0% encontró este documento útil (0 votos)
58 vistas5 páginas

COSO II: Marco de Gestión de Riesgos

El COSO II es un marco integral de administración de riesgos empresariales desarrollado por COSO para ayudar a las organizaciones a identificar posibles eventos que pueden afectar los objetivos de la empresa, gestionar los riesgos, y proporcionar una supervisión continua para evaluar el proceso. Se compone de ocho componentes interrelacionados: ambiente interno, establecimiento de objetivos, identificación de eventos, evaluación de riesgos, respuesta a los riesgos, actividades de control, información y comunicación, y supervis

Cargado por

Hector Wilder RT
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como DOCX, PDF, TXT o lee en línea desde Scribd
0% encontró este documento útil (0 votos)
58 vistas5 páginas

COSO II: Marco de Gestión de Riesgos

El COSO II es un marco integral de administración de riesgos empresariales desarrollado por COSO para ayudar a las organizaciones a identificar posibles eventos que pueden afectar los objetivos de la empresa, gestionar los riesgos, y proporcionar una supervisión continua para evaluar el proceso. Se compone de ocho componentes interrelacionados: ambiente interno, establecimiento de objetivos, identificación de eventos, evaluación de riesgos, respuesta a los riesgos, actividades de control, información y comunicación, y supervis

Cargado por

Hector Wilder RT
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como DOCX, PDF, TXT o lee en línea desde Scribd

COSO II

ENFOQUE

El COSO II es un sistema de gestión de riesgo y control interno para cualquier organización. Se basa en
un marco cuyo objetivo es diagnosticar problemas, generar los cambios necesarios para gestionarlos y
evaluar la efectividad de los mismos. Sus siglas se refieren al Committee of Sponsoring Organizations of
the Treadway Commission, una institución dedicada a guiar a los ejecutivos y las entidades de gobierno
en aspectos relevantes del gobierno corporativo, ética empresarial, control interno, gestión de riesgos
empresariales, fraude e informes financieros. El COSO II brinda una serie de beneficios, entre los cuales
están:

 Alinea la gestión de riesgos con la estrategia para analizarlos.


 Mejora las decisiones importantes de respuesta ante los riesgos o crisis.
 Reduce el número de eventos sorpresivos y, en consecuencia, de pérdidas operacionales.
 Identifica, agrupa y gestiona toda la diversidad de eventos perjudiciales para la empresa.
 Mejora la inversión y el presupuesto de una compañía, disminuyendo los impactos negativos.

Evolución

La evolución a lo largo de la historia de la estructura del Sistema COSO ha sido efectiva a partir del
año 1992, en cuyo año se denominó Marco del Control Interno (COSO I), para el año 2004 se da a
conocer la mejora en el Sistema de COSO I con el Marco Integral de Riesgos (COSO II ERM), y para el
año 2006 se da a conocer el Sistema de COSO III para pequeñas y medianas empresas.

Modelos del Sistema COSO:

1. COSO I: Contiene los siguientes 5 elementos potenciales: a) ambiente o entorno de control; b)


evaluación del riesgo; c) actividades de control; d) información y comunicación y e) supervisión.
2. COSO II ERM: En este modelo se buscó la mejora en los elementos potenciales, como resultado
de ello se integra a 8 elementos potenciales: a) ambiente interno; b) establecimiento de
objetivos; c) identificación de eventos; d) evaluación de riesgos; e) respuesta a los riesgos; f)
actividades de control; g) información y comunicación y h) supervisión.
3. COSO III PYMES: En este modelo se simplificó a los 5 primeros elementos potenciales del COSO I,
como consecuencia de una búsqueda en la implementación del elemento de Roles y
Responsabilidades, el cual al final se reconoció su exclusión del modelo establecido.

ESTRUCTURA DEL COSO II

Los 8 componentes del coso II están interrelacionados entre sí. Estos procesos deben ser efectuados
por el director, la gerencia y los demás miembros del personal de la empresa a lo largo de su
organización

Los 8 componentes están alineados con los 4 objetivos. Donde se consideran las actividades en
todos los niveles de la organización
AMBIENTE INTERNO

El ambiente interno abarca el tono de una organización y establece la base de cómo el personal de la
entidad percibe y trata los riesgos, incluyendo la filosofía de administración de riesgo y el riesgo
aceptado, la integridad, valores éticos y el ambiente en el cual ellos operan.

ESTABLECIMIENTO DE OBJETIVOS

Que la empresa debe tener una meta clara que se alineen y sustenten con su visión y misión, pero
siempre teniendo en cuenta que cada decisión con lleva un riesgo que debe ser previsto por la empresa.
Es importante para que la empresa prevenga los riesgos, tenga una identificación de los eventos, una
evaluación del riesgo y una clara respuesta a los riesgos en la empresa.

IDENTIFICACIÓN DE EVENTOS

Que se debe identificar los eventos que afectan los objetivos de la organización, aunque estos sean
positivos, negativos o ambos, para que la empresa los pueda enfrentar y proveer de la mejor forma
posible.

EVALUACION DE RIESGOS

Los riesgos se analizan considerando su probabilidad e impacto como base para determinar cómo deben
ser administrados. Los riesgos son evaluados sobre una base inherente y residual bajo las perspectivas
de probabilidad (posibilidad de que ocurra un evento) e impacto (su efecto debido a su ocurrencia)

RESPUESTA AL RIESGO

Una vez evaluado el riesgo la gerencia identifica y evalúa posibles repuestas al riesgo en relación a las
necesidades de la empresa. Las respuestas al riesgo pueden ser:

 Evitarlo: Se toman acciones de discontinuar las actividades que generan el riesgo


 Reducirlo: Se reduce el impacto o la probabilidad de ocurrencia o ambas
 Compartirlo: Se reduce el impacto o la probabilidad de ocurrencia al transferir o compartir una
porción del riesgo.
 Aceptarlo: No se toman acciones que afecten el impacto y probabilidad de ocurrencia del
riesgo.

ACTIVIDADES DE CONTROL

Son las políticas y los procedimientos que ayudan a asegurar que se lleven a cabo las instrucciones de la
dirección de la empresa. Ayudan a asegurar que se tomen las medidas necesarias para controlar los
riesgos relacionados con la consecución de los objetivos de la empresa. 

INFORMACIÓN Y COMUNICACIÓN

La información es necesaria en todos los niveles de la organización para hacer frente a los riesgos
identificando, evaluando y dando respuesta a los riesgos. La comunicación se debe realizar en sentido
amplio y fluir por toda la organización en todos los sentidos. Debe existir una buena comunicación con
los clientes, proveedores, reguladores y accionistas.

MONITOREO

Sirve para monitorear que el proceso de administración de los riesgos sea efectivo a lo largo del tiempo
y que todos los componentes del marco ERM funcionen adecuadamente Esto se consigue mediante
actividades de supervisión continuada, evaluaciones periódicas o una combinación de ambas cosas
Diferencias Entre COSO I Y COSO II

COSO I COSO II
Titulo Marco Integrado de Control interno Marco Integrado de Administración
de riesgo Empresarial
Antecedentes EEUU en 1992 por Committee Sponsoring EEUU en 2004 por Committee
Organizations of the Treadway Commission Sponsoring Organizations of the
(COSO) Treadway Commission (COSO)
Finalidad Eficacia y eficiencia de las operaciones. Objetivos estratégicos
Fiabilidad de las operaciones. Eficacia y eficiencia de las
Cumplimiento de las leyes y normas que operaciones. Fiabilidad de las
sean aplicables operaciones.
Cumplimiento de las leyes y
normas que sean aplicables
Componentes 1.- Entorno de Control 1.- Ambiente Interno
2.- Evaluación de riesgos 2.- Establecimiento de Objetivos
3.- Actividades de control 3.- Identificación de eventos
4.- Información y comunicación 4.- Evaluación de riesgos
5.- Supervisión 5.- Respuesta Al Riesgo
6.- Actividades de control
7.- Información Comunicación
8.- Supervisión o Monitoreo

También podría gustarte