dirección establece la filosofía que pretende establecer en
materia de gestión de riesgos, en fun- ción de su cultura y su “apetito” de
riesgo.
– Establecimiento de objetivos. Los ob- jetivos deben establecerse con
anterio- ridad a que la dirección identifique los posibles acontecimientos que
impidan su consecución. Deben estar alineado