1.
- ¿Que es el informe COSO
El Informe COSO es un documento que contiene las principales directivas para la
implantación, gestión y control de un sistema de control.
INTRODUCCION
El informe COSO es una metodología para la implementación y la gestión de un
sistema de control interno.
Es un proceso efectuado por el consejo de administración, la dirección y el resto
del personal de una entidad, diseñado con el objeto de proporcionar un grado de
seguridad razonable en cuanto a la consecución de objetivos dentro de las
siguientes categorías:
Eficacia y eficiencia de las operaciones
Fiabilidad de la información financiera
Cumplimiento de la leyes y normas que sean aplicables”
El COSO está integrado por cinco (5) componentes, a saber:
1. Ambiente de control.
2. Evaluación de riesgos.
3. Actividades de control.
4. Información y comunicación.
5. Actividades de monitoreo.
AMBIENTE DE CONTROL
El ambiente de control está relacionado con el entorno que existe en la entidad con
respecto al control. En otras palabras, con la actitud que adoptan los gerentes, los
administradores y los empleados con respecto al control, Se mantuvo informada a la
Entidad acerca del avance en el logro de los objetivos de negocio y direccionamiento
estratégico, los cuales fueron divulgados de manera general a través de reuniones
realizadas por la Gerencia General y de manera particular a través de reuniones internas
y comités, contribuyendo a cimentar bases que soportan los procesos y los planes
EVALUACION DEL RIESGO
El segundo componente del COSO es la evaluación de los riesgos que amenazan el
cumplimiento de los objetivos del control interno, a saber: los de operación, los de la
información financiera y los de cumplimiento. Esto es fundamental porque al identificar
dichos riesgos la entidad puede gestionar la forma en que se deben manejar para
prevenir o disminuir su ocurrencia, la evaluación de riesgos en los procesos,
probabilidad de ocurrencia, establecimiento y evaluación de controles y disminución de
eventos de riesgo que afectarían el logro de los objetivos institucionales.
ACTIVADADES DE CONTROL
Las actividades de control son las que hayan implementado la administración de la
entidad para que los procesos de la entidad se realicen con normalidad, como ejemplos
de ellos se tienen las autorizaciones, las inspecciones, la supervisión, la capacitación y
los reportes de sistemas de información, entre otros.
Estas actividades de control deben implementarse en todos los niveles de la
organización y deben apuntar a los riesgos identificados por la entidad para el
cumplimiento de los objetivos de control interno.
INFORMACION Y COMUNICACIÓN
La administración debe comunicar de forma clara las responsabilidades de cada
empleado con respecto a las actividades de control, así como las sanciones que se
derivan de su incumplimiento
EJEMPLO
La Cooperativa tiene establecidos los canales de comunicación, tanto a nivel interno
como externo. A nivel interno, para divulgar la información significativa relacionada
con políticas, normas y procedimientos necesarios para su funcionamiento y operación y
también aquella información de índole institucional de trascendencia para el
cumplimiento de los objetivos estratégicos. A nivel externo, para difundir la
información de interés general a asociados, clientes, usuarios y terceros a través de la
página web, línea de atención al consumidor financiero, carteleras y boletines
informativos.
MONITOREO
En desarrollo de las actividades de monitoreo, los líderes o jefes de área permiten
garantizar la autenticidad, consistencia, calidad y oportunidad de los procesos y
operaciones a su cargo, mediante la supervisión continua en busca de la efectividad